현재 상황 판단
로그인 오류나 출금 인증 문제를 해결한다며 상담원이 MFA를 잠시 끄라고 요구할 수 있습니다. 실제 서비스에 계정 복구 절차가 존재할 수는 있지만, 보안 장치를 해제하는 행동은 계정 탈취 위험을 키우므로 요청 경로와 필요성을 별도로 검증해야 합니다.
위험 신호
공식 문서에는 없는 절차인데 개인 메신저 상담원만 MFA 해제를 요구하거나, 해제 직후 OTP·복구코드·비밀번호를 보내 달라고 하면 강한 위험 신호입니다. 원격제어 앱을 설치해 대신 설정을 바꾸겠다는 요구도 피합니다.
정상 처리와 비교
정상적인 계정 복구라면 MFA를 우회하거나 재설정하는 본인 인증 절차가 서비스 내부에 마련돼 있는 경우가 많습니다. 공식 사이트의 보안 도움말과 계정 복구 메뉴에서 동일한 안내가 있는지 확인합니다.
지금 남길 증거
요청한 계정의 사용자명, 대화 원문, MFA 해제를 요구한 이유와 시각, 공식 도움말과의 차이를 저장합니다. 이미 해제했다면 언제 해제했고 이후 어떤 로그인 알림이 있었는지도 기록합니다.
하면 안 되는 행동
복구코드, OTP, 비밀번호를 채팅으로 전송하지 않습니다. 검증이 끝나기 전에는 보안 설정을 더 낮추거나 새 기기를 신뢰 기기로 등록하지 않습니다.
다음 대응
공식 지원 경로에서 절차를 재확인하고, 불필요한 해제였다면 MFA를 즉시 다시 활성화합니다. 이미 민감정보를 전달했다면 비밀번호 변경과 전체 세션 종료까지 함께 검토합니다.