
클로드 유료 계정 토큰 탈취를 막는 핵심은 로그인 계정의 다중 인증, 활성 세션 정리, 브라우저·기기 보안입니다. 인포스틸러가 유효한 세션을 복제하면 비밀번호와 인증 코드를 다시 입력하지 않고도 계정이 악용될 수 있어요. 2026년 9월 기준으로 확인해야 할 설정과 감염 후 대응 순서를 짚었습니다.
목차
한눈에 보기: 계정을 지키는 핵심
- 클로드 세션 토큰은 로그인을 마쳤다는 전자 출입증이므로, 탈취되면 기존 인증 절차를 건너뛸 수 있어요.
- 구글·이메일 계정의 다중 인증, 전체 세션 종료, 안전한 브라우저 환경은 서로 다른 위험을 막습니다.
- 감염이 의심되면 깨끗한 기기에서 세션과 로그인 수단을 초기화한 뒤 기존 기기를 치료해야 해요.
클로드 유료 계정 토큰 탈취는 어떻게 일어나나
인포스틸러는 브라우저 쿠키와 저장된 로그인 정보 등을 빼내는 악성코드입니다. Anthropic은 2026년 8월 일부 이용자에게 감염된 PC에서 클로드 로그인 세션이 탈취돼 사용량이 소진된 사례를 알렸어요. 클로드 자체가 감염된 사건은 아니며, 사용자 기기에 침투한 범용 악성코드가 원인이었습니다.
확인된 악성코드에는 Windows용 Vidar·LummaC2·StealC·RedLine·Acreed와 macOS용 Atomic Stealer가 포함됐습니다. 크랙 프로그램, 비공식 앱, 악성 설치 파일이 대표적인 유입 경로예요. 정상 사이트처럼 꾸민 안내가 터미널이나 PowerShell에 명령어를 붙여 넣으라고 요구한다면 실행하지 않는 편이 안전합니다.
세션 토큰은 로그인 상태를 유지하는 임시 출입증입니다. 공격자가 인증 쿠키를 복제하면 새 로그인을 하지 않아도 피해자의 권한으로 접속할 수 있어요. Claude 공식 도움말에 따르면 웹 세션의 기본 기간은 28일이며, 활동 중에는 만료 시점이 매시간 다시 갱신됩니다.

유료 계정은 무료 계정보다 넓은 사용 한도와 기능을 제공해 공격자가 노릴 유인이 큽니다. 실제 피해는 사용량 소진과 부정 결제뿐만이 아니에요. 대화와 프로젝트 내용이 노출될 수 있고, 같은 브라우저의 이메일·금융·소셜 계정까지 함께 털렸을 가능성도 살펴야 합니다.
클로드 유료 계정 토큰 탈취 보안 설정 3가지
첫째, 클로드에 연결된 구글 또는 이메일 계정에 MFA를 적용합니다. 개인용 Claude는 2026년 9월 현재 전용 비밀번호를 만들 수 없어요. Anthropic의 로그인 안내에 따르면 구글 계정이나 이메일로 받은 보안 링크를 이용하므로, 실제 로그인 관문부터 보호해야 합니다.
MFA는 SMS보다 인증 앱, 패스키, 하드웨어 보안 키 순으로 우선하는 것이 합리적이에요. 이메일 로그인 링크를 사용하는 사람에게는 메일함이 사실상 클로드 계정의 열쇠입니다. 메일 계정의 복구 주소와 등록 전화번호도 함께 점검해야 탈취 후 복구 수단이 바뀌는 피해를 줄일 수 있습니다.
둘째, 활성 세션을 확인하고 불필요한 접속을 끝냅니다. 클로드 웹의 Settings → Account → Active sessions에서는 브라우저, 운영체제, 대략적인 위치, 최근 사용 시점을 볼 수 있어요. 낯선 세션은 물론 공용 PC와 처분한 기기에 남은 세션도 종료 대상입니다.

사진 출처: i.ytimg.com
전체 세션 로그아웃은 웹의 Settings → Account에서 실행하며 모바일 앱에는 같은 기능이 제공되지 않습니다. Claude Code를 사용했다면 Settings → Claude Code에서 인증 토큰도 별도로 삭제해야 해요. 일반 웹 세션을 정리했다고 Claude Code 토큰까지 자동으로 사라진다고 가정해서는 안 됩니다.
셋째, 클로드용 브라우저 환경을 분리하고 최신 상태로 유지합니다. 업무용 계정은 검증된 확장 프로그램만 설치한 별도 브라우저 프로필에서 이용하는 방식이 실용적이에요. 운영체제와 브라우저의 자동 업데이트를 켜고, 출처가 불분명한 확장 프로그램은 제거합니다.
| 보안 설정 | 주로 막는 위험 | 남는 한계 |
|---|---|---|
| 구글·이메일 MFA 또는 패스키 | 계정 정보 유출 뒤 발생하는 신규 로그인 | 이미 탈취된 유효 세션은 악용될 수 있음 |
| 활성 세션·Claude Code 토큰 종료 | 복제되거나 방치된 인증 수단의 재사용 | 감염 기기에 다시 로그인하면 새 토큰이 유출될 수 있음 |
| 브라우저 분리·자동 업데이트 | 악성 확장과 알려진 취약점의 공격면 | 사용자가 악성 파일이나 명령을 실행하면 방어가 어려움 |
세 가지 설정은 대체재가 아니라 겹겹의 방어선입니다. MFA는 새 로그인을 막고, 세션 종료는 이미 발급된 출입증을 폐기해요. 기기 보안은 새로 받은 출입증이 다시 새는 상황을 줄입니다.

토큰 탈취가 의심될 때 대응 순서와 5분 점검
감염이 의심되는 PC에서는 비밀번호 변경과 재로그인을 멈춰야 합니다. 악성코드가 남아 있으면 새 로그인 정보와 세션도 곧바로 빼낼 수 있어요. 스마트폰이나 감염되지 않은 다른 PC에서 계정 조치를 진행합니다.

- 클로드 웹에서 모든 활성 세션을 종료합니다.
- 구글·이메일 계정의 비밀번호을 고유한 값으로 바꾸고 MFA와 복구 수단을 확인해요.
- Claude Code 토큰과 Console API 키를 사용했다면 각각 폐기하고 재발급합니다.
- 수상한 확장 프로그램과 최근 설치 파일을 확인하고 전체 악성코드 검사를 실행해요.
- 예상하지 못한 대화, 사용량 소진, 구독 변경, 카드 청구를 살핍니다.
- 무단 이용 흔적은 화면과 발생 시간을 보존한 뒤 Anthropic 공식 지원에 신고해요.
비밀번호만 바꾸는 조치는 충분하지 않습니다. 기존 세션이 살아 있거나 감염된 기기에서 새 토큰이 유출되면 재침입이 이어질 수 있어요. 세션 폐기, 로그인 계정 보호, 기기 치료를 한 번에 처리해야 계정 탈취의 고리를 끊을 수 있습니다.
지금 클로드의 활성 세션과 로그인 이메일의 MFA 상태를 함께 확인해 보시겠어요?