보안·법적 리스크 가이드

언팔 확인 도구, "쓴다"는 결정 전에
제재·쉐도우밴·법규부터 본다

"위험하다"는 말만으로는 부족해서, 이 글은 Meta의 공식 정책 문구와 실제 제재 메커니즘을 근거로 왜 로그인 기반 언팔 앱이 문제가 되는지 조문 수준으로 정리합니다. 결과적으로 가능한 선택지가 무엇인지, 그 중 무엇을 권장하는지까지 끝맺습니다.

작성자: CheckMate 운영자 · 업데이트: 2026-04-12 · 참고 공식 문서 4건 · 일부 수치는 공개 커뮤니티 관측 기반 추정

1. 위험의 실체 — Meta가 실제로 뭘 금지하나

"인스타 언팔 확인" 앱 대부분은 사용자의 아이디/비밀번호를 받아 Instagram의 비공식 내부 API를 호출하는 구조입니다. 이 동작은 Meta의 공식 정책 3곳에서 명시적으로 금지하고 있습니다.

① Instagram 이용 약관 (Terms of Use)“You can't attempt to buy, sell, or transfer any aspect of your account... You can't solicit login information or access an account belonging to someone else.”
help.instagram.com/581066165581870
② Instagram 커뮤니티 가이드라인스팸·허위 참여·비공식 서드파티 앱을 통한 자동화 행위를 명시적으로 제한합니다. 자동 팔로우/언팔 도구는 가이드라인이 금지하는 자동화된 참여·비진성 활동에 해당한다고 볼 수 있습니다.
help.instagram.com/477434105621119
③ Meta Platform Terms비인가 크롤링·스크래핑·크리덴셜 공유를 제한합니다. Graph API 공식 경로를 쓰지 않는 언팔 트래커는 이 조항 위반입니다.
developers.facebook.com/terms

다시 말해, 로그인 기반 언팔 트래커를 쓰는 순간 사용자는 "정책 위반 행위"를 본인 계정 이름으로 수행하는 꼴이 됩니다. 해당 도구 운영사가 처벌받는 건 별개고, 1차 리스크는 사용자 계정에 떨어집니다.

2. 쉐도우밴 — Meta가 공식 명칭을 안 쓰는 제재

Meta는 공식적으로 "쉐도우밴"이라는 단어를 잘 쓰지 않고, 대신 "제한된 도달(limited distribution)", "작업 일시 차단(Action Blocked)", "사용자 검색 결과 제외" 같은 표현을 씁니다. 효과는 같습니다. 아래는 자동화 도구가 유발하는 대표적 제재 단계입니다.

단계별 제재 사다리

단계증상예상 원인해제 방법
1. 작업 일시 차단팔로우/언팔 버튼 누르면 "작업이 차단됨" 팝업단기간 대량 팔로우/언팔24~72시간 대기, 연결 앱 해제
2. 크리덴셜 챌린지로그인 시 2차 인증·이메일 확인 요구낯선 IP·자동화 탐지본인 기기 재로그인, 비밀번호 변경
3. 쉐도우밴해시태그 탭 노출 누락, 릴스 도달 급감스팸·비인가 API 반복 호출자동화 앱 전부 제거 + 2~4주 자연 회복
4. 계정 일시 정지프로필 접근 불가, 이의 제기 버튼반복 정책 위반본인 확인 서류 제출, 운영팀 심사
5. 영구 정지로그인 불가, 항소 기한 종료악성 자동화 누적사실상 복구 불가

※ 실제 단계 전환은 비공개 알고리즘으로, 표는 공개된 사용자 사례·Help Center 문서를 종합한 추정입니다.

3. 개인정보·법규 — GDPR·PIPA가 걸리는 지점

한국 개인정보보호법(PIPA)과 EU GDPR은 공통적으로 "수집 최소화" 원칙을 요구합니다. 언팔 확인을 명목으로 아이디·비밀번호·DM·사진 접근 권한을 받는 앱은, 그 권한을 어디에 저장하는지 투명하게 밝히지 않는 이상 원칙 위반 소지가 있습니다.

CheckMate가 브라우저 로컬 처리를 택한 건 기술적 자랑이 아니라 이 법규 리스크를 피하기 위한 구조적 선택입니다. 자세한 처리 경로는 개인정보 처리방침을 참고하세요.

4. 세 가지 선택지 — 비용-리스크 비교

현재 시장에서 언팔 확인을 실현하는 방법은 사실상 세 갈래입니다. 각자 "안전"과 "편의" 중 무엇을 희생하는지가 다릅니다.

경로인증 방식계정 제재 위험법규 리스크분석 정확도
A. 로그인 앱ID+PW 직접 전달매우 높음동의 없는 3자 이전 가능성불완전(부분 샘플)
B. 수동 비교눈으로 대조없음없음매우 낮음
C. 공식 데이터 + 로컬 분석본인 데이터 본인 단말없음없음높음 (공식 원본 기준)

C 경로(Instagram 공식 다운로드 + 로컬 분석)가 유일하게 세 리스크 축을 모두 0에 가깝게 낮춥니다. 다만 "높음"이지 100%는 아닙니다. 공식 내보내기 파일도 요청 시점·요청한 기간·탈퇴하거나 비활성화된 계정 때문에 앱 화면의 숫자와 정확히 일치하지 않을 수 있습니다(자세한 이유는 FAQ에서 다룹니다). 그래도 로그인 앱의 부분 샘플과 달리 근거가 본인의 공식 원본이라는 점이 결정적인 차이입니다. 대신 데이터를 곧바로 받을 수는 없다는 비용을 감수해야 합니다. Meta는 내보내기 준비에 시간이 걸릴 수 있다고만 안내하며, 실제 소요 시간은 계정과 요청 범위에 따라 달라져 고정된 시간을 약속할 수 없습니다. 그 지연의 원인과 해소 방법은 데이터 다운로드 기술 가이드에서 자세히 다룹니다.

5. 안전 언팔 속도 — 시간당·일일 한도와 계정 연령별 차등 (캐노니컬)

CheckMate는 내보내기 파일을 읽어 목록을 보여줄 뿐, 팔로우나 언팔로우를 대신 실행하지 않습니다. 실제 언팔은 사용자가 Instagram 앱에서 직접 하는 작업이고, 리스크는 그 단계에서 발생합니다. 아래 표는 Instagram 커뮤니티 가이드라인, Instagram 이용 약관, 그리고 공개된 사용자 사례를 종합한 경험적 안전선입니다(Meta 공식 수치가 아니며, CheckMate가 자체 수집한 데이터도 아닙니다). 본 사이트에서 언팔 속도를 언급하는 다른 글도 이 섹션을 캐노니컬 기준으로 참조합니다.

계정 유형시간당 안전선일일 안전선비고
표준 계정 (6개월~)10명100~150명표준 권고선
신생 계정 (~3개월)5명50~80명의심 점수가 빠르게 누적되므로 절반
저활성 계정5명50명오랫동안 게시·좋아요 없으면 1~2주 분할
비즈니스·크리에이터10명최대 100명Insights 도달률 보호 차원에서 보수적으로

※ 위 수치는 Meta가 공개한 공식 한도가 아닙니다. 실제 임계값은 비공개이며 계정 상태에 따라 달라집니다. 표는 공개된 사용자 사례를 종합한 보수적 목표치로만 참고하세요.

  1. 위 표 한도 이내로 언팔 속도 유지. 한 번에 몰아치지 말고 휴지 간격 3~10초 이상, 세션은 30분 이내.
  2. 언팔과 팔로우를 교대하지 말 것. 번갈아 누르면 "Follow/Unfollow Cycle" 패턴으로 분류되기 쉽습니다.
  3. 앱 내 수동 탭·언팔 버튼만 사용. 브라우저 자동화 스크립트는 가이드라인이 금지하는 자동화에 해당하며, 탐지 시 차단 대상이 될 수 있습니다.
  4. 작업 차단 팝업이 뜨면 즉시 중단하고 24시간 재시도 금지. 재시도 시 제재 단계가 올라갑니다.
  5. 2차 인증을 켜 두고, 의심 로그인 알림은 즉시 "내가 아님" 처리.
주의 — 이 글은 법률 자문이 아닙니다여기 정리한 내용은 Meta의 공개 정책 문서와 공개된 사용자 사례를 정리한 일반 가이드입니다. 실제 계정 제재·법적 분쟁이 발생했다면 변호사 또는 Meta 공식 지원 센터의 안내를 우선해 주세요.

6. 참고한 공식 문서

이 글의 정책·법규 관련 주장은 아래 공식 문서의 공개된 문구를 근거로 합니다. 2장의 제재 단계표와 5장의 안전 속도표는 공개 사용자 사례를 종합한 추정치이며, 각 표에 별도로 표기했습니다.

로그인 없이, 공식 경로로, 로컬에서.

CheckMate는 로그인을 요구하지 않고, 공식 내보내기 파일을 브라우저 안에서만 읽습니다.

안전하게 분석 시작 →

이어 읽으면 좋은 글

공식 데이터 다운로드 — 에러·지연 시나리오 포함 매뉴얼

준비가 오래 걸리는 이유와 해소하는 법

CheckMate 개인정보 처리방침

데이터가 어디로도 가지 않는 이유