Computer >> 컴퓨터 >  >> 시스템 >> Windows

구글 '중요 보안 알림' 이메일, 진짜일까 피싱일까? 확인 방법과 대처법 총정리

지메일 계정에서 '중요 보안 알림(Critical Security Alert)'이라는 제목의 이메일을 받아본 적이 있으신가요?

필자도 어제 구글로부터 이런 이메일을 받았습니다. 그런데 문득 이런 생각이 들었습니다. "지메일 사용자가 15억 명이 넘는데, 구글이 일일이 시간을 내서 알려줄 리 없고… 혹시 비밀번호를 빼내려는 피싱 사기는 아닐까?"

그래서 저와 같은 고민을 하는 사용자들을 위해, 우리가 늘 하듯이 검색을 해봤습니다. 가장 먼저 나온 결과는 한 테크 기업의 기사였는데, 이 이메일이 구글 보안 알림 이메일 사기(피싱)일 수 있다는 내용이었습니다.

그렇다면 'Google 중요 보안 알림: 새 기기에서 로그인했습니다'라는 이메일이 진짜인지 가짜인지 어떻게 판단할 수 있을까요? 아래에서 그 징후들을 확인해 보세요!

구글 중요 보안 알림 사기는 어떤 모습일까?

구글의 보안 알림(Security Alert) 기능은 새로운 기기에서 누군가 내 계정에 로그인하려 할 때마다 알려주는 중요한 기능입니다. 그 주체가 본인일 수도 있고, 악의적인 공격자일 수도 있습니다. 어느 쪽이든 구글은 자동으로 이메일을 보내 다음을 확인합니다. "새 기기에서 로그인하려는 것이 본인입니까?"

이런 구글 보안 알림 이메일을 받게 되는 주된 원인은 두 가지입니다. 첫째, 새로운 기기에서 로그인을 시도할 때입니다. 둘째, VPN이나 프록시 서버를 통해 웹을 탐색할 때입니다. 후자의 경우 IP 주소를 숨기면 구글은 평소 사용하지 않는 새로운 IP 주소를 가진 기기에서 로그인 시도가 발생한 것으로 인식합니다.

하지만 해커들은 취약점을 악용하지 않으면 해커가 아니겠죠. 이들은 구글의 보안 알림 기능을 역이용해 피싱 공격을 실행합니다. 실제로 가짜·스팸 중요 보안 알림 이메일을 받았다는 사용자 보고도 여럿 있습니다.

구글 보안 알림 이메일을 받았다면 무엇을 해야 할까?

"구글 보안 알림 이메일 사기"의 피해가 되었을 가능성이 있다고 생각되면, 다음과 같은 조치를 취해 보세요.

1. 일단 정당해 보이는지 스스로 판단하기

새 기기나 회사 시스템에서 계정에 로그인하려던 중이라면 문제될 것이 없습니다. VPN을 켜고 인터넷을 사용 중이라면, 구글이 새롭거나 고유한 IP 주소를 인식하려다 이메일을 보냈을 가능성이 있습니다. 이런 상황이라면 분명 합법적인 오탐(false alarm)일 수 있습니다.

2. 발신자 정보 교차 확인하기

구글 보안 알림 이메일이 공식 구글에서 발송된 것인지 반드시 확인해야 합니다. 수상해 보인다면 절대 클릭하지 마세요!

3. 이메일의 품질 살펴보기

맞춤법 오류와 이메일 작성 스타일을 간단히 점검하세요. 구글 같은 정식 업체가 아니라면 이메일을 보내기 전에 교정까지 신경 쓰지 않습니다. 철자 오류나 구글 같은 회사에서 나올 수 없는 결함을 발견했다면, 그것은 가짜 중요 보안 알림입니다. 무시하세요!

4. 링크나 다운로드 버튼이 있는 이메일 피하기

구글 보안 알림 이메일이 오류를 해결하려면 링크를 클릭하거나 무언가를 다운로드하라고 요구하거나, 앱을 설치해서 계정을 보호하라고 유도한다면, 가짜 또는 피싱 이메일을 다루고 있다는 확실한 신호일 가능성이 높습니다. 즉시 해당 이메일을 삭제하고, 첨부 파일은 절대 클릭하지 마세요. 대부분 가짜 중요 보안 알림일 것입니다.

5. 구글 계정 보안 검토 활용하기

여전히 의심스럽다면 구글 보안 검토(Google Security Checkup) 페이지로 이동하세요. 여기서 연결된 기기 수, 현재 로그인 중인 기기, 서드파티 접근 권한, 최근 보안 활동 등 관련 정보 전체를 확인할 수 있습니다. 모든 항목을 살펴보고 수상한 점을 찾지 못한다면, 그것은 피싱성 가짜 중요 보안 알림이었다고 확신할 수 있습니다.

또한 이 구글 보안 검토 페이지에서는 더 이상 내 계정과 연동되지 않거나 사용하지 않는 기기를 제거할 수도 있습니다. 계정에서 잠긴 경우를 대비해 복구 이메일을 추가할 수도 있습니다. 뿐만 아니라 구글 보안 검토 페이지를 통해 구글이 온라인 활동을 안전하게 지키는 방법도 배울 수 있습니다.

구글 중요 보안 알림 사기에 속았다면 어떻게 될까?

실수로 피싱 이메일의 링크를 클릭했거나 기기에 파일이나 애플리케이션을 다운로드했다면, 다음 사항을 이해해야 합니다.

  • 피싱 공격에 속했다는 것은 해커가 이미 비밀번호를 손에 넣었고 기기에 악성 코드를 설치했을 수 있다는 의미입니다.
  • 해커들이 기기 화면을 빠르게 캡처할 수 있습니다.
  • 드라이브나 브라우저에 저장된 비밀번호를 도난당할 수 있습니다.
  • 소중한 파일을 도난당하거나 삭제될 수 있습니다.
  • 무의미한 광고가 쏟아질 수 있습니다.
  • 멀웨어, 애드웨어, 스파이웨어가 여러 벌 설치되어 몰래 실행될 수 있습니다.

하지만 당황하지 마세요. 구글 보안 알림 이메일 사기를 제거하기 위해 실행할 수 있는 다양한 해결 방법이 있습니다.

구글 중요 보안 알림 사기, 어떻게 제거할까?

무엇보다 신속하게 행동해야 합니다! 기기에서 알 수 없거나 수상한 활동을 발견했다면 다음을 따르세요.

1. 모든 비밀번호 변경하기

브라우저와 기타 계정에 저장된 모든 비밀번호를 삭제하고 빠르게 변경하세요. 모든 계정에 동일한 비밀번호를 사용하지 않도록 주의하세요. 여러 자격 증명을 기억하기 어렵다면 TweakPass 같은 전용 비밀번호 관리자를 활용해 보세요. 강력하고 고유하며 복잡한 비밀번호를 생성해 주는 비밀번호 생성기 기능도 함께 제공됩니다.

2. 기기 바이러스·멀웨어 검사하기

앞서 언급했듯이 해커가 기기에 접근하면 각종 악행을 저지를 수 있습니다. 그중 하나가 멀웨어, 애드웨어, 스파이웨어 등 각종 바이러스를 여러 벌 설치하는 것입니다. 따라서 신뢰할 수 있는 백신 프로그램으로 기기를 검사하여 악성 콘텐츠를 찾아내야 합니다. 좋은 백신 도구는 위협을 자동으로 감지하고 360도 전방위 보호로 기기 전체를 지켜 줍니다.

  • Windows 사용자용
  • Mac 사용자용
  • Android 사용자용
  • iPhone 사용자용
  • Linux 사용자용

"구글 보안 알림 이메일 사기"로 인한 피해가 잘 해결되었기를 바랍니다. 기기에 사용 중인 다른 믿을 만한 백신 소프트웨어가 있다면 아래 댓글로 알려주세요!

3. 신원 도용 보호 서비스 실행하기

기기에 자격 증명을 저장하지 않는 것(메모 앱 등)이 매우 권장됩니다. 시스템에 개인정보 노출 위협이 있는지 확인하려면 Advanced Identity Protector 같은 신원 도용 보호 서비스로 빠르게 기기를 검사하세요. 위협이 발견되면 해당 서비스를 통해 영구 삭제하거나 본인만 접근할 수 있는 보안 금고(Secure Vault)에 안전하게 보관할 수 있습니다.

중요 보안 알림 이메일, 즉시 제거하세요!

피싱 이메일을 받은 편지함에서 삭제하는 것만으로 충분하다는 점을 기억하세요. 하지만 백신 도구를 사용해 잠재적 위협으로부터 기기를 보호하는 데에도 세심한 주의가 필요합니다. 또한 디지털 위생을 유지하며 의식 있게 웹을 탐색하는 것은 악성 콘텐츠와 기타 보안 위협으로부터 자신과 기기를 지키는 필수적인 습관입니다. 여전히 보안이 걱정된다면 admin@wsxdn.com으로 메일을 보내 주세요.

문제 해결에 최선을 다해 도와드리겠습니다!

구글 보안 알림 이메일 사기의 표적이 된 적이 있다면, 극복 경험을 아래 댓글로 공유해 주세요!