Computer >> 컴퓨터 >  >> 시스템 >> Windows

온라인 소셜 엔지니어링 공격으로부터 스스로를 보호하는 방법

소셜 미디어에서 가장 널리 퍼진 사이버 범죄 중 하나가 바로 '소셜 엔지니어링(social engineering)'입니다. 악의적인 공격자는 사용자의 SNS 프로필을 노리고 개인 데이터를 수집한 뒤, 이를 다른 곳에서 신원 도용에 악용합니다. 전 세계 인구 절반 이상이 소셜 미디어를 사용하는 만큼 "수많은 사용자 중 하필 나를 노릴 리 없다"고 생각하기 쉽지만, 실제로는 충분히 가능한 일입니다.

다행히도 민감한 개인 정보를 지키기 위해 거창한 조치가 필요한 것은 아닙니다. 평소 온라인 습관을 조금만 바꾸면 됩니다. 아래의 팁들을 확인하고, 나와 가족의 온라인 안전을 위한 현명한 선택을 해보세요.

온라인 소셜 엔지니어링 공격의 대표적인 유형

1. 신용카드 사기와 크리덴셜 스터핑

온라인 소셜 엔지니어링 공격으로부터 스스로를 보호하는 방법
많은 사람들이 의미 있는 사물, 장소, 사람 이름을 기반으로 비밀번호를 만듭니다. 그런데 이런 정보에는 개인 식별 정보(PII)가 그대로 담겨 있습니다. 사이버 범죄자는 당신에 대한 몇 가지 친밀한 정보만으로 비밀번호를 추측할 수 있는데, 이러한 공격 기법을 '크리덴셜 스터핑(credential stuffing)'이라고 합니다. 범죄자가 계정 하나의 비밀번호를 알아내면, 같은 비밀번호를 여러 사이트—특히 인터넷 뱅킹 사이트—에 대입해 접근이 가능한지 시도합니다.

2. 가짜 경품 이벤트

온라인 소셜 엔지니어링 공격으로부터 스스로를 보호하는 방법

"축하합니다! 당첨되셨습니다! 주소와 계좌 정보만 보내주시면 택배로 상품을 보내거나 계좌로 직접 입금해 드립니다!" 그런데 막상 참가한 적 있는 추첨 이벤트가 생각나지 않으신가요?

특정 페이지를 팔로우했다는 이유만으로 경품에 당첨되는 일은 사실 드뭅니다. 이런 메시지를 받았다면, 더 많은 PII와 금융 정보를 뽑아내려는 피싱 공격일 가능성이 높습니다. 혹은 수상한 웹사이트로 연결되는 링크가 포함되어 있을 수도 있습니다. 소셜 미디어 경품 이벤트에 자주 참여한다면 참여 목록을 만들어 진짜 이벤트에만 응답하세요. 또한 은행 계좌 정보는 이메일, 개인 메시지, SNS 등 어떤 경로로도 절대 공유하지 마세요.

3. 감정을 자극하는 게시물과 메시지

온라인 소셜 엔지니어링 공격으로부터 스스로를 보호하는 방법

소셜 미디어에는 정당한 청원과 모금 활동도 많지만, 대부분의 소셜 엔지니어링 사기는 피해자의 감정을 이용합니다. 실제로 우크라이나 기부 포털을 사칭한 사기 사례가 다수 발생했습니다. 사이버 범죄자들은 사람들의 두려움, 분노, 절박함을 자극해 더 많은 금액을 기부하게 만들고, 민감한 금융 정보까지 넘기도록 유도합니다.

소셜 엔지니어링 공격으로부터 지키는 실전 방어법

다행히도 몇 가지 영리한 습관만 들이면 소셜 엔지니어링 공격을 충분히 막을 수 있습니다. 아래 조언을 참고해 소셜 미디어 앱 사용 습관에 작은 변화를 더해 보세요.

1. 친구·팔로워 목록 정리하기

온라인 소셜 엔지니어링 공격으로부터 스스로를 보호하는 방법

SNS 계정을 10년 넘게 사용해 왔다면, 이제 친구와 팔로워 목록을 정리할 때입니다. 직접 알고 지내는 사람, 그리고 정말로 내 일상을 공유하고 싶은 사람의 요청만 수락하는 것이 좋습니다. 낯선 사람의 친구 추가나 팔로우 요청은 사이버 범죄자일 수 있습니다. 계정을 비공개로 설정해 게시물이 모르는 사람에게 노출되지 않도록 하는 것도 좋은 방법입니다.

2. 서두르지 말고 한 번 더 생각하기

소셜 엔지니어링 해킹은 흥분, 두려움, 슬픔, 분노 같은 강한 감정에 휩쓸려 성급하게 행동하는 사람들을 노리는 경우가 많습니다. 뉴스피드를 보다가 PII를 요구하면서 반응 시간을 제한하는 다이렉트 메시지를 받았다면, 잠시 멈추고 차분히 판단하세요. 메시지 속 각 링크에 마우스를 올려 브라우저 화면에 표시되는 미리보기로 실제 목적지를 확인하세요. 일부 링크는 잘 알려진 사이트 주소를 아주 살짝 오타 내어 위장하기도 하므로 각별히 주의해야 합니다.

3. 강력하고 고유한 비밀번호(패스프레이즈) 만들기

온라인 소셜 엔지니어링 공격으로부터 스스로를 보호하는 방법

비밀번호 관리자를 사용하면 계정마다 강력하고 고유한 비밀번호를 쓸 확률이 크게 높아집니다. 동일한 비밀번호를 쓰지 않으면 크리덴셜 스터핑을 예방할 수 있습니다. TweakPass는 모든 로그인 정보와 비밀번호를 저장하고 업계 최고 수준의 알고리즘으로 암호화하며, 사용자는 마스터 비밀번호 하나만 기억하면 됩니다. 또한 웹사이트가 지원한다면 다중 인증(MFA)을 활성화하는 것도 좋습니다. 이렇게 하면 사이버 범죄자가 비밀번호를 추측해 온라인 계정에 침입하기가 극도로 어려워집니다.

보너스 팁: T9 Antivirus 같은 실시간 백신 활용하기

온라인 소셜 엔지니어링 공격으로부터 스스로를 보호하는 방법

바이러스와 시스템 손상 문제가 생기면 앱 하나 실행조차 어려워질 수 있습니다. 이미 설치된 서드파티 보안 프로그램으로 멀웨어 검사를 할 수 있으며, 어떤 백신 프로그램이든 도움이 됩니다. 특히 T9 Antivirus는 감염 탐지에 탁월한 도구이므로 사용을 권장합니다. PC를 지속적으로 검사하는 동시에 시작 프로그램 관리도 지원합니다. 주요 기능은 다음과 같습니다.

멀웨어 방어

T9 Antivirus는 각종 감염성 위협, 제로데이 공격, 멀웨어, 트로이목마, PUP(잠재적 원치 않는 프로그램), 애드웨어 등 다양한 위협으로부터 보호합니다.

실시간 보호

실시간 보호 기능은 멀웨어가 컴퓨터에 침투하기 전에 탐지하고 차단하여 데이터 유출, 신원 도용 등의 보안 문제를 예방합니다.

시작 프로그램 정리

불필요한 시작 프로그램을 신속하게 찾아 제거하면, 백그라운드에서 불법 앱이 실행되며 컴퓨터와 데이터 보안을 위협하는 상황을 막을 수 있습니다.

익스플로잇 방어

T9 Antivirus의 강력한 익스플로잇 방어 기능은 보안 취약점을 악용한 멀웨어 감염으로부터 시스템을 보호합니다.

바이러스 정의 업데이트

해커들의 기술이 발전하고 새로운 멀웨어가 끊임없이 등장하는 만큼, 백신 소프트웨어 역시 꾸준한 업데이트가 필요합니다. T9 Antivirus는 최신 데이터베이스 정의 업데이트를 정기적으로 설치해 최신 위협으로부터 사용자를 지켜줍니다.

첨단·정교한 위협으로부터의 방어

오늘날 상호 연결된 사회에서 정교한 공격에 대한 대비는 최우선 보안 과제 중 하나입니다. 실시간 보안과 다층 방어를 제공하는 T9 Antivirus 같은 스마트한 보안 프로그램을 사용하는 것이 이러한 위험을 줄이는 가장 좋은 방법입니다. 보안 기술은 데이터가 유출되기 전에 위협을 인식하고 효과적으로 대응합니다.

마무리하며

이제 어떤 점을 주의해야 하는지, 그리고 가장 좋은 보안 수칙이 무엇인지 알았으니 온라인 계정과 개인 정보를 지키기 위해 할 수 있는 모든 일을 하고 있다는 확신을 느낄 수 있을 것입니다. T9 Antivirus로 온라인 안전을 직접 관리해 보세요. 이 도구는 현재의 온라인 보안 수준을 점검하고, 이를 높이기 위한 구체적인 조치를 취하도록 도와줍니다. 기술 덕분에 이제 친구들과 걱정 없는 디지털 소통이 가능합니다. 마음껏 누려보세요!

페이스북, 인스타그램, 유튜브에서 저희를 팔로우하세요. 궁금한 점이나 제안 사항이 있다면 언제든 알려주세요. 성심껏 답변해 드리겠습니다. 자주 묻는 기술 문제에 대한 팁, 요령, 해결책을 꾸준히 게시하고 있습니다.