인터넷은 정보와 지식이 넘쳐나는 방대한 세계입니다. 누구나 흥미로운 콘텐츠를 찾을 수 있어 지루할 틈이 없죠. 하지만 일부 사람들은 온라인의 익명성이라는 편의를 악용해 불법적이고 비도덕적인 활동을 벌이기도 합니다. 협박, 절도, 사기 같은 범죄는 온라인에서 손쉽게 저질러질 수 있으며, 범인은 신원을 숨긴 채 활동할 수 있습니다.
그렇기 때문에 안전한 인터넷 사용 습관이 무엇보다 중요합니다. 방문하는 사이트, 열어보는 이메일, 다운로드하는 소프트웨어에 늘 주의를 기울여야 합니다.
마이크로소프트 공식 계정을 사칭하는 피싱 사기
피싱(Phishing)이란 신뢰할 만한 기관이나 공인된 사람을 가장해 비밀번호, 신용카드 정보, 개인정보 등 소중한 정보를 탈취하려는 시도를 말합니다. 이러한 시도는 인터넷에 대한 지식이 부족한 사용자에게 상당히 자주 성공하고 있습니다.
이 사기를 이해하려면 한 가지 사실을 알아두어야 합니다. 마이크로소프트는 계정과 관련된 의심스러운 활동을 감지하면 즉시 이메일을 발송합니다. 사기 메일은 제목과 화면 구성까지 실제와 똑같지만, 발신자 이메일 주소만 다릅니다. 다행히 공식 마이크로소프트 메일과 사기 메일의 차이는 비교적 쉽게 구별할 수 있습니다.

사기 메일은 보통 가짜 이메일 주소에서 발송되지만, 겉모습만은 진짜처럼 보이도록 위장되어 있습니다.
피싱 사기 예방 및 대처 방법
강력한 스팸 필터를 사용하지 않는 한 사기 이메일을 완전히 차단하기란 어렵습니다. 하지만 마이크로소프트 계정에 추가적인 보호가 필요하다고 생각된다면, 아래의 예방 조치들을 실천해 보세요.
1. 모든 것을 꼼꼼히 확인하세요
발신자가 누구든, 이메일에 포함된 하이퍼링크나 첨부 파일을 열기 전에 반드시 확인하는 습관을 들이세요. 이메일의 구조와 디자인만 살펴보면 이상한 점을 찾기 어렵습니다. 그러나 사기꾼들은 실제 마이크로소프트의 공식 이메일 계정에는 접근할 수 없습니다.
기억하세요! 진짜 마이크로소프트 이메일에는 항상 발신자 이름 옆에 초록색 방패 아이콘이 표시됩니다.
2. 백신 프로그램을 활용하세요
대부분의 백신 프로그램은 이메일 보호 기능을 제공합니다. 이러한 보호 기능을 활성화해 두면 스팸 메일로 고생할 일이 크게 줄어듭니다. 특정 이메일을 자동으로 스팸으로 분류하는 것은 물론, 방화벽과 바이러스 차단 기능이 컴퓨터로 향하는 다운로드나 연결 시도까지 막아줍니다.
3. 2단계 인증을 설정하세요
2단계 인증을 사용하면 해커가 마이크로소프트 계정에 침입하기가 훨씬 어려워집니다. 비밀번호뿐 아니라 보안 정보까지 알아내야 하기 때문입니다. 또한 새 기기에서 로그인할 때마다 본인 인증을 거쳐야 하므로, 해커의 기기는 신뢰할 수 없는 상태로 차단됩니다.
설정 방법: Security basics(보안 기본 사항) >> Sign in(로그인) >> more security options(추가 보안 옵션) >> Two-step verification(2단계 인증) >> Set up two-step verification(2단계 인증 설정) >> 화면의 지시에 따라 진행하세요.
4. 발신자를 차단하고 신고하세요
해당 주소에서 오는 이메일을 더 이상 받지 않으려면 Settings(설정) >> Options(옵션) >> Safe and blocked senders(수신 허용 및 차단된 보낸 사람) >> Blocked senders(차단된 보낸 사람)로 이동해 해당 주소를 추가하세요.
아울러 이메일을 마이크로소프트에 직접 신고할 수도 있습니다. 메일을 연 뒤 페이지 상단 메뉴에서 정크(Junk)를 선택하고, 피싱 사기(Phishing Scam)를 클릭하면 신고 내용이 마이크로소프트에 전달되어 검토됩니다.
