Gmail은 전 세계 수많은 사람들이 사용하는 가장 대중적인 무료 이메일 서비스입니다. 매일 구글의 이메일 플랫폼을 통해 수십억 통의 메시지가 오가며, 그중 상당수에는 개인 정보나 기밀 자료가 담겨 있습니다.
그러나 안타깝게도 악성 해킹, 피싱 공격, 비밀번호 유출 사건은 날로 늘어나고 있습니다. 소중한 이메일이 타인의 손에 넘어가는 불행을 막으려면 지금 바로 Gmail 계정을 안전하게 보호해야 합니다.
지금부터 딱 6가지 간단한 단계만으로 Gmail 계정을 튼튼하게 지키는 방법을 알아보겠습니다.
1. Google 계정 설정 열기
Gmail에 접속한 뒤 페이지 우측 상단의 프로필 사진을 클릭하면 Google 메뉴가 열립니다. 여기서 Google 계정 관리를 선택하세요. Gmail에 가입할 때 Google은 모든 서비스를 하나의 계정으로 이용할 수 있도록 통합 계정을 만들어 주는데, 이것이 바로 'Google 계정'입니다.
각 서비스에는 고유한 설정 항목이 있지만, 비밀번호, 2단계 인증 등 핵심 보안 정보는 모두 Google 계정을 통해 관리됩니다. 좌측 메뉴에서 보안을 클릭하세요.
2. 보안 문제 해결하기
계정 보호를 돕기 위해 Google은 맞춤형 보안 권고사항을 제공합니다. 미처 처리하지 못한 문제가 있다면 계정의 보안 페이지 상단에 목록으로 표시됩니다. 권고 항목이 없더라도 발견된 보안 문제 섹션 하단의 계정 보호 버튼을 눌러 점검을 시작하는 것이 좋습니다.
이렇게 하면 Google 계정의 전반적인 보안 상태를 한눈에 확인할 수 있는 페이지로 이동합니다. 신호등 방식으로 각 영역의 상태를 알려주므로, 6개 섹션이 모두 초록색이라면 다음 단계로 넘어가면 됩니다. 그렇지 않다면 각 섹션의 안내에 따라 Gmail 보안 수준을 높이세요.
3. 비밀번호와 2단계 인증 업데이트하기
Google 계정의 보안 페이지로 돌아가면 Google에 로그인이라는 제목의 요약 정보가 있습니다. 여기서 비밀번호를 마지막으로 변경한 시점과 2단계 인증 사용 여부를 확인할 수 있습니다. 특히 여러 사이트에서 같은 비밀번호를 재사용하는 습관이 있다면, 더 강력한 비밀번호로 교체하는 것이 좋습니다.
2단계 인증(2FA)은 로그인 과정에 한 단계를 추가합니다. 아이디와 비밀번호를 입력한 후 일회용 임시 코드까지 입력해야 로그인이 완료되므로, 계정 정보를 손에 넣은 해커라도 실제 본인이 아니면 접근할 수 없습니다. 모든 온라인 계정에 2FA를 설정할 가치가 충분히 있습니다.
Google은 인증 앱(Google Authenticator, Authy 등)과 SMS 문자 코드 두 가지 방식을 제공합니다. 안드로이드 기기를 사용한다면 휴대폰으로 도착하는 인증 알림을 통해 로그인을 승인하는 방법도 활용할 수 있습니다.
4. 최근 보안 활동 점검하기
보안 점검을 마치고 안전한 비밀번호와 2단계 인증을 설정했다면, 이제 계정에서 발생했던 과거 보안 이벤트를 살펴볼 차례입니다. 보안 설정 메인 페이지에서 아래로 스크롤하여 최근 보안 활동 섹션을 찾으세요.
이곳에는 지난 28일 동안의 로그인 및 접속 기록이 표시되며, 각 항목마다 사용된 기기·앱과 날짜를 확인할 수 있습니다. 항목을 열면 IP 주소, 예상 위치, 사용한 브라우저 등 더 자세한 정보도 볼 수 있습니다.
이 섹션은 읽기 전용이라 설정을 직접 변경할 수는 없지만, 계정에 의심스러운 활동이 있었는지 파악하는 데 큰 도움이 됩니다. Google 역시 이 페이지에서 수상한 활동을 발견했다면 안내에 따라 계정을 보호하라고 권고하고 있습니다.
5. 내 기기 목록 점검하기
최근 보안 활동에서 이상한 점을 발견하지 못했다면, 다음으로 Google 계정에 연결된 기기들을 점검해 보세요. 내 기기 항목에서 기기 관리를 선택하면 현재 Gmail 계정에 로그인 중인 모든 기기의 목록이 나타납니다.
사용하지 않거나 오래된 기기는 로그아웃 처리할 수 있으며, 로그아웃된 기기는 로그아웃한 기기라는 별도 목록에 정리됩니다. 다만 기기를 식별하는 게 쉽지 않을 때가 있습니다. 예를 들어 Windows PC에서 발생한 활동이라면 고유한 이름 대신 그저 'Windows'로만 표시되기 때문입니다.
확실하지 않다면 안전한 쪽을 택해 해당 기기를 로그아웃하는 것이 좋습니다. 설령 잘못 판단하더라도 그 기기에서 다시 로그인하면 되니까요.
6. 서드파티 앱 관리하기
기기 점검을 마쳤다면 보안 설정 페이지에서 계정 액세스 권한이 있는 서드파티 앱 목록을 확인하세요. 여기에는 지금까지 Google 또는 Gmail 계정에 대한 접근 권한을 부여한 모든 앱이 표시됩니다. 다른 영역과 마찬가지로 목록은 요약 형태이며, 각 항목을 클릭하면 세부 정보를 펼쳐볼 수 있습니다.
앱을 인식한다고 해서 그대로 두면 되는 것은 아닙니다. 항목을 열면 해당 앱이 어떤 데이터에 접근할 수 있는지 확인할 수 있는데, 2018년 Google이 서드파티 앱이 Gmail 메일을 읽을 수 있다고 인정한 바 있으므로 이 점검 과정은 매우 중요합니다.
이메일 앱이라면 당연히 Gmail 계정에 접근해 내 명의로 메일을 보낼 수 있겠지만, 예를 들어 Google 드라이브의 모든 콘텐츠까지 접근하도록 허용한 적은 없을 수도 있습니다.
더 이상 사용하지 않는 앱이 있다면 계정에서 즉시 제거하세요. 목록에 있는데 전혀 기억나지 않는 앱이 있다면 이 앱 신고 링크를 통해 Google에 신고할 수도 있습니다.
Gmail 계정 보호, 이것만은 기억하세요
위 기능들을 활성화하는 것도 중요하지만, Google이 막아줄 수 없는 위협도 따로 존재합니다. 비밀번호를 여러 곳에서 재사용한다면 모든 온라인 계정이 위험에 노출될 수 있습니다. 해커들은 유출된 계정 정보를 활용해 '크리덴셜 스터핑(credential stuffing)' 공격을 벌이는 것으로 악명 높습니다.
이 공격에서는 도난당한 이메일 주소와 비밀번호가 여러 사이트에 자동으로 대입되어 개인 데이터가 탈취됩니다. 이런 위험을 피하려면 평판 좋은 비밀번호 관리자를 활용해 계정마다 고유한 로그인 정보를 생성하고 안전하게 보관하는 것이 좋습니다.