Computer >> 컴퓨터 >  >> 소프트웨어 >> 메일

딱 5분이면 끝! Gmail 보안을 강화하는 5가지 필수 방법

이메일 보안에 관해서는 아무리 신경 써도 지나치지 않습니다. 사기와 피싱은 여전히 만연하며, 이메일 계정이 악용될 수 있는 경로는 생각보다 훨씬 많습니다. 취약점은 어디에나 존재합니다.

지금은 안전하다고 느끼실지 모르지만, 한 가지만 기억하세요. 누구나 단 한 번의 실수만으로 해킹당할 수 있습니다. 보안은 확률의 게임이며, 그 목표는 잠재적인 실수의 가능성을 줄이는 것입니다.

Gmail을 사용하고 계신다면, 아래의 중요한 팁들을 최대한 빨리 실천해 보시기 바랍니다. 미래에 겪을 수 있는 많은 골칫거리를 예방해 줄 것입니다.

1. 이메일 암호화하기

보안을 강화하고 싶다면 가장 먼저 고려해야 할 것이 바로 암호화입니다. 암호화를 적용하면 연결이 도청당하더라도 도청자는 데이터의 내용을 알아볼 수 없습니다.

웹에서 일반 연결은 HTTP를 통해 이루어지고, 암호화된 연결은 HTTPS를 통해 이루어집니다. 모든 웹사이트가 HTTPS를 제공하는 것은 아니지만, 다행히 Gmail은 HTTPS를 지원하며, Google 역시 암호화가 매우 중요하다고 판단해 HTTPS를 강제로 적용하고 있습니다.

또한 Google은 암호화되지 않은 연결을 통해 이메일이 도착할 경우 사용자에게 경고를 표시하는 Gmail 알림 기능도 발표했습니다. 이런 이메일은 탈취되거나 변조되기 쉽습니다.

참고: HTTPS란 무엇이고 왜 중요한지 더 자세히 알아두면 도움이 됩니다.

하지만 HTTPS는 올바른 이메일 보안의 기본일 뿐입니다. 정보를 진정으로 보호하려면 추가 조치를 취해야 합니다. 예를 들어 연결 자체만 암호화하는 것이 아니라, 이메일 메시지 자체를 암호화하는 것도 좋은 방법입니다.

Mailvelope는 이를 도와주는 인기 있는 도구입니다. 이 크롬 확장 프로그램은 Gmail(GMX, Outlook, Yahoo 등)에 바로 통합되어 이메일 암호화 및 복호화 과정을 간편하게 만들어 줍니다.

2. 2단계 인증 활성화하기

또 하나 필수적인 기능은 2단계 인증(Two-Factor Authentication)입니다. 이 간단한 기능은 사용자의 노력이 거의 필요하지 않으면서도 이메일 계정의 보안을 즉시 두세 배로 강화할 수 있습니다.

2단계 인증이란 계정에 로그인할 때 두 가지 형태의 인증이 필요하다는 의미입니다. 첫 번째는 평소 사용하는 계정 비밀번호이고, 두 번째는 휴대폰으로 전송되는 인증 코드입니다.

즉, 누군가 내 계정을 해킹하려면 비밀번호 휴대폰을 모두 확보해야 합니다. 이는 사실상 불가능에 가까운 시나리오입니다. 2단계 인증이 완벽하지는 않지만, 그럼에도 결코 간과해서는 안 될 만큼 강력한 보안 장치입니다.

2단계 인증을 활성화하는 방법:

  • Gmail 오른쪽 상단의 프로필 아이콘을 클릭하고 내 계정(My Account)을 엽니다.
  • 로그인 및 보안(Sign-In & Security)에서 Google 로그인(Signing Into Google)을 선택합니다.
  • 비밀번호 및 로그인 방법(Password & Sign-In Method)에서 2단계 인증(2-Step Verification)을 선택합니다.
  • 휴대폰 번호를 입력하고 인증 방식을 선택합니다.

3. 시크릿 모드로 로그인하기

요즘은 공용 컴퓨터보다 모바일 기기로 이동 중에 이메일을 확인하는 경우가 더 많지만, 공용 컴퓨터는 여전히 자주 사용됩니다. 도서관, 인터넷 카페, 아니면 친구의 노트북을 잠시 빌려 쓰는 경우 등이 그렇습니다.

하지만 주의하지 않으면 해당 공용 컴퓨터에 Gmail 계정이 로그인된 상태로 방치될 수 있고, 이는 잠재적으로 악의적인 사람들에게 계정을 노출하는 결과를 낳습니다. 친구는 너그럽게 넘어가 줄 수 있지만, 도서관의 낯선 사람들은 심각한 피해를 입힐 수 있습니다.

그렇기 때문에 공용 컴퓨터에서 Gmail에 로그인할 때는 항상 시크릿 모드(Incognito Mode)를 사용해야 합니다. Chrome이 아닌 브라우저에서는 '개인 정보 보호 모드'라고도 불립니다.

시크릿 모드를 사용해야 하는 이유는 여러 가지가 있지만, 가장 중요한 이유는 시크릿 창을 닫는 순간 모든 사이트에서 자동으로 로그아웃된다는 점입니다. 다만 키로거(keylogger)가 설치되어 있다면 계정이 여전히 위험할 수 있으므로 주의가 필요합니다.

4. 좋은 비밀번호 습관 유지하기

오늘날 해커들이 가장 흔히 사용하는 비밀번호 해킹 방법이 무엇인지 아시나요? 사실 일반인들이 사용하는 대부분의 비밀번호는 놀랍도록 쉽게 뚫립니다. 여러분의 비밀번호도 생각보다 훨씬 약할 가능성이 높습니다.

뚫기 어려운 비밀번호에는 여러 요소가 있지만, 반드시 지켜야 할 핵심 포인트는 다음과 같습니다.

  • 길수록 좋습니다. 초당 1,200회 시도를 기준으로, 8자리 비밀번호를 뚫는 데 약 5.5년이 걸리지만 9자리 비밀번호는 약 363,500년이 걸립니다. 글자 하나를 추가할 때마다 보안성은 기하급수적으로 향상됩니다.
  • 특수 문자를 사용하세요. 영문자가 가장 흔히 사용되며, 숫자가 그다음입니다. 해커들은 이를 알고 있으며, 영문자와 숫자로만 구성된 비밀번호는 상대적으로 뚫기 쉽습니다. 다른 조건이 같다면 특수 문자가 포함된 비밀번호가 더 안전합니다.
  • 고유하게 사용하고 자주 변경하세요. 모든 계정에 같은 비밀번호를 사용하면 하나의 계정이 유출되는 순간 모든 계정이 위험해집니다. 중요한 계정에는 반드시 고유한 비밀번호를 사용하고, 최소 6개월에 한 번씩 변경하세요.

이렇게 복잡한 비밀번호들을 관리하는 것은 여간 번거로운 일이 아닙니다. 특히 수십 개의 계정을 동시에 관리해야 한다면 더욱 그렇습니다. 그래서 비밀번호 관리 도구 사용을 적극 추천합니다. 보안을 지켜줄 뿐만 아니라 스트레스도 크게 덜어 줍니다.

귀찮다고 건너뛰고 싶은 마음이 들 수 있지만, 좋은 보안 습관이야말로 해킹당하는 사람과 당하지 않는 사람을 가르는 결정적 차이입니다.

5. 계정 활동 기록 확인하기

Gmail 웹 화면 맨 아래에는 '마지막 계정 활동(Last Account Activity)'이라는 작고 눈에 잘 띄지 않는 문구가 있습니다. 계정에서 마지막으로 활동이 있었던 시간을 알려주는데, 재미있긴 하지만 별로 유용해 보이지 않죠?

'세부정보(Details)' 링크를 클릭해 보세요. 새 팝업 창이 열리고, 내 계정에 접속한 최근 10개 IP 주소 목록이 표시됩니다.

이 세션 기록을 일주일에 한 번 정도 확인하면 잠재적으로 의심스러운 활동을 미리 파악할 수 있습니다. 대부분의 기록은 본인의 IP 주소일 것이고, 가끔 승인된 서드파티 앱의 IP 주소가 보일 수도 있습니다. 하지만 전혀 다른 IP 주소가 보인다면 계정이 침해되었을 가능성이 있습니다.

창 하단에서는 Google이 비정상적인 활동으로 판단할 때 알림을 표시하도록 설정할 수 있습니다. 또한 창 상단의 '다른 모든 웹 세션 로그아웃(Sign out all other web sessions)' 버튼을 클릭하면 Gmail 계정의 모든 세션을 강제로 로그아웃시킬 수 있습니다.

공유하고 싶은 Gmail 보안 팁이 더 있으신가요?

최대한의 보안을 원한다면 다른 이메일 보안 팁들도 함께 실천하는 것이 좋습니다. 하지만 위에서 소개한 팁들만으로도 일반적인 Gmail 사용자에게는 충분할 것입니다. 최소한 2단계 인증을 활성화하고 고유한 비밀번호를 사용하며, 이메일 첨부 파일에는 항상 주의를 기울이세요.

그러나 정말로 초강력한 보안이 필요한 이메일이라면 Gmail이 최선의 선택이 아닐 수 있습니다. 그런 경우 진정으로 안전하고 암호화된 이메일 서비스 제공업체를 살펴보는 것이 좋습니다.

Gmail 보안을 위해 어떤 조치를 취하고 계신가요? 우리가 놓친 팁이 있다면 아래 댓글로 공유해 주세요!