Outlook.com(구 Hotmail)으로 이메일을 사용하고 있다면, 계정 보안에 신경 쓰는 것이 무엇보다 중요합니다. 이메일은 온라인에서 하는 거의 모든 활동의 관문 역할을 하기 때문입니다.
그런데 여기에 한 가지 더 중요한 이유가 있습니다. Windows에서는 Microsoft 계정으로 PC에 로그인할 수 있는데, 만약 누군가 계정 비밀번호를 탈취하면 컴퓨터와 이메일이 모두 위험에 노출됩니다.
이런 상황이 일어나지 않도록, Microsoft Outlook 계정을 철저히 잠그는 데 도움이 되는 핵심 보안 팁들을 소개합니다.
1. Outlook에 강력한 비밀번호 설정하기
첫 번째 팁은 가장 기본적이면서도 가장 중요한 것입니다. 바로 강력한 비밀번호를 사용하는 것입니다. 짧거나 쉽게 추측되는 비밀번호, 혹은 다른 사이트에서 이미 사용 중인 비밀번호를 쓰는 것은 매우 위험합니다. 좋은 비밀번호는 최소 12자 이상이며, 대문자·소문자·숫자·특수문자를 조합해야 합니다.
비밀번호를 오랫동안 변경하지 않았다면 지금이 바꿀 좋은时机입니다. login.live.com에 접속해 로그인한 후, 페이지 우측 상단의 프로필 사진을 클릭하고 내 Microsoft 계정을 선택하면 계정 설정 화면으로 이동합니다.
해당 페이지에서 이름 오른쪽 목록 상단에 있는 비밀번호 변경 링크를 클릭하세요. 링크가 보이지 않으면 화면 상단의 보안을 클릭한 뒤 내 비밀번호 변경을 선택하면 됩니다.
현재 비밀번호를 확인한 후 새 비밀번호를 두 번 입력하면 됩니다. 원한다면 72일마다 비밀번호 변경 요청 옵션에 체크할 수도 있습니다. 강력한 비밀번호를 사용 중이라면 꼭 필요하지는 않지만(비밀번호 관리자 사용을 적극 권장합니다), 주기적으로 바꿔주는 것도 나쁘지 않습니다.
2. 2단계 인증(2FA) 활성화하기
2단계 인증(Two-Factor Authentication)은 들어본 적이 있을 것입니다. 비밀번호 외에 본인이 소유한 다른 수단(앱이나 문자 메시지로 받는 코드 등)을 추가로 입력해야 로그인할 수 있는 방식입니다. 이 기능을 켜두면 비밀번호만으로는 Microsoft 계정에 접근할 수 없으므로, 비밀번호가 유출되거나 도난당해도 계정을 보호할 수 있습니다.
Microsoft 계정에서 2단계 인증을 시작하려면 Microsoft 계정 페이지로 이동해 상단의 보안 탭을 선택하세요. 보안 기본 사항 화면에서 고급 보안 옵션 박스의 시작하기를 클릭합니다.
추가 보안 섹션까지 아래로 스크롤하면 2단계 인증 항목이 보입니다. 그 아래 켜기를 클릭하면 문자 메시지, 인증 앱 등을 통해 코드를 받는 과정을 안내받을 수 있습니다.
다양한 2FA 방식 중에서는 인증 앱 사용을 추천하며, 특히 Authy처럼 보안성과 편의성을 모두 갖춘 앱이 좋습니다. Microsoft는 비밀번호 없이 로그인하는 '패스워드리스' 방식도 제공하니 관심 있다면 살펴보세요.
3. 계정을 누구와도 공유하지 않기
당연하게 들리지만 반드시 언급해야 할 부분입니다. 이메일 계정을 공유하면 계정 침해 위험이 크게 높아집니다. 내 계정을 사용하는 사람이 늘어날 때마다 피싱에 속하거나, 중요한 보안 설정을 실수로 끄거나, 다른 실수를 저지를 가능성이 하나씩 추가되는 셈입니다.
아주 드문 예외를 제외하면 다른 사람이 내 이메일에 접근할 필요는 없습니다. 친구에게 이메일 비밀번호를 알려준 적이 있거나, 온라인에서 누군가에게 내 계정 로그인을 허용한 적이 있다면 지금 즉시 비밀번호를 변경해서 접근을 차단하세요. 정말 공유 받은 편지함이 필요하다면 특정 용도로만 사용하는 별도 계정을 새로 만드는 것이 좋습니다.
4. 대체 로그인 방식으로 Windows에 접속하기
Microsoft 계정으로 Windows에 로그인하고 있다면, Outlook 이메일 비밀번호와 PC 로그인 비밀번호가 동일합니다. 편리해 보이지만 두 가지 위험을 안고 있습니다.
첫째, 비밀번호가 복잡할수록 입력하기 불편하기 때문에 PC 로그인을 빠르게 하려고 이메일 비밀번호를 단순하게 만들 유혹에 빠질 수 있습니다. 둘째, 키로깅 등의 방법으로 누군가 PC 비밀번호를 탈취하면 이메일 비밀번호마저 함께 넘어갑니다.
이 두 문제를 모두 해결하는 좋은 방법은 PC를 잠글 때 다른 인증 수단을 사용하는 것입니다. Windows Hello를 통해 PIN, 그림 잠금은 물론 호환 기기에서는 지문·얼굴 인식까지 다양한 로그인 옵션을 제공합니다.
Windows 10에서 대체 인증 방식을 설정하려면 설정 > 계정 > 로그인 옵션으로 이동하세요. 사용 가능한 옵션을 확인한 후 원하는 방식 아래의 추가 버튼을 클릭하면 됩니다.
Windows PIN은 보호와 편의성의 균형이 좋습니다. PIN은 해당 기기에만 국한되므로, PIN이 노출되더라도 Outlook 이메일에는 로그인할 수 없습니다.
5. 계정 활동 기록 정기적으로 점검하기
대부분의 온라인 계정과 마찬가지로 Outlook 계정의 활동 기록도 언제든 확인할 수 있습니다. 이를 통해 계정에서 발생하는 모든 활동이 본인의 것임을 확인할 수 있습니다.
확인하려면 Microsoft 계정에 접속한 후 상단의 보안을 다시 클릭하세요. 이번에는 로그인 활동 아래의 내 활동 보기를 선택합니다. 최근 로그인 기록을 살펴보며 수상한 흔적이 없는지 점검하세요.
각 항목을 확장하면 어떤 플랫폼과 브라우저에서 접속했는지, 로그인 성공 여부까지 확인할 수 있습니다. 이상한 기록이 발견되면 해당 항목을 클릭해 Microsoft에 알리고 후속 조치를 진행하세요.
6. 계정에 등록된 신뢰할 수 있는 기기 점검하기
Microsoft 계정은 다양한 기기에서 로그인할 수 있습니다. 따라서 현재 어디에 로그인되어 있는지 주기적으로 확인하는 것이 현명합니다. 오래된 폰이나 PC에 계정이 연결되어 있지 않은지 점검할 수 있습니다.
Microsoft 계정 메인 페이지의 디바이스 박스에서 모든 디바이스를 클릭하면 계정에 연결된 기기를 볼 수 있습니다. 등록된 PC, 폰, Xbox 등이 모두 본인 것인지 확인하고, 알 수 없거나 더 이상 사용하지 않는 기기는 디바이스 제거를 선택해 삭제하세요.
또한 2단계 인증을 사용해 본 적이 있다면 앱 비밀번호 목록을 정리하는 것이 좋습니다. 계정 페이지에서 보안으로 이동한 뒤 고급 보안 옵션 아래의 시작하기를 클릭하세요.
앱 비밀번호 섹션에서 기존 앱 비밀번호 제거를 클릭한 후 제거를 누르면 됩니다. 이렇게 하면 Xbox 360이나 구형 폰의 메일 앱처럼 2FA를 지원하지 않는 기기에서 자동으로 로그아웃됩니다.
마지막으로 모든 곳에서 계정 접근을 차단하고 싶다면 같은 이름의 로그아웃 항목을 선택하세요. Xbox 콘솔을 제외한 모든 기기에서 Microsoft 계정에서 로그아웃됩니다.
다소 과하다고 느껴질 수 있지만, 계정의 잠재적 공격 표면을 줄이는 것은 현명한 일입니다. 로그인된 플랫폼과 기기가 많을수록 공격받을 지점도 많아지기 때문입니다.
7. 피싱 공격 경계하기
이메일 피싱은 합법적인 기관을 가장해 민감한 정보를 빼내는 수법입니다. 조심하지 않으면 Outlook 계정 정보를 스스로 넘겨줄 수 있습니다.
가장 안전한 방법은 이메일에 포함된 링크를 절대 클릭하지 않는 것입니다. 확인이 필요한 내용이라면 항상 웹사이트에 직접 접속하세요. '메일함 용량 업그레이드를 위해 Outlook 비밀번호를 인증하라'는 식의 메시지는 전부 가짜이므로 믿지 마세요.
Microsoft를 비롯한 정상적인 회사들은 절대 이메일로 비밀번호를 요구하지 않습니다. '즉시 조치하지 않으면 계정이 삭제된다'는 문자 메시지도 마찬가지로 비밀번호를 빼앗기 위한 수법일 뿐입니다.
8. 계정 복구 정보 최신 상태로 유지하기
만약 문제가 생겼다면, Outlook 계정에 다시 접근하는 가장 빠른 방법은 복구용 이메일 주소나 전화번호를 이용하는 것입니다. 잠기기 전에 미리 등록해두지 않으면 계정을 되찾기가 훨씬 어려워집니다. Microsoft 계정 페이지에서 새 복구 수단을 추가하거나 기존 정보를 확인할 수 있습니다.
보안 목적의 이메일 주소를 추가하려면 보안 탭을 클릭한 후 고급 보안 옵션 아래의 시작하기를 선택하세요. 현재 보안 옵션 목록이 나타나며, 각 항목을 클릭하면 계정 알림 수신 여부 등 세부 정보를 볼 수 있습니다. 더 이상 사용하지 않는 항목은 반드시 제거하세요.
그다음 목록 하단의 새 로그인 또는 확인 방법 추가를 선택해 새로운 복구 수단을 설정합니다. Microsoft가 연락할 수 있는 방법은 최소 두 가지 이상 확보해두는 것을 권장합니다. 비밀번호를 잊어버리거나 계정이 침해당했을 때 복구가 훨씬 수월해집니다.
백업 이메일 주소가 없다면 다른 무료 이메일 서비스로 보조 계정을 하나 만들어두는 것도 좋은 방법입니다.
9. PST 파일에 비밀번호 걸기
지금까지의 팁은 Outlook.com 웹메일 기준이었지만, PC용 Outlook 데스크톱 버전을 사용한다면 특별한 팁이 하나 더 있습니다. 데스크톱 Outlook은 이메일을 PST 파일로 저장하는데, 이 파일에 비밀번호를 설정해 추가적인 보호를 받을 수 있습니다.
다만 Microsoft는 PST 비밀번호가 악의적인 공격으로부터 충분히 보호해주지 못한다고 밝혔습니다. PST 비밀번호는 "컴퓨터를 함께 사용하는 사람들의 무단 열람을 방지하는 용도"라고 설명합니다. 즉, 로컬 이메일의 최선의 방어책은 PC 계정 자체의 강력한 비밀번호입니다. 또한 이 기능은 Exchange 계정(회사 메일 등)에는 적용되지 않습니다.
PST에 비밀번호를 걸려면 데스크톱 Outlook에서 파일 > 계정 설정 > 계정 설정을 선택하세요. 데이터 파일 탭으로 이동해 보호할 PST 파일을 클릭한 후(보통 하나만 존재합니다) 위의 설정 버튼을 누르고 비밀번호 변경을 클릭합니다. 최대 15자까지 비밀번호를 입력하고 확인을 누르면 완료됩니다.
10. 별칭(Alias) 계정으로 실제 주소 감추기
이메일 계정에 별칭(alias)을 추가하면 메일은 기본 받은 편지함으로 전달되면서도 다른 이메일 주소를 외부에 알려줄 수 있습니다. 어떤 출처에서 스팸을 보내는지 쉽게 파악할 수 있고, 보안 측면에서는 실제 주소를 숨기는 효과도 있습니다.
별칭을 추가하려면 화면 상단의 내 정보를 클릭한 후 계정 정보 섹션에서 계정 정보 편집을 선택하세요. 여기서 이메일 추가, 전화번호 추가를 하거나 필요 없는 항목을 제거할 수 있습니다.
새 이메일 별칭을 추가할 때 새 전자 메일 주소를 만들고 별칭으로 추가를 클릭하면 새로운 @outlook.com 주소가 생성됩니다. 또는 기존에 사용 중인 이메일 주소(어떤 서비스든 가능)를 계정에 연결할 수도 있습니다.
어느 쪽이든 해당 주소로 Microsoft 계정에 로그인할 수 있습니다. 모든 별칭이 하나의 비밀번호를 공유하며, 어느 주소로든 메일을 주고받을 수 있습니다. 게다가 별칭 페이지에서 로그인 기본 설정 변경을 클릭하면 특정 별칭으로는 계정에 로그인하지 못하도록 차단할 수 있습니다.
이렇게 하면 메일은 수신하되 그 주소로는 계정에 침입할 수 없는 별칭을 만들 수 있습니다. 기본 주소를 외부에 절대 알리지 않으면 실제 주소는 한층 더 안전하게 보호됩니다.
Microsoft는 매년 최대 10개까지 별칭을 추가할 수 있으며, 계정에 동시에 유지할 수 있는 별칭도 최대 10개입니다.
Outlook과 Microsoft 계정, 지금 바로 보호하세요
위의 팁들을 실천하면 Outlook 계정을 탄탄하게 관리할 수 있으며, 특히 Windows 10 로그인에 이 계정을 사용한다면 그 중요성이 배가 됩니다. Microsoft가 제공하는 보안 도구를 적극 활용하는 것이 공격자를 막는 핵심입니다. 약간의 상식과 강력한 비밀번호만 갖추면 금세 철벽 같은 Outlook 계정을 만들 수 있습니다.
보안을 강화했다면, 이번에는 이메일 품질 자체를 한 단계 끌어올려 보는 것은 어떨까요?