스팸 메일은 누구나 싫어합니다. 가벼운 경우에는 몇 초의 시간을 낭비하게 만들 정도로 거슬리는 수준이지만, 심한 경우 피싱에 가까워져 불법 메시지에 반응한 사람에게 실질적인 위협이 됩니다. '당신 근처의 매력적인 솔로'를 광고하거나 하룻밤 사이에 큰돈을 버는 방법을 알려주는 이메일이라면 누구나 받아본 적이 있을 것입니다. 그런데 그 스팸을 보내는 주체가 바로 내 계정이라면 이야기가 완전히 달라집니다.
누군가 내 이메일 계정을 조작하고 있다는 징후를 조기에 인식하는 것이 중요하며, 문제가 발생했을 때 어떤 조치를 취해야 하는지도 알아두어야 합니다. 이 글에서는 두 가지를 모두 살펴보고, 마지막으로 애초에 이런 일이 발생하지 않도록 예방하는 방법까지 정리해 드립니다.
내 계정이 침해되었다는 증거
아쉽게도 이메일 계정이 공격받았을 때 나타나는 징후는 항상 같은 형태로 나타나지 않습니다. 하지만 그렇다고 단서가 전혀 없는 것은 아닙니다. 아래 증상 중 하나라도 발견된다면 즉시 조치를 취해야 합니다.
보낸 편지함에 이상한 흔적이 있을 때
대부분의 사람들은 받은 편지함 관리에 몰두하느라 보낸 편지함까지 꼼꼼히 확인하지는 않습니다. 하지만 내 이메일에서 무엇이 발송되고 있는지 주시하는 것도 좋은 습관입니다. 제목을 훑어보고 수상한 메일이 보이면 자세히 살펴보세요. 물론 보낸 편지함이 깨끗하다고 해서 반드시 안전한 것은 아닙니다. 스패머가 흔적을 지우기 위해 발송 기록을 삭제했을 가능성도 있습니다.
최근 활동에서 낯선 기록 발견
대부분의 이메일 서비스는 최근 계정 접속 기록을 확인할 수 있는 페이지를 제공합니다. 한 달에 한 번 정도 이 페이지를 확인해 보세요. 내 소유가 아닌 기기나 전혀 관련 없는 국가에서의 접속 기록이 보인다면 다른 사람이 내 이메일에 침입했다는 강력한 신호입니다.
지메일(Gmail) 사용자라면 Google Dashboard에서 여러 Google 서비스 정보를 확인할 수 있습니다. 상단의 '계정(Account)' 섹션에서 지난 한 달간 어떤 기기와 위치에서 접속했는지 확인할 수 있습니다. 아래로 스크롤해 'Gmail' 섹션으로 이동하면 발송된 메시지 수와 가장 최근 발송 건도 볼 수 있습니다. 이 숫자가 비정상적으로 높다면 봇이 스팸을 발송하고 있을 가능성이 큽니다.
야후(Yahoo) 사용자는 로그인 기록에서, 핫메일(Hotmail) 사용자는 Microsoft 계정의 최근 활동 페이지에서 동일한 정보를 확인할 수 있습니다. 다른 이메일 서비스도 대부분 비슷한 기능을 제공합니다.
기대했던 이메일이 도착하지 않을 때
흔한 경우는 아니지만, 계정이 악의적인 공격자에게 장악되면 기대하던 이메일이 도착하지 않을 수 있습니다(끝없이 오는 뉴스레터는 제외!). 의심된다면 지인에게 테스트 메일을 보내달라고 요청해 정상 수신 여부를 확인해 보세요. 추가로 답장을 보내 메일 내용이 변조되거나 원치 않는 서명이 붙지 않는지도 점검하는 것이 좋습니다.
지인들이 불만을 제기할 때
너무 당연해 보이지만, 실제로는 연락처에 누가 있는지에 따라 상황이 달라집니다. 스팸의 직접적인 피해자는 대부분 내 연락처에 있는 사람들이기 때문입니다. 평소 재미있는 사진이나 이야기를 주고받거나 이메일로 깊은 대화를 나눈 친구라면 '여기를 클릭해 다이어트하세요' 같은 허위 메일이 내가 보낸 것이 아님을 금방 알아차리고 알려줄 것입니다. 덕분에 문제가 몇 주씩 지속되는 것을 막을 수 있습니다.
다만 IT에 익숙하지 않은 지인이 연락처에 있다면 문제가 될 수 있습니다. 이들은 내 이름으로 위장한 사기꾼의 돈 요구에 더 취약하기 때문입니다. 아직 이야기해 본 적이 없다면 미리 한 번쯤 대화를 나눠두는 것이 좋습니다.
문제 차단하기
먼저 침해된 이메일 계정에서 스팸이 발송되는 일반적인 원인을 짚어보겠습니다. 약한 비밀번호가 대표적인 원인입니다. 추측하기 쉬운 비밀번호를 사용 중이라면 기억할 수 있는 견고한 비밀번호로 즉시 교체해야 합니다. 공용 컴퓨터를 자주 사용한다면 로그인 정보가 노출되지 않도록 공용 PC 보안 수칙을 숙지하세요. 또한 스팸을 받는 입장에서는 수상한 링크를 절대 클릭하지 말고, 진짜 사이트임을 확신할 수 없는 곳에서는 절대 이메일 비밀번호를 입력하지 마세요.
이제 내 이메일이 스팸 생산 공장으로 전락하는 것을 막는 구체적인 방법을 살펴보겠습니다.
비밀번호 변경
계정 침해가 의심될 때 가장 먼저 해야 할 일은 비밀번호를 변경하는 것입니다. 침입자는 잠복해 있을 수 있으므로 문제를 발견하는 즉시 신속하게 대응해야 합니다. 비밀번호 관리 가이드를 참고하면 궁금증을 해소하는 데 도움이 될 것입니다. 비밀번호 변경으로 침입자의 향후 접근을 차단할 수 있지만, 아직 해야 할 일이 더 남아 있습니다.
악성코드 검사
이 시점에서는 스팸이 내 컴퓨터에서 시작된 것인지 외부에서 온 것인지 확실하지 않습니다. 따라서 시스템 감염 여부를 확인하기 위한 검사를 실행하는 것이 현명합니다. Malwarebytes Premium이나 SUPERAntiSpyware 같은 도구를 활용하면 효과적으로 악성코드를 제거할 수 있습니다. 특히 심각한 감염을 발견했다면 이메일 문제로 넘어가기 전에 악성코드 발견 시 대처 절차를 먼저 밟으세요.
브라우저 감염 여부도 함께 확인하는 것이 좋습니다. Chrome 정리 방법을 참고하거나, 어떤 브라우저를 사용하든 팝업 광고를 차단하고 확장 프로그램을 정리할 수 있습니다. 시스템에서 키로거(keylogger) 흔적을 발견했다면 비밀번호를 다시 변경하세요. 새 비밀번호를 악성코드에 그대로 넘겨주고 싶지는 않을 것입니다.
스팸의 IP 주소 확인
이제 스팸 메일이 어떻게 만들어졌는지 파악할 차례입니다. 가능성은 두 가지입니다. 첫째, 누군가 비밀번호 탈취, 피싱 등의 수단으로 내 계정에 실제로 접속한 경우입니다. 둘째, 이메일이 내 계정을 거치지 않고 발신자 정보만 내 이름으로 위조(spoofing)된 경우입니다. 후자의 경우 이메일을 추적해 출발점을 찾아 속임수를 간파할 수 있습니다. 여기서는 Gmail을 예로 들어 설명하지만, 다른 메일 클라이언트도 과정은 비슷합니다.
해당 이메일을 열고(사본이 없다면 스팸을 받은 지인에게 전달해 달라고 요청하세요) 답장 버튼 오른쪽의 작은 화살표를 클릭해 모든 옵션을 표시한 뒤 원본 보기(View Original)를 선택하세요. 여기에서 이메일의 모든 기술적 세부 정보를 확인할 수 있습니다. 안타깝게도 우리가 평소 보는 화면은 쉽게 위조될 수 있습니다.
텍스트 상단 부근의 Received From 항목을 찾으세요. 이것이 메시지가 발송된 IP 주소입니다. 목록을 따라 내려가며 경로를 추적하면 내 주소에 도달하기까지의 여정을 확인할 수 있습니다. IP-Lookup 같은 조회 사이트에 해당 IP를 입력하면 위치와 소유자 정보를 알 수 있습니다. 주소가 완전히 무작위로 보인다면 스팸 발송 목적으로 위조된 것일 가능성이 높습니다.
예시에서 Ryan의 이메일은 Google 메일 서버에서 발송되었는데, Gmail을 사용 중이었기 때문에 정상으로 확인됩니다. 만약 이것이 스팸이었다면 앞서 살펴본 단계를 통해 원인을 찾을 수 있습니다. 계정 기록에 낯선 IP 주소가 있다면 누군가 실제로 내 계정에 로그인한 것이고, 이메일이 낯선 주소로 전달되고 있거나 수상한 링크를 클릭한 기억이 있다면 발신자 위조 가능성이 높습니다.
다른 설정도 점검하기
문제를 확인하고 차단했다면 이제 흔적이 남지 않았는지 확인할 차례입니다. 서명과 메일 전달 규칙(forwarding rules)을 점검해 누군가 모든 메일을 자신의 주소로 보내는 필터를 설정하지 않았는지 확인하세요. 확실히 하려면 지인에게 메일을 보내 되돌려달라고 하거나, 내 다른 주소로 발송해 모든 것이 정상인지 이중으로 확인하는 것도 좋습니다.
또한 이 기회에 계정 정보가 최신 상태인지 점검하세요. 긴급 연락처로 등록된 오래된 전화번호나 사용하지 않는 이메일 주소가 있다면 업데이트하고, 계정이 다시 공격받더라도 접근할 수 있는 방법을 확보해 두세요. Google 계정으로 로그인한 서비스 등 계정 접근 권한을 가진 앱들을 검토해 권한을 남용하는 앱이 없는지도 확인해야 합니다.
연락처에 알리기
마지막으로 연락처의 지인들에게 계정이 침해되었다가 다시 통제 중임을 알리는 안내 메일을 보내세요. 문제가 재발하면 페이스북 메시지나 전화 같은 다른 수단으로 알려달라고 부탁하는 것도 좋습니다. 친구들이 사기성 이메일을 잘 식별해 스팸에 넘어가지 않기를 바라지만, 만일에 대비해 미리 경고해 두는 것이 현명합니다.
다시는 이런 일이 없도록
다행히 이번 문제를 정리하고 나면 같은 일이 반복되지 않도록 할 수 있습니다. 위에서 수행한 작업들, 예컨대 더 강력한 비밀번호 사용 등은 앞으로도 계정을 보호하는 데 도움이 됩니다. 여기서 한 걸음 더 나아가 주요 웹사이트가 지원하는 2단계 인증(two-factor authentication)을 활성화하는 것도 좋은 방법입니다. 또 하나 유용한 방법은 영구적으로 사용할 보조 이메일 주소를 만들어 기본 이메일의 연락처에 추가하는 것입니다. 그러면 만약 다시 스팸이 발송되기 시작해도 보조 이메일로 사본이 전달되어 즉시 알아차릴 수 있습니다.
무엇보다 경계심을 늦추지 않는 것이 중요합니다. 친구들에게 악성 링크를 보낼 수 있다는 현실적인 위협 때문에 계정을 깨끗하게 유지할 책임이 우리에게 있습니다. 이런 문제를 겪은 적이 없더라도 위 단계를 활용해 이메일 보안 감사를 실시해 보세요(Google은 더 많은 팁을 제공합니다). 많은 사람들이 이를 소홀히 하기에 이런 문제들이 계속되는 것입니다.
오히려 스팸을 받는 쪽이라면 위험한 이메일 첨부파일을 식별하는 방법과 스패머들이 처음에 내 이메일 주소를 어떻게 입수하는지 아는 것이 흥미롭고 유용할 것입니다.
내 이메일 계정에서 스팸이 발송된 적이 있나요? 친구의 계정이 보낸 악성 링크에 속은 적이 있나요? 댓글로 경험과 팁을 공유해 주세요!