Computer >> 컴퓨터 >  >> 소프트웨어 >> 브라우저

구글 공식 확장 프로그램 '패스워드 얼럿'으로 내 계정을 안전하게 지키세요

‘피싱(Phishing)’이라는 단어가 2005년 옥스포드 영어사전에 등재되었습니다. 그만큼 피싱은 사용자가 반드시 인지하고 경계해야 할 심각한 온라인 보안 위협이기 때문입니다. 구글이 공개한 충격적인 통계를 먼저 살펴보겠습니다.

  • 피싱 공격의 성공률은 무려 45%에 달합니다.
  • 지메일(Gmail)로 오는 메일 중 약 2%는 비밀번호를 탈취하기 위해 설계된 피싱 메일입니다.

실제로 올해 초에는 구글 독스(Google Docs)마저 대규모 피싱 공격의 표적이 된 바 있습니다. 이는 우리가 사이버 범죄자들과 매일 치열한攻방전쟁을 벌이고 있음을 보여주는 사례입니다. 다음 순간 어디서 공격을 당할지 아무도 알 수 없기 때문에, 사용할 수 있는 모든 방어 수단을 동원하는 것이 현명합니다.

구글은 보이지 않는 곳에서 작동하는 정교한 보안 시스템을 이미 갖추고 있습니다. 하지만 여기에 더해, 공식 확장 프로그램을 추가 방어선으로 활용하는 것이 좋습니다.

패스워드 얼럿(Password Alert)이란?

패스워드 얼럿은 크롬 웹 스토어에서 몇 번의 클릭만으로 설치할 수 있는 확장 프로그램입니다. 설치가 완료되면 오픈소스 기반으로 구글 계정과 Google Apps for Work 계정(구글 드라이브 포함)을 지키며, 피싱 공격으로부터 계정을 보호합니다.

이 확장 프로그램은 사용자가 접속한 페이지가 실제 구글 로그인 페이지인지 검증합니다. 만약 구글 로그인 페이지가 아닌 사이트에 구글 비밀번호를 입력하면, 즉시 경고 알림을 띄워 해당 웹페이지가 의심스러운 페이지임을 알려줍니다.

구글 공식 확장 프로그램  패스워드 얼럿 으로 내 계정을 안전하게 지키세요

덕분에 가짜 페이지에 입력한 비밀번호를 신속하게 변경할 수 있습니다. 이런 이유로 사이트마다 서로 다른 비밀번호를 사용하는 습관을 들이는 것이 좋습니다. 하나의 비밀번호가 유출되더라도 여러 사이트의 비밀번호를 일일이 바꾸느라 고생하지 않아도 되기 때문입니다.

패스워드 얼럿은 어떻게 비밀번호를 기억할까?

걱정하지 않으셔도 됩니다. 이 확장 프로그램은 키 입력을 감시하는 키로거(keylogger)가 아닙니다. 크롬은 비밀번호를 변형(scramble)하고 비트 수를 줄인 썸네일 형태로 로컬 저장소에만 보관합니다. 이후 accounts.google.com을 제외한 모든 웹사이트에서 입력하는 비밀번호와 이 썸네일을 대조하는 방식으로 작동합니다. 즉, 구글 로그인 페이지가 아닌 곳에 비밀번호를 입력하면 패스워드 얼럿이 저장된 썸네일과 비교해 위험 여부를 판단하고 경고를 보내는 것입니다.

물론 이 정보는 오직 보안 목적으로만 활용되며, 구글은 이를 누구와도 공유하지 않습니다.

마무리: 추가 보안 설정도 함께 점검하세요

확장 프로그램 하나만으로 완벽히 안심할 수는 없습니다. 2단계 인증(2단계 보안 인증)을 활성화하고, 정기적으로 구글의 보안 점검(Security Checkup)을 실행하는 습관을 들이세요. 작은 실천들이 모여 소중한 계정을 지키는 가장 확실한 방패가 됩니다.