세계 최대 소셜 미디어 플랫폼인 페이스북(현 메타)은 여러 차례 보안 문제로 화제가 되어 왔습니다. 그중에서도 사용자들의 개인정보가 대량으로 유출된 사건은 많은 사람들에게 큰 충격을 안겨주었는데요. 이번 글에서는 페이스북 해킹 사건의 시기, 내 계정 침해 여부를 확인하는 방법, 그리고 대표적인 온라인 보안 위협의 종류까지 하나씩 살펴보겠습니다.
페이스북은 언제 해킹당해 개인정보가 유출되었나요?
페이스북은 2019년에 발생한 보안 사고로 인해 약 5억 3,300만 명의 사용자 개인정보가 유출되었다고 공식적으로 밝혔습니다. 이번 사건에서 노출된 정보에는 전화번호와 이메일 주소 등 민감한 개인 데이터가 포함되어 있었습니다.
유출된 정보는 피싱(phishing) 공격이나 스팸 문자 발송 등에 악용될 수 있어, 해당 시기에 페이스북을 이용했던 사용자라면 각별한 주의가 필요합니다. 혹시 모를 피해를 막기 위해 비밀번호 변경과 2단계 인증 활성화를 권장합니다.
내 페이스북 계정이 해킹되었는지 확인할 수 있나요?
계정에서 낯선 활동이 감지된다면 해킹을 의심해볼 수 있습니다. 대표적인 징후는 다음과 같습니다.
- 본인이 하지 않은 게시물, 좋아요, 메시지 등 계정 활동이 발견되는 경우
- 누군가 비밀번호 변경 또는 로그인을 시도했다는 알림 이메일을 받은 경우
- 로그인 기록에 본인이 접속한 적 없는 지역이나 기기가 표시되는 경우
특히 '비밀번호 변경 시도' 또는 '새로운 기기에서 로그인' 관련 알림 이메일은 계정이 침해되었을 가능성을 시사하는 중요한 신호입니다. 이러한 알림을 받았다면 즉시 비밀번호를 변경하고, 보안 설정 점검 및 로그아웃 처리를 통해 추가 피해를 예방하는 것이 좋습니다.
페이스북에서 어떤 종류의 온라인 보안 위협이 발생하나요?
페이스북에서는 다양한 유형의 보안 위협이 보고되고 있습니다. 대표적인 위협은 다음과 같습니다.
- 셀프 XSS(Self-XSS): 사용자가 스스로 브라우저 콘솔에 악성 코드를 붙여넣도록 유도하는 공격 기법입니다.
- 클릭재킹(Clickjacking): 겉보기에는 정상 버튼처럼 보이지만, 실제로는 숨겨진 악성 요소를 클릭하게 만드는 수법입니다.
- 설문 조사 스캠(Survey Scam): 가짜 설문 조사나 이벤트로 사용자를 유인해 개인정보를 빼내거나 악성 페이지로 연결합니다.
- 신원 도용(Identity Theft): 유출된 개인정보를 바탕으로 타인의 신원을 사칭하여 범죄에 악용하는 행위입니다.
이 외에도 교차 사이트 스크립팅(XSS) 공격 역시 페이스북에서 발생할 수 있는 주요 보안 위협 중 하나입니다. XSS는 웹사이트에 악성 스크립트를 삽입해 사용자의 정보를 탈취하는 공격 방식으로, 각별한 주의가 필요합니다.
마무리
페이스북을 비롯한 소셜 미디어 서비스는 편리하지만, 그만큼 개인정보 유출과 해킹 위험에 항상 노출되어 있습니다. 평소 강력한 비밀번호 사용, 2단계 인증 설정, 출처 불명의 링크 클릭 자제 등 기본적인 보안 수칙을 지키는 것이 내 계정과 개인정보를 지키는 가장 확실한 방법입니다.