매년 수백만 명이 신원 도용(Identity Theft)의 피해자가 되고 있으며, 이 수치는 해마다 급격히 증가하는 추세입니다. 누구나 표적이 될 수 있지만, 사이버 범죄자들은 주로 인터넷 보안 수칙을 잘 지키지 않는 사람들을 노립니다.
그렇다면 신원 도용은 정확히 무엇이고, 어떤 방식으로 저질러지며, 우리는 이를 어떻게 예방할 수 있을까요?
신원 도용이란 무엇인가?
신원 도용이란 누군가 여러분의 민감한 개인 정보를 훔쳐 악의적인 목적으로 사용하는 행위를 말합니다. 여기에는 주민등록번호, 사회보장번호(SSN), 신용카드 정보 등과 같은 개인 세부 정보를 빼내는 과정이 포함됩니다.
일반적으로 신원 도용 범죄자들은 이렇게 훔친 정보를 이용해 대출·신용을 받거나 물건을 구입하고, 심지어 여러분의 이름으로 불법 활동을 저지르기도 합니다.
이제 신원 도용이 실제로 어떤 방식으로 이루어지는지 살펴보겠습니다.
사이버 범죄자들의 신원 도용 수법
사이버 범죄자들은 다양한 기법으로 개인 정보를 수집합니다. 대표적인 수법 몇 가지를 소개합니다.
1. 비보안 브라우징을 통한 네트워크 트래픽 가로채기
신원 도용 범죄자들은 비보안 상태의 인터넷 사용 환경에서 네트워크 트래픽을 쉽게 가로챌 수 있습니다. 개방된 공공 Wi-Fi를 사용하거나 보안이 취약한 웹사이트에 접속하는 것이 대표적인 예입니다.
2. Wi-Fi 해킹
비밀번호가 단순하고 취약한 공유기를 사용한다면 사이버 범죄자들에게 쉬운 표적이 됩니다. 해커가 공유기 비밀번호를 성공적으로 크랙하면, 해당 네트워크를 통해 오가는 모든 데이터를 마음대로 열람할 수 있습니다.
3. 다크웹에서 개인 데이터 거래
일부 사이버 범죄자들은 훔친 개인 정보를 다크웹(Dark Web)에서 판매하기도 합니다. 일단 여러분의 데이터가 잘못된 손에 넘어가면 상황은 걷잡을 수 없이 복잡해집니다.
4. 데이터 유출(Data Breach)
일부 해커들은 고객 정보를 제대로 관리하지 않는 회사의 서버에 침입하여 민감한 개인 정보를 탈취합니다. 유출되는 데이터에는 개인식별번호, 주소, 신용카드 정보, 해당 회사 직원들의 각종 계정 비밀번호 등이 포함될 수 있습니다.
5. 악성 소프트웨어 유포
신원 도용 범죄자들은 때때로 악성 소프트웨어(멀웨어)를 이용해 개인 정보를 빼냅니다. 이런 프로그램은 발각되지 않은 채 은닉하면서 여러분의 기기에 저장된 민감한 개인 정보를 몰래 수집합니다.
6. 이메일 해킹
이메일 해킹은 누군가 동의 없이 여러분의 이메일 계정에 완전히 접근했을 때 발생합니다. 이 경우 범죄자는 여러분의 메일을 샅샅이 뒤져 모든 것을 파악할 수 있습니다. 심한 경우 여러분의 이름으로 이메일을 발송해 추가 정보를 얻거나 더 많은 악성 코드를 퍼뜨리기도 합니다.
7. 피싱(Phishing)
피싱은 신원 도용 범죄자들이 대량의 개인 정보를 손쉽게 수집하는 방법입니다. 주로 신뢰할 만한 출처처럼 위장한 가짜 이메일을 보내 여러분이 스스로 개인 정보를 입력하도록 유도하는 방식입니다.
피싱 이메일은 직장이나 은행 등 신뢰할 수 있는 곳에서 온 정상적인 메일처럼 꾸며진 경우가 많습니다. 하지만 응답하는 순간, 그 정보는 사이버 범죄자에게 전달되고 있는 것입니다.
8. 파밍(Pharming)
파밍은 사이버 범죄자가 여러분을 진짜 사이트가 아닌, 겉모습만 흉내 낸 가짜 웹사이트로 강제로 리디렉션하는 공격입니다. 가짜 사이트로 연결된 순간 로그인 정보와 기타 중요한 개인 정보가 신원 도용 범죄자들의 손에 넘어가고 맙니다.
신원 도용으로부터 나를 지키는 방법
신원 도용 범죄자들은 주로 온라인 보안에 대한 지식이 부족한 사람들을 노립니다. 다음의 보안 수칙을 실천하면 이런 범죄로부터 자신을 보호할 수 있습니다.
1. 보안이 적용된 웹사이트만 이용하기
파밍과 같은 사이버 위협을 피하려면 보안이 확실한 웹사이트만 방문하는 좋은 인터넷 습관이 필요합니다. 비보안 사이트에 접속하면 데이터가 노출될 수 있으므로, 신뢰할 수 없는 곳에는 절대 개인 정보를 입력하지 마세요.
최소한 SSL 인증서가 적용된 사이트인지 확인하세요. URL이 'HTTPS'로 시작한다면 그 'S'는 'Secure(보안)'를 의미하며, 일정 수준의 암호화가 적용되었다는 뜻입니다.
2. 공용 PC에서는 방문 기록 삭제하기
공용 컴퓨터에 민감한 정보를 입력했다면, 반드시 사용 후 방문 기록을 삭제하세요. 그렇지 않으면 사기범들에게 신원을 훔칠 수 있는 모든 정보를 그대로 남겨두는 꼴이 됩니다.
3. 이메일 계정 보안 강화 및 의심스러운 메일 차단
이메일 계정을 철저히 보호하는 것이 이메일 해킹 같은 위협을 막는 최선의 방법입니다. 또한 피싱 공격의 희생양이 되지 않으려면 수상한 이메일은 열지도 않는 것이 좋습니다.
믿을 수 없는 이메일의 링크나 첨부파일은 절대 클릭하지 마세요.
4. 비밀번호 정기적으로 변경하기
기기, Wi-Fi 공유기, 그리고 모든 개인 계정마다 서로 다른 고유한 비밀번호를 사용하는 것이 필수적입니다. 하나의 비밀번호가 유출되더라도 나머지 계정은 안전하게 지킬 수 있습니다.
수상한 로그인 알림을 받았다면 즉시 비밀번호를 변경해야 합니다.
5. 다중 인증(MFA) 활용하기
다중 인증(Multi-Factor Authentication)을 제공하는 웹사이트나 서비스는 반드시 활성화하세요. 이 보안 도구를 사용하면 로그인 시 추가적인 신원 확인이 필요하기 때문에 해커가 개인 계정을 해킹하기가 훨씬 어려워집니다.
6. 신용정보 동결(Freeze)하기
당분간 대출이나 신용 거래를 할 계획이 없다면, 신용정보를 일시적으로 동결하는 것이 좋습니다. 이를 통해 사기범이 여러분의 이름으로 신용 거래를 신청하는 것을 미리 차단할 수 있습니다.
7. 공용 Wi-Fi와 공용 PC에서 VPN 사용하기
VPN을 사용하면 기기와 주고받는 모든 트래픽이 암호화됩니다. 덕분에 공용 네트워크에서도 안전하게 인터넷을 사용할 수 있고, 신원 도용 범죄자의 접근을 막을 수 있습니다.
8. 수상한 프로그램과 불법 복제 소프트웨어 피하기
불법 복제 소프트웨어는 멀웨어를 유포하는 가장 흔한 경로 중 하나입니다. 이런 수상한 프로그램은 민감한 정보를 수집하거나 기기 자체를 손상시킬 수 있습니다. 따라서 불법 복제 앱은 절대 사용하지 말고, 소프트웨어는 반드시 신뢰할 수 있는 공식 사이트에서만 다운로드하세요.
신원 도용 피해 경고 신호
혹시 내가 신원 도용의 피해자인지 의심된다면, 아래의 경고 신호들을 주의 깊게 살펴보세요.
1. 예상치 못한 은행·신용카드 결제 내역
본인이 한 적 없는 구매에 대한 은행 알림이 자주 오나요? 이는 누군가 여러분의 금융 계정에 접근했다는 신호일 수 있습니다.
2. 사용 중인 서비스에서 무작위 로그인 알림
일부 서비스는 계정 로그인 시 알림을 보냅니다. 그런데 본인이 로그인하지 않은 시점에 이런 알림이 무작위로 온다면, 누군가 로그인 정보를 입수했다는 뜻일 수 있습니다. 다중 인증 코드가 발송되었다면 누군가 계정 접근을 시도한 것이므로, 즉시 독립적으로 로그인해 로그인 정보를 변경해야 합니다.
3. 추심 기관의 연락
본인이 모르거나 신청한 적 없는 채무 관련 전화를 받는다면, 누군가 여러분의 이름으로 대출을 받았을 가능성이 있습니다. 이런 기록은 신용조회서에 남으며, 장기적으로 신용점수에도 악영향을 줄 수 있습니다.
사이버 범죄로부터 스스로를 보호하세요
신원 도용 피해를 의심한다면 즉각적인 대응이 필요합니다. 하지만 당황하지 마세요. 패닉 상태에서는 실수가 잦아집니다. 우선 은행 등 피해와 관련된 기관에 신원 도용 사실을 신고하는 것이 첫 번째 조치입니다.
동시에 해커가 계정에 쉽게 접근하지 못하도록 모든 비밀번호를 즉시 변경해야 합니다. 더욱 안전함을 원한다면 신원 도용 보호 및 모니터링 서비스를 이용해 보는 것도 좋은 방법입니다.