피싱 공격과 피싱 이메일은 날이 갈수록 더 교묘해지고 식별하기 어려워지고 있습니다. 단순히 피하는 것만으로는 더 이상 충분하지 않습니다.
피싱 사기를 탐지하고 예방하는 데 도움이 되는 수많은 팁과 보안 소프트웨어가 있지만, 정작 본인이나 지인이 피싱에 당했을 때는 어떻게 해야 할까요?
피싱 이메일이란?
피싱 이메일은 블랙햇 또는 그레이햇 해커가 악의적인 목적으로 보내는 메시지입니다. 특정 개인을 겨냥한 표적형 피싱 공격은 발견하기가 훨씬 어렵고, 일부 공격은 흔한 수법을 사용해 수백~수천 개의 주소로 대량 발송되기도 합니다.
피싱 이메일에는 수신자를 속여 발신자를 신뢰하도록 만든 뒤 첨부 파일을 다운로드하거나, 웹사이트를 방문하거나, 정보를 전송하거나, 제공된 가짜 링크로 계정에 로그인하도록 유도하는 내용이 담겨 있습니다.
피싱 이메일에 당했다면, 이제 어떻게 해야 할까?
피싱 이메일은 소셜 엔지니어링에 기반합니다. 이는 사람의 심리를 이용하는 수법으로, 백신 프로그램, 방화벽, 스팸 필터 같은 사이버 보안 소프트웨어를 효과적으로 우회할 수 있습니다.
단 한 번의 실수면 충분합니다. 발신자 이메일 주소에 의도적으로 넣은 오타를 눈치채지 못하거나, 연결된 웹사이트의 URL 정확성과 SSL 인증서(HTTPS) 여부를 확인하지 않는 것이 그 실수가 될 수 있습니다.
하지만 피싱 이메일에 당했다고 해서 세상이 끝나는 것은 아닙니다.
당황하지 마세요. 침착함을 유지하면서 빠르게 행동하면 아무 피해 없이 벗어날 수 있고, 그만큼 더 경계심이 깊어질 것입니다.
피싱 이메일에 당하는 경로는 크게 두 가지입니다. 이메일을 통해 파일을 다운로드하거나, 기밀 정보를 넘기는 것입니다. 다행히 신속하게 대응하면 피해를 최소화할 수 있습니다.
악성 파일을 다운로드한 후 해야 할 일
감염된 파일을 다운로드하는 것은 공격자가 사용자의 파일과 데이터에 접근하는 가장 쉬운 방법 중 하나입니다. 이메일 첨부 파일일 수도 있고, 악성 파일을 받을 수 있는 웹사이트 링크일 수도 있습니다.
누구나 이런 실수를 할 수 있습니다. 하지만 피싱 이메일의 일반적인 형태를 잘 모르거나, 의심스러운 다운로드를 경고해 줄 멀웨어 탐지 기능이 있는 백신 프로그램이 없다면 당할 가능성이 더 높습니다.
공격이 시작되기 전에 차단하세요
실수로 백신 프로그램이 탐지하지 못한 파일을 다운로드했다면, 이제 무엇을 해야 할까요?
모든 공격이 즉시 피해를 일으키는 것은 아닙니다. 아직 대응하고 피해를 줄일 시간이 남아 있을 수 있습니다.
가장 먼저 해야 할 일은 기기를 인터넷에서 분리하는 것입니다. 이렇게 하면 누군가 원격으로 기기에 접근하는 것을 막을 수 있고, 설치되었을지 모르는 스파이웨어가 공격자에게 파일을 유출하는 것도 방지할 수 있습니다.
기기를 정화하세요
공격을 초기에 차단하는 것은 필수적인 첫걸음이지만, 그렇다고 작업이 끝난 것은 아닙니다. 아무 일도 없었다는 듯 다시 온라인에 접속하는 것은 공격자를 기기로 다시 초대하는 것과 마찬가지입니다.
기기를 스캔하여 멀웨어를 완전히 제거해야 합니다.
기술적인 자신이 없다면 가까운 컴퓨터 수리점에 기기를 가져가거나 기술 지원 센터에 전화하여 상황을 설명할 수 있습니다.
하지만 성능 좋은 보안 솔루션 하나면 충분히 해결할 수 있습니다.
피해를 복구하세요
이메일 서비스, 금융 계좌 등 중요한 서비스의 로그인 정보를 모두 변경하세요. 공격자가 짧은 공격 기간 동안 접근했을 수 있는 모든 것을 주의 깊게 살펴야 합니다.
비밀번호를 기기에 저장해 두었다면 반드시 변경하고, 암호화되지 않은 금융 문서가 있었다면 은행에도 연락해야 합니다.
로그인 정보를 유출한 후 해야 할 일
피싱 이메일이 로그인 자격 증명을 빼내는 가장 흔한 방법 중 하나는 계정에 문제가 있다며 비밀번호 재설정 링크를 알려주는 것입니다. 이 링크는 실제 사이트를 복제한 가짜 웹사이트로 연결되어 비밀번호를 수집합니다.
이런 일이 생기면 공격자가 계정에 접근할 수 있습니다. 특히 2단계 인증(2FA)을 설정하지 않았다면 더욱 그렇습니다.
비밀번호를 변경하세요
가짜 웹사이트에 로그인 정보를 입력하는 실수를 저질렀더라도, 공격자가 계정의 비밀번호와 이메일을 변경해 로그인이나 비밀번호 찾기를 막기 전까지는 공격이 시작된 것이 아닙니다.
실수를 깨달은 순간, 공격자보다 먼저 계정에 로그인해야 합니다. 진짜 웹사이트로 접속하세요. 로그인하기 전에 URL 주소와 SSL 인증서를 반드시 확인하세요.
그곳에서 더 강력한 비밀번호를 설정하고, 설정 메뉴에서 모든 기기에서 로그아웃하세요. 이미 해커가 로그인한 상태였다면 강제로 로그아웃됩니다. 보안 질문과 답변도 잊지 말고 변경하세요. 해커가 개인 정보에 접근했으므로 이를 알아낼 수 있기 때문입니다.
주의: 해커 역시 계정의 비밀번호와 이메일을 변경하고 강제로 로그아웃시키려 할 수 있습니다.
침해된 계정 제공업체에 연락하세요
안타깝게도 이런 유형의 공격은 초기에 발견하기가 쉽지 않습니다. 대응이 늦어져 공격자가 이미 계정 접근을 차단했다면, 여전히 큰 피해는 막을 수 있습니다.
이때 선택할 수 있는 유일한 방법은 계정 제공업체에 연락하는 것입니다. 트위터(X) 같은 SNS일 수도 있고, 금융 또는 개인 정보라면 은행일 수도 있습니다.
대부분의 주요 사이트는 계정 사용자를 확인하는 절차를 갖추고 있습니다. 빨리 연락할수록 해커가 세부 정보를 변경하거나 사용자에 대해 더 많이 알아갈 시간을 줄일 수 있습니다.
로그인 자격 증명을 모두 변경하세요
공격 후 비밀번호를 변경하는 것은 상식이지만, 실제로는 모든 로그인 정보를 변경해야 합니다. 여기에는 이메일, 사용자 이름, 비밀번호, 보안 질문이 포함됩니다.
로그인 정보 중 단 하나라도 알면 해커가 나머지를 추측하기가 훨씬 쉬워집니다. 공격 후 모든 정보를 변경하면 같은 사이버 범죄자가 다시 표적 삼기가 훨씬 어려워집니다.
보안 대응 능력을 한 단계 끌어올리세요
피싱 이메일에 당하지 않기 위해 취할 수 있는 보안 조치는 많지만, 보안 '대응' 능력도 함께 강화해야 합니다.
멀웨어 피해를 최소화하려면 항상 최신 데이터 백업을 유지하고 개인 정보가 담긴 파일을 암호화하세요. 비밀번호 도난에 대비해서는 다중 인증(MFA)을 활성화하여 해커가 로그인 정보를 확보했더라도 넘어야 할 추가 장벽을 만들어 두세요.