요즘은 어떤 웹사이트나 온라인 플랫폼에 접속하든 개인정보 수집 허용을 요청하는 팝업창을 마주치지 않는 경우가 거의 없습니다. 새로 시행되거나 곧 시행될 개인정보 보호법은 웹사이트가 사용자에게 요구할 수 있는 정보의 양을 제한하는 역할을 하며, 나아가 가짜 사이트나 악성 사이트를 더 쉽게 식별하는 데도 큰 도움이 됩니다.
그렇다면 소위 GDPR이란 무엇일까요? 그리고 GDPR은 어떤 방식으로 악성 사이트를 피하는 데 도움을 줄 수 있을까요?
GDPR이란 무엇인가?
GDPR(General Data Protection Regulation, 일반 데이터 보호 규정)은 2018년에 시행된 개인정보 보호 규정으로, 유럽 기업과 해당 지역에서 운영되는 국제 기업 모두에게 적용됩니다. GDPR의 핵심 목표는 사람들이 자신의 개인 데이터를 더욱 효과적으로 통제할 수 있도록 하는 것입니다.
GDPR을 준수하는 기업과 웹사이트는 명시적인 동의 없이는 어떠한 데이터도 수집할 수 없습니다. 사용자는 나중에 설정을 변경할 수 있지만, 한 번 웹사이트의 쿠키를 수락하면 해당 사이트는 사용자의 선호 설정을 기억하며 다음 방문 때 다시 묻지 않습니다.
GDPR은 어떻게 악성 사이트 식별에 도움을 줄까?
합법적인 사이트가 GDPR을 준수하는 이유는 법적으로 의무화되어 있기 때문입니다. 반면 출처가 불분명하고 법적 문서가 거의 없는 웹사이트는 같은 기준을 지키는 경우가 드뭅니다. 예를 들어, 처음 방문한 사이트가 개인정보 수집 동의를 요청하지 않는다면 가짜 웹사이트일 가능성이 있습니다.
물론 동의를 요청하지 않는다고 해서 반드시 가짜 사이트라고 단정할 수는 없습니다. 단순히 사용자 데이터를 수집하지 않는 사이트일 수도 있기 때문입니다. 하지만 대부분의 사이트는 쿠키를 사용하기 때문에 GDPR을 준수해야 합니다. 두 경우를 구별하는 방법 중 하나는 사이트와 상호작용하거나 테마, 글꼴 등의 설정을 변경한 뒤, 링크를 클릭하고 다시 방문했을 때 그 변경 사항이 여전히 유지되는지 확인하는 것입니다.
신용카드 정보나 비밀번호를 입력하지 않았다고 해서 사이트가 사용자에 대한 유용한 정보를 수집할 수 없다는 뜻은 아닙니다. 쿠키는 이름, 이메일 주소, 전화번호 등 사용자가 입력한 다양한 정보를 저장할 수 있으며, 영구 쿠키(persistent cookies)는 로그인 정보, 선호 설정, 테마, 북마크 기록까지 보관할 수 있습니다.
가짜 사이트를 방문한 후에는 어떻게 해야 할까?
먼저 브라우저의 쿠키를 삭제하여 해당 웹사이트가 다음 방문 시 또는 관련 제휴 사이트 방문 시 사용자를 식별하는 데 활용할 수 있는 흔적을 제거하세요. 민감한 정보를 입력했다면, 특히 사이트 연결이 암호화되어 있지 않은 경우 최대한 빨리 비밀번호 등 해당 정보를 변경하는 것이 좋습니다.
마지막으로 만일의 상황에 대비해 백신 프로그램으로 바이러스나 악성 코드 감염 여부를 검사하는 것도 잊지 마세요.