플랫폼의 규모가 커질수록 공격자들의 표적이 되기 쉽습니다. 맥(Mac)이 윈도우만큼 대중적이지 않아 상대적으로 악성코드 피해가 적은 것과 마찬가지로, 페이스북은 최대한 많은 사람을 한 번에 노릴 수 있는 사이버 범죄자들에게 이상적인 무대입니다.
페이스북은 친구와 소통하고 다양한 콘텐츠를 공유하기에 좋은 공간이지만, 동시에 수많은 위협으로 가득합니다. 지금부터 페이스북에서 악성코드(맬웨어)에 감염될 위험을 줄일 수 있는 실질적인 방법들을 하나씩 살펴보겠습니다.
출처 불명의 앱은 경계하세요
페이스북이 널리 보급되면서 수많은 사이트와 애플리케이션이 페이스북 계정으로 로그인할 수 있도록 지원합니다. 편리하지만 모든 앱을 맹신해서는 안 됩니다. 그중 상당수가 정체를 숨긴 악성 앱이기 때문입니다.
앱을 승인할 때 요청되는 권한 목록을 반드시 꼼꼼히 확인하세요. 신뢰할 수 없다면 계정 접근을 허용하지 않는 것이 좋습니다. 특히 링크를 클릭했는데 곧바로 앱 승인 화면으로 넘어간다면 대부분 악성일 가능성이 높습니다. 기본 아이콘이 그대로인 것도 위험 신호입니다. 낯선 애플리케이션 이름을 검색해 다른 사용자들이 남긴 후기나 경고 글이 있는지 확인해 보세요.
클릭 전에 한 번 더 생각하세요
인터넷 전반에 해당하는 기본적인 조언이지만, 페이스북에서도 꼭 기억할 필요가 있습니다. 안전하다고 확신할 수 없거나 수상해 보이는 콘텐츠는 클릭하지 마세요. 광고든 친구에게 온 메시지든 의심스러워 보이면 무시하는 것이 현명합니다. 단축 URL이 걱정된다면 단축 링크 원본 주소 확인 서비스를 활용해 실제 연결 주소를 먼저 살펴보세요.
대부분의 악성 링크는 곧바로 페이스북 맬웨어로 이어지기보다는 감염된 외부 사이트로 유도합니다. 최선의 경우라면 광고로 도배된 스팸 사이트에 도착하지만, 최악의 경우 랜섬웨어에 감염될 수 있습니다.
수상한 친구 요청은 거절하세요
함께 아는 친구가 20명 있는 지인의 친구 요청이라면 안전하다고 볼 수 있습니다. 하지만 갑자기 생판 모르는 사람에게서 친구 요청이 오는 경우도 있습니다. 이런 계정은 대개 가짜 프로필 사진을 사용하고, 친구가 없으며, 국외 소재인 경우가 많습니다. 선정적인 여성 프로필 사진을 사용하는 경우도 흔합니다.
이런 스팸 계정의 요청을 수락하면 문제가 생깁니다. 스팸 계정이 내 타임라인에 수상한 링크를 올리거나 의심스러운 메시지를 보낼 수 있기 때문입니다. 친구 목록은 실제로 아는 사람만 등록하도록 관리하세요.
'과분하게 좋은 일'은 진짜가 아닙니다
페이스북 맬웨어는 자극적인 헤드라인이나 경품 이벤트를 통해 클릭을 유도하는 경우가 많습니다. "워런 버핏 100만 달러 증정 이벤트" 같은 페이지는 완전히 가짜이며, 실제로 돈을 받을 일은 없습니다.
마찬가지로 선정적인 모델 사진, "당신 몰래 찍은 불법 촬영물이 있다"는 메시지, iPad 증정 이벤트 등은 모두 악성 링크를 클릭하게 만들려는 미끼일 뿐입니다.
내 계정을 안전하게 보호하세요
내 페이스북 계정을 안전하게 유지하는 것은 친구들을 감염으로부터 지키는 방법이기도 합니다. 공격자는 종종 개인 계정을 해킹한 뒤 그 사람인 척 친구들에게 메시지를 보냅니다. 돈을 빌려달라고 하거나 불법 링크를 보내는 식으로 말이죠. 이렇게 되면 친구들이 피해를 입을 수 있습니다.
페이스북 보안 설정 페이지에서 아래 항목들을 점검하세요:
- 로그인 알림을 켜두면 낯선 기기에서 누군가 내 계정에 로그인할 때 바로 알 수 있습니다.
- 로그인 승인(2단계 인증) 설정을 사용하면 비밀번호 외에 휴대폰 인증 코드나 인증 앱 코드가 추가로 필요해 계정 보안이 크게 강화됩니다.
- 인식된 기기와 로그인 위치 목록을 확인해 낯선 기기나 장소가 없는지 살펴보세요.
승인된 앱을 주기적으로 정리하세요
위 내용과 마찬가지로, 현재 내 페이스북 계정에 접근 중인 모든 앱을 신뢰할 수 있는지 확인해야 합니다. 앱 설정 페이지에서 지금까지 승인한 모든 앱 목록을 볼 수 있습니다.
앱 옆의 편집(연필) 아이콘을 클릭하면 현재 설정을 검토할 수 있습니다. 앱이 게시물을 공개, 친구, 나에게만 올릴 수 있는지 확인하고, 어떤 권한을 보유하고 있는지도 점검하세요. 일부 앱은 필수 권한이 있지만, 다른 경우에는 일부 권한을 끌 수 있습니다. 앱의 접근 권한을 완전히 철회하려면 옆의 X 아이콘을 클릭하면 됩니다.
감염되었다면 이렇게 대응하세요
페이스북 맬웨어에 감염된 것 같다면, 먼저 위 과정을 통해 악성 앱을 제거한 뒤 설정의 일반 탭에서 즉시 비밀번호를 변경하세요. 이후에는 악성코드 감염 시 취해야 할 단계별 대응 절차를 따르는 것이 좋습니다. 반드시 보안 검사를 실행하고 웹 브라우저가 하이재킹되지 않았는지도 확인하세요.
또한 페이스북에 상태 메시지를 올려 계정이 해킹당했을 수 있음을 지인들에게 알리는 것도 좋습니다. 친구들의 계정에서도 감염 징후를 살펴보세요. 자신이 스팸 메일을 보내고 있는지 스스로 알기 어렵듯이, 친구들도 자신의 계정이 침해되었는지 모르는 경우가 많습니다. 미리 알려주면 큰 도움이 됩니다.
페이스북에서 안전하게 지내기
약간의 상식만 있으면 페이스북 맬웨어로 인한 문제는 충분히 피할 수 있습니다. 생각 없이 링크를 클릭하지 않고, 낯선 계정의 친구 요청을 수락하지 않으며, 신뢰할 수 있는 앱만 승인하세요. 이 팁들을 활용하면 공격자들을 막아두고 마음 편히 페이스북을 즐길 수 있습니다!
페이스북에 대해 더 알고 싶다면, 아직도 퍼지고 있는 10가지 흔한 페이스북 미신에 대한 글도 함께 확인해 보세요.
여러분은 페이스북에서 안전을 지키기 위해 어떤 방법을 사용하시나요? 악성 맬웨어에 감염된 경험이 있다면 댓글로 알려주세요!