Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

온라인 신원 도용으로부터 스스로를 지키는 13가지 방법

소셜 미디어, 온라인 쇼핑, 인터넷 뱅킹 등 활발한 온라인 활동을 하는 사람이라면 누구나 신원 도용(identity theft)을 걱정할 수밖에 없습니다. 온라인 매체와 플랫폼은 분명 우리 삶을 크게 편리하게 만들었습니다. 더 이상 은행에 직접 갈 필요도 없고, 작은 생활용품 하나 사러 마트에 갈 필요도 없습니다. 일상 용품부터 고급 서비스까지 거의 모든 것이 온라인에서 해결됩니다.

하지만 이런 혜택을 누리려면 온라인 판매자와 서비스 제공업체에 일정량의 개인 정보를 제공해야 합니다. 이 정보는 해당 업체의 보안 클라우드에 저장되고 개인 비밀번호로만 접근할 수 있지만, 여러분의 온라인 활동은 특정한 흔적을 남기며 해커들이 부정한 방법으로 정보에 접근하는 통로가 될 수 있습니다. 해커와 사이버 범죄자에게 올바른 수단만 있다면 클라우드 보안을 뚫는 일은 결코 어렵지 않으며, 일단 개인 정보가 손에 들어오면 그것이 여러분에게 어떻게 악용될지 상상하기 어렵습니다.

신원 도용으로부터 자신을 보호하는 방법

온라인 신원을 확실하게 지키려면 사전에 예방 조치를 취하고, 다양한 보안 수칙을 숙지해야 합니다. 아래에서 온라인 신원 도용 시도로부터 스스로를 보호할 수 있는 가장 효과적인 13가지 방법을 확인해 보세요.

1. 계좌와 신용 조회 기록을 정기적으로 확인하세요

해커와 신원 도범에게 신용카드 결제 내역과 온라인 계정 정보는 가장 매력적인 표적입니다. 이러한 정보는 재정 상태를 드러낼 뿐 아니라 은행 계좌 접근까지 허용할 수 있어, 개인 정보뿐 아니라 금전 피해로도 이어질 수 있습니다. 따라서 신용 조회 기록을 꾸준히 모니터링하고 결제 활동을 추적해 승인되지 않은 접근이 없었는지 반드시 확인해야 합니다.

2. 주민등록번호는 소중히 보관하세요

주민등록번호처럼 국가가 공식 발급한 신원 확인 번호는 함부로 공유해서는 안 됩니다. 이런 번호가 개인별로 발급되는 데에는 분명한 이유가 있습니다. 사회보장번호(SSN)나 국가 신원 정보를 입력하라고 요구하는 사이트나 온라인 플랫폼은 무조건 경계하고, 100% 사기라고 판단하는 것이 안전합니다.

3. 비밀번호는 복잡하게, 공유하지 말고, 중복 사용하지 마세요

비밀번호는 여러분의 온라인 자산과 이를 노리는 범죄자 사이를 가르는 디지털 열쇠입니다. 메일 계정 비밀번호는 누구에게도 알려주지 말고, 복제하기 어렵도록 충분히 복잡하게 설정해야 합니다. 대부분의 해커는 무작위 대입 방식으로 온라인 계정을 침해하며, 해킹 도구로 수백 가지 조합을 시도합니다. 특수문자, 영문 대소문자, 숫자를 조합해 해커의 작업을 어렵게 만드세요.

또한 비밀번호 재사용은 피해야 합니다. 우리는 게임, 소셜 미디어, 쇼핑몰, 은행 등록에 같은 이메일을 사용하는 경우가 많습니다. 서로 다른 사이트에는 서로 다른 비밀번호를 사용해야, 하나의 계정이 해킹당해도 모든 것을 한꺼번에 잃는 일을 막을 수 있습니다.

4. 출처를 알 수 없는 광고 링크는 클릭하지 마세요

웹페이지 곳곳에 배치된 광고 링크와 첨부 파일에는 악성 코드가 숨어 있는 경우가 많습니다. 이런 링크를 클릭하면 바이러스에 감염된 페이지로 연결되거나, 스테가노그래피(암호화 이미지)를 통해 악성 파일이 시스템에 다운로드된 뒤 개인 정보와 저장된 비밀번호가 빼돌려질 수 있습니다.

5. 의심스러운 메일과 불법 첨부 파일을 조심하세요

메일 첨부 파일이 의심된다면 본문의 맞춤법 오류와 발신자 주소의 도메인 이름을 먼저 확인하세요. 악성 메일은 발신 주소가 뒤섞여 있거나 메일 제목과 전혀 상관없는 도메인을 사용하는 경우가 많습니다. 또한 신용카드 발급, 캐시백, 쇼핑 바우처 등 화려한 혜택으로 링크 클릭을 유도하는 메일은 피하는 것이 좋습니다. 이런 종류의 정식 정보는 오직 개인에게 메일로만 발송되지 않습니다. 이러한 이메일은 전형적인 피싱 공격으로, 온라인 신원에 심각한 피해를 줄 수 있습니다.

6. 안전하지 않은 웹사이트 주소를 확인하세요

웹사이트 주소가 “HTTPS” 또는 “HTTP”로 시작하는 것을 보신 적이 있을 것입니다. HTTPS는 HyperText Transfer Protocol Secure, 즉 보안이 적용된 하이퍼텍스트 전송 프로토콜을 의미하며, HTTP에는 이 ‘Secure(보안)’가 빠져 있습니다. 두 프로토콜 모두 두 컴퓨터 또는 네트워크 간에 정보를 교환하는 절차지만, HTTPS 사이트에서는 정보 교환이 암호화되어 통신이 가로채이더라도 내용을 읽을 수 없습니다. 반면 HTTP를 사용하는 사이트의 정보는 언제든 평문으로 노출됩니다. 따라서 이용하는 모든 웹사이트가 HTTPS를 사용하는지 반드시 확인하세요. 특히 온라인 쇼핑, 뱅킹, 소셜 미디어 사이트에서는 더욱 그렇습니다.

7. 신용 조회 서비스를 적극 활용하세요

미국의 경우 Experian, Equifax, TransUnion 세 신용평가기관에서 각각 연 3회 무료 신용 리포트를 발급받을 수 있으며, 그 외에도 유료로 추가 조회해 계좌와 신용 활동이 안전하게 관리되고 있는지 확인하는 것이 좋습니다. 한국에서도 나이스평가정보, 한국신용정보원 등에서 제공하는 신용조회 서비스를 주기적으로 활용하면 비정상적인 대출이나 카드 발급 시도를 조기에 발견할 수 있습니다.

8. 휴지통을 비우지 않으면 큰 실수입니다

신원 도용으로부터 자신을 보호하려면 PC 내 모든 파일을 점검해야 하며, 여기에는 휴지통 파일도 포함됩니다. 신원 도범은 시스템을 침해한 뒤 휴지통에서 세금 서류, 계좌 정보, 신분증 사본,各종 면허 정보 등을 찾아내 악용합니다. 민감한 파일은 삭제 후 휴지통까지 완전히 비우는 습관이 필요합니다.

9. 파밍(pharming) 사이트나 불법 앱을 설치하지 마세요

파밍 사이트란 흔히 말하는 해킹 앱을 의미합니다. 인스타그램 해킹 앱인 Instwogram이 대표적인 예입니다. 이 밖에도 원본 앱의 유료 버전을 무료로 쓸 수 있다고 홍보하는 파밍 사이트와 앱이 널리 퍼져 있습니다. 사람들은 이런 앱을 다운로드한 뒤 기존 ID와 프로필로 로그인해 무료로 업그레이드 기능을 맛보려 하지만, 이런 앱은 정식 승인을 받지 않았고 개발자가 누구인지 알 방법도 없습니다. 결국 여러분은 자신의 계정 정보를 사칭꾼에게 넘겨주는 셈이며, 이들은 여러분의 ID와 비밀번호를 손에 넣어 계정에서 데이터를 쉽게 훔칩니다. 이것이야말로 신원 도용의 문을 스스로 여는 행위입니다.

10. 건강 기록과 의료 보험 기록을 정기적으로 점검하세요

전자 건강 기록에 승인되지 않았거나 알 수 없는 변경 사항이 없는지 주의 깊게 살펴보세요. 요즘 대부분의 병원은 환자 포털을 제공해 치료 기록, 의료 보험 정보, 진료비 내역을 온라인으로 확인할 수 있습니다. 포털 활동 알림도 함께 이메일로 확인하면, 원치 않는 접근 시도를 즉시 알아챌 수 있습니다.

11. 소셜 미디어는 즐기되, 모든 것을 공개하지 마세요

소셜 미디어는 이제 단순한 소통의 공간을 넘어 인플루언서 마케팅, 프로필 홍보, 블로깅, 고객 기반 확장의 비즈니스 무대가 되었습니다. 그만큼 해커와 신원 도범의 주요 표적이 되었다는 뜻이기도 합니다. 전화번호, 생년월일, 잦은 위치 업데이트 같은 정보만으로도 여러분에 대해 놀라울 정도로 많은 것을 추론할 수 있습니다. 이런 정보는 소셜 미디어에 공개할 필요가 전혀 없습니다. 신원 도용을 예방하려면 소셜 미디어 활동을 점검하고, 게시물을 관심사 위주로만 제한하는 것이 중요합니다.

12. VPN을 사용하고 공용 Wi-Fi는 피하세요

VPN(가상 사설망)은 공원, 지하철역, 도서관 등에서 공용 Wi-Fi를 사용할 때 IP 주소를 보호해 줍니다. 다만 가능하다면 처음부터 공용 네트워크 대신 보안이 검증된 Wi-Fi를 사용하는 것이 신원 도용 예방에 훨씬 효과적입니다.

13. 신원 보호 도구로 계정을 안전하게 지키세요

계정과 온라인 정보를 보호하기 위해 전문 신원 보호 도구를 활용할 수도 있습니다. 이런 소프트웨어는 컴퓨터 곳곳에 저장되어 있을 수 있는 개인 신원 정보를 자동으로 검색하고 보호해 줍니다.

이 분야에서 Advanced Identity Protector는 계정을 안전하게 유지하고 신원 도용 및 탈취 시도로부터 개인 정보를 지키는 데 유용한 도구 중 하나입니다. 무단 도메인에 흩어진 개인 정보 흔적을 정기적으로 검색하고 비밀번호를 보호하며, 저장된 신용카드 정보까지 점검해 도난을 예방합니다. Advanced Identity Protector의 주요 기능은 다음과 같습니다.

  • 불법 도메인에 개인 정보 흔적이 유출되었는지 웹 전반을 검색
  • 피싱 공격과 계정 탈취로부터 비밀번호, 사용자 이름, ID를 보호하는 보안 볼트(Secure Vault)
  • 이메일과 첨부 파일에 포함된 민감한 정보 검사
  • 모든 형식의 파일과 문서에서 신원 도용 흔적 검사
  • Windows 레지스트리 전체의 개인 정보 흔적 검사

Advanced Identity Protector의 사용법은 공식 가이드를 참고하면 쉽게 따라 할 수 있습니다.

기술 중심의 현대 사회에서 모든 개인의 온라인 존재를 철저히 보호하는 것은 선택이 아닌 필수입니다. 사이버 공격은 추적이 어렵고 공격자 역시 쉽게 드러나지 않기 때문에, 아무리 많은 예방 조치를 취해도 결코 과하지 않습니다. 위에서 소개한 방법들을 실천하며 계정에 대한 각종 신원 도용 시도를 경계하고, 소중한 개인 정보가 불법 경로로 유출되지 않도록 스스로를 지키시기 바랍니다.