Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

피싱 공격으로부터 받은 편지함을 지키는 완벽 가이드

피싱과 이메일 공격, 왜 위험한가?

최근에는 구글 닥스(Google Docs) 사용자를 겨냥한 피싱 사기가 큰 화제가 되었습니다. 공격자는 위조된 이메일 주소로 메일을 보내 사용자가 악성 소프트웨어에 접근 권한을 허용하도록 유도했고, 이후 공격은 다른 사용자들의 받은 편지함으로 빠르게 확산되었습니다.

이번 사례가 처음도 아니고 마지막일 수도 없습니다. 사이버 범죄자들이 개인 정보와 금융 정보 탈취를 위해 스팸 메일을 즐겨 쓰는 이유는 비용 효율 때문입니다. 거의 무료에 가까운 비용으로 단시간에 대량 발송이 가능하기 때문입니다. 특히 은행에서 보낸 것처럼 위장한 가짜 이메일이 자주 동원됩니다.

이메일은 곧 네트워크로 통하는 열린 문입니다. 매일 확인하고, 매일 수많은 데이터가 오갑니다. 범죄자들은 지인이나 신뢰할 만한 사람으로 위장해 신뢰를 얻은 뒤 기밀 정보에 접근하려 합니다.

이런 공격은 하루가 멀다 하고 늘어나고 있으므로 누구나 경각심을 가져야 합니다. 100%의 안전을 보장할 수는 없지만, 아래의 팁을 실천하면 피싱 공격의 위험을 크게 줄일 수 있습니다.

피싱 공격으로부터 받은 편지함을 지키는 완벽 가이드

이메일 클라이언트 필터 활용하기

지메일 웹 버전이나 아웃룩(Outlook) 같은 데스크톱 프로그램 등 우리가 흔히 쓰는 이메일 클라이언트는 받은 편지함을 보호하기 위한 기본 보안 도구를 갖추고 있습니다. 수상한 이메일을 자동으로 감지해 스팸으로 표시하고 스팸 폴더로 이동시켜 줍니다.

사용자 역시 스팸 메일이 받은 편지함에 들어올 때마다 직접 스팸으로 신고하면, 프로그램이 원치 않는 메일을 더 정확하게 걸러내는 데 도움이 됩니다.

피싱 공격으로부터 받은 편지함을 지키는 완벽 가이드

이메일에 포함된 링크는 함부로 클릭하지 마세요. 특히 아무런 설명 없이 전달되었거나 출처를 알 수 없는 메일이라면 더욱 그렇습니다. 피싱 메일은 신뢰하는 연락처에서 온 것처럼 보이지만, 실제 이메일 주소를 확인해 보면 종종 어색하고 이상한 형태를 하고 있습니다.

발신자 이메일 주소 확인 방법

Gmail

  1. 발신자 정보를 확인하고 싶은 이메일을 엽니다.
  2. '세부정보 표시'를 클릭합니다.
피싱 공격으로부터 받은 편지함을 지키는 완벽 가이드

대체 방법

  1. 확인하려는 이메일을 엽니다.
  2. 화면 오른쪽 상단의 삼각형(▼) 아이콘을 클릭한 뒤 '원본 표시'를 선택합니다.
  3. 이제 IP 주소를 포함한 발신자의 전체 정보를 확인할 수 있습니다.

아는 사람에게서 온 메일이라고 해서 무조건 열어도 되는 것은 아닙니다. 올바른 이메일 주소를 가진 지인의 메일이라 해도 반드시 안전하다고 볼 수 없습니다.

만약 지인이 피싱 공격을 당했다면, 그 사람의 유효한 이메일 주소가 악성 메일 발송에 그대로 악용될 수 있습니다. 따라서 링크를 클릭하거나 메일을 열기 전에 반드시 내용의 맥락을 확인하세요. 이것이 바로 핵심입니다.

모르는 번호로 전화가 오거나 말이 안 되는 문자 메시지를 받으면 누구나 의심하고 되묻습니다. 이메일도 마찬가지입니다. 맥락 없이 온 메일을 받았거나 첨부 파일을 열기 전에는 똑같은 질문을 던져야 합니다.

피싱 공격으로부터 받은 편지함을 지키는 완벽 가이드

피싱 이메일 감별법

사이버 범죄자들은 나날이 교묘해지고 있습니다. 진짜처럼 보이는 메일을 정교하게 작성해 사용자를 쉽게 속이지만, 여전히 오탈자와 어색한 레이아웃은 중요한 경고 신호입니다.

스팸 메일을 가려내는 또 다른 방법은 메일 속 링크나 첨부 파일에 마우스 커서를 올려보는 것입니다. 미리보기가 나타나기 때문에 클릭 전에 잠재적인 문제를 파악하는 데 도움이 됩니다.

URL을 열었다면 브라우저 주소창에서 링크 주소를 꼼꼼히 확인하세요. 주소창 오른쪽에 초록색 자물쇠 아이콘이 표시된다면 해당 사이트가 보안 인증을 받았으며 신뢰할 수 있다는 뜻입니다. 로그인 페이지가 갑자기 나타나거나 조금이라도 의심스럽다면 더 이상 진행하지 않는 것이 좋습니다.

브라우저 확장 프로그램도 피싱 공격으로부터 사용자를 보호하는 든든한 조력자가 됩니다.

지메일과 크롬 브라우저를 함께 사용한다면 'Gmail Sender Icons' 확장 프로그램을 통해 메일이 어떤 발신자에게서 왔는지 한눈에 식별할 수 있습니다.

피싱 공격으로부터 받은 편지함을 지키는 완벽 가이드

또한 구글의 'Password Alert' 확장 프로그램은 구글 계정 비밀번호를 입력하려는 순간 비구글 사이트로 리디렉션되면 즉시 경고를 보내줍니다.

피싱 공격으로부터 받은 편지함을 지키는 완벽 가이드

편지함 밖의 안전 대책

받은 편지함만 살펴본다고 해서 안전한 것은 아닙니다. 보호 대책은 편지함을 넘어 확장되어야 합니다. 피싱 공격이 늘어남에 따라 이메일 서비스들도 예방 조치를 강화하고 있습니다. 최신 브라우저 대부분은 피싱 시도를 차단하는 내장 보안 기능을 제공하므로, 사용 중인 브라우저를 항상 최신 상태로 유지하는 것이 중요합니다.

브라우저뿐만 아니라 운영체제와 백신 프로그램도 최신 상태로 유지해야 합니다. 윈도우용 백신 프로그램은 추가적인 보안 계층을 제공하며, 컴퓨터에 피해를 줄 수 있는 위험한 첨부 파일로부터 보호해 줍니다.

공공 Wi-Fi를 사용할 때도 각별히 주의해야 합니다. 보안이 취약한 네트워크는 해커에게 사칭과 정보 탈취의 기회를 더 많이 제공합니다. 외출 중 인터넷을 사용해야 한다면 민감한 정보를 다루는 사이트 접속은 피하는 것이 좋습니다.

결론

이메일 계정에 연결된 플러그인과 애드온을 정기적으로 점검하는 것도 좋은 습관입니다. 서드파티 프로그램이 지메일, 야후, 아웃룩 계정에 접근 권한을 갖고 있는지 확인하고, 불필요한 권한은 과감히 차단하세요. 보안 관점에서 이런 애드온의 수는 최소한으로 유지하는 것이 바람직합니다.

마지막으로, 끊임없이 최신 보안 소식을 접하며 새로운 공격 유형에 귀 기울이고, 항상 최신 버전의 백신 프로그램으로 시스템을 업데이트하는 것을 잊지 마세요.