컴퓨터 보안은 백신 프로그램 하나 설치로 끝나는 것이 아닙니다. 진정한 보안은 여러 요소를 아우르는 종합적인 접근이 필요하며, 안티멀웨어 설치는 그 첫걸음일 뿐입니다. 다행히도 몇 가지 간단하지만 효과적인 습관만 들이면 누구나 튼튼한 보안 환경을 만들 수 있습니다.
"사이버 위협에 빠지는 가장 큰 이유는 바로 우리의 무지입니다."
이 글에서는 일상적인 보안 습관 속에 숨어 있는 허점들을 짚어보고, 현재와 미래의 다양한 사이버 공격으로부터 컴퓨터를 지키는 데 도움이 되는 15가지 실전 팁을 소개합니다.
1. 정품 운영체제를 사용하세요
많은 분들이 정품 운영체제(OS)의 중요성을 간과합니다. 정품 OS는 정기적인 시스템 업데이트와 보안 패치를 제공받기 때문에 해킹이나 악성코드 공격에 훨씬 강합니다. 패치를 꾸준히 적용하면 대부분의 사이버 공격으로부터 컴퓨터를 보호할 수 있습니다.
참고: 불법 키 코드로 라이선스를 우회하는 행위는 법적·보안적으로 매우 위험하므로 절대 삼가야 합니다.
2. 시스템을 항상 최신 상태로 유지하세요
첫 번째 팁과 맞닿아 있는 부분입니다. 자동 업데이트 기능을 켜두면 새로운 업데이트가 배포될 때마다 시스템이 알아서 다운로드하고 설치합니다. Windows 사용자라면 필수 업데이트는 물론 선택적 업데이트까지 모두 설치하는 것이 가장 안전합니다.
3. 컴퓨터를 다각도로 보호하세요
① 백신·안티멀웨어 소프트웨어 설치
마이크로소프트에 따르면 Windows 8 사용자의 약 10%가 만료된 백신 프로그램을 그대로 사용하고 있으며, 이들은 공격에 최대 4배 더 취약합니다. 평판 좋은 보안 솔루션을 설치하고 항상 최신 상태로 유지하세요.
② 방화벽 활성화
방화벽은 컴퓨터에 오가는 트래픽을 감시하는 관문 역할을 합니다. Windows 방화벽 등 기본 제공 방화벽이 항상 켜져 있는지 확인하세요.
③ 크랙 프로그램 사용 중단
불법 복제(크랙) 소프트웨어에는 스파이웨어가 숨어 있는 경우가 많습니다. 또한 프로그램 설치 시 "다음" 버튼을 무조건 누르기보다는 "표준 설치" 대신 "사용자 지정 설치"를 선택해 원치 않는 PUP(잠재적으로 원치 않는 프로그램)가 설치되지 않도록 주의하세요. 가능하다면 CodeSign 인증서로 서명된 프로그램을 설치하고, 설치 전에 사용자 리뷰와 전문가 평가를 확인하는 것도 좋은 습관입니다.
4. 데이터는 반드시 백업하세요
데이터 백업은 선택이 아니라 필수입니다. 외장 저장장치나 클라우드 스토리지를 활용해 정기적으로 백업하세요. 단, Google Drive나 Dropbox 같은 클라우드에 데이터를 올릴 때는 반드시 암호화한 후 업로드해야 합니다. 무료 암호화 도구를 활용하면 몇 분 만에 데이터를 안전하게 보호할 수 있습니다. Right Backup 같은 자동 백업 프로그램을 사용하면 암호화와 클라우드 백업까지 한 번에 처리할 수 있습니다.
5. 장비 설정을 올바르게 구성하세요
서버와 Wi-Fi 공유기의 설정이 제대로 되어 있는지 점검하세요. 특히 공유기의 기본 비밀번호는 반드시 변경하고, WPA2 같은 강력한 암호화 방식을 사용해야 보안 체계가 한층 강화됩니다.
주의: 공공장소의 개방형 Wi-Fi에서는 절대 금융 거래를 하지 마세요.
6. '비밀번호' 대신 '패스프레이즈'를 사용하세요
사이트마다 서로 다른 아이디·비밀번호 조합을 쓰는 것은 기본이고, 기억하기 쉬우면서도 복잡한 패스프레이즈(passphrase)를 만들어 보세요. 예를 들어 "IAmAgainstCybercrime"처럼 길고 의미 있는 문장형 비밀번호는 해커가 뚫기 매우 어렵습니다.
7. SSL 인증서를 확인하세요
SSL 인증서는 웹사이트의 위변조와 데이터 유출을 막는 기본 장치입니다. 사이트 주소가 https://로 시작하고 자물쇠 아이콘이 표시되는지 확인하는 습관을 들이면 해당 사이트가 안전한지 쉽게 판별할 수 있습니다.
8. 데이터 복구 소프트웨어를 준비하세요
실수로 파일을 삭제하거나 데이터가 손상되는 상황에 대비해 신뢰할 수 있는 데이터 복구 프로그램을 미리 준비해 두세요. Advanced Disk Recovery 같은 전문 복구 소프트웨어를 사용하면 클릭 한 번으로 삭제된 파일을 되살릴 수 있습니다.
9. SNS 계정 보안 설정을 점검하세요
소셜 미디어 계정의 공개 범위가 '비공개'로 설정되어 있는지 확인하세요. 또한 친구에게 온 게시물이라도 자극적이거나 의심스러운 링크는 열지 마세요. 멀웨어가 변장한 것일 수 있습니다.
10. 웹사이트에 카드 정보를 저장하지 마세요
"결제가 빠르다"며 카드 정보를 저장해 달라는 사이트에는 응하지 마세요. 내 카드 정보가 웹에 노출되어 있는지 궁금하다면 검색창에 카드번호 뒤 4~8자리를 큰따옴표로 묶어 검색해 보면 확인할 수 있습니다.
11. 2단계 인증을 활성화하세요
2단계 인증(2FA)은 계정 해킹에 추가 장벽을 만듭니다. 비밀번호를 알아낸 해커라도 추가 인증 정보(코드나 OTP) 없이는 데이터에 접근할 수 없습니다. 단, 본인이 요청하지 않은 OTP나 인증번호는 절대 타인에게 알려주지 마세요.
12. 너무 좋아 보이는 이메일은 믿지 마세요
피싱 메일을 막는 기본 원칙입니다. "축하합니다, 경품에 당첨되셨습니다" 같은 메일을 받으면 먼저 생각해 보세요. 과연 나는 그런 이벤트에 참여한 적이 있는가? 신뢰할 수 있고 SSL 인증서를 갖춘 사이트가 아니라면 카드 정보 같은 금융 정보를 절대 입력하지 마세요.
13. 웹 서핑 중 팝업 광고를 클릭하지 마세요
스케어웨어(scareware)를 비롯한 많은 악성코드가 팝업을 통해 유포됩니다. 특히 생소한 사이트에서 뜨는 광고 팝업은 절대 클릭하지 말고, 팝업 창의 'X' 버튼으로 닫으세요.
14. 신용카드 결제 내역을 꼼꼼히 확인하세요
이미 해킹을 당했는지 확인하는 가장 확실한 방법은 결제 내역 점검입니다. 단 1원이라도 모르는 출금이 있다면 즉시 신고하세요. 수백만 개 계정에서 소액씩 빼가는 '살라미 공격(salami attack)'일 가능성이 있습니다.
15. 해킹을 당했다면 어떻게 해야 할까요?
가장 먼저 할 일은 즉시 비밀번호를 변경하는 것입니다. 기존 비밀번호와 완전히 다른 새 비밀번호를 만드세요. 이후에는 국가 사이버 안보 기관에 피해 사실을 신고하세요. 한국에서는 인터넷진흥원(KISA) 인터넷 침해사고 신고센터(118), 미국에서는 NSA 등 해당 기관에 문의하면 도움을 받을 수 있습니다.
마무리
지금까지 컴퓨터를 사이버 위협으로부터 지키는 15가지 쉬우면서도 강력한 팁을 살펴봤습니다. 작은 습관 하나하나가 모여 큰 보안 사각지대를 막아줍니다. 오늘부터 하나씩 실천해 보세요. 여러분의 보안 노하우를 댓글로 공유해 주셔도 좋습니다!