페이스북이든 인스타그램이든, 요즘 SNS를 쓰지 않는 사람을 찾기가 더 어렵습니다. 하지만 소셜 미디어 계정은 온라인 신원 도용과 해킹의 가장 대표적인 표적이라는 사실을 알고 계셨나요?
소셜 미디어, 온라인 쇼핑, 이메일, 클라우드 계정에 한 단계 더 강화된 보안 장치를 추가하면 해킹당할 확률을 크게 낮출 수 있습니다. 기기와 시스템 보안 역시 마찬가지입니다.
여기서 말하는 추가 보안 장치가 바로 '2단계 인증(Two-Factor Authentication)', 흔히 2FA라고 부르는 기능입니다. '2단계 확인(Two-Step Verification)'이라고도 합니다.
2FA란 무엇인가?
2FA를 활성화하면 서비스, 소셜 미디어 플랫폼 또는 기기의 비밀번호를 입력한 후, 휴대폰으로 받은 인증 코드를 한 번 더 입력해야 합니다.
이 과정을 통해 웹 서비스는 낯선 기기나 시스템에서 시도되는 로그인을 계정 소유자에게 다시 한번 확인할 수 있습니다. 또한 정기적인 보안 점검에도 활용되며, 일반적으로 휴대폰 번호와 이메일 주소가 사용됩니다.
다중 요소 인증(Multi-Factor Authentication)이 해킹을 완벽히 막아주는 것은 아니지만, 허가받지 않은 사용자가 계정에 접근하는 것을 막는 데 큰 도움이 됩니다.
지금부터 주요 웹 서비스에서 2FA를 설정하는 방법을 하나씩 살펴보겠습니다.
인스타그램(Instagram)
인스타그램의 2단계 인증은 모바일 앱에서만 설정할 수 있습니다.
프로필로 이동한 뒤 오른쪽 상단의 설정 메뉴를 클릭하세요. '계정' 섹션에서 '2단계 인증' 옵션을 찾아 클릭하면 '보안 코드 요청'을 켜라는 안내가 나타납니다. 이 기능을 켜면 로그인할 때마다 계정에 연결된 휴대폰 번호로 로그인 코드가 담긴 문자 메시지가 전송됩니다.

페이스북(Facebook)
페이스북 계정에 로그인한 뒤, 웹 브라우저나 앱에서 오른쪽 상단을 클릭하고 설정 > 보안 및 로그인으로 이동해 2단계 인증을 활성화하세요.
더 간편한 방법은 https://www.facebook.com/settings?tab=security 에 직접 접속하는 것입니다.
로그인 후 '2단계 인증 사용' 섹션에서 '수정'을 클릭하면 전화번호를 등록하고 로그인할 때마다 코드를 받도록 설정할 수 있습니다.
휴대폰 통신이 불가능한 상황이라면 USB나 NFC로 로그인하는 보안 키(Security Key)를 설정하거나, 복구 코드를 미리 생성해 둘 수 있습니다.
개인 PC에서 매번 2FA를 거치고 싶지 않다면 '승인된 로그인' 메뉴에 신뢰하는 기기를 등록하세요. 이미 페이스북 계정에 로그인된 기기라면 2FA 없이 바로 접속할 수 있습니다.

함께 읽으면 좋은 글: 피싱과 각종 이메일 공격으로부터 받은 편지함을 지키는 방법
트위터(Twitter)
트위터 모바일 앱이나 브라우저 버전에서 아바타를 클릭하고 '설정 및 개인정보' 메뉴를 찾으세요. '계정' > '보안'으로 이동한 뒤 '로그인 인증'을 켜면 트위터가 코드가 담긴 문자를 발송해 로그인을 확인합니다.
https://twitter.com/settings/account 에 접속해서 설정할 수도 있습니다.
인터넷이나 휴대폰 통신이 되지 않을 때 사용할 백업 코드를 생성할 수도 있습니다. 또한 다른 기기에서 로그인할 때 쓸 임시 앱 비밀번호를 만들 수 있는데, 생성 후 1시간이 지나면 만료된다는 점을 기억하세요.

아마존(Amazon)
아마존 홈페이지에 접속해 로그인한 뒤, 계정 이름을 클릭하고 '로그인 및 보안(Login & Security)'을 찾으세요. '고급 보안 설정'의 편집 버튼을 클릭합니다.
'시작하기'를 누르면 아마존이 전화번호 등록 과정을 안내해 줍니다. QR 코드로 동기화해 선호하는 인증 앱을 사용하는 방법을 선택할 수도 있습니다.
인증이 완료되면 신뢰하는 기기를 등록해 2단계 인증을 건너뛰거나, 모바일 앱으로 로그인할 때 사용할 코드를 생성할 수 있습니다.

구글(Google)
2단계 인증을 켜는 가장 쉬운 방법은 구글 계정에 로그인한 뒤 '내 계정' > '로그인 및 보안'으로 이동하는 것입니다. 여기서 '2단계 인증'을 선택하고 활성화하세요. 문자 메시지나 전화로 인증 코드를 받으려면 먼저 전화번호를 등록해야 합니다.
https://myaccount.google.com/security 에서도 2단계 인증을 활성화할 수 있습니다.
오프라인 상황에 대비한 백업 코드를 생성할 수도 있습니다. 구글은 한 번에 10개의 코드를 생성하며, 각 코드는 일회용입니다.

드롭박스(Dropbox)
웹에서 드롭박스 홈페이지를 열고 프로필 아바타를 클릭한 뒤 '설정' > '보안'으로 이동하세요. 조금만 스크롤 내리면 '2단계 인증' 항목이 보입니다. 여기서 활성화하고 전화번호를 입력해 인증을 완료하면 됩니다.

왓츠앱(WhatsApp)
왓츠앱을 열고 설정 > 계정 > 2단계 인증으로 이동한 뒤 활성화를 누르세요.
PIN을 설정하고, 인증 코드를 대신 받을 이메일 주소를 입력해야 합니다.
왓츠앱 계정에 이메일을 연결해 두면 추가적인 보안이 확보됩니다. PIN을 잊어버렸을 때 연결된 이메일이 없으면 재인증을 진행할 수 없기 때문입니다. 참고로 왓츠앱은 7일마다 PIN을 다시 입력하도록 요청합니다.

함께 읽으면 좋은 글: 5억 6천만 개의 비밀번호가 추가 유출! 내 계정이 노출됐는지 확인하는 방법
페이팔(PayPal)
계정에 로그인한 뒤 메인 대시보드의 톱니바퀴 아이콘을 클릭하고 '프로필 및 설정'을 찾으세요. 페이팔은 이 기능을 명시적으로 '2단계 인증'이라 부르지 않으므로 '보안 키(Security Key)' 항목을 찾아야 합니다. 클릭한 뒤 전화번호를 입력하고 SMS 코드로 인증하면 설정이 완료됩니다.
휴대폰을 분실하거나 번호를 변경했거나 인증 권한을 철회하고 싶다면 같은 단계를 따라 변경하면 됩니다.

iCloud & Apple ID 2단계 인증
iOS 10.3 이상을 사용하는 경우 '설정' > [본인 이름] > '암호 및 보안'으로 이동해 2단계 인증으로 Apple ID를 보호할 수 있습니다. 버튼을 밀어 2단계 인증을 켜면, 로그인할 때마다 코드가 담긴 문자 메시지를 받게 됩니다.
iOS 10.2 이하 버전을 사용한다면 설정 > 'iCloud' > 'Apple ID' > '암호 및 보안'으로 이동해 2단계 인증을 활성화할 수 있습니다.

2단계 인증은 iOS, macOS, tvOS, watchOS 그리고 애플 웹사이트에 직접 내장된 서비스입니다. 다양한 방식으로 기기를 신뢰하고 인증 코드를 전달하며, 더욱 매끄러운 사용자 경험을 제공합니다.
위 목록이 2단계 인증을 지원하는 앱과 서비스의 전부는 아니지만, 분명 가장 널리 쓰이는 서비스들입니다. 사이버 공격에 덜 취약한 온라인 생활을 위해 2FA를 제공하는 다른 서비스를 알고 있다면 의견을 나눠주세요.