Computer >> 컴퓨터 >  >> 네트워킹 >> VPN

바이러스 백신만으로는 부족한 이유, 완벽한 온라인 보안을 위한 필수 대책

백신 프로그램은 시스템, 데이터, 온라인 신원을 보호하는 가장 확실한 선택지 중 하나입니다. 특히 숙련도가 낮은 해커들이 시도하는 바이러스와 악성코드 공격으로부터 효과적으로 지켜줍니다.

하지만 사이버 공격이 갈수록 정교해지면서, 백신 보호만으로는 더 이상 충분하지 않습니다. 위협 환경이 너무나 빠르게 진화하고 있어 백신 소프트웨어가 그 속도를 따라가기 어렵기 때문입니다.

물론 백신과 멀웨어 방지 프로그램은 반드시 사용해야 합니다. 다만 그것만으로는 여러분을 완전히 지켜주지 못하는 이유가 있습니다.

새로운 위협이 끊임없이 증가하고 있다

일반적인 백신 소프트웨어는 이미 알려진 위협의 대부분을 효과적으로 차단할 수 있습니다. 하지만 진짜 문제는 새롭고 알려지지 않은 위협입니다. 보안 전문 기관 AV-Test에 따르면 하루에만 45만 건 이상의 신규 악성코드와 잠재적으로 원치 않는 응용 프로그램(PUA)이 등록되고 있습니다. 이렇게 방대한 양의 변종 악성코드가 쏟아지는 상황에서 백신 하나에 모든 안전을 맡기는 것은 비현실적입니다.

백신 설치만으로는 부족한 이유는, 보안 업체가 특정 악성코드의 작동 방식을 먼저 분석해야 그에 맞춘 탐지·차단 기능을 만들 수 있기 때문입니다. 악성코드 제작자들은 이 점을 잘 알고 있으며, 탐지를 피하기 위해 끊임없이 새로운 위협을 만들어냅니다.

피싱 공격

피싱은 로그인 정보나 신용카드 번호를 빼내기 위해 자주 사용되는 사회공학적 공격입니다. 공격자는 주로 은행이나 유명 기업처럼 신뢰할 만한 존재로 가장해 사용자가 악성 링크를 클릭하도록 유도합니다.

안타깝게도 백신 프로그램은 다양한 피싱 공격으로부터 사용자를 지키는 데 큰 역할을 하지 못합니다(다운로드 파일을 자동으로 검사하는 기능이 있긴 하지만). 스팸 필터가 피싱 메일을 줄여줄 수는 있어도 완전히 차단하지는 못합니다. 가장 좋은 방법은 발신자가 거래 중인 회사처럼 보이더라도, 요청하지 않은 이메일에 포함된 링크는 클릭하지 않는 것입니다.

악성 링크가 담긴 이메일은 열어보지 말고 바로 삭제하세요. 일부 공격자는 이메일에 추적 픽셀을 심어 수신자가 메일을 읽었는지 확인하기도 합니다. 메일을 읽었다는 사실은 해당 주소가 실제 사용 중인 유효한 주소라는 증거가 되며, 공격자는 이를 재공격하거나 다른 사기꾼에게 판매할 수 있습니다.

멀버타이징(Malvertising)

멀버타이징은 정상적인 웹사이트의 온라인 광고를 통해 이루어지는 사이버 공격입니다. 사이버 범죄자는 광고 네트워크에 광고 지면을 구입한 뒤 악성 코드가 삽입된 광고를 게재합니다. 사용자가 광고를 클릭하는 순간 악성 코드가 실행되어, 감염 사실을 인지하고 제거하기도 전에 PC가 감염될 수 있습니다.

브라우저 기반 공격

브라우저 기반 공격은 주로 복제 웹사이트나 악성 확장 프로그램·애드온을 통해 발생합니다. 복제 웹사이트는 원본 사이트와 파일명과 내용까지 똑같이 만든 가짜 사이트를 의미합니다.

로그인 정보를 입력하기 전에는 반드시 지금 접속한 사이트가 진짜인지 두 번 확인하세요. URL에 오타가 있는지 살펴보는 것도 중요합니다. 대부분의 사기꾼은 '타이포스쿼팅(typosquatting)' 기법을 이용해 인기 도메인과 비슷한 이름의 도메인을 미리 등록해두기 때문입니다.

일부 백신 프로그램은 광고 차단기나 URL 검사 도구를 제공하지만, 정교한 브라우저 기반 공격까지 막을 수 있다고 보기는 어렵다는 것이 중론입니다. 따라서 확장 프로그램은 반드시 신뢰할 수 있는 개발자의 것만 설치하고, 브라우저를 최신 버전으로 유지해 보안 패치를 적용해야 합니다.

백신 외에 추가로 필요한 것들

백신 소프트웨어는 사이버 보안 전략의 한 축으로 활용하되, 단 하나의 프로그램에만 의존하는 것은 바람직하지 않습니다. 해커의 침입을 막기 위해 함께 사용하면 좋은 도구들을 소개합니다.

VPN(가상 사설망)

VPN(Virtual Private Network)은 개인정보 보호를 위한 필수 도구입니다. VPN은 온라인에서 오가는 데이터를 암호화해 업체가 운영하는 보안 서버를 경유하도록 우회시킵니다. 이때 생성되는 암호화 터널 덕분에, 설령 데이터를 가로채더라도 암호화 키 없이는 내용을 읽거나 활용할 수 없습니다.

데이터 암호화 외에도 VPN은 실제 IP 주소를 숨기고 원하는 IP로 대체해 사실상 추적이 불가능하게 만듭니다. 시중에는 무료와 유료 VPN이 모두 있지만, 무료 서비스는 대개 데이터 용량과 대역폭 제한이 있어 사용 경험이 떨어집니다. PC, 태블릿, 스마트폰을 아우르는 완전한 보호를 원한다면 유료 프리미엄 서비스를 권장합니다.

2단계 인증(Two-Factor Authentication)

2단계 인증(2FA)은 온라인 계정에 추가 보안 계층을 더해주는 기능입니다. 2FA를 사용하면 아이디와 비밀번호만으로는 로그인할 수 없고, 인증 앱 승인 같은 추가 절차가 필요합니다.

2FA를 적용하면 단일 요소가 유출되더라도 사이버 범죄자가 계정에 접근할 수 없습니다. 휴대폰을 분실하거나 비밀번호가 새어 나갔더라도 다른 사람이 계정에 침입할 가능성은 극히 낮아집니다.

비밀번호 관리자

현대인은 수많은 웹사이트와 서비스에 아이디와 비밀번호를 등록해 사용합니다. 비밀번호 관리자 없이 이 모든 로그인 정보를 기억하고 관리하는 것은 쉽지 않습니다.

많은 사람이 여러 사이트에서 같은 비밀번호를 재사용하지만, 이는 심각한 보안 위협이 됩니다. 해커가 비밀번호 하나를 알아내면 같은 조합을 다른 서비스에도 대입해 계정을 연쇄적으로 탈취하기 때문입니다.

비밀번호 관리자는 계정마다 강력한 새 비밀번호를 자동으로 생성해 암호화된 금고(vault)에 저장해줍니다. 완전히 암호화되어 있기 때문에, 해커가 백신 방어를 우회하더라도 비밀번호를 알아내기 어렵습니다. 비밀번호 관리자 금고를 어떻게 정리해야 할지 모르겠다면 걱정하지 마세요. 깔끔하게 관리하는 방법은 생각보다 간단합니다.

시스템 백업

'최선을 다하되 최악에 대비하라'는 말처럼, 바이러스 감염이나 데이터 유출이라는 불운한 사건이 발생했을 때 파일과 운영체제를 원래 상태로 복구할 수 있어야 합니다.

데이터를 백업하는 것은 데이터 보안에 능동적으로 대응하는 가장 확실한 방법입니다. 원본 데이터를 복원하는 데 필요한 핵심 정보는 정기적으로 사본을 만들어 두는 것이 좋습니다.

파일을 하나씩 수동으로 백업할 수도 있지만, 누락 없이 주기적으로 백업이 이루어지도록 프로세스를 자동화하는 편이 훨씬 안전합니다.

온라인 보안은 타협할 수 없다

위협 환경은 끊임없이 진화하고 있으며, 백신 프로그램 하나만으로는 새로운 위협으로부터 완전히 보호받기 어렵습니다. 유료 백신조차 정교한 피싱 사기나 신원 도용 앞에서는 항상 효과를 보장하지 못합니다.

완벽한 보호를 위해서는 VPN, 2단계 인증, 그리고 전체 시스템 백업이 필요합니다. 또한 시스템과 네트워크를 정기적으로 점검하는 '사이버 위생' 습관을 들이고, 자신에게 맞는 예방 전략을 세우는 것이 중요합니다.