인터넷에 접속해 브라우저를 열고 웹사이트를 방문할 때마다 개인정보 보호는 가장 큰 관심사 중 하나입니다. 시간이 흐르고 기술이 발전할수록 개인정보 침해와 해킹 시도는 오히려 증가하는 추세입니다.
요즘은 소셜 미디어 플랫폼과 각종 앱 때문에 마트에서 빵 한 덩이를 사러 간 일조차 누군가에게 알려질 수 있습니다. 하지만 몇 가지 방법만 잘 활용하면 여전히 온라인 프라이버시를 스스로 통제하고 관리할 수 있습니다.
이 글에서는 웹사이트가 사용자를 추적하는 것을 막는 기본적인 방법들을 소개합니다.
1. 프라이버시 보호 확장 프로그램 설치하기
브라우저에 확장 프로그램(애드온)을 추가하는 것은 데이터 유출을 막기 위해 할 수 있는 가장 효과적인 조치 중 하나입니다.
- NoScript Security Suite: Firefox 사용자에게 적합하며, 웹사이트의 활성 콘텐츠(스크립트 등)가 임의로 실행되지 않도록 차단합니다.
- ScriptSafe: Chrome 사용자를 위한 유사한 기능의 확장 프로그램입니다.
- Privacy Badger(Electronic Frontier Foundation 제공): 사용자를 추적하는 불필요한 서드파티 쿠키는 차단하면서, 사이트 운영에 필요한 유용한 쿠키는 허용합니다.
- Disconnect: 비슷한 방식으로 작동하는 무료 확장 프로그램을 제공합니다.
- Ghostery: 주요 브라우저 대부분에서 사용할 수 있으며, 사이트 간 서드파티 추적기가 작동하지 못하게 막습니다. 각 사이트의 추적기 목록을 직접 확인하고 필요에 따라 허용 또는 차단할 수 있는 점이 강점입니다.
2. 브라우저 내장 기능 활용하기
Do Not Track 설정
쿠키 설정을 더 세부적으로 제어하고 싶다면 브라우저 설정 창으로 이동하세요. 그중 'Do Not Track(추적 금지)' 옵션을 켜면 사용자가 추적되기를 원하지 않는다는 의사가 사이트에 전달됩니다. 이 프로토콜에 따라 웹사이트는 사용자 행동을 추적하는 스크립트를 실행하지 말아야 합니다.
다만 개념적으로는 완벽해 보여도, 사이트가 이 요청을 이행할 법적 의무는 없습니다. 그래서 많은 웹사이트가 이 설정을 무시하며, Twitter나 Pinterest처럼 Do Not Track 요청을 실제로 존중하는 곳은 소수에 불과합니다.
시크릿(프라이빗) 모드의 한계
시크릿 모드나 프라이빗 창을 사용하면 쿠키가 현재 브라우징 세션 동안만 유지됩니다. 창을 닫는 순간 마치 방문한 적이 없었던 것처럼 모든 쿠키가 컴퓨터에서 삭제됩니다.
그러나 시크릿 모드가 만능은 아닙니다. ISP(인터넷 서비스 제공업체)와 웹사이트는 여전히 접속 사실과 IP 주소를 확인할 수 있습니다. 예를 들어 시크릿 모드에서 Facebook에 로그인하면, 데이터 수집과 추적에 관한 일반적인 규칙이 그대로 적용됩니다. 즉, 시크릿 모드는 추적 자체를 막는 기능이 아니라 로컬 기기에 흔적을 남기지 않는 익명성 도구에 가깝습니다.
3. 사용 중인 서비스의 추적 설정 조정하기
자주 사용하는 서비스 내부의 데이터·개인정보 환경설정도 점검해 보세요.
- Facebook: 광고 환경설정 페이지에서 소셜 미디어 내외부에서 이루어지는 타겟팅 방식을 제한할 수 있습니다.
- Google: 계정 페이지에서 검색 기록 삭제, 개인화된 광고 비활성화 등의 설정을 변경할 수 있습니다.
- 앱·웹사이트 사용 최소화: 이용하는 서비스가 적을수록 개인 정보 노출 범위도 자연히 줄어듭니다.
다만 이런 설정 조정만으로는 현대의 정교한 추적과 감시 기술에 완벽하게 대응하기 어렵다는 점을 기억해야 합니다.
4. VPN 또는 DNS 서비스 활용하기
VPN의 효과와 한계
온라인 익명성을 지키는 가장 대표적인 방법은 VPN(Virtual Private Network)을 사용하는 것입니다. VPN은 현재 위치를 포함한 민감한 정보를 숨겨 줍니다. 설치 전에는 해당 서비스의 기능과 제약 사항을 충분히 확인하고, 유료·무료 중 필요에 맞는 서비스를 선택하세요.
단, VPN에 가입한다는 것은 그 회사에 내가 방문하는 모든 사이트와 활동을 열람할 수 있는 권한을 넘겨주는 것과 같습니다. 대부분의 VPN 업체는 데이터를 추적하거나 기록하지 않겠다고 밝히고 있지만, 결국 신뢰의 문제입니다.
VPN을 활성화하면 방문하는 웹사이트에는 물리적 위치 대신 VPN 서버의 IP 주소가 표시됩니다. 그러나 웹사이트는 여전히 쿠키를 남기고, 다른 사이트에서 사용자를 추적하며, 로그인 기록을 통해 신원을 파악하려 시도할 수 있습니다. 즉, VPN은 추적을 더 어렵게 만드는 보조 도구일 뿐, 웹상에 노출되는 개인 데이터를 완벽히 차단해 주지는 않습니다.
DNS 서비스 대안
DNS(Domain Name System)는 주소창에 URL을 입력했을 때 올바른 웹 주소로 연결해 주는 서비스입니다. 기본적으로는 ISP가 제공하는 DNS를 사용하게 되는데, 이는 곧 ISP의 모니터링·추적 정책을 그대로 따른다는 의미입니다.
VPN 역시 결국 인터넷 제공업체 대신 다른 조직을 신뢰하는 것일 뿐, 궁극적인 해결책은 아닙니다. 익명성을 원한다면 IBM Security의 Quad9 같은 대안도 고려해 볼 만합니다. Quad9는 브라우징 습관을 나타내는 정보를 수집·판매·저장하지 않는다고 공언합니다.
5. HTTPS를 우선 사용하기
또 하나 중요한 방법은 HTTP 대신 HTTPS를 사용하는 것입니다. HTTPS는 사용자와 방문 중인 웹사이트 간의 데이터를 암호화합니다. 이를 통해 데이터가 안전하게 보호되고, ISP가 대량의 정보를 수집하는 것도 어느 정도 막을 수 있습니다. 예를 들어 ISP는 사용자가 Facebook에 접속해 있다는 사실은 알 수 있지만, 어떤 친구의 프로필을 보고 있는지, 어떤 게시물에 좋아요를 눌렀는지까지는 확인할 수 없습니다.
HTTPS 사용을 생활화하려면 HTTPS Everywhere 확장 프로그램을 설치하세요. 이후 웹사이트를 방문할 때 HTTPS 버전이 존재한다면 자동으로 안전한 HTTPS 페이지로 연결해 줍니다.
마무리
지금까지 살펴본 방법들은 온라인 추적을 최소화하는 데 도움이 되지만, 추적을 100% 없애는 것은 현실적으로 매우 어렵습니다. 여러 기법을 활용해 어느 정도 감시를 차단하더라도, 브라우징하는 동안 항상 경계심을 유지하는 것이 중요합니다. 위의 방법들을 실천하는 것만으로도 건강한 온라인 프라이버시 습관의 훌륭한 출발점이 될 것입니다.