
페이스북의 팬이든 아니든, 전 세계적으로 엄청난 인기를 누리고 있다는 사실은 부정할 수 없습니다. 대부분의 사람들은 소셜 네트워크를 본래의 목적대로 사용하지만, 악의적인 목적으로 이용하는 사람들도 적지 않습니다. 그렇다면 어떻게 하면 페이스북 계정을 안전하게 지키고 해커의 침입을 막을 수 있을까요?
가장 먼저 아래에서 소개하는 기술적인 조치들을 모두 적용해 해커의 접근 자체를 차단하세요.
1. 강력한 비밀번호 설정

추측하기 어렵지만 기억하기 쉬운 비밀번호를 만드는 것이 핵심입니다. 여러 방법이 있지만, 그중 가장 간단한 것이 '문장 구절 방식'입니다. 숫자가 포함된 문장을 하나 정한 뒤, 각 단어의 첫 글자를 대문자로 바꾸고, 자주 쓰이는 문자는 특수문자로 교체합니다. 마지막에 숫자와 공백(비밀번호에서 공백도 하나의 문자로 인정됩니다), 문장부호를 추가하면 됩니다. 예를 들어 "G3t To Th3 St@dium By 1 O'clock!"처럼 만들 수 있습니다.
좀 더 짧은 형태를 원한다면 각 단어의 첫 글자만 대소문자 규칙에 맞게 조합하고, 가능한 한 숫자를 넣으며 끝에 문장부호를 붙이면 됩니다. 같은 문장 "Get to the stadium by 1 o'clock!"은 "Gttsb1o!"로 변환됩니다.
그래도 복잡하게 느껴진다면 비밀번호 관리 프로그램을 사용해 강력한 비밀번호를 생성하고 관리하는 것을 추천합니다.
2. 이메일 주소 숨기기
페이스북에서 이메일 주소는 곧 사용자 이름입니다. 따라서 반드시 숨겨서 보호해야 합니다. '정보' 페이지를 열고 왼쪽 메뉴에서 '연락처 및 기본 정보'를 클릭하세요. 이메일 항목에 마우스를 올리면 나타나는 '편집' 버튼을 클릭한 뒤, 드롭다운 화살표를 눌러 공개 범위를 '나만 보기'로 변경하고 저장하면 됩니다.
3. 연동 앱 정리
해커가 계정에 접근하는 또 다른 경로는 앱입니다. 페이스북 계정으로 로그인하도록 허용했던 앱들이 여기에 해당합니다. 사용하지 않는 앱은 모두 삭제하고, 특히 생소한 앱이 있다면 즉시 제거하세요.
설정 방법은 다음과 같습니다. 페이스북 상단 바 오른쪽 끝의 삼각형 아이콘을 클릭하고 '설정'을 선택한 뒤, 왼쪽 메뉴에서 '앱 및 웹사이트'를 찾아 클릭합니다. 접근 권한이 있는 모든 앱 목록이 표시되면 삭제할 앱의 체크박스를 선택하고 상단의 파란색 버튼을 누르면 됩니다.

4. 미인식 로그인 알림 설정
누군가 내 계정에 로그인하는 것을 확실히 감지하고 싶다면 '미인식 로그인 알림 받기' 기능을 활성화하세요. 페이스북 알림, 이메일, 메신저, 휴대폰 중 원하는 수신 방법을 선택할 수 있으며, 평소와 다른 장소에서 로그인이 발생하면 즉시 알림을 받게 됩니다. 알림이 다소 번거롭더라도, 내 계정에 다른 사람이 들어와 있는지조차 모르는 상황보다는 훨씬 낫습니다.
5. 2단계 인증 활성화
2단계 인증(2FA)은 해커의 침입을 사실상 불가능하게 만듭니다. 아이디와 비밀번호를 입력한 후, 휴대폰으로 전송되는 보안 코드를 추가로 입력해야만 로그인할 수 있습니다. 따라서 해커가 내 휴대폰에 물리적으로 접근하지 못하는 한 계정에 로그인할 방법이 없습니다.
PC 웹 브라우저에서는 앱 확인 때와 마찬가지로 '설정'에 들어간 뒤, 왼쪽 메뉴 상단 근처의 '보안 및 로그인' 옵션을 클릭하세요. '2단계 인증 사용' 항목 옆의 '편집' 버튼을 누르고 안내에 따라 진행하면 됩니다.

모바일 기기에서는 메뉴 아이콘(가로 세 줄 또는 세로 점 세 개)을 탭한 후 아래로 스크롤해 '설정'으로 이동합니다. '개인정보 및 설정 > 계정 설정 > 보안 및 로그인' 순서로 들어간 뒤, '2단계 인증 사용'을 탭하고 화면의 지시에 따르면 됩니다.
6. 알림 이메일 암호화
페이스북에서 발송된 이메일이 진짜인지 확인하는 또 다른 방법은 공개 키(Public Key)를 등록해 메시지를 암호화하는 것입니다. '설정 > 보안 및 로그인'으로 이동해 아래로 스크롤한 후 '암호화된 알림 이메일'을 클릭하세요. OpenPGP 공개 키를 추가하면 페이스북이 암호화된 메시지를 발송할 수 있습니다. 실제로 암호화 이메일이 시작되기 전에, 해당 메시지를 읽을 수 있는지 확인하는 검증 이메일을 먼저 받게 됩니다.

7. 이메일 발송 기록 확인
페이스북 명의의 이메일이 실제로 페이스북에서 온 것인지 확인하려면 보안 설정 목록 하단의 '페이스북에서 보낸 최근 이메일 보기' 옵션을 활용하세요. 이 항목 옆의 '보기'를 클릭하면 최근 보안·로그인 관련 이메일 목록과, 그 외 발송된 이메일을 확인할 수 있는 탭이 나타납니다. 페이스북에서 온 것 같은 이메일을 받았는데 이 목록에 없다면, 그것은 100% 피싱 사기입니다.
8. 해커가 사용하는 사회공학적 속임수
위의 모든 방법으로 철저히 잠가 놓아도 해커는 여전히 계정에 침입하려 시도합니다. 보안을 뚫지 못하면 이번에는 사용자를 속여 직접 열쇠를 건네도록 유도합니다. 해커들이 주로 사용하는 수법은 다음과 같습니다.
게시물
뉴스피드나 타임라인에 자격 증명이나 비밀번호를 확인하라는 게시물이 올라오면 절대 응답하지 마세요. 페이스북은 그런 정보를 요구하지 않으며, 특히 공개적으로 요구하는 일은 결코 없습니다.
앱과 게임
페이스북에는 매일 수많은 정상적이고 유용한 앱이 사용되고 있지만, 사기를 위한 위장 앱도 많습니다. 친구가 어떤 앱을 사용해 보라고 권했다면, 설치하기 전에 먼저 메시지를 보내 정말 본인이 보낸 요청인지 확인하세요.

이메일
페이스북에서 온 것처럼 보이는 이메일은 항상 의심해야 합니다. 이메일에 포함된 링크는 절대 클릭하지 말고, 대신 직접 계정에 로그인해 메시지를 확인해 해당 링크가 진짜인지 판별하세요.
외부 링크
타임라인이나 뉴스피드에 나타나는 링크를 조심하세요. 아는 사람이 보낸 링크라도 그 친구의 계정이 이미 해킹당했을 수 있습니다. 평소와 다른 성격의 링크를 계속 보내온다면, 친구에게 해킹을 의심해 보라고 알려주고 비밀번호 변경을 권하세요. 동시에 내 타임라인에 내가 올리지 않았거나 친구가 올리지 않은 게시물이 없는지도 수시로 점검해야 합니다.
친구 요청
마지막으로, 현실에서 모르는 사람의 친구 요청을 수락할 때는 매우 신중해야 합니다. 공통 관심사나 함께 아는 친구가 있는 경우 수락할 합당한 이유가 있을 수 있지만, 그 전에 반드시 상대의 계정을 살펴보세요. 계정 개설 기간을 확인하고, 몇 주밖에 되지 않았다면 사기일 가능성이 높습니다.
타임라인의 사진들이 진짜인지, 아니면 다른 곳에서 가져온 것인지도 확인하세요. 공유하는 링크가 스팸성이고 일반적인 사용자와 다르다면, 친구 요청을 거절하는 것이 가장 안전합니다.
페이스북을 즐겁게 사용하고 싶다면, 이 보안 수칙들을 항상 기억하며 안전하게 이용하세요.