보안

"내 계정이 털렸다면?"…안랩, 2차 피해 예방 위한 보안 수칙 공개

테크월드뉴스 ·

[사진=안랩]

✦ AI 요약

안랩은 개인정보유출로 인한 2차 피해 예방을 위해 추가 보안 수칙을 공개했다.

서비스별로 서로 다른 비밀번호를 쓰고, 이메일 계정은 별도 비밀번호로 관리하며, 다중 인증(MFA·2단계 인증)을 설정하라고 권고했다.

로그인 기록과 보안 설정을 주기적으로 점검하고, 출처 불분명한 링크 클릭과 개인정보 입력을 주의하라고 했다.

최근 개인정보유출 사고가 잇따르면서 2차 피해 우려가 확대되고 있다. 이에 안랩은 지난 2일 추가 피해 예방용 보안 수칙을 공개하고, 이용자 대상 계정 보호 수칙 5개를 소개했다.

안랩은 수칙 1로 서비스별 서로 다른 독립된 비밀번호 사용을 제시하고, 동일 비밀번호 사용을 지양해야 한다고 권고했다. 그 이유로 유출 개인정보의 타 서비스 계정 탈취 확산 가능성을 들었다. 또 안랩은 이메일 계정의 타 서비스 비밀번호 재설정·본인 확인 활용 빈도를 근거로, 이메일 계정은 별도 비밀번호 관리가 필요하다고 강조했다.

이와 함께 안랩은 수칙 2로 다중 인증(MFA(Multi-Factor Auithentication)·2단계 인증) 설정, 수칙 3으로 로그인 기록·계정 보안 설정 주기적 점검, 수칙 4로 출처 불분명한 링크 클릭·개인정보 입력 주의, 수칙 5로 웹 브라우저 저장 계정 관리·최신 보안 업데이트를 소개했다.

서비스 '계정'·'보안' 설정에서는 인증 앱·OTP 등 추가 인증 수단의 활성화가 권고된다. 다중 인증은 비밀번호가 노출됐을 때 계정 탈취 위험을 줄이는 효과가 있다. 로그인 알람 기능도 활성화할 필요가 있다.

또한 접속 기록과 접속 기기 목록은 주기적으로 점검할 필요가 있다. 계정 복구용 이메일·전화번호가 임의로 변경됐는지와 다중 인증 수단이 임의로 변경됐는지도 점검할 필요가 있다. 이 같은 조치는 계정 탈취 가능성을 낮추기 위한 대응책으로 제시된다.

모르는 기기의 접속이 확인되면 공식 앱·홈페이지에 직접 접속해 계정 상태를 확인할 필요가 있다. 본인이 요청하지 않은 비밀번호 변경 알림을 받았을 때도 메시지·이메일의 링크 대신 공식 앱·홈페이지를 이용할 필요가 있다. 이상 징후가 확인되면 비밀번호를 변경해야 하며, 필요하면 '모든 기기에서 로그아웃' 기능을 사용할 수 있다.

문자·이메일·메신저로 전달된 출처 불분명한 링크는 클릭하지 않도록 주의해야 한다. 해당 링크로 연결된 페이지에는 계정정보·개인정보를 입력하지 않도록 주의해야 한다. 개인정보 유출 사고는 2차 피해로 이어질 수 있다. 관련 안내 메시지를 받았을 때도 링크 대신 공식 앱·홈페이지로 사실 여부를 확인할 필요가 있다.

공용 PC 사용 환경에서는 이용을 마친 뒤 반드시 로그아웃해야 하며, 자동 로그인 기능을 사용하지 말아야 한다. 또 공용 PC에서는 비밀번호를 저장하지 말아야 한다.

양하영 안랩 ASEC 실장은 계정정보나 개인정보가 한 번 유출되면 공격자의 추가 공격으로 이어질 수 있다고 밝히며, 이를 막기 위한 사전 기본 보안 조치 강화가 중요하다고 전했다. 이어 서비스별로 서로 다른 비밀번호를 사용할 것과 다중 인증을 설정할 것을 권장했으며, 일상적인 보안 수칙을 준수하면 계정 탈취와 2차 피해 위험을 줄이는 데 도움이 된다고 설명했다.

출처: 테크월드뉴스 · 김혜진 기자
원문: https://www.epnc.co.kr/news/articleView.html?idxno=407764

참고자료

이 기사는 자동생성 알고리즘의 도움을 받아 작성되었습니다.


출처 테크월드뉴스

원문 확인

이 기사는 테크월드뉴스 원문을 바탕으로 비즈크러시가 요약 정리했습니다. 정확한 인용과 세부 내용은 원문을 확인해 주세요.