스마트폰 피싱 예방: 로그인 주소와 계정 복구 수단 점검

피싱 피해를 줄이는 계정 관리

서비스마다 서로 다른 긴 비밀번호를 사용하고 비밀번호 관리 도구로 보관하세요. 다중 인증은 보호 수단을 추가하지만 인증 앱을 사용한다고 모든 공격을 막는 것은 아닙니다. 로그인 주소를 속이는 피싱, 탈취된 로그인 세션, 계정 복구 절차를 이용한 공격도 경계해야 합니다. 서비스가 지원한다면 패스키 같은 피싱 저항성이 있는 인증 수단을 검토하세요. 비밀번호는 정기 교체 날짜보다 유출이나 의심 활동이 확인됐을 때 바꾸는 것이 중요합니다. 낯선 로그인 알림을 받으면 메시지 링크 대신 공식 앱이나 직접 입력한 주소에서 로그인 기록과 연결된 기기를 확인하세요.

공식 안내에서 지원 조건 확인하기

요청 내용과 주소를 따로 확인하기

긴급한 결제나 계정 정지를 이유로 로그인을 요구하는 메시지는 먼저 공식 경로에서 확인하세요. 보낸 사람의 표시 이름이나 자물쇠 아이콘만으로 안전을 판단할 수는 없습니다. 로그인은 직접 연 공식 앱이나 저장해 둔 공식 주소에서 진행하는 편이 좋습니다.

비밀번호와 추가 인증 설정하기

서비스마다 다른 긴 비밀번호를 사용하고 관리 도구로 보관하세요. 서비스가 제공하는 추가 인증을 설정하되 인증 앱이나 문자 인증이 모든 공격을 막는다고 보장하지 마세요. 지원한다면 패스키처럼 피싱 저항성이 있는 수단을 검토할 수 있습니다.

복구 경로와 연결된 기기 점검하기

복구용 이메일과 전화번호가 현재 본인의 것인지 확인하고 낯선 로그인 기기나 세션이 없는지 살펴보세요. 복구 코드는 서비스 안내에 따라 안전하게 보관합니다. 비밀번호를 정기적으로 바꾸는 것만으로 이런 점검을 대신할 수는 없습니다.

의심 행동 뒤 공식 경로에서 대응하기

낯선 로그인이나 유출이 확인되면 공식 사이트에서 비밀번호와 연결된 세션을 점검하세요. 필요하면 서비스의 계정 복구 절차를 이용합니다. 알 수 없는 첨부파일과 앱 설치를 피하고 운영체제를 업데이트하되 검사 기능이 모든 위험을 제거한다고 생각하면 안 됩니다.

마지막 확인

다중 인증을 켰으면 피싱을 무시해도 되나요? 그렇지 않습니다. 로그인 주소, 세션 탈취와 계정 복구 절차를 이용한 공격도 경계해야 합니다.