개인정보 유출 경위, 실태 그리고 대응책
해킹으로부터 안전하고 바이러스 걱정도 안 하고 패치도 설치할 필요 없이 PC를 가장 안전하게 사용하는 방법은 PC를 네트워크에 연결하지 않고 이동형 매체도 사용하지 않는 것이다. 하지만 이렇게 PC를 사용할 수는 없기 때문에 여러 외부 위험 요소로부터 자신의 PC와 개인정보를 보호하는 방법을 숙지하고 있는 것이 필요하다.
신뢰할 수 없는 사이트, 접속부터 하지 마라!
한국마이크로소프트 고객지원부 김홍석 차장
먼저 자신의 PC를 보호를 위해서는 악의적인 소프트웨어가 설치되는 것을 막는 것이 중요하다. 이를 위해서는 인터넷에 연결하기 전에 아래의 사항을 확인하는 것이 좋다.
ㆍ 운영 체제의 버전에 맞는 서비스 팩과 백신 소프트웨어 설치 확인
ㆍ 문제가 생길 경우에 대비하여 시스템 정보 기록
ㆍ Windows 방화벽 기능이 사용 상태로 되어 있는지 확인
ㆍ Internet Explorer의 보안 설정 및 개인 정보 보호 설정 확인
ㆍ 자동 업데이트 기능이 사용 상태인지 확인
ㆍ 네트워크 케이블 연결
ㆍ 연결하자마자 Microsoft Update에서 최신 보안 업데이트 설치
지금까지 PC를 악의적인 소프트웨어로부터 보호하는 법을 살펴 보았다. 이제부터는 개인정보를 보호하는 법을 살펴보겠다.
첫 번째로 신뢰할 수 있는 사이트가 아니면 어떠한 개인정보도 입력하면 안된다. 불법소프트웨어 다운로드 사이트나 불법성인사이트에 입력되는 개인정보는 모두 스팸메일의 대상이 되거나 다른 사이트의 ID와 패스워드로 유추되어 해킹의 도구로 사용된다고 보면 된다.
이와 비슷한 경우로 유명 웹 사이트나 금융 기관에서 발송된 것으로 꾸민 가짜 전자 메일을 보내어 정보를 빼내는 사기 수법인 피싱이 있다. 이렇게 보내지는 전형적인 메일은 “계정 재확인이 필요합니다.” “48시간 이내에 응답하지 않으면 카드 사용에 문제가 발생할 수 있습니다.” 라는 메일이다.
이러한 메일에 있는 링크로 이동하게 되면 실제 사이트와 동일한 이미지로 꾸며져 있는 사이트로 들어가게 되고 여기에 입력되는 ID와 패스워드 역시 해킹의 도구로 사용된다. 이를 방지하기 위한 방법은 국내외 모든 합법적인 회사들은 절대로 메일을 통해 개인의 암호를 요청하지 않는다는 것을 알고 아래의 행동요령(2004년 정통부 발표)을 지키는 것이다.
ㆍ은행, 카드사 등에 직접 전화를 걸어 이메일에서 안내한 사항이 사실인지를 확인한다.
ㆍ이메일에 링크된 주소를 바로 클릭하지 말고, 해당 은행이나 카드사 등의 홈페이지 주소를 인터넷창에 직접 입력해 접속한다.
ㆍ출처가 의심스러운 사이트에서 경품에 당첨됐음을 알리는 경우, 직접 전화를 걸어 확인하고 사실인 경우에도 가급적 중요한 개인정보는 제공하지 않는다.
ㆍ해당 은행, 카드사 및 한국정보보호진흥원 등에 신고한다.
ㆍ은행, 신용카드, 현금카드 등의 내역을 정기적으로 확인한다.
두 번째로 철저한 암호관리가 필요하다. 모든 웹 사이트 및 인증 암호를 똑같이 하는 것은 좋지않다. 은행, 증권 또는 비용 지불 업체에는 각각 전용 암호 사용하는 것이 안전하고 좀 더 기억하기 쉬운 암호를 만들어서 나머지 일상적 웹 사이트에 공용으로 사용하면 편리하다. 그리고 암호는 몇 개월 마다 주기적으로 변경하시는 것이 좋다.
누군가 암호를 훔친 경우 이를 빨리 알아챌 수 있도록 웹 사이트의 로그온/로그오프 시각을 눈여겨 살펴보고 금융 거래 상태를 매월 감시하며 문제가 발생한 경우 해당 회사나 은행 등에 즉시 알리는 것도 중요하다.
마지막으로 PC방과 같이 공용 PC를 사용하는 경우 아래의 행동수칙을 따라야 한다.
ㆍ항상 웹 사이트에 있는 로그아웃 버튼을 눌러 로그아웃
ㆍ인스턴트 메신저 프로그램 등에서 자동 로그인 기능을 사용하지 말 것
ㆍ화면에 중요 정보를 열어둔 채 컴퓨터에서 떠나지 말 것
ㆍ공용 컴퓨터 사용을 마친 후 임시 파일과 인터넷 기록을 모두 삭제
ㆍ중요 정보를 입력할 때 넘겨다 보고 정보를 수집하는 사람이 없는지 확인
ㆍKey logger를 이미 설치했을 가능성에 대비하여, 공용 컴퓨터에 신용 카드 번호나 기타 중요 개인 정보를 입력하지 않는 것이 최선
위에서처럼 PC보호와 개인정보보호를 위한 기본적인 수칙들을 염두하고 안전한 인터넷 생활을 영위하길 바란다.
[월간 정보보호21c(info@boannews.com)]
<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>