MileMoa
Search
×

안녕하세요. 

 

요즘 우리의 많은 일상 속 일들은 휴대폰, 컴퓨터, 이메일, 소셜메디어 등 디지털 온라인 도구들에 의존을 하고 있습니다. 하지만 그에 따라 이를 노리는 범죄들도 늘고 있는데요. 개인의 이메일, 소셜 미디어 계정 탈취 부터 거대한 기업의 서버를 해킹하는 등 정말 많은 사건 사고들이 일어나고 있습니다. 이에 어떻게 하면 우리를 이런 범죄로 부터 조금이라도 보호할 수 있을지에 대해서 써 보려고 합니다. 

 

사실 이글을 쓰기까지 상당히 많이 망설였는데요. 우선 전 보안의 전문가가 아니기도 하고 또 이런 유사한 대화에서 제가 어떤 제안을 했을때 건설적인 토론이나 대안을 제시하기 보다는 어차피 그래도 이러이러한 방법으로 털려요라는 반대를 위한 반대를 많이 들었었기 때문인데요. 네, 당연히 완벽한 보안은 없습니다. 제가 말씀드리고자 하는 것은 누군가 나의 계정을 털고자 했을때 그 과정을 어렵게해서 포기하고 더 쉬운 상대로 가도록하는 것이 주요한 목적입니다. 어디까지나 관심이 많은 일반인 관점에서 쓰여진 것이므로 비난보단 더 나은 방법이 있다면 댓글로 남겨주시면 많은 분들에게 도움이 되는 기회가 되지 않을까 합니다. 

 

일단 제가 생각하는 가장 중요한 원칙 하나는 (내가 심한 부담을 느끼지 않는 선에서) 최대한 분리한다입니다.  한마디로 Do not put all your eggs in one basket 을 실천하는 것인데요. 우리의 삶은 회사, 가족/친구들과의 관계, 금융, 쇼핑, 동호회 등 많은 일들로 이루어져 있는데 이를 분리하는 것입니다. 각각의 일에 다른 이메일, 다른 휴대폰 번호를 사용하는 등등 하는 것이죠. 한군데에서 문제가 생기더라도 그 여파가 다른 생활에 영향을 미치지 않도록이요. 

 

사실 주변분들과 이야기하다보면 의외로 회사에서 지급한 휴대폰, 랩탑 등을 개인 용도로 쓰신다는 분들도 많이 계시고 하나의 이메일/전화번호를 모든 일에 사용하시는 경우를 많이 봅니다. 얼마전 큰 뉴스였던 패스워드 매니져 Lastpass가 털린것도 개발자 개인 컴퓨터에 깔린 plex의 취약점을 타고 해킹된 것으로 드러나기도 했었죠. 재택도 많아지고 그 어느 때보다도 생활의 분리가 중요한 시기가 되지 않았나 싶습니다.   

 

서론이 너무 길었는데요. 그래서 오늘 제가 제안드리는 딱 하나는 이 분리의 일환으로 가장 쉽게 털리는 쇼핑 관련 계정, 이메일, 전화번호를 내 메인 계정에서 분리하자는 것입니다. 온라인은 물론이고 일반 가게에서도 이메일/전화번호 등을 주면 쿠폰을 준다든지 하는 일이 많은데 이를 내가 메인으로 쓰는 이메일/전화를 주는 것은 어찌 관리될지도 모르는데 바람직하지 않죠. 보통은 다 거부하지만 그래도 혜택이 좋은 경우 등 나름 쓸모가 있을 수 있겠고요. 

 

그래서 이 글에서는 새롭게 구글 계정과 구글 보이스 번호을 만들고 어떻게하면 이를 어택에서 보호할 수 있을지에 대해 자세히 써보고자 합니다. (물론 프라이버시 등 측면에서 보자면 구글 서비스는 최악의 선택이긴 하지만 gmail의 편의성, 훌륭한 서치 결과 등이 저같은 경우 이런 목적으론 최적이라 생각되어 선택하게 되었습니다.)

 

구글 계정 새로 만들기 

앞으로 새롭게 사용하게 될 구글 계정과 이메일을 만들고 이를 Advanced Protection Program (https://landing.google.com/advancedprotection)을 사용함으로써 계정 탈취를 아주 어렵게 만드는 것을 단계별로 소개해 드리고자 합니다. 

 

우선 아래 링크로 가셔서 구글 계정을 생성합니다. 

https://accounts.google.com/signup

이때 비밀번호는 물론 기존에 쓰시던 것과는 다르고 긴 강력한 비밀번호를 사용하셔야 합니다. 비밀번호 메니져 프로그램을 꼭 쓰셔야 하는 이유이기도 하고요. 저는 개인적으로 Bitwarden을 사용하는데 기회가 되면 다른 글에서 한번 다룰 기회가 있으면 합니다. 추가로 비밀번호는 PSWD: Password Generator라는 아래의 앱을 사용합니다만 다양한 플랫폼에서 강력한 비밀번호를 추천을 해 주니 그를 사용하셔도 되겠습니다.

https://apps.apple.com/us/app/pswd-password-generator/id1541482816

 

Screenshot 2023-03-02 at 10.51.03 PM.png

 

다음은 전화번호를 넣는 화면입니다. 현재 사용하시는 휴대폰 번호를 넣으시면 되는데 저는 이 번호를 나중에 계정 recovery 용으로는 사용하지 않음으로 social engineering (https://en.wikipedia.org/wiki/Social_engineering_(security))에 의한 계정탈취를 막을 생각입니다. 

 

Screenshot 2023-03-02 at 11.01.31 PM.png

 

 

이제 생일과 성별을 넣습니다. 마찬가지로 휴대폰 번호와 복구용 이메일은 넣지 않았습니다. 

 

Screenshot 2023-03-02 at 11.04.21 PM.png

 

 

다음은 프라이버시 관련된 내용입니다. 여기에는 웹서치, 광고, 유튜브 관련 히스토리, 액티비티를 기록할 것인가 하는 것인데 필요하지 않은 것이라 저는 전부 no를 선택하였지만 원하시는대로 하시며 되겠습니다. 

 

Screenshot 2023-03-02 at 11.06.14 PM.png

 

 

이러면 계정 생성이 완료되었습니다. 이 계정으로 gmail도 사용가능하게 되습니다. 이제는 보안 관련한 설정을 하게 될 텐데요. 저는 아주 강력히 Advanced Protection Program 설정을 하실 것을 권장드립니다. 과거 마모 게시판에도 보면 크롬, gmail 등이 탈취되어서 고통 받으시는 분들이 많이 계셨는데요. 개인적으론 사용자 에러가 있었다고 생각하고 이를 최소화하는데 Advanced Protection이 꼭 필요하다고 봅니다. 최근 WSJ에 나와서 화제가 되었던 아이폰 passcode만으로 iCloud 계정 탈취가 가능했었던 것 (https://youtu.be/QUYODQB_2wQ  정말 중대한 문제니 꼭 보세요)이 사실 안드로이드폰에서도 똑같은 방법으로 구글 계정을 탈취할 수가 있어서 문제가 되지만 Advanced Protection을 사용하고 계시다면 보호가 됩니다. 

 

구글 Advanced Protection은 기존의 2-step verification의 확장판이라고 보시면 됩니다. 보통 2FA (2 factor authentication) 방법으로 SMS나 휴대폰 프롬프트 등 여러가지를 사용할 수 있지만 Advanced Protection은 꼭 하드웨어 키를 사용해서 인증을 하도록 합니다. 앞서 말한 방법은 여러분의 휴대폰을 탈취당하거나 sim swap (https://en.wikipedia.org/wiki/SIM_swap_scam) 등의 공격을 당할 시에는 너무 쉽게 뚤리는 방법이기 때문에 추천드리지 않습니다. (아직도 2FA 방법으로 SMS만 제공하는 금융기관들 반성해야 합니다!) 

 

그래서 이를 위해서는 물리적인 하드웨어 시큐리티 키가 최소 2개가 필요한데요. 매우 다양한 키가 있지만 제 추천은 Yubikey 5 series 중 5C NFC 입니다. 요즘 어느 기기나 USB-C가 대중화되어 있고  NFC를 이용해서 아이폰 등 USB-C가 없는 휴대폰에서도 사용 가능하죠. 그리고 이런 하드웨어 시큐리티 키를 지원하지 않고 time based OTP만 지원하는 웹사이트에서도 Yubikey authenticator를 사용해서 이 키가 꼭 있어야지만 6자리 숫자 OTP를 생성할 수 있도록 할 수도 있기 때문에 매우 유용합니다.  

https://www.yubico.com/store/#yubikey-5-series

 

IMG_5428.jpg

 

 

만약 Yubikey 5 series가 너무 비싸다고 느끼시고 웹사이트들의 2FA 용도 전용이라면 U2F를 지원하는 더 저렴한 여러 키들을 사용할 수가 있겠습니다. 하지만 앞으로 지원될 완전한 passwordless login을 위해서는 FIDO2가 지원되는 키를 추천드립니다. (현재 제가 쓰는 것중엔 Microsoft 밖에 지원을 안 하지만 모든 빅테크회사들이 협력해서 지원하기로 했으니 계속 늘어날 것이라 봅니다) 어떻든 추가 비용이 들어가는 것이라 분명 이 시점에서 상당한 저항감을 느끼실 분들이 많을 것이라 생각합니다만 저는 꼭 필요한 투자라고 생각합니다. 추가로 여러분의 휴대폰을 이 하드웨어 시큐리티 키의 하나로 사용할 수 있다고 나중에 나오게 될텐데 위험 요소의 분산이라는 차원에서 저는 비추드리겠습니다만 필요하시다면 그렇게 사용하실 수도 있겠습니다. FIDO2를 지원하는 하드웨어 키 중에 한국산도 있습니다. 저는 NFC가 없어서 구입을 하지는 않았지만  USB-A 혹은 C로 해결이 다 되신다면 매우 저렴한 좋은 선택이 될 수 있을 것 같습니다.

https://www.trustkeysolutions.com/store

 

그럼 Advanced Protection을 적용시켜 보겠습니다. 

https://landing.google.com/advancedprotection/

그럼 위의 웹사이트를 방문하시고 Get started를 누르세요. 

 

Screenshot 2023-03-02 at 11.18.23 PM.png

 

 

여러 설명이  나오고 그럼 실제 시큐리티 키를 등록해 보겠습니다. 하나의 키를 잃어 버리는 경우를 고려해서 꼭 두개 이상의 키를 등록하셔야 합니다. 

 

Screenshot 2023-03-03 at 12.07.07 AM.png

Screenshot 2023-03-03 at 12.08.15 AM.png

 

 

그러면 passkey나 하드웨어 시큐리티를 등록 하실 수 있습니다. 

 

Screenshot 2023-03-03 at 12.10.12 AM.png

 

이제 두개의 키 등록이 완료되었습니다.

 

Screenshot 2023-03-03 at 12.17.00 AM.png

 

그러면 이제 마지막으로 Advanced Protection을 등록하기 위한 안내가 나오는데요. 앞으로 이 등록된 시큐리티 키를 잃어 버릴 경우 추가 단계가 필요하다는 안내와 구글앱이 아닌 다른 앱에서 이 계정을 사용하는데 어려움이 있을 수 있다는 경고가 나옵니다. 이것은 검증되지 않은 이상한 앱이나 서비스에 이 계정을 연결해서 사용하는 것을 막아주기 때문에 저는 추가 보너스라고 생각합니다. 

 

Screenshot 2023-03-03 at 12.17.22 AM.png

 

Screenshot 2023-03-03 at 12.21.49 AM.png

 

그럼 이제 모든 곳에서 로그아웃이 되었기때문에 다시 비밀번호와 하드웨어 시큐리티 키를 사용해서 로그인을 하게 됩니다.

Screenshot 2023-03-03 at 12.23.58 AM.png

 

 

Screenshot 2023-03-03 at 12.24.32 AM.png

 

그러면 이제 비밀번호를 넣고 다시 좀 전에 등록한 하드웨어 키를 삽입해서 인증을 하게 됩니다. 여기서 만약 현재 사용하고 계신 컴퓨터가 개인용이라면 사용의 편의성을 위해서 앞으로는 이 하드웨어 키를 사용한 인증을 더 이상 요구하지 않을 수도 있습니다. 집에서 사용하시는 기기라면 사용성을 위해서 이정도는 허용할 수 있다고 생각합니다. 하지만 이제부턴 다른 기기에서는 앞서 등록한 하드웨어 키가 없다면 비밀번호를 알더라고 이 계정으로 로그인하는 것은 불가능에 가깝게 됩니다. 그래서 이 하드웨어 키를 사용한 인증 방법이 그 어떤 2FA 방법보다 안전합니다.

 

앞서 저희는 아래 보시는 바와 같이 recovery를 위해서 휴대폰 번호와 이메일을 넣지 않았는데요. 저는 이 상태를 추천드립니다. 사실 가장 뚫리기 쉬운 것이 social engineering을 통한 방법이라 생각하는데 이를 원천적으로 막을 수 있겠습니다. 물론 등록하신 시큐리티 키를 잘 보관하셔야지 만약 두개 다 잃어 버리신다면 계정 복구할 방법이 없어집니다. 하지만 그래도 문제가 별로 없으실 정도로 이미 생활의 분리가 되어 있으시겠죠. 

 

Screenshot 2023-03-03 at 12.30.12 AM.png

 

 

자 이제 이 새로운 구글 계정이 만들어졌으므로 쇼핑 관련 웹사이트는 이 이메일 주소로 바꾸시면 되겠습니다. 앞으로 이 이메일은 쇼핑 전용으로만 사용하고 (물론 그럴 가능성은 거의 없습니다만) 혹 털리더라도 이 용도 외의 곳으로의 피해는 최소화할 수 있겠습니다. 

 

여기서 좀 더 신경을 쓰신다면 등록하시는 웹사이트마다 다른 이메일 주소를 사용하는 것도 가능합니다. 그 예로 가장 편한 것이 애플 Apple의 Hide My Email 서비스인데요. 비용을 지불하시고 iCloud 서비스를 사용하신다면 기본적으로 따라오는 기능입니다. 그러면 가입하시는 웹사이트마다 랜덤하게 만들어진 고유한 이메일을 만들어서 가입하실 수 있고 이 이메일로 오는 메일은 지금 만드신 쇼핑 전용 메일로 forward하실 수가 있습니다. 저는 개인적으로 잘 사용하고 있고 추천드립니다. 간혹 꼭 등록된 이메일로 support ticket 같은 걸 보내야하는 경우가 있어서 애매할 수도 있지만 이것도 해결법이 있고요. 언제 기회가 되면 한번 글을 써보도록 하겠습니다.

 

자 이제 이메일을 새로 만드셨으니 쇼핑을 위해서 사용할 전화번호를 만들어 보겠습니다. 현재 많은 금융 기관들이나 웹사이트들에서 SMS를 이용한 2FA를 사용하고 있기 때문에 나의 휴대폰 번호를 보호하는 것은 그 어느 때보다도 중요합니다 (https://en.wikipedia.org/wiki/SIM_swap_scam). 그래서 통신사들에 sim swap protection 같은 서비스들이 생기기도 했고요. 물론 각 용도마다 다른 휴대폰 번호를 가지고 있는 것이 좋겠지만 쇼핑 웹사이트들은 voip 번호도 크게 가리지 않기때문에 좀 전에 생성한 계정으로 Google voice 번호를 만들어서 이를 앞으로는 사용해 보도록 하겠습니다. 

 

https://voice.google.com

 

Screenshot 2023-03-03 at 12.58.23 AM.png

 

 

전화번호는 원하시는 것으로 아무것이나 선택하시면 되겠습니다.

 

Screenshot 2023-03-03 at 1.00.26 AM.png

 

Screenshot 2023-03-03 at 1.03.49 AM.png

기본적으로 여기서 선택한 번호로 오는 전화와 문자를 실제 내가 사용한 전화로 forward 해 주는 방식으로 작동하는 것이라 실제 전화번호가 있기는 해야합니다. 하지만 앞으로는 위에서 선택한 번호만으로 문자 등을 받고 보낼 것이기 때문에 나의 실제 번호는 보호가 됩니다.

 

이제 이 구글 계정을 휴대폰 Google voice 앱에 연결을 해 보겠습니다.

https://apps.apple.com/us/app/google-voice/id318698524

 

IMG_5429.PNG

 

아이디 패스워드 다음에 앞서 등록한 시큐리티 키가 있어야 정상적으로 등록을 할 수가 있고요. Google voice에서는 do not disturb를 활성화 하겠습니다. 이 번호는 쇼핑 용도로 사용하므로 직접 전화를 받나 통화할 일은 거의 없고 문자를 받는 정도로만 사용을 하게 되겠죠. 물론 필요하다면 이 번호로 전화를 거는 것도 가능합니다. 같은 방법으로 gmail 앱에도 이 계정을 추가시키면 됩니다. 

 

IMG_A9E16849A3B2-1.jpeg

 

그러면 모든 이메일과 전화번호 세팅이 끝났고 원래 사용하시던 쇼핑 웹사이트들에서 이메일/전화번호를 방금 새로 생성한 것으로 바꾸면 되겠습니다. 그리고 만약 직접 리테일 스토어에 가시는 경우 이메일/전화번호 주시는 것을 피하셔야겠지만 만약 정말 거부하기 어려운 딜이 있다면 이 이메일/전화번호를 주시면 되겠고요. gmail, google voice 이미 사용하고 계시는 분들도 많으실텐데 위와 같은 방법으로 보안 향상을 꾀하실 수도 있을 것 같네요.

 

물론 패스워드 매니져를 사용해서 비밀번호 재사용 안하기, 이상한 앱/익스텐션 설치하기 안하기, 이상한 링크 누르지 않기, 2FA 무조건 활성화 등 기본적인 것들을 실천하는 것은 기본이겠죠. 그러면 조금이라도 도움이 되었기를 바라며 글을 마치겠습니다.

31 댓글

duruduru

2023-03-03 14:38:52

닉네임으로 판단하건대, 하얀 해커신가 보죠? ㅋㅋ

hack

2023-03-03 21:45:19

해킹의 ㅎ자도 모릅니다. 아이디는 다른 이유로 쓴 것인데 비밀입니다. ㅎㅎ

urii

2023-03-03 16:11:45

상세한 설명 감사합니다. "쇼핑 전용"의 개념을 좀 명확히 하는 게 좋을 것 같은데요. 예를 들어 1) 대한항공 계정은 혹시 패스워드 리셋이 필요하면 무슨 수를 써서라도 복구해서 항시 다시 접근할 수 있어야 하니까 이렇게 새로 만든 철벽 gmail을 넣지는 않고, 2) 동네 새로 생긴 아이스크림 샵에 오프닝 프로모를 챙기고 싶어 가입하는 하면서는 철벽 gmail을 넣는 다는 거죠?

hack

2023-03-03 21:59:47

제가 의도한 것과 말씀하신 것과는 약간 다르긴한데요. 이건 본인이 잘 생각하셔서 한번 정리를 해 볼 필요가 있다고 봅니다. 예를 들어 나는 최대 3개 이상 계정을 관리하는 것은 귀찮을 것 같으니 금융, 쇼핑, 그 외 일반 사용, 이렇게 세가지로 나눠보고 각각의 전용 용도 계정을 사용하는 것처럼요. 또 너무 복잡해지면 사용이 귀찮아져서 그 자체로 보안 리스크가 되기 때문에 편의성과 적당한 밸런스를 찾아가시는 것이 필요하다 봅니다. 

그리고 여기서 말한 계정의 복구와 말씀하신 대한항공의 패스워드 리셋은 전혀 다른 것입니다. 대한항공은 위에서 만든 하나의 이메일 주소을 사용하시되 그 자체 웹사이트의 보안은 또 위와 같이 철저하게 지키셔야 하는 것이죠. 패스워드 재사용 안하기, 2FA 활성화 등으로요. 제가 가장 첫 단계로, 사용하시는 이메일 자체의 계정 (여기서는 구글계정)의 보안 강화를 선택한 것은 이 이메일이 탈취당할 경우 이를 사용해 등록한 여러 웹사이트들에서 나처럼 행동하며 다른 웹사이트 계정 등을 추가로 탈취하는 것이 아주 쉬워지기 때문이었습니다

shilph

2023-03-03 17:57:52

하드웨어 패스키까지 이용하시는 분들은 보기 드문데 엄청나시네요 :) 솔직히 아주 좋은 방법이라고 생각합니다.

hack

2023-03-03 22:00:29

네, 요즘 사건 사고들 터지는 것 보면 선택아닌 필수라고 봅니다.

단거중독

2023-03-03 18:09:09

하드웨어 키 사용을 구글에서도 가능하군요... 전 회사에서 사용했었는데... 전 좀 불편했는데..  조금 불편함이 마음의 평화를 위해 더 좋은거 같네요.. 좋은 정보 감사합니다..

hack

2023-03-03 22:04:53

구글뿐 아니라 트위터 등 여러 곳에서 등록해 사용할 수 있습니다. 의외로 금융 기관은 BoA 밖에 못 본 것 같고요. 개인적으론 사용성을 크게 해치지 않는다 생각하지만 OTP같은 2FA만 활성화하셔도 많은 도움은 되죠.

아날로그

2023-03-03 18:44:22

정보 감사합니다. 당장 구글 시큐리티 설정 업데이트 해야겠네요.

hack

2023-03-03 22:23:42

어차피 쉬운 먹이들은 널려 있을테니 귀찮은 일이 한단계라도 더 추가된다면 아무래도 보안 향상에는 도움이 될거라 생각합니다.

Bard

2023-03-03 18:49:33

상세한 정보 감사드립니다. 

hack

2023-03-03 22:23:57

조금이라도 도움이 되었다면 다행입니다.

aspera

2023-03-03 18:51:43

정성스러운 글, 그리고 유용한 정보 감사합니다.

Yubikey 5C NFC 의 경우 Yubikey 사이트에서 직접 구입하는게 아마존보다 더 저렴하네요.

hack

2023-03-03 22:08:47

Yubico/Cloudflare 딜이 정말 엄청 났었는데 이젠 아쉽게도 끝난 것 같더군요. 이때 사 놓은 뜯지도 않은 새거가 그래서... 그래도 가끔 보시다면 일년에 한번쯤은 할인할 때도 있습니다. 아니면 회사 연계해서 할인가로 파는 경우도 있으니 그것도 한번 확인해 보세요.

깐군밤

2023-03-03 19:51:46

좋은 글입니다! 그런데 여러 스샷에 성함을 사용한듯 보이는 이메일 주소가 드러나 있는데, 튜토리얼을 위한 가계정...이겠죠?

hack

2023-03-03 22:09:43

네, 이번 글을 위해서 다 새로 만들었습니다. 스팸이 몰려오면 또 없애고 새로 만들죠. ㅎㅎ

랑조

2023-03-03 19:54:12

일단 스크랩 합니다. 좋은 정보 감사합니다!  ^^

hack

2023-03-04 00:14:17

도움이 되셨길 바라며 액션으로 바로 옮기시죠!

행복한세상

2023-03-03 19:54:53

이런 글 좋아요.. 2편도 곧 나오는 거죠?

hack

2023-03-04 00:16:07

여러가지 생각은 있는데 언제가 될 지는 잘...

에메

2023-03-03 20:17:12

쇼핑몰에는 https://simplelogin.co/ 와 같은 1회용 이메일 주소를 사용하는 것도 도움이 됩니다.

hack

2023-03-03 22:20:54

말씀하신 서비스도 내 이메일을 보호하는데 훨씬 좋고 제가 앞서 말씀드린 내용의 확장판이라 볼 수 있을 것 같습니다. 무료는 10개까지 밖에 지원이 안 되고 그 이상 사용하려면 추가 비용이 들기는 해서 애플 사용자분들이라면 유사한 Hide My Email이 포함되어 있어 이를 글에는 썼습니다. 전 사실 제 도메인있어서 누구한테 말해줘야하는 거면 쉽게 말할 수 있게 만들어서 쓰다가 필요없어지면 없애고 다시 만들고도 합니다. 옛날 burner email 처럼요. ㅎㅎ

깐군밤

2023-03-03 22:23:18

심플로그인은 1회용 이메일 주소랑은 좀 다르고 이메일 릴레이 해주는 서비스입니다.

물론 앨리어스를 한 번 쓰고 바꾸고 하면 1회용이라고 볼 수도 있지만, 아무튼.

아이폰의 Hide My Email 기능과 더 비슷한데 유저네임을 선택해서 쓸 수 있는 정도로 볼 수 있겠네요.

무료 플랜으로 쓰기에는 제한도 좀 있고, 결정적으로 아이클라우드 이메일로는 서버쪽에서 차단이 되는지 릴레이가 안 되는 경우가 너무 잦길래 접었던 경험이 있습니다.

이성의목소리

2023-03-03 21:49:10

감사합니다. 역시 보안과 편의성은 반비례라... 로그인이 너무 쉬운 곳은 그만큼 털리기 쉬운곳이죠.

hack

2023-03-04 00:41:13

맞습니다. 하지만 내가 약간 불편해지면 나를 공격하는 입장에선 훨씬 난이도가 올라가는 것이라 생각하고 여러 안전 장치들을 추가해서 사용하고 있네요. 

넷마토우

2023-03-03 22:52:26

저도 보안에 관심이 많은데 당장 해 봐야 겠네요.

 

그리고 hack 님께서 말씀하신데로 가능한 만큼 최대한 분리하는게 좋은 것 같습니다.

저는 간단하게 이메일을 3개 만들어서 사용처에 따라 분리해서 사용합니다.

하나는 개인적인 곳과 구글 메인으로 사용하는 이메일...

두번째는 은행과 재정에 관련된 곳에 사용하는 이메일...

마지막은 쇼핑이나 기타 등등에 사용하는 이메일...

이렇게만 나누어 놓아도 도움이 많이 됩니다.

 

혹시 구글 메인이 뚤려도 은행 관련된 계정은 조금 안전하겠다고 생각됩니다.

그리고 거기에 구글 메인을 Advanced Protection을 사용하면 더 안전하다고 생각드네요.

 

좋은 정보를 정성껏 써주셔서 정말 감사합니다.

hack

2023-03-04 10:31:58

저도 분리해서 사용하는 것이 인박스 관리도 쉽고 보기에도 편한것 같더라고요. 이메일 계정이 탈취당하면 그에 엮여 있는 모든 웹사이트들이 위험해 질 수 있어서 조심해서 사용하고 있네요. 

천고마적

2023-03-04 00:10:37

타인에 곤경을 깊이 공감하는 마음이 느껴집니다.

사려 깊고, 쉬운 설명 고맙습니다.

hack님의 또 다른 조언들이 기다려지네요.

hack

2023-03-04 10:32:34

따뜻한 조언 감사드립니다. 조금이나마 도움이 되었으면 하네요. 

cashback

2023-03-04 01:00:18

이런글 너무 좋습니다. 아이디때문데 더욱 믿음이 가는. 현재 SMS 2FA만 해놓은 상태인데 이글을 보니 추가 조치가 필요하나 살짝 걱정이 됩니다. 일단 옆집보다는 들어오기 힘들게 만들어야하는것에 동감하고요. 

hack

2023-03-04 10:37:25

아이디는 사실 별 의미없긴 합니다. 제 생각에는 전화 SMS를 통한 2FA보다는 Google Authenticator 등을 이용한 OTP가 조금이나마 낫다고 생각합니다. 아래 내용을 한번 참고해 보세요.

https://support.google.com/accounts/answer/185839

목록

Page 1 / 3806
Status 번호 제목 글쓴이 날짜 조회 수
  공지

마적단의 기초 | 검색하기 + 질문 글 작성하기

| 정보 33
  • file
ReitnorF 2023-07-16 32462
  공지

게시판의 암묵적인 규칙들 (신규 회원 필독 요망)

| 필독 110
bn 2022-10-30 57044
  공지

리퍼럴 글은 사전동의 필요함 / 50불+ 리퍼럴 링크는 회원정보란으로

| 운영자공지 19
마일모아 2021-02-14 78209
  공지

게시판 필독 및 각종 카드/호텔/항공/은퇴/기타 정보 모음 (Updated on 2024-01-01)

| 정보 180
ReitnorF 2020-06-25 180404
updated 114170

비지니스 클래스 후기 - Delta A330-300 vs AF A359 vs Virgin A351 & A359

| 후기 7
  • file
sonnig 2023-12-16 2869
updated 114169

30대 중반 부부 역이민 고민 입니다ㅠㅠ (이민 10년차 향수병)

| 잡담 108
푸른바다하늘 2024-04-24 8441
updated 114168

승인 후 바로 사용가능한 카드

| 질문-카드 20
bibisyc1106 2024-03-08 3078
updated 114167

한국에서 급여를 받게 되었습니다. (세금 보고는 어떻게 해야할까요?)

| 질문-기타 9
먼홀베 2022-05-02 3566
new 114166

Japan ETF에 관심이 있는데 투자하시는 분 계신가요?

| 질문-은퇴 4
빨간구름 2024-04-27 262
updated 114165

[In Branch Starting 4/28] 체이스 사파이어 프리퍼드 85k / 사파이어 리저브 75k Offer

| 정보-카드 23
Alcaraz 2024-04-25 3190
new 114164

Citi 코스트코 Annual Reward를 Direct Deposit으로 받을 경우, 나중에 W-9을 받을 가능성은?

| 질문-카드 3
졸린지니-_- 2024-04-26 284
new 114163

Virgin Atlantic 으로 9월 JFK-ICN 발권 (74,000p+$90)

| 후기-발권-예약 11
후니오니 2024-04-26 1554
updated 114162

2023년 겨울 포르투갈 간단 여행기 (사진 없음)

| 여행기 12
브라우니키티 2024-01-28 1445
updated 114161

Lisbon 리스본 3일 일정, 조언을 구합니다

| 질문-여행 11
Opensky 2023-04-07 957
updated 114160

United 카드 두 장 보유 시 혜택?

| 질문-카드 6
단돌 2024-03-17 1224
new 114159

하얏트 (Hyatt) 프리나잇 어워드 사용시 GOH를 같이 사용 못하는걸까요?

| 질문-호텔 6
borabora 2024-04-26 460
updated 114158

Marriot Cancun, An All-Inclusive Resort 예약했어요!

| 후기 32
  • file
LA갈매기 2024-04-18 3531
new 114157

아플 비즈 델 크레딧과 캐시마그넷카드의 델 오퍼 동시 사용시 문제가 될까요?

| 질문-카드 2
방구석탐험가 2024-04-26 87
new 114156

카드 발급시 디지탈 카드 발급 받아 바로 사용할수 있는 카드는?

| 질문-카드 4
Opensky 2024-04-26 230
updated 114155

신부전/투석중인 80대 아버지와 마지막? 해외온천여행 어떨까요

| 질문-여행 25
비니비니 2024-04-25 2359
new 114154

AA 마일 3천 마일이 부족합니다. 추가하는 방법 문의

| 질문-항공 6
새벽 2024-04-26 662
updated 114153

23-24 첫시즌 스키 후기 (32 days) - 마일리지 리포트와 초보의 사견 (콜로라도 위주)

| 후기 10
kaidou 2024-04-26 501
new 114152

AA 시티 개인 인리 이후 AA 시티 비즈 신청 무리수일까요?

| 질문-항공 4
츈리 2024-04-26 338
updated 114151

마이크로소프트 계정으로 누군가가 계속 로그인을…

| 질문-기타 8
미치마우스 2024-04-25 1569
updated 114150

캐피탈 원 마일 버진항공 말고도 잘 쓰시는 분 있으신가요?

| 질문-카드 21
  • file
스타 2024-04-25 2239
updated 114149

Limited Boeing 747 소재 Delta Reserve 카드

| 정보-카드 10
  • file
랜스 2024-04-25 1635
updated 114148

(2024 카드 리텐션 DP 모음) 카드사 상관없이 남겨주세요

| 정보-카드 4160
24시간 2019-01-24 198645
new 114147

5월말 워싱턴 디씨 호텔 추천해주세요. 비건이 사진 몇장

| 질문-호텔 5
  • file
비건e 2024-04-26 702
updated 114146

한국에서 현대 차 카드로 구매한 이야기

| 후기 68
  • file
kaidou 2021-10-04 11582
updated 114145

영어만 사용하기 시작한 아이 어떻게 한국말을 사용하도록 할까요?

| 질문-기타 57
bori 2024-04-24 4010
updated 114144

한국->미국 또는 미국->한국 송금 (Wire Barley) 수수료 평생 무료!

| 정보-기타 1279
  • file
뭣이중헌디 2019-08-26 100964
new 114143

Why Marriott, Hilton and Hyatt Don’t Actually Own Most of Their Hotels | WSJ The Economics Of

| 정보-호텔
Respond 2024-04-26 367
updated 114142

Mazda CX-5 소유주분께 차에대해 (Reliability) 여쭐수 있을까요?

| 질문-기타 15
BBS 2024-04-26 1122
updated 114141

미국 여권에 띄어쓰기가 있구요 아시아나 계정에는 없는데 탑승 문제가 될까요?

| 질문-항공 13
  • file
atidams 2024-04-25 2614