MileMoa
Search
×

안녕하세요. 

 

요즘 우리의 많은 일상 속 일들은 휴대폰, 컴퓨터, 이메일, 소셜메디어 등 디지털 온라인 도구들에 의존을 하고 있습니다. 하지만 그에 따라 이를 노리는 범죄들도 늘고 있는데요. 개인의 이메일, 소셜 미디어 계정 탈취 부터 거대한 기업의 서버를 해킹하는 등 정말 많은 사건 사고들이 일어나고 있습니다. 이에 어떻게 하면 우리를 이런 범죄로 부터 조금이라도 보호할 수 있을지에 대해서 써 보려고 합니다. 

 

사실 이글을 쓰기까지 상당히 많이 망설였는데요. 우선 전 보안의 전문가가 아니기도 하고 또 이런 유사한 대화에서 제가 어떤 제안을 했을때 건설적인 토론이나 대안을 제시하기 보다는 어차피 그래도 이러이러한 방법으로 털려요라는 반대를 위한 반대를 많이 들었었기 때문인데요. 네, 당연히 완벽한 보안은 없습니다. 제가 말씀드리고자 하는 것은 누군가 나의 계정을 털고자 했을때 그 과정을 어렵게해서 포기하고 더 쉬운 상대로 가도록하는 것이 주요한 목적입니다. 어디까지나 관심이 많은 일반인 관점에서 쓰여진 것이므로 비난보단 더 나은 방법이 있다면 댓글로 남겨주시면 많은 분들에게 도움이 되는 기회가 되지 않을까 합니다. 

 

일단 제가 생각하는 가장 중요한 원칙 하나는 (내가 심한 부담을 느끼지 않는 선에서) 최대한 분리한다입니다.  한마디로 Do not put all your eggs in one basket 을 실천하는 것인데요. 우리의 삶은 회사, 가족/친구들과의 관계, 금융, 쇼핑, 동호회 등 많은 일들로 이루어져 있는데 이를 분리하는 것입니다. 각각의 일에 다른 이메일, 다른 휴대폰 번호를 사용하는 등등 하는 것이죠. 한군데에서 문제가 생기더라도 그 여파가 다른 생활에 영향을 미치지 않도록이요. 

 

사실 주변분들과 이야기하다보면 의외로 회사에서 지급한 휴대폰, 랩탑 등을 개인 용도로 쓰신다는 분들도 많이 계시고 하나의 이메일/전화번호를 모든 일에 사용하시는 경우를 많이 봅니다. 얼마전 큰 뉴스였던 패스워드 매니져 Lastpass가 털린것도 개발자 개인 컴퓨터에 깔린 plex의 취약점을 타고 해킹된 것으로 드러나기도 했었죠. 재택도 많아지고 그 어느 때보다도 생활의 분리가 중요한 시기가 되지 않았나 싶습니다.   

 

서론이 너무 길었는데요. 그래서 오늘 제가 제안드리는 딱 하나는 이 분리의 일환으로 가장 쉽게 털리는 쇼핑 관련 계정, 이메일, 전화번호를 내 메인 계정에서 분리하자는 것입니다. 온라인은 물론이고 일반 가게에서도 이메일/전화번호 등을 주면 쿠폰을 준다든지 하는 일이 많은데 이를 내가 메인으로 쓰는 이메일/전화를 주는 것은 어찌 관리될지도 모르는데 바람직하지 않죠. 보통은 다 거부하지만 그래도 혜택이 좋은 경우 등 나름 쓸모가 있을 수 있겠고요. 

 

그래서 이 글에서는 새롭게 구글 계정과 구글 보이스 번호을 만들고 어떻게하면 이를 어택에서 보호할 수 있을지에 대해 자세히 써보고자 합니다. (물론 프라이버시 등 측면에서 보자면 구글 서비스는 최악의 선택이긴 하지만 gmail의 편의성, 훌륭한 서치 결과 등이 저같은 경우 이런 목적으론 최적이라 생각되어 선택하게 되었습니다.)

 

구글 계정 새로 만들기 

앞으로 새롭게 사용하게 될 구글 계정과 이메일을 만들고 이를 Advanced Protection Program (https://landing.google.com/advancedprotection)을 사용함으로써 계정 탈취를 아주 어렵게 만드는 것을 단계별로 소개해 드리고자 합니다. 

 

우선 아래 링크로 가셔서 구글 계정을 생성합니다. 

https://accounts.google.com/signup

이때 비밀번호는 물론 기존에 쓰시던 것과는 다르고 긴 강력한 비밀번호를 사용하셔야 합니다. 비밀번호 메니져 프로그램을 꼭 쓰셔야 하는 이유이기도 하고요. 저는 개인적으로 Bitwarden을 사용하는데 기회가 되면 다른 글에서 한번 다룰 기회가 있으면 합니다. 추가로 비밀번호는 PSWD: Password Generator라는 아래의 앱을 사용합니다만 다양한 플랫폼에서 강력한 비밀번호를 추천을 해 주니 그를 사용하셔도 되겠습니다.

https://apps.apple.com/us/app/pswd-password-generator/id1541482816

 

Screenshot 2023-03-02 at 10.51.03 PM.png

 

다음은 전화번호를 넣는 화면입니다. 현재 사용하시는 휴대폰 번호를 넣으시면 되는데 저는 이 번호를 나중에 계정 recovery 용으로는 사용하지 않음으로 social engineering (https://en.wikipedia.org/wiki/Social_engineering_(security))에 의한 계정탈취를 막을 생각입니다. 

 

Screenshot 2023-03-02 at 11.01.31 PM.png

 

 

이제 생일과 성별을 넣습니다. 마찬가지로 휴대폰 번호와 복구용 이메일은 넣지 않았습니다. 

 

Screenshot 2023-03-02 at 11.04.21 PM.png

 

 

다음은 프라이버시 관련된 내용입니다. 여기에는 웹서치, 광고, 유튜브 관련 히스토리, 액티비티를 기록할 것인가 하는 것인데 필요하지 않은 것이라 저는 전부 no를 선택하였지만 원하시는대로 하시며 되겠습니다. 

 

Screenshot 2023-03-02 at 11.06.14 PM.png

 

 

이러면 계정 생성이 완료되었습니다. 이 계정으로 gmail도 사용가능하게 되습니다. 이제는 보안 관련한 설정을 하게 될 텐데요. 저는 아주 강력히 Advanced Protection Program 설정을 하실 것을 권장드립니다. 과거 마모 게시판에도 보면 크롬, gmail 등이 탈취되어서 고통 받으시는 분들이 많이 계셨는데요. 개인적으론 사용자 에러가 있었다고 생각하고 이를 최소화하는데 Advanced Protection이 꼭 필요하다고 봅니다. 최근 WSJ에 나와서 화제가 되었던 아이폰 passcode만으로 iCloud 계정 탈취가 가능했었던 것 (https://youtu.be/QUYODQB_2wQ  정말 중대한 문제니 꼭 보세요)이 사실 안드로이드폰에서도 똑같은 방법으로 구글 계정을 탈취할 수가 있어서 문제가 되지만 Advanced Protection을 사용하고 계시다면 보호가 됩니다. 

 

구글 Advanced Protection은 기존의 2-step verification의 확장판이라고 보시면 됩니다. 보통 2FA (2 factor authentication) 방법으로 SMS나 휴대폰 프롬프트 등 여러가지를 사용할 수 있지만 Advanced Protection은 꼭 하드웨어 키를 사용해서 인증을 하도록 합니다. 앞서 말한 방법은 여러분의 휴대폰을 탈취당하거나 sim swap (https://en.wikipedia.org/wiki/SIM_swap_scam) 등의 공격을 당할 시에는 너무 쉽게 뚤리는 방법이기 때문에 추천드리지 않습니다. (아직도 2FA 방법으로 SMS만 제공하는 금융기관들 반성해야 합니다!) 

 

그래서 이를 위해서는 물리적인 하드웨어 시큐리티 키가 최소 2개가 필요한데요. 매우 다양한 키가 있지만 제 추천은 Yubikey 5 series 중 5C NFC 입니다. 요즘 어느 기기나 USB-C가 대중화되어 있고  NFC를 이용해서 아이폰 등 USB-C가 없는 휴대폰에서도 사용 가능하죠. 그리고 이런 하드웨어 시큐리티 키를 지원하지 않고 time based OTP만 지원하는 웹사이트에서도 Yubikey authenticator를 사용해서 이 키가 꼭 있어야지만 6자리 숫자 OTP를 생성할 수 있도록 할 수도 있기 때문에 매우 유용합니다.  

https://www.yubico.com/store/#yubikey-5-series

 

IMG_5428.jpg

 

 

만약 Yubikey 5 series가 너무 비싸다고 느끼시고 웹사이트들의 2FA 용도 전용이라면 U2F를 지원하는 더 저렴한 여러 키들을 사용할 수가 있겠습니다. 하지만 앞으로 지원될 완전한 passwordless login을 위해서는 FIDO2가 지원되는 키를 추천드립니다. (현재 제가 쓰는 것중엔 Microsoft 밖에 지원을 안 하지만 모든 빅테크회사들이 협력해서 지원하기로 했으니 계속 늘어날 것이라 봅니다) 어떻든 추가 비용이 들어가는 것이라 분명 이 시점에서 상당한 저항감을 느끼실 분들이 많을 것이라 생각합니다만 저는 꼭 필요한 투자라고 생각합니다. 추가로 여러분의 휴대폰을 이 하드웨어 시큐리티 키의 하나로 사용할 수 있다고 나중에 나오게 될텐데 위험 요소의 분산이라는 차원에서 저는 비추드리겠습니다만 필요하시다면 그렇게 사용하실 수도 있겠습니다. FIDO2를 지원하는 하드웨어 키 중에 한국산도 있습니다. 저는 NFC가 없어서 구입을 하지는 않았지만  USB-A 혹은 C로 해결이 다 되신다면 매우 저렴한 좋은 선택이 될 수 있을 것 같습니다.

https://www.trustkeysolutions.com/store

 

그럼 Advanced Protection을 적용시켜 보겠습니다. 

https://landing.google.com/advancedprotection/

그럼 위의 웹사이트를 방문하시고 Get started를 누르세요. 

 

Screenshot 2023-03-02 at 11.18.23 PM.png

 

 

여러 설명이  나오고 그럼 실제 시큐리티 키를 등록해 보겠습니다. 하나의 키를 잃어 버리는 경우를 고려해서 꼭 두개 이상의 키를 등록하셔야 합니다. 

 

Screenshot 2023-03-03 at 12.07.07 AM.png

Screenshot 2023-03-03 at 12.08.15 AM.png

 

 

그러면 passkey나 하드웨어 시큐리티를 등록 하실 수 있습니다. 

 

Screenshot 2023-03-03 at 12.10.12 AM.png

 

이제 두개의 키 등록이 완료되었습니다.

 

Screenshot 2023-03-03 at 12.17.00 AM.png

 

그러면 이제 마지막으로 Advanced Protection을 등록하기 위한 안내가 나오는데요. 앞으로 이 등록된 시큐리티 키를 잃어 버릴 경우 추가 단계가 필요하다는 안내와 구글앱이 아닌 다른 앱에서 이 계정을 사용하는데 어려움이 있을 수 있다는 경고가 나옵니다. 이것은 검증되지 않은 이상한 앱이나 서비스에 이 계정을 연결해서 사용하는 것을 막아주기 때문에 저는 추가 보너스라고 생각합니다. 

 

Screenshot 2023-03-03 at 12.17.22 AM.png

 

Screenshot 2023-03-03 at 12.21.49 AM.png

 

그럼 이제 모든 곳에서 로그아웃이 되었기때문에 다시 비밀번호와 하드웨어 시큐리티 키를 사용해서 로그인을 하게 됩니다.

Screenshot 2023-03-03 at 12.23.58 AM.png

 

 

Screenshot 2023-03-03 at 12.24.32 AM.png

 

그러면 이제 비밀번호를 넣고 다시 좀 전에 등록한 하드웨어 키를 삽입해서 인증을 하게 됩니다. 여기서 만약 현재 사용하고 계신 컴퓨터가 개인용이라면 사용의 편의성을 위해서 앞으로는 이 하드웨어 키를 사용한 인증을 더 이상 요구하지 않을 수도 있습니다. 집에서 사용하시는 기기라면 사용성을 위해서 이정도는 허용할 수 있다고 생각합니다. 하지만 이제부턴 다른 기기에서는 앞서 등록한 하드웨어 키가 없다면 비밀번호를 알더라고 이 계정으로 로그인하는 것은 불가능에 가깝게 됩니다. 그래서 이 하드웨어 키를 사용한 인증 방법이 그 어떤 2FA 방법보다 안전합니다.

 

앞서 저희는 아래 보시는 바와 같이 recovery를 위해서 휴대폰 번호와 이메일을 넣지 않았는데요. 저는 이 상태를 추천드립니다. 사실 가장 뚫리기 쉬운 것이 social engineering을 통한 방법이라 생각하는데 이를 원천적으로 막을 수 있겠습니다. 물론 등록하신 시큐리티 키를 잘 보관하셔야지 만약 두개 다 잃어 버리신다면 계정 복구할 방법이 없어집니다. 하지만 그래도 문제가 별로 없으실 정도로 이미 생활의 분리가 되어 있으시겠죠. 

 

Screenshot 2023-03-03 at 12.30.12 AM.png

 

 

자 이제 이 새로운 구글 계정이 만들어졌으므로 쇼핑 관련 웹사이트는 이 이메일 주소로 바꾸시면 되겠습니다. 앞으로 이 이메일은 쇼핑 전용으로만 사용하고 (물론 그럴 가능성은 거의 없습니다만) 혹 털리더라도 이 용도 외의 곳으로의 피해는 최소화할 수 있겠습니다. 

 

여기서 좀 더 신경을 쓰신다면 등록하시는 웹사이트마다 다른 이메일 주소를 사용하는 것도 가능합니다. 그 예로 가장 편한 것이 애플 Apple의 Hide My Email 서비스인데요. 비용을 지불하시고 iCloud 서비스를 사용하신다면 기본적으로 따라오는 기능입니다. 그러면 가입하시는 웹사이트마다 랜덤하게 만들어진 고유한 이메일을 만들어서 가입하실 수 있고 이 이메일로 오는 메일은 지금 만드신 쇼핑 전용 메일로 forward하실 수가 있습니다. 저는 개인적으로 잘 사용하고 있고 추천드립니다. 간혹 꼭 등록된 이메일로 support ticket 같은 걸 보내야하는 경우가 있어서 애매할 수도 있지만 이것도 해결법이 있고요. 언제 기회가 되면 한번 글을 써보도록 하겠습니다.

 

자 이제 이메일을 새로 만드셨으니 쇼핑을 위해서 사용할 전화번호를 만들어 보겠습니다. 현재 많은 금융 기관들이나 웹사이트들에서 SMS를 이용한 2FA를 사용하고 있기 때문에 나의 휴대폰 번호를 보호하는 것은 그 어느 때보다도 중요합니다 (https://en.wikipedia.org/wiki/SIM_swap_scam). 그래서 통신사들에 sim swap protection 같은 서비스들이 생기기도 했고요. 물론 각 용도마다 다른 휴대폰 번호를 가지고 있는 것이 좋겠지만 쇼핑 웹사이트들은 voip 번호도 크게 가리지 않기때문에 좀 전에 생성한 계정으로 Google voice 번호를 만들어서 이를 앞으로는 사용해 보도록 하겠습니다. 

 

https://voice.google.com

 

Screenshot 2023-03-03 at 12.58.23 AM.png

 

 

전화번호는 원하시는 것으로 아무것이나 선택하시면 되겠습니다.

 

Screenshot 2023-03-03 at 1.00.26 AM.png

 

Screenshot 2023-03-03 at 1.03.49 AM.png

기본적으로 여기서 선택한 번호로 오는 전화와 문자를 실제 내가 사용한 전화로 forward 해 주는 방식으로 작동하는 것이라 실제 전화번호가 있기는 해야합니다. 하지만 앞으로는 위에서 선택한 번호만으로 문자 등을 받고 보낼 것이기 때문에 나의 실제 번호는 보호가 됩니다.

 

이제 이 구글 계정을 휴대폰 Google voice 앱에 연결을 해 보겠습니다.

https://apps.apple.com/us/app/google-voice/id318698524

 

IMG_5429.PNG

 

아이디 패스워드 다음에 앞서 등록한 시큐리티 키가 있어야 정상적으로 등록을 할 수가 있고요. Google voice에서는 do not disturb를 활성화 하겠습니다. 이 번호는 쇼핑 용도로 사용하므로 직접 전화를 받나 통화할 일은 거의 없고 문자를 받는 정도로만 사용을 하게 되겠죠. 물론 필요하다면 이 번호로 전화를 거는 것도 가능합니다. 같은 방법으로 gmail 앱에도 이 계정을 추가시키면 됩니다. 

 

IMG_A9E16849A3B2-1.jpeg

 

그러면 모든 이메일과 전화번호 세팅이 끝났고 원래 사용하시던 쇼핑 웹사이트들에서 이메일/전화번호를 방금 새로 생성한 것으로 바꾸면 되겠습니다. 그리고 만약 직접 리테일 스토어에 가시는 경우 이메일/전화번호 주시는 것을 피하셔야겠지만 만약 정말 거부하기 어려운 딜이 있다면 이 이메일/전화번호를 주시면 되겠고요. gmail, google voice 이미 사용하고 계시는 분들도 많으실텐데 위와 같은 방법으로 보안 향상을 꾀하실 수도 있을 것 같네요.

 

물론 패스워드 매니져를 사용해서 비밀번호 재사용 안하기, 이상한 앱/익스텐션 설치하기 안하기, 이상한 링크 누르지 않기, 2FA 무조건 활성화 등 기본적인 것들을 실천하는 것은 기본이겠죠. 그러면 조금이라도 도움이 되었기를 바라며 글을 마치겠습니다.

31 댓글

duruduru

2023-03-03 14:38:52

닉네임으로 판단하건대, 하얀 해커신가 보죠? ㅋㅋ

hack

2023-03-03 21:45:19

해킹의 ㅎ자도 모릅니다. 아이디는 다른 이유로 쓴 것인데 비밀입니다. ㅎㅎ

urii

2023-03-03 16:11:45

상세한 설명 감사합니다. "쇼핑 전용"의 개념을 좀 명확히 하는 게 좋을 것 같은데요. 예를 들어 1) 대한항공 계정은 혹시 패스워드 리셋이 필요하면 무슨 수를 써서라도 복구해서 항시 다시 접근할 수 있어야 하니까 이렇게 새로 만든 철벽 gmail을 넣지는 않고, 2) 동네 새로 생긴 아이스크림 샵에 오프닝 프로모를 챙기고 싶어 가입하는 하면서는 철벽 gmail을 넣는 다는 거죠?

hack

2023-03-03 21:59:47

제가 의도한 것과 말씀하신 것과는 약간 다르긴한데요. 이건 본인이 잘 생각하셔서 한번 정리를 해 볼 필요가 있다고 봅니다. 예를 들어 나는 최대 3개 이상 계정을 관리하는 것은 귀찮을 것 같으니 금융, 쇼핑, 그 외 일반 사용, 이렇게 세가지로 나눠보고 각각의 전용 용도 계정을 사용하는 것처럼요. 또 너무 복잡해지면 사용이 귀찮아져서 그 자체로 보안 리스크가 되기 때문에 편의성과 적당한 밸런스를 찾아가시는 것이 필요하다 봅니다. 

그리고 여기서 말한 계정의 복구와 말씀하신 대한항공의 패스워드 리셋은 전혀 다른 것입니다. 대한항공은 위에서 만든 하나의 이메일 주소을 사용하시되 그 자체 웹사이트의 보안은 또 위와 같이 철저하게 지키셔야 하는 것이죠. 패스워드 재사용 안하기, 2FA 활성화 등으로요. 제가 가장 첫 단계로, 사용하시는 이메일 자체의 계정 (여기서는 구글계정)의 보안 강화를 선택한 것은 이 이메일이 탈취당할 경우 이를 사용해 등록한 여러 웹사이트들에서 나처럼 행동하며 다른 웹사이트 계정 등을 추가로 탈취하는 것이 아주 쉬워지기 때문이었습니다

shilph

2023-03-03 17:57:52

하드웨어 패스키까지 이용하시는 분들은 보기 드문데 엄청나시네요 :) 솔직히 아주 좋은 방법이라고 생각합니다.

hack

2023-03-03 22:00:29

네, 요즘 사건 사고들 터지는 것 보면 선택아닌 필수라고 봅니다.

단거중독

2023-03-03 18:09:09

하드웨어 키 사용을 구글에서도 가능하군요... 전 회사에서 사용했었는데... 전 좀 불편했는데..  조금 불편함이 마음의 평화를 위해 더 좋은거 같네요.. 좋은 정보 감사합니다..

hack

2023-03-03 22:04:53

구글뿐 아니라 트위터 등 여러 곳에서 등록해 사용할 수 있습니다. 의외로 금융 기관은 BoA 밖에 못 본 것 같고요. 개인적으론 사용성을 크게 해치지 않는다 생각하지만 OTP같은 2FA만 활성화하셔도 많은 도움은 되죠.

아날로그

2023-03-03 18:44:22

정보 감사합니다. 당장 구글 시큐리티 설정 업데이트 해야겠네요.

hack

2023-03-03 22:23:42

어차피 쉬운 먹이들은 널려 있을테니 귀찮은 일이 한단계라도 더 추가된다면 아무래도 보안 향상에는 도움이 될거라 생각합니다.

Bard

2023-03-03 18:49:33

상세한 정보 감사드립니다. 

hack

2023-03-03 22:23:57

조금이라도 도움이 되었다면 다행입니다.

aspera

2023-03-03 18:51:43

정성스러운 글, 그리고 유용한 정보 감사합니다.

Yubikey 5C NFC 의 경우 Yubikey 사이트에서 직접 구입하는게 아마존보다 더 저렴하네요.

hack

2023-03-03 22:08:47

Yubico/Cloudflare 딜이 정말 엄청 났었는데 이젠 아쉽게도 끝난 것 같더군요. 이때 사 놓은 뜯지도 않은 새거가 그래서... 그래도 가끔 보시다면 일년에 한번쯤은 할인할 때도 있습니다. 아니면 회사 연계해서 할인가로 파는 경우도 있으니 그것도 한번 확인해 보세요.

깐군밤

2023-03-03 19:51:46

좋은 글입니다! 그런데 여러 스샷에 성함을 사용한듯 보이는 이메일 주소가 드러나 있는데, 튜토리얼을 위한 가계정...이겠죠?

hack

2023-03-03 22:09:43

네, 이번 글을 위해서 다 새로 만들었습니다. 스팸이 몰려오면 또 없애고 새로 만들죠. ㅎㅎ

랑조

2023-03-03 19:54:12

일단 스크랩 합니다. 좋은 정보 감사합니다!  ^^

hack

2023-03-04 00:14:17

도움이 되셨길 바라며 액션으로 바로 옮기시죠!

행복한세상

2023-03-03 19:54:53

이런 글 좋아요.. 2편도 곧 나오는 거죠?

hack

2023-03-04 00:16:07

여러가지 생각은 있는데 언제가 될 지는 잘...

에메

2023-03-03 20:17:12

쇼핑몰에는 https://simplelogin.co/ 와 같은 1회용 이메일 주소를 사용하는 것도 도움이 됩니다.

hack

2023-03-03 22:20:54

말씀하신 서비스도 내 이메일을 보호하는데 훨씬 좋고 제가 앞서 말씀드린 내용의 확장판이라 볼 수 있을 것 같습니다. 무료는 10개까지 밖에 지원이 안 되고 그 이상 사용하려면 추가 비용이 들기는 해서 애플 사용자분들이라면 유사한 Hide My Email이 포함되어 있어 이를 글에는 썼습니다. 전 사실 제 도메인있어서 누구한테 말해줘야하는 거면 쉽게 말할 수 있게 만들어서 쓰다가 필요없어지면 없애고 다시 만들고도 합니다. 옛날 burner email 처럼요. ㅎㅎ

깐군밤

2023-03-03 22:23:18

심플로그인은 1회용 이메일 주소랑은 좀 다르고 이메일 릴레이 해주는 서비스입니다.

물론 앨리어스를 한 번 쓰고 바꾸고 하면 1회용이라고 볼 수도 있지만, 아무튼.

아이폰의 Hide My Email 기능과 더 비슷한데 유저네임을 선택해서 쓸 수 있는 정도로 볼 수 있겠네요.

무료 플랜으로 쓰기에는 제한도 좀 있고, 결정적으로 아이클라우드 이메일로는 서버쪽에서 차단이 되는지 릴레이가 안 되는 경우가 너무 잦길래 접었던 경험이 있습니다.

이성의목소리

2023-03-03 21:49:10

감사합니다. 역시 보안과 편의성은 반비례라... 로그인이 너무 쉬운 곳은 그만큼 털리기 쉬운곳이죠.

hack

2023-03-04 00:41:13

맞습니다. 하지만 내가 약간 불편해지면 나를 공격하는 입장에선 훨씬 난이도가 올라가는 것이라 생각하고 여러 안전 장치들을 추가해서 사용하고 있네요. 

넷마토우

2023-03-03 22:52:26

저도 보안에 관심이 많은데 당장 해 봐야 겠네요.

 

그리고 hack 님께서 말씀하신데로 가능한 만큼 최대한 분리하는게 좋은 것 같습니다.

저는 간단하게 이메일을 3개 만들어서 사용처에 따라 분리해서 사용합니다.

하나는 개인적인 곳과 구글 메인으로 사용하는 이메일...

두번째는 은행과 재정에 관련된 곳에 사용하는 이메일...

마지막은 쇼핑이나 기타 등등에 사용하는 이메일...

이렇게만 나누어 놓아도 도움이 많이 됩니다.

 

혹시 구글 메인이 뚤려도 은행 관련된 계정은 조금 안전하겠다고 생각됩니다.

그리고 거기에 구글 메인을 Advanced Protection을 사용하면 더 안전하다고 생각드네요.

 

좋은 정보를 정성껏 써주셔서 정말 감사합니다.

hack

2023-03-04 10:31:58

저도 분리해서 사용하는 것이 인박스 관리도 쉽고 보기에도 편한것 같더라고요. 이메일 계정이 탈취당하면 그에 엮여 있는 모든 웹사이트들이 위험해 질 수 있어서 조심해서 사용하고 있네요. 

천고마적

2023-03-04 00:10:37

타인에 곤경을 깊이 공감하는 마음이 느껴집니다.

사려 깊고, 쉬운 설명 고맙습니다.

hack님의 또 다른 조언들이 기다려지네요.

hack

2023-03-04 10:32:34

따뜻한 조언 감사드립니다. 조금이나마 도움이 되었으면 하네요. 

cashback

2023-03-04 01:00:18

이런글 너무 좋습니다. 아이디때문데 더욱 믿음이 가는. 현재 SMS 2FA만 해놓은 상태인데 이글을 보니 추가 조치가 필요하나 살짝 걱정이 됩니다. 일단 옆집보다는 들어오기 힘들게 만들어야하는것에 동감하고요. 

hack

2023-03-04 10:37:25

아이디는 사실 별 의미없긴 합니다. 제 생각에는 전화 SMS를 통한 2FA보다는 Google Authenticator 등을 이용한 OTP가 조금이나마 낫다고 생각합니다. 아래 내용을 한번 참고해 보세요.

https://support.google.com/accounts/answer/185839

목록

Page 1 / 3811
Status 번호 제목 글쓴이 날짜 조회 수
  공지

마적단의 기초 | 검색하기 + 질문 글 작성하기

| 정보 33
  • file
ReitnorF 2023-07-16 33278
  공지

게시판의 암묵적인 규칙들 (신규 회원 필독 요망)

| 필독 110
bn 2022-10-30 57574
  공지

리퍼럴 글은 사전동의 필요함 / 50불+ 리퍼럴 링크는 회원정보란으로

| 운영자공지 19
마일모아 2021-02-14 78655
  공지

게시판 필독 및 각종 카드/호텔/항공/은퇴/기타 정보 모음 (Updated on 2024-01-01)

| 정보 180
ReitnorF 2020-06-25 183045
updated 114328

디즈니랜드 LA (애너하임) 짧은 후기 3/2024

| 여행기 7
잔잔하게 2024-03-12 947
new 114327

첫집 구매 혜택에 대해 질문드립니다: multiplex가 정답? 그냥 싱글홈?

| 질문-기타 2
ucanfly33 2024-05-04 107
updated 114326

다양한 IRA 실수 32 가지 (32 Common IRA Mistakes)

| 정보-은퇴 342
도코 2024-01-27 16120
updated 114325

두릅...두릅이 먹고 싶어요

| 질문-기타 30
쟌슨빌 2024-04-16 3456
new 114324

아멕스 팝업 탈출 후기 입니다.

| 후기-카드 26
캡틴샘 2024-05-04 1859
new 114323

9-10월 ICN-LAX (이콘)이 엄청 싸네요: AA 원스탑, 편도 $220, 왕복 $365 (인천-뉴욕도 저렴함)

| 정보-항공 28
  • file
그린앤스카이 2024-05-04 2992
updated 114322

[업데이트: 인어났어요]//[원문]아플 비지니스 250,000 오퍼 (20K 스펜딩 조건)

| 정보-카드 12
  • file
bingolian 2024-04-28 1999
updated 114321

설악산 권금성 케이블카 경로우대 불가

| 후기 12
Hanade 2024-05-04 1519
new 114320

알라스카 에어라인에서 75불, 50불 각각 두장 디스카운트 코드

| 질문-항공 7
Shaw 2024-05-04 378
updated 114319

사용해 보고 추천하는 Airalo 데이터 전용 전세계 esim

| 정보-여행 168
블루트레인 2023-07-15 12899
new 114318

릿츠 보유 중 브릴리언트 사인업 받는 조건 문의

| 질문-카드 4
Dobby 2024-05-04 391
updated 114317

최건 그리고 빅토르최

| 잡담 14
Delta-United 2024-05-01 2926
updated 114316

운행중 엔진꺼짐 현상

| 질문-기타 12
Oneshot 2024-05-03 1217
updated 114315

그리스 여행하다가 지갑 잃어버린 후기

| 후기 24
두유 2024-05-03 1757
updated 114314

LA 디즈니랜드 일정 짜보려는데 여러가지 질문이 있습니다

| 질문-여행 35
하아안 2023-08-07 3663
updated 114313

사파이어 프리퍼드에서 리저브로 업그레이드 가능한가요?

| 질문-카드 26
렝렝 2018-03-06 4184
updated 114312

[은퇴 시리즈] 아이의 파이낸스 (feat. 땡큐! 콜로라도)

| 정보-은퇴 67
개골개골 2024-01-23 5555
updated 114311

UR: chase travel로 부킹했을 때, x5 points?

| 질문-카드 6
서울우유 2023-05-31 1142
new 114310

F4비자받기 위한 FBI범죄기록증명서 아포스티유 타임라인입니다.

| 정보-기타 2
시골사람 2024-05-04 287
updated 114309

F4비자 신청 후 거소증 신청 위한 hikorea 예약방문 방법: 2023.05

| 정보-기타 17
렉서스 2023-05-17 2841
updated 114308

15년된 차가 퍼져 버렸네요. 중/소형 SUV로 뭘 사면 좋을까요

| 질문-기타 69
RoyalBlue 2024-05-01 3663
updated 114307

경주 힐튼) 부모님 모시고 2박 전략 지혜를 구합니다. (특히 가보신분들 답글 부탁드려요~)

| 질문-호텔 27
우주인82 2024-04-30 1878
updated 114306

[새오퍼] BoA 프리미엄 엘리트 카드 ( 연회비 550불 짜리 ) 75,000 점 보너스

| 정보-카드 64
레딧처닝 2023-06-06 9875
updated 114305

[5/1 종료] Amex Bonvoy Brilliant: 역대 최고 오퍼 (185,000 포인트 after 6,000 스펜딩)

| 정보-카드 190
  • file
마일모아 2024-02-29 20452
updated 114304

뉴욕 초당골 vs 북창동 순두부 추천해주세요!

| 질문-여행 27
오동잎 2024-05-03 1663
updated 114303

샘소나이트 지금이 구매 적기입니다! (최저가)

| 정보-기타 27
  • file
만쥬 2024-05-03 5161
updated 114302

웰스파고 체킹 보너스 $325 4/9까지

| 정보 44
  • file
덕구온천 2024-03-09 3370
updated 114301

고속도로에서 차 사고가 났어요. 무얼 해야 할까요? (토탈 예상)

| 질문-기타 54
달콤한인생 2024-05-01 3398
updated 114300

전기차 딜이 점점 aggressive 해가고 있습니다.

| 잡담 16
Leflaive 2024-05-03 4850
updated 114299

은퇴준비/은퇴후 를 위한 본드 뮤츄럴 펀드

| 질문-은퇴 10
Larry 2024-05-03 1195