MileMoa
Search
×

안녕하세요. 

 

요즘 우리의 많은 일상 속 일들은 휴대폰, 컴퓨터, 이메일, 소셜메디어 등 디지털 온라인 도구들에 의존을 하고 있습니다. 하지만 그에 따라 이를 노리는 범죄들도 늘고 있는데요. 개인의 이메일, 소셜 미디어 계정 탈취 부터 거대한 기업의 서버를 해킹하는 등 정말 많은 사건 사고들이 일어나고 있습니다. 이에 어떻게 하면 우리를 이런 범죄로 부터 조금이라도 보호할 수 있을지에 대해서 써 보려고 합니다. 

 

사실 이글을 쓰기까지 상당히 많이 망설였는데요. 우선 전 보안의 전문가가 아니기도 하고 또 이런 유사한 대화에서 제가 어떤 제안을 했을때 건설적인 토론이나 대안을 제시하기 보다는 어차피 그래도 이러이러한 방법으로 털려요라는 반대를 위한 반대를 많이 들었었기 때문인데요. 네, 당연히 완벽한 보안은 없습니다. 제가 말씀드리고자 하는 것은 누군가 나의 계정을 털고자 했을때 그 과정을 어렵게해서 포기하고 더 쉬운 상대로 가도록하는 것이 주요한 목적입니다. 어디까지나 관심이 많은 일반인 관점에서 쓰여진 것이므로 비난보단 더 나은 방법이 있다면 댓글로 남겨주시면 많은 분들에게 도움이 되는 기회가 되지 않을까 합니다. 

 

일단 제가 생각하는 가장 중요한 원칙 하나는 (내가 심한 부담을 느끼지 않는 선에서) 최대한 분리한다입니다.  한마디로 Do not put all your eggs in one basket 을 실천하는 것인데요. 우리의 삶은 회사, 가족/친구들과의 관계, 금융, 쇼핑, 동호회 등 많은 일들로 이루어져 있는데 이를 분리하는 것입니다. 각각의 일에 다른 이메일, 다른 휴대폰 번호를 사용하는 등등 하는 것이죠. 한군데에서 문제가 생기더라도 그 여파가 다른 생활에 영향을 미치지 않도록이요. 

 

사실 주변분들과 이야기하다보면 의외로 회사에서 지급한 휴대폰, 랩탑 등을 개인 용도로 쓰신다는 분들도 많이 계시고 하나의 이메일/전화번호를 모든 일에 사용하시는 경우를 많이 봅니다. 얼마전 큰 뉴스였던 패스워드 매니져 Lastpass가 털린것도 개발자 개인 컴퓨터에 깔린 plex의 취약점을 타고 해킹된 것으로 드러나기도 했었죠. 재택도 많아지고 그 어느 때보다도 생활의 분리가 중요한 시기가 되지 않았나 싶습니다.   

 

서론이 너무 길었는데요. 그래서 오늘 제가 제안드리는 딱 하나는 이 분리의 일환으로 가장 쉽게 털리는 쇼핑 관련 계정, 이메일, 전화번호를 내 메인 계정에서 분리하자는 것입니다. 온라인은 물론이고 일반 가게에서도 이메일/전화번호 등을 주면 쿠폰을 준다든지 하는 일이 많은데 이를 내가 메인으로 쓰는 이메일/전화를 주는 것은 어찌 관리될지도 모르는데 바람직하지 않죠. 보통은 다 거부하지만 그래도 혜택이 좋은 경우 등 나름 쓸모가 있을 수 있겠고요. 

 

그래서 이 글에서는 새롭게 구글 계정과 구글 보이스 번호을 만들고 어떻게하면 이를 어택에서 보호할 수 있을지에 대해 자세히 써보고자 합니다. (물론 프라이버시 등 측면에서 보자면 구글 서비스는 최악의 선택이긴 하지만 gmail의 편의성, 훌륭한 서치 결과 등이 저같은 경우 이런 목적으론 최적이라 생각되어 선택하게 되었습니다.)

 

구글 계정 새로 만들기 

앞으로 새롭게 사용하게 될 구글 계정과 이메일을 만들고 이를 Advanced Protection Program (https://landing.google.com/advancedprotection)을 사용함으로써 계정 탈취를 아주 어렵게 만드는 것을 단계별로 소개해 드리고자 합니다. 

 

우선 아래 링크로 가셔서 구글 계정을 생성합니다. 

https://accounts.google.com/signup

이때 비밀번호는 물론 기존에 쓰시던 것과는 다르고 긴 강력한 비밀번호를 사용하셔야 합니다. 비밀번호 메니져 프로그램을 꼭 쓰셔야 하는 이유이기도 하고요. 저는 개인적으로 Bitwarden을 사용하는데 기회가 되면 다른 글에서 한번 다룰 기회가 있으면 합니다. 추가로 비밀번호는 PSWD: Password Generator라는 아래의 앱을 사용합니다만 다양한 플랫폼에서 강력한 비밀번호를 추천을 해 주니 그를 사용하셔도 되겠습니다.

https://apps.apple.com/us/app/pswd-password-generator/id1541482816

 

Screenshot 2023-03-02 at 10.51.03 PM.png

 

다음은 전화번호를 넣는 화면입니다. 현재 사용하시는 휴대폰 번호를 넣으시면 되는데 저는 이 번호를 나중에 계정 recovery 용으로는 사용하지 않음으로 social engineering (https://en.wikipedia.org/wiki/Social_engineering_(security))에 의한 계정탈취를 막을 생각입니다. 

 

Screenshot 2023-03-02 at 11.01.31 PM.png

 

 

이제 생일과 성별을 넣습니다. 마찬가지로 휴대폰 번호와 복구용 이메일은 넣지 않았습니다. 

 

Screenshot 2023-03-02 at 11.04.21 PM.png

 

 

다음은 프라이버시 관련된 내용입니다. 여기에는 웹서치, 광고, 유튜브 관련 히스토리, 액티비티를 기록할 것인가 하는 것인데 필요하지 않은 것이라 저는 전부 no를 선택하였지만 원하시는대로 하시며 되겠습니다. 

 

Screenshot 2023-03-02 at 11.06.14 PM.png

 

 

이러면 계정 생성이 완료되었습니다. 이 계정으로 gmail도 사용가능하게 되습니다. 이제는 보안 관련한 설정을 하게 될 텐데요. 저는 아주 강력히 Advanced Protection Program 설정을 하실 것을 권장드립니다. 과거 마모 게시판에도 보면 크롬, gmail 등이 탈취되어서 고통 받으시는 분들이 많이 계셨는데요. 개인적으론 사용자 에러가 있었다고 생각하고 이를 최소화하는데 Advanced Protection이 꼭 필요하다고 봅니다. 최근 WSJ에 나와서 화제가 되었던 아이폰 passcode만으로 iCloud 계정 탈취가 가능했었던 것 (https://youtu.be/QUYODQB_2wQ  정말 중대한 문제니 꼭 보세요)이 사실 안드로이드폰에서도 똑같은 방법으로 구글 계정을 탈취할 수가 있어서 문제가 되지만 Advanced Protection을 사용하고 계시다면 보호가 됩니다. 

 

구글 Advanced Protection은 기존의 2-step verification의 확장판이라고 보시면 됩니다. 보통 2FA (2 factor authentication) 방법으로 SMS나 휴대폰 프롬프트 등 여러가지를 사용할 수 있지만 Advanced Protection은 꼭 하드웨어 키를 사용해서 인증을 하도록 합니다. 앞서 말한 방법은 여러분의 휴대폰을 탈취당하거나 sim swap (https://en.wikipedia.org/wiki/SIM_swap_scam) 등의 공격을 당할 시에는 너무 쉽게 뚤리는 방법이기 때문에 추천드리지 않습니다. (아직도 2FA 방법으로 SMS만 제공하는 금융기관들 반성해야 합니다!) 

 

그래서 이를 위해서는 물리적인 하드웨어 시큐리티 키가 최소 2개가 필요한데요. 매우 다양한 키가 있지만 제 추천은 Yubikey 5 series 중 5C NFC 입니다. 요즘 어느 기기나 USB-C가 대중화되어 있고  NFC를 이용해서 아이폰 등 USB-C가 없는 휴대폰에서도 사용 가능하죠. 그리고 이런 하드웨어 시큐리티 키를 지원하지 않고 time based OTP만 지원하는 웹사이트에서도 Yubikey authenticator를 사용해서 이 키가 꼭 있어야지만 6자리 숫자 OTP를 생성할 수 있도록 할 수도 있기 때문에 매우 유용합니다.  

https://www.yubico.com/store/#yubikey-5-series

 

IMG_5428.jpg

 

 

만약 Yubikey 5 series가 너무 비싸다고 느끼시고 웹사이트들의 2FA 용도 전용이라면 U2F를 지원하는 더 저렴한 여러 키들을 사용할 수가 있겠습니다. 하지만 앞으로 지원될 완전한 passwordless login을 위해서는 FIDO2가 지원되는 키를 추천드립니다. (현재 제가 쓰는 것중엔 Microsoft 밖에 지원을 안 하지만 모든 빅테크회사들이 협력해서 지원하기로 했으니 계속 늘어날 것이라 봅니다) 어떻든 추가 비용이 들어가는 것이라 분명 이 시점에서 상당한 저항감을 느끼실 분들이 많을 것이라 생각합니다만 저는 꼭 필요한 투자라고 생각합니다. 추가로 여러분의 휴대폰을 이 하드웨어 시큐리티 키의 하나로 사용할 수 있다고 나중에 나오게 될텐데 위험 요소의 분산이라는 차원에서 저는 비추드리겠습니다만 필요하시다면 그렇게 사용하실 수도 있겠습니다. FIDO2를 지원하는 하드웨어 키 중에 한국산도 있습니다. 저는 NFC가 없어서 구입을 하지는 않았지만  USB-A 혹은 C로 해결이 다 되신다면 매우 저렴한 좋은 선택이 될 수 있을 것 같습니다.

https://www.trustkeysolutions.com/store

 

그럼 Advanced Protection을 적용시켜 보겠습니다. 

https://landing.google.com/advancedprotection/

그럼 위의 웹사이트를 방문하시고 Get started를 누르세요. 

 

Screenshot 2023-03-02 at 11.18.23 PM.png

 

 

여러 설명이  나오고 그럼 실제 시큐리티 키를 등록해 보겠습니다. 하나의 키를 잃어 버리는 경우를 고려해서 꼭 두개 이상의 키를 등록하셔야 합니다. 

 

Screenshot 2023-03-03 at 12.07.07 AM.png

Screenshot 2023-03-03 at 12.08.15 AM.png

 

 

그러면 passkey나 하드웨어 시큐리티를 등록 하실 수 있습니다. 

 

Screenshot 2023-03-03 at 12.10.12 AM.png

 

이제 두개의 키 등록이 완료되었습니다.

 

Screenshot 2023-03-03 at 12.17.00 AM.png

 

그러면 이제 마지막으로 Advanced Protection을 등록하기 위한 안내가 나오는데요. 앞으로 이 등록된 시큐리티 키를 잃어 버릴 경우 추가 단계가 필요하다는 안내와 구글앱이 아닌 다른 앱에서 이 계정을 사용하는데 어려움이 있을 수 있다는 경고가 나옵니다. 이것은 검증되지 않은 이상한 앱이나 서비스에 이 계정을 연결해서 사용하는 것을 막아주기 때문에 저는 추가 보너스라고 생각합니다. 

 

Screenshot 2023-03-03 at 12.17.22 AM.png

 

Screenshot 2023-03-03 at 12.21.49 AM.png

 

그럼 이제 모든 곳에서 로그아웃이 되었기때문에 다시 비밀번호와 하드웨어 시큐리티 키를 사용해서 로그인을 하게 됩니다.

Screenshot 2023-03-03 at 12.23.58 AM.png

 

 

Screenshot 2023-03-03 at 12.24.32 AM.png

 

그러면 이제 비밀번호를 넣고 다시 좀 전에 등록한 하드웨어 키를 삽입해서 인증을 하게 됩니다. 여기서 만약 현재 사용하고 계신 컴퓨터가 개인용이라면 사용의 편의성을 위해서 앞으로는 이 하드웨어 키를 사용한 인증을 더 이상 요구하지 않을 수도 있습니다. 집에서 사용하시는 기기라면 사용성을 위해서 이정도는 허용할 수 있다고 생각합니다. 하지만 이제부턴 다른 기기에서는 앞서 등록한 하드웨어 키가 없다면 비밀번호를 알더라고 이 계정으로 로그인하는 것은 불가능에 가깝게 됩니다. 그래서 이 하드웨어 키를 사용한 인증 방법이 그 어떤 2FA 방법보다 안전합니다.

 

앞서 저희는 아래 보시는 바와 같이 recovery를 위해서 휴대폰 번호와 이메일을 넣지 않았는데요. 저는 이 상태를 추천드립니다. 사실 가장 뚫리기 쉬운 것이 social engineering을 통한 방법이라 생각하는데 이를 원천적으로 막을 수 있겠습니다. 물론 등록하신 시큐리티 키를 잘 보관하셔야지 만약 두개 다 잃어 버리신다면 계정 복구할 방법이 없어집니다. 하지만 그래도 문제가 별로 없으실 정도로 이미 생활의 분리가 되어 있으시겠죠. 

 

Screenshot 2023-03-03 at 12.30.12 AM.png

 

 

자 이제 이 새로운 구글 계정이 만들어졌으므로 쇼핑 관련 웹사이트는 이 이메일 주소로 바꾸시면 되겠습니다. 앞으로 이 이메일은 쇼핑 전용으로만 사용하고 (물론 그럴 가능성은 거의 없습니다만) 혹 털리더라도 이 용도 외의 곳으로의 피해는 최소화할 수 있겠습니다. 

 

여기서 좀 더 신경을 쓰신다면 등록하시는 웹사이트마다 다른 이메일 주소를 사용하는 것도 가능합니다. 그 예로 가장 편한 것이 애플 Apple의 Hide My Email 서비스인데요. 비용을 지불하시고 iCloud 서비스를 사용하신다면 기본적으로 따라오는 기능입니다. 그러면 가입하시는 웹사이트마다 랜덤하게 만들어진 고유한 이메일을 만들어서 가입하실 수 있고 이 이메일로 오는 메일은 지금 만드신 쇼핑 전용 메일로 forward하실 수가 있습니다. 저는 개인적으로 잘 사용하고 있고 추천드립니다. 간혹 꼭 등록된 이메일로 support ticket 같은 걸 보내야하는 경우가 있어서 애매할 수도 있지만 이것도 해결법이 있고요. 언제 기회가 되면 한번 글을 써보도록 하겠습니다.

 

자 이제 이메일을 새로 만드셨으니 쇼핑을 위해서 사용할 전화번호를 만들어 보겠습니다. 현재 많은 금융 기관들이나 웹사이트들에서 SMS를 이용한 2FA를 사용하고 있기 때문에 나의 휴대폰 번호를 보호하는 것은 그 어느 때보다도 중요합니다 (https://en.wikipedia.org/wiki/SIM_swap_scam). 그래서 통신사들에 sim swap protection 같은 서비스들이 생기기도 했고요. 물론 각 용도마다 다른 휴대폰 번호를 가지고 있는 것이 좋겠지만 쇼핑 웹사이트들은 voip 번호도 크게 가리지 않기때문에 좀 전에 생성한 계정으로 Google voice 번호를 만들어서 이를 앞으로는 사용해 보도록 하겠습니다. 

 

https://voice.google.com

 

Screenshot 2023-03-03 at 12.58.23 AM.png

 

 

전화번호는 원하시는 것으로 아무것이나 선택하시면 되겠습니다.

 

Screenshot 2023-03-03 at 1.00.26 AM.png

 

Screenshot 2023-03-03 at 1.03.49 AM.png

기본적으로 여기서 선택한 번호로 오는 전화와 문자를 실제 내가 사용한 전화로 forward 해 주는 방식으로 작동하는 것이라 실제 전화번호가 있기는 해야합니다. 하지만 앞으로는 위에서 선택한 번호만으로 문자 등을 받고 보낼 것이기 때문에 나의 실제 번호는 보호가 됩니다.

 

이제 이 구글 계정을 휴대폰 Google voice 앱에 연결을 해 보겠습니다.

https://apps.apple.com/us/app/google-voice/id318698524

 

IMG_5429.PNG

 

아이디 패스워드 다음에 앞서 등록한 시큐리티 키가 있어야 정상적으로 등록을 할 수가 있고요. Google voice에서는 do not disturb를 활성화 하겠습니다. 이 번호는 쇼핑 용도로 사용하므로 직접 전화를 받나 통화할 일은 거의 없고 문자를 받는 정도로만 사용을 하게 되겠죠. 물론 필요하다면 이 번호로 전화를 거는 것도 가능합니다. 같은 방법으로 gmail 앱에도 이 계정을 추가시키면 됩니다. 

 

IMG_A9E16849A3B2-1.jpeg

 

그러면 모든 이메일과 전화번호 세팅이 끝났고 원래 사용하시던 쇼핑 웹사이트들에서 이메일/전화번호를 방금 새로 생성한 것으로 바꾸면 되겠습니다. 그리고 만약 직접 리테일 스토어에 가시는 경우 이메일/전화번호 주시는 것을 피하셔야겠지만 만약 정말 거부하기 어려운 딜이 있다면 이 이메일/전화번호를 주시면 되겠고요. gmail, google voice 이미 사용하고 계시는 분들도 많으실텐데 위와 같은 방법으로 보안 향상을 꾀하실 수도 있을 것 같네요.

 

물론 패스워드 매니져를 사용해서 비밀번호 재사용 안하기, 이상한 앱/익스텐션 설치하기 안하기, 이상한 링크 누르지 않기, 2FA 무조건 활성화 등 기본적인 것들을 실천하는 것은 기본이겠죠. 그러면 조금이라도 도움이 되었기를 바라며 글을 마치겠습니다.

31 댓글

duruduru

2023-03-03 14:38:52

닉네임으로 판단하건대, 하얀 해커신가 보죠? ㅋㅋ

hack

2023-03-03 21:45:19

해킹의 ㅎ자도 모릅니다. 아이디는 다른 이유로 쓴 것인데 비밀입니다. ㅎㅎ

urii

2023-03-03 16:11:45

상세한 설명 감사합니다. "쇼핑 전용"의 개념을 좀 명확히 하는 게 좋을 것 같은데요. 예를 들어 1) 대한항공 계정은 혹시 패스워드 리셋이 필요하면 무슨 수를 써서라도 복구해서 항시 다시 접근할 수 있어야 하니까 이렇게 새로 만든 철벽 gmail을 넣지는 않고, 2) 동네 새로 생긴 아이스크림 샵에 오프닝 프로모를 챙기고 싶어 가입하는 하면서는 철벽 gmail을 넣는 다는 거죠?

hack

2023-03-03 21:59:47

제가 의도한 것과 말씀하신 것과는 약간 다르긴한데요. 이건 본인이 잘 생각하셔서 한번 정리를 해 볼 필요가 있다고 봅니다. 예를 들어 나는 최대 3개 이상 계정을 관리하는 것은 귀찮을 것 같으니 금융, 쇼핑, 그 외 일반 사용, 이렇게 세가지로 나눠보고 각각의 전용 용도 계정을 사용하는 것처럼요. 또 너무 복잡해지면 사용이 귀찮아져서 그 자체로 보안 리스크가 되기 때문에 편의성과 적당한 밸런스를 찾아가시는 것이 필요하다 봅니다. 

그리고 여기서 말한 계정의 복구와 말씀하신 대한항공의 패스워드 리셋은 전혀 다른 것입니다. 대한항공은 위에서 만든 하나의 이메일 주소을 사용하시되 그 자체 웹사이트의 보안은 또 위와 같이 철저하게 지키셔야 하는 것이죠. 패스워드 재사용 안하기, 2FA 활성화 등으로요. 제가 가장 첫 단계로, 사용하시는 이메일 자체의 계정 (여기서는 구글계정)의 보안 강화를 선택한 것은 이 이메일이 탈취당할 경우 이를 사용해 등록한 여러 웹사이트들에서 나처럼 행동하며 다른 웹사이트 계정 등을 추가로 탈취하는 것이 아주 쉬워지기 때문이었습니다

shilph

2023-03-03 17:57:52

하드웨어 패스키까지 이용하시는 분들은 보기 드문데 엄청나시네요 :) 솔직히 아주 좋은 방법이라고 생각합니다.

hack

2023-03-03 22:00:29

네, 요즘 사건 사고들 터지는 것 보면 선택아닌 필수라고 봅니다.

단거중독

2023-03-03 18:09:09

하드웨어 키 사용을 구글에서도 가능하군요... 전 회사에서 사용했었는데... 전 좀 불편했는데..  조금 불편함이 마음의 평화를 위해 더 좋은거 같네요.. 좋은 정보 감사합니다..

hack

2023-03-03 22:04:53

구글뿐 아니라 트위터 등 여러 곳에서 등록해 사용할 수 있습니다. 의외로 금융 기관은 BoA 밖에 못 본 것 같고요. 개인적으론 사용성을 크게 해치지 않는다 생각하지만 OTP같은 2FA만 활성화하셔도 많은 도움은 되죠.

아날로그

2023-03-03 18:44:22

정보 감사합니다. 당장 구글 시큐리티 설정 업데이트 해야겠네요.

hack

2023-03-03 22:23:42

어차피 쉬운 먹이들은 널려 있을테니 귀찮은 일이 한단계라도 더 추가된다면 아무래도 보안 향상에는 도움이 될거라 생각합니다.

Bard

2023-03-03 18:49:33

상세한 정보 감사드립니다. 

hack

2023-03-03 22:23:57

조금이라도 도움이 되었다면 다행입니다.

aspera

2023-03-03 18:51:43

정성스러운 글, 그리고 유용한 정보 감사합니다.

Yubikey 5C NFC 의 경우 Yubikey 사이트에서 직접 구입하는게 아마존보다 더 저렴하네요.

hack

2023-03-03 22:08:47

Yubico/Cloudflare 딜이 정말 엄청 났었는데 이젠 아쉽게도 끝난 것 같더군요. 이때 사 놓은 뜯지도 않은 새거가 그래서... 그래도 가끔 보시다면 일년에 한번쯤은 할인할 때도 있습니다. 아니면 회사 연계해서 할인가로 파는 경우도 있으니 그것도 한번 확인해 보세요.

깐군밤

2023-03-03 19:51:46

좋은 글입니다! 그런데 여러 스샷에 성함을 사용한듯 보이는 이메일 주소가 드러나 있는데, 튜토리얼을 위한 가계정...이겠죠?

hack

2023-03-03 22:09:43

네, 이번 글을 위해서 다 새로 만들었습니다. 스팸이 몰려오면 또 없애고 새로 만들죠. ㅎㅎ

랑조

2023-03-03 19:54:12

일단 스크랩 합니다. 좋은 정보 감사합니다!  ^^

hack

2023-03-04 00:14:17

도움이 되셨길 바라며 액션으로 바로 옮기시죠!

행복한세상

2023-03-03 19:54:53

이런 글 좋아요.. 2편도 곧 나오는 거죠?

hack

2023-03-04 00:16:07

여러가지 생각은 있는데 언제가 될 지는 잘...

에메

2023-03-03 20:17:12

쇼핑몰에는 https://simplelogin.co/ 와 같은 1회용 이메일 주소를 사용하는 것도 도움이 됩니다.

hack

2023-03-03 22:20:54

말씀하신 서비스도 내 이메일을 보호하는데 훨씬 좋고 제가 앞서 말씀드린 내용의 확장판이라 볼 수 있을 것 같습니다. 무료는 10개까지 밖에 지원이 안 되고 그 이상 사용하려면 추가 비용이 들기는 해서 애플 사용자분들이라면 유사한 Hide My Email이 포함되어 있어 이를 글에는 썼습니다. 전 사실 제 도메인있어서 누구한테 말해줘야하는 거면 쉽게 말할 수 있게 만들어서 쓰다가 필요없어지면 없애고 다시 만들고도 합니다. 옛날 burner email 처럼요. ㅎㅎ

깐군밤

2023-03-03 22:23:18

심플로그인은 1회용 이메일 주소랑은 좀 다르고 이메일 릴레이 해주는 서비스입니다.

물론 앨리어스를 한 번 쓰고 바꾸고 하면 1회용이라고 볼 수도 있지만, 아무튼.

아이폰의 Hide My Email 기능과 더 비슷한데 유저네임을 선택해서 쓸 수 있는 정도로 볼 수 있겠네요.

무료 플랜으로 쓰기에는 제한도 좀 있고, 결정적으로 아이클라우드 이메일로는 서버쪽에서 차단이 되는지 릴레이가 안 되는 경우가 너무 잦길래 접었던 경험이 있습니다.

이성의목소리

2023-03-03 21:49:10

감사합니다. 역시 보안과 편의성은 반비례라... 로그인이 너무 쉬운 곳은 그만큼 털리기 쉬운곳이죠.

hack

2023-03-04 00:41:13

맞습니다. 하지만 내가 약간 불편해지면 나를 공격하는 입장에선 훨씬 난이도가 올라가는 것이라 생각하고 여러 안전 장치들을 추가해서 사용하고 있네요. 

넷마토우

2023-03-03 22:52:26

저도 보안에 관심이 많은데 당장 해 봐야 겠네요.

 

그리고 hack 님께서 말씀하신데로 가능한 만큼 최대한 분리하는게 좋은 것 같습니다.

저는 간단하게 이메일을 3개 만들어서 사용처에 따라 분리해서 사용합니다.

하나는 개인적인 곳과 구글 메인으로 사용하는 이메일...

두번째는 은행과 재정에 관련된 곳에 사용하는 이메일...

마지막은 쇼핑이나 기타 등등에 사용하는 이메일...

이렇게만 나누어 놓아도 도움이 많이 됩니다.

 

혹시 구글 메인이 뚤려도 은행 관련된 계정은 조금 안전하겠다고 생각됩니다.

그리고 거기에 구글 메인을 Advanced Protection을 사용하면 더 안전하다고 생각드네요.

 

좋은 정보를 정성껏 써주셔서 정말 감사합니다.

hack

2023-03-04 10:31:58

저도 분리해서 사용하는 것이 인박스 관리도 쉽고 보기에도 편한것 같더라고요. 이메일 계정이 탈취당하면 그에 엮여 있는 모든 웹사이트들이 위험해 질 수 있어서 조심해서 사용하고 있네요. 

천고마적

2023-03-04 00:10:37

타인에 곤경을 깊이 공감하는 마음이 느껴집니다.

사려 깊고, 쉬운 설명 고맙습니다.

hack님의 또 다른 조언들이 기다려지네요.

hack

2023-03-04 10:32:34

따뜻한 조언 감사드립니다. 조금이나마 도움이 되었으면 하네요. 

cashback

2023-03-04 01:00:18

이런글 너무 좋습니다. 아이디때문데 더욱 믿음이 가는. 현재 SMS 2FA만 해놓은 상태인데 이글을 보니 추가 조치가 필요하나 살짝 걱정이 됩니다. 일단 옆집보다는 들어오기 힘들게 만들어야하는것에 동감하고요. 

hack

2023-03-04 10:37:25

아이디는 사실 별 의미없긴 합니다. 제 생각에는 전화 SMS를 통한 2FA보다는 Google Authenticator 등을 이용한 OTP가 조금이나마 낫다고 생각합니다. 아래 내용을 한번 참고해 보세요.

https://support.google.com/accounts/answer/185839

목록

Page 1 / 3814
Status 번호 제목 글쓴이 날짜 조회 수
  공지

마적단의 기초 | 검색하기 + 질문 글 작성하기

| 정보 33
  • file
ReitnorF 2023-07-16 33757
  공지

게시판의 암묵적인 규칙들 (신규 회원 필독 요망)

| 필독 110
bn 2022-10-30 57926
  공지

리퍼럴 글은 사전동의 필요함 / 50불+ 리퍼럴 링크는 회원정보란으로

| 운영자공지 19
마일모아 2021-02-14 78914
  공지

게시판 필독 및 각종 카드/호텔/항공/은퇴/기타 정보 모음 (Updated on 2024-01-01)

| 정보 180
ReitnorF 2020-06-25 184910
updated 114416

샘소나이트 지금이 구매 적기입니다! (최저가)

| 정보-기타 40
  • file
만쥬 2024-05-03 8238
updated 114415

작금의 4월 5월 주식상황을 예술로...

| 잡담 63
  • file
사과 2024-05-07 4312
new 114414

일본 오사카 여행 질문(데이타구입은 어디서 어느정도/교통패스는 앱으로 가능한지)

| 질문-기타 7
Opensky 2024-05-09 101
updated 114413

대한항공 마일리지 항공권 왕복 구매 후 복편 변경시 유류할증료 및 세금

| 정보-항공 4
박트로반 2023-02-13 1467
updated 114412

아멕스 팝업 탈출 후기 입니다 (업데이트 : 저만 그런게 아닌 것 같습니다!!!)

| 후기-카드 106
캡틴샘 2024-05-04 7224
new 114411

영주권 NIW 485 접수하였는데 (2024 3월 접수) 완전 무소식이네요.

| 질문-기타
The미라클 2024-05-09 78
new 114410

한국 데이케어 vs 미국 데이케어

| 질문-기타 22
MilkSports 2024-05-09 938
updated 114409

마더스데이 기념 Applebee's 탈탈 털기($50 spending, $70+a worth, 5/26/24까지 유효)

| 정보 6
  • file
음악축제 2024-05-08 847
updated 114408

[맥블 출사展 - 88] 한국 그리고 일본 여행

| 여행기 15
  • file
맥주는블루문 2024-05-08 977
new 114407

비즈니스 카드 추천 부탁 드립니다

| 질문-카드 2
초록 2024-05-09 79
new 114406

Intel 13/14세대 i7/i9 CPU 이용하시는 분들 블루스크린 뜬다면 -> bios 업데이트 필요

| 잡담 7
우리동네ml대장 2024-05-09 325
updated 114405

미국 안경과 한국 안경에 차이, 다들 느끼시나요?

| 질문-기타 81
요리죠리뿅뿅 2024-05-08 3396
updated 114404

사용해 보고 추천하는 Airalo 데이터 전용 전세계 esim

| 정보-여행 175
블루트레인 2023-07-15 13316
new 114403

항공권 가격 질문 (에어프레미아)

| 질문-항공 2
유지경성 2024-05-09 468
updated 114402

(체이스 카드별 스펜딩오퍼) 4/1-6/30: 5x up to $1,000 - Gas, Grocery, Home Improvement

| 정보-카드 179
24시간 2022-01-12 32278
updated 114401

박사과정 중 저축에 관한 고민

| 질문-기타 21
한강공원 2024-05-08 2371
updated 114400

[05/06/24 레퍼럴도 보너스 오름] 체이스 사파이어 프리퍼드 75k (지점은 10K 추가) / 사파이어 리저브 75k Offer

| 정보-카드 167
Alcaraz 2024-04-25 14525
new 114399

(아멕스오퍼) Amex Platinum 40주년 오퍼 (Delta, Hilton, JetBlue & Hertz)

| 정보-카드 8
24시간 2024-05-09 929
new 114398

제3국가에서 미국으로 송금

| 질문-기타
텍사스돌하르방 2024-05-09 83
updated 114397

Hilton Aspire Card 리조트크레딧 DP 모음글

| 질문-카드 257
  • file
음악축제 2023-04-04 22794
updated 114396

2023-24 NBA playoffs가 시작되었습니다 (뒤늦은 글)

| 잡담 40
롱앤와인딩로드 2024-04-25 1856
updated 114395

Attic AC + Furnace 사진인데요, 혹시 필터가 따로 있을까요?

| 질문 5
  • file
어떠카죠? 2024-05-08 590
updated 114394

전기차 딜이 점점 aggressive 해가고 있습니다.

| 잡담 37
Leflaive 2024-05-03 8662
updated 114393

LA to Atlanta 이사: 이사업체를 어떻게 하면 좋을지 조언을 구합니다

| 질문-기타 8
펑키플러싱 2024-05-07 853
updated 114392

Citi AA advandage 딜이 떴습니다. 근데 비지니스를 카드가 있었어도 포인트는 보너스 포인트를 받을 수 있는 건가요?

| 질문-카드 17
  • file
파이어족 2024-05-07 1957
new 114391

부모님께서 DEN-SFO-ICN 루트로 귀국하시는데, 영어 때문에 걱정입니다.

| 질문-항공 4
nmc811 2024-05-09 850
new 114390

홈플러스에서 아멕스 사용 시 삼성카드 혜택 적용 가능합니다!

| 정보-카드 2
레나 2024-05-09 365
updated 114389

몇달간의 줄다리기 - 내 포인트 내놔 (feat. Barclays & Wyndham)

| 후기-카드 10
Jester 2024-05-07 737
updated 114388

(02/26/2024 Update) 한국 메리엇 프로퍼티별 기카 사용 가능 여부: 불가 6, 미확인 2

| 정보-호텔 113
grayzone 2020-08-18 12256
updated 114387

Range Rover Velar VS Benz GLE VS BMW X5 중에서 고민중입니다

| 질문-기타 24
유탄 2024-05-08 1715