알림이 이상한 시간에 도착합니다: 당신이 한 번도 방문한 적 없는 도시에서의 새로운 로그인. 또는 아무것도 도착하지 않고, 당신이 작성하지 않은 메시지가 채팅에 앉아 있는 것을 눈치채게 됩니다. 어떤 경우든 질문은 동일합니다 — 누군가 실제로 그 안에 있는 것인지, 그리고 무엇이 여전히 당신의 통제 아래에 있는지.
[[answer]]모든 주요 서비스는 장치, 위치 및 시간을 포함한 활성 세션 목록을 유지합니다. 변경하기 전에 이 목록을 열어보세요: 이 목록은 침입이 실제인지, 얼마나 오랫동안 진행되었는지를 알려줍니다. 그런 다음 세션을 종료하고, 비밀번호를 변경하세요 — 이 순서로, 그렇지 않으면 침입자가 자신의 세션을 유지하게 됩니다.[[/answer]]
순서가 비밀번호보다 중요한 이유
비밀번호 변경만으로는 누구도 쫓아낼 수 없습니다. 대부분의 서비스는 기존 세션을 유지합니다: 세션을 보유한 사람은 몇 주 동안 로그인 상태를 유지하며, 당신은 문제가 해결되었다고 믿고 앉아 있게 됩니다. 그래서 순서는 확인, 종료, 변경입니다 — 그리고 "비밀번호를 변경했습니다"는 "아직 누군가 안에 있나요?"라는 질문에 대한 답이 아닙니다.
세션 목록은 또한 당신이 가진 유일한 정직한 증거입니다. 알림 이메일은 위조될 수 있습니다 — "비정상적인 로그인, 여기를 클릭하세요"라는 메시지는 가장 오래된 피싱 템플릿입니다. 당신의 계정 내 목록은 위조될 수 없으며, 당신이 직접 접근했기 때문입니다.
[[steps]] 세션 목록 열기 :: Google, Apple, Meta, Telegram 및 WhatsApp은 모두 보안 설정에서 이를 유지합니다. 장치, 대략적인 위치 및 마지막 활동을 확인하세요. 보는 것을 판단하기 :: VPN을 통해 해외에 있는 자신의 전화는 경고를 주지만, 실제로는 그렇지 않습니다. 새벽 4시에 낯선 장치 모델은 다른 문제입니다. 이 장치를 제외한 모든 세션 종료 :: 모든 서비스에는 "다른 모든 세션에서 로그아웃" 작업이 있습니다. 비밀번호를 변경하기 전에 사용하세요. 비밀번호 변경 :: 새로운 비밀번호, 이전 비밀번호의 변형이 아닙니다. 이전 비밀번호가 다른 곳에서 재사용되었다면, 그 계정도 필요합니다. 복구 설정 재확인 :: 가장 일반적인 속임수는 로그인 상태를 유지하지 않는 것입니다 — 조용히 다른 사람의 복구 이메일이나 전화번호를 추가하는 것입니다. 두 번째 요소 활성화 :: SMS가 아닌 앱이나 하드웨어 키, 아래 섹션의 이유로 인해. [[/steps]]
세션 목록이 있는 곳
표현은 다르지만, 아이디어는 동일합니다. Google은 계정 보안에서 당신의 장치 아래에 두고; Apple은 당신의 장치에서 Apple ID 설정에 로그인된 장치를 표시합니다; Meta는 비밀번호 및 보안 내에서 "로그인한 곳"이라고 부릅니다. Telegram은 장치, WhatsApp은 연결된 장치가 있으며 — 두 서비스 모두 당신의 손에 있는 전화에서 다른 세션을 종료할 수 있게 해줍니다.
이 중 두 가지는 아무 문제가 없어 보일 때도 다시 살펴볼 가치가 있습니다. 메신저의 연결된 장치는 잊혀진 노트북 세션이 수년간 존재하는 곳입니다. 그리고 복구 설정은 공격자가 발판을 남기는 곳입니다. 비밀번호를 변경해도 다른 사람이 추가한 복구 주소는 제거되지 않습니다.
침입자가 아마도 노렸던 것
정신적 이미지와는 반대로, 대부분의 계정 침입은 개인적이지 않습니다. 계정은 수단입니다: 결제 카드에 접근하거나, 당신의 연락처 목록에 동일한 사기를 보내거나, 다른 무언가에 대한 확인 코드를 수집하기 위해서입니다. 이것을 아는 것은 다음에 무엇을 확인해야 하는지를 알려줍니다.
- 보낸 메시지 및 보관된 채팅. 당신의 계정에서 발송된 사기는 보통 바로 삭제되지만, 보관함에 남아 있습니다.
- 메일의 필터 및 전달 규칙. 모든 것을 조용히 전달하거나, 은행의 메시지를 삭제하는 규칙은 비밀번호 변경 후에도 살아남으며, 찾지 않으면 보이지 않습니다.
- 연결된 앱 및 제3자 접근. 몇 달 전에 승인된 앱은 자체 토큰을 유지합니다; 세션을 종료해도 이 토큰은 종료되지 않습니다.
- 결제 방법 및 배송 주소. 쇼핑 계정에서 변경된 주소는 조용한 도난의 버전입니다.
[[post:what-is-spyware-programs|장치 자체가 손상되었을 가능성이 있는 경우]], 상황은 다릅니다: 감염된 전화에서 변경된 비밀번호는 공격자가 당신이 입력하는 것을 지켜보는 비밀번호입니다.
SMS는 가장 약한 두 번째 요소
아무것도 없는 것보다는 낫지만, 다른 모든 것보다는 나쁩니다. SMS로 전송된 코드는 운영자의 네트워크를 통해 이동하며, 그 네트워크는 통신사 간의 신뢰가 가정되던 시대에 설계되었습니다. 또한 완전히 다른 SIM으로 이동할 수도 있습니다 — SIM 스와핑으로 알려진 기술로, 누군가 통신사에 당신의 번호를 재발급하도록 설득하는 것입니다.
[[compare]] 방법 | 오프라인 작동 | 피싱 저항 | SIM 스와프 저항 | 노력 SMS 코드 | 아니요 | 아니요 | 아니요 | 없음 인증자 앱 | 예 | 아니요 | 예 | 일회성 설정 푸시 승인 | 아니요 | 부분적으로 | 예 | 없음 하드웨어 키 | 예 | 예 | 예 | 키 구매 패스키 | 예 | 예 | 예 | 일회성 설정 [[/compare]]
그 표의 실용적인 해석: 서비스가 허용하는 한 SMS에서 벗어나고, 푸시 승인을 위해 앱을 선호하세요. 왜냐하면 새벽 3시에 도착한 푸시 알림은 반쯤 잠이 든 사람이 승인하는 경우가 더 많기 때문입니다.
계정이 이미 사라졌을 때
위의 모든 것은 여전히 로그인할 수 있다고 가정합니다. 비밀번호가 변경되고 복구 주소가 바뀌었다면, 공식 복구 흐름이 첫 번째 단계입니다 — 특히 서비스가 여전히 당신의 장치 기록을 증거로 가지고 있는 첫 며칠 동안은 사람들이 예상하는 것보다 더 자주 작동합니다. [[post:messenger-account-recovery-methods|번호 자체가 사라졌을 때 할 일]]은 별도의 질문이며, 그에 대한 답이 있습니다.
[[faq]] 다른 나라에서 로그인 알림이 왔습니다 — 해킹당한 건가요? :: 반드시 그렇지는 않습니다. VPN, 로밍 및 제공업체 라우팅은 모두 겉보기 위치를 이동시킵니다. 세션 목록을 확인하세요; 당신이 인식하는 장치가 도시보다 더 의미가 있습니다. 보안 이메일의 링크를 클릭해야 하나요? :: 아니요. 주소를 입력하여 서비스를 직접 여세요. 보안 알림은 가장 모방된 이메일 유형입니다. 비밀번호를 변경하면 모든 사람이 로그아웃되나요? :: 대부분의 서비스에서는 아닙니다. 세션은 명시적으로 종료하지 않는 한 살아남으며, 그래서 종료가 먼저입니다. 오래된 세션은 얼마나 오래 지속되나요? :: 종종 데스크탑 앱에서 무기한으로 지속됩니다. 3년 전에 로그인한 노트북은 누군가 종료하지 않는 한 여전히 로그인 상태입니다. 계정을 삭제하고 다시 시작하는 것이 가치가 있나요? :: 드물게. 당신은 역사와 계정이 당신의 것임을 증명하는 복구 경로를 잃게 되며, 근본적인 유출 — 보통 재사용된 비밀번호 — 도 함께 따라옵니다. [[/faq]]
그 후
두 가지 습관이 대부분의 반복을 방지하며, 둘 다 오래 걸리지 않습니다. 주 계정의 세션 목록을 가끔 확인하세요 — 은행 명세서를 흘끗 보는 것처럼. 그리고 이메일 계정의 비밀번호를 다른 곳에서 재사용하지 마세요: 그것은 당신이 소유한 모든 것의 재설정 링크를 여는 열쇠입니다.
Did this answer your question?