안전과 법률조언 2 · 읽는 데 2분

이메일 비밀번호는 다른 곳에서 쓰지 않는 것으로 정하세요

근거 C등급비용 대비 효과: 높음
쉽게 말하면

다른 사이트에서 유출된 비밀번호가 내 이메일 로그인에 그대로 쓰일 수 있습니다. 이메일을 빼앗기면 그 주소로 비밀번호를 복구하는 다른 계정도 위험해집니다. 이메일 비밀번호만큼은 반드시 별도로 쓰세요.

돈비용 없음
시간간편하게
노력약간의 노력

필요한 것

무료입니다. 비밀번호 관리자를 쓰면 모두 외울 필요가 없습니다. 가장 어려운 부분은 비밀번호 하나를 여러 곳에 쓰던 습관을 바꾸는 일입니다.

기대할 수 있는 것

유출된 아이디와 비밀번호 조합을 다른 서비스에 대입하는 공격을 크리덴셜 스터핑이라고 합니다. 자동화하기 쉬운 공격이고 이메일도 표적이 됩니다. 이메일에 침입한 사람은 그 이메일로 복구 가능한 다른 계정도 탈취할 수 있습니다. 미국 사이버보안·인프라 보안국(CISA)은 계정마다 서로 다른 강력한 비밀번호를 사용하고, 길이는 최소 16자로 하며, 비밀번호 관리자에 보관하라고 권고합니다.

적용 조건과 주의 사항

기억하기 어렵다면 브라우저에 내장된 비밀번호 관리 기능을 사용하세요. 모든 사이트에 같은 비밀번호를 쓰는 것보다 훨씬 낫습니다. WeChat 즐겨찾기나 일반 메모 앱에 비밀번호를 적어 두는 것은 피하세요.

연구와 참고 자료

US CISA. Use Strong Passwords. https://www.cisa.gov/secure-our-world/use-strong-passwords