이메일·결제·SNS 계정에 2단계 인증을 켜고, 문자보다 기기의 승인 알림을 우선하세요
2단계 인증은 비밀번호 외에 로그인한 사람이 정말 본인인지 한 번 더 확인하는 절차입니다. 아래 연구에서 휴대전화에 뜨는 알림을 승인하는 방식 등은 피싱으로 계정을 빼앗으려는 시도의 90% 이상을 막았습니다. 반면 이전 로그인 장소나 복구용 이메일을 묻는 오래된 방식은 차단율이 약 10%에 그치는 경우도 있었습니다.
목차를 따라 읽으며 필요한 노력과 효과, 적용 조건을 살펴보세요.
이 장에서 지키려는 것은 돈과 개인정보입니다. 계정을 빼앗기면 금전적 피해뿐 아니라 사칭 피해도 생길 수 있습니다. 누군가 내 계정으로 연락처에 있는 사람들을 속일 수도 있습니다. 일상에서 할 수 있는 보안 조치를 살펴보고, 법률과 관련된 내용은 중국에서 적용되는 제도라는 점을 구분해 설명합니다.
2단계 인증은 비밀번호 외에 로그인한 사람이 정말 본인인지 한 번 더 확인하는 절차입니다. 아래 연구에서 휴대전화에 뜨는 알림을 승인하는 방식 등은 피싱으로 계정을 빼앗으려는 시도의 90% 이상을 막았습니다. 반면 이전 로그인 장소나 복구용 이메일을 묻는 오래된 방식은 차단율이 약 10%에 그치는 경우도 있었습니다.
다른 사이트에서 유출된 비밀번호가 내 이메일 로그인에 그대로 쓰일 수 있습니다. 이메일을 빼앗기면 그 주소로 비밀번호를 복구하는 다른 계정도 위험해집니다. 이메일 비밀번호만큼은 반드시 별도로 쓰세요.
SIM 카드는 문자 인증번호를 받는 데 쓰이는 작은 카드입니다. 휴대전화를 잃어버리면 누군가 SIM을 다른 기기에 넣고 인증 문자를 받아 계정을 재설정할 수 있습니다. SIM PIN을 설정하면 다른 휴대전화에서 카드를 사용할 때 먼저 코드를 입력해야 하므로 이 경로를 막을 수 있습니다.
무조건 서두르기보다 순서가 중요합니다. 먼저 SIM을 정지해 인증 문자를 받지 못하게 하고 휴대전화를 원격으로 잠그세요. 그다음 컴퓨터에서 이메일과 결제 비밀번호를 바꾸고, 경찰에 신고해 접수 기록을 받은 뒤 필요하면 은행 카드를 동결하세요. 다른 사람의 전화로도 통신사에 분실 신고를 할 수 있습니다.
여기서 설명하는 중국의 규정에 따르면, 은행이 ‘본인 또는 본인이 허락한 사람이 결제했다’고 주장할 때는 은행도 그 주장을 입증해야 합니다. 이용자 역시 부정 사용을 뒷받침할 자료를 모아야 합니다. 발견 즉시 조치하세요. 신고를 미뤄 손실이 더 커지면 늘어난 부분은 직접 부담할 수 있습니다.
로그인 기기 목록은 지금도 내 계정에 접근할 수 있는 휴대전화와 컴퓨터를 보여 줍니다. 공격자는 한동안 숨어 있다가 움직이기도 합니다. 낯선 기기나 오래전에 쓰지 않게 된 연결 앱을 발견하면 전체 로그아웃을 하고 비밀번호를 바꾸세요.
중국 개인정보보호법에 따르면, 서비스에 필요하지 않은 개인정보 제공을 거절했다는 이유만으로 이용을 막아서는 안 됩니다. 수집 범위도 목적에 필요한 최소한으로 제한됩니다. 길 안내에 위치정보가 필요할 수는 있지만, 손전등 앱에 연락처 목록은 필요하지 않습니다.
중국법은 자신의 정보를 열람하고 복사하며, 정정하고 일정한 경우 삭제를 요청할 권리를 보장합니다. 서비스 종료, 보관 기간 만료, 동의 철회 등의 경우에는 기업이 스스로 삭제해야 할 의무도 있습니다. 권리 행사를 거부한다면 이유를 설명해야 하며, 이용자는 법원에 소송을 낼 수 있습니다. 계정 탈퇴와 개인정보 삭제는 별개의 절차입니다.
중국의 얼굴인식 규정은 같은 목적이나 동등한 업무 요건을 충족할 다른 방법이 있을 때 얼굴인식만을 유일한 선택지로 둘 수 없다고 정합니다. 동의하지 않는 사람에게는 카드, 비밀번호, 신분증 같은 합리적이고 편리한 대안을 제공해야 합니다. 서비스를 이용할 수 없다는 말로 강요해서도 안 됩니다. 호텔 객실, 공중목욕탕, 탈의실, 화장실 등의 사적인 공간 내부에는 얼굴인식 장비를 설치할 수 없습니다.