Gmail은 SMS 코드 인증을 단계적으로 중단합니다. 지금 2FA를 업그레이드하여 안전을 유지하세요.

구글이 Gmail을 업데이트하면서 사용자 인증을 위한 SMS 코드를 단계적으로 중단하고 QR 코드, 패스키 또는 인증자 앱으로 대체할 예정입니다. 여전히 일회용 SMS 코드를 사용하고 있다면, 향후 업데이트로 인해 Gmail 계정에 접근하지 못할 수 있습니다. Gmail에서 더 안전한 이중 인증(2FA) 대안으로 업그레이드하여 이를 예방하세요.
구글이 Gmail의 SMS 2FA를 없애는 이유
2021년부터 구글은 2FA 또는 2SV(2단계 인증) 시행 방법 중 하나로 SMS 코드를 사용해왔습니다. 이는 전화에서 인터넷 접근이 없는 Gmail 계정 소지자가 자주 사용합니다. 하지만 2025년 4월부터는 다른 2FA가 설정되지 않은 경우 스마트폰 사용자에게도 기본적으로 인증 코드가 전송됩니다.
구글은 이제 SMS 기반 2FA를 구식으로 간주하며 안전하지 않다고 보고 있습니다. 공식 발표는 없지만, Gmail 대변인 롯스 리첸드러퍼는 QR 코드, 패스키 및 구글 인증자와 같은 최신 인증 메커니즘이 SMS를 대체할 것이라고 확인했습니다.

이 급격한 변화의 주요 이유는 SMS 코드를 훔치는 새로운 피싱 공격의 증가입니다. 해커는 SIM 스와핑이나 “[email protected]”과 같은 가짜 별명을 사용하여 사용자에게 코드를 제공하도록 속이고 있습니다. 실시간 SMS 코드를 훔치는 AI 도구가 문제를 더하고 있습니다.
이 변화는 2025년의 몇 개월 안에 일어날 수 있습니다. Gmail에 로그인하기 위해 주로 SMS 코드를 사용하는 경우, 갑자기 구글 계정에 접근하지 못할 수도 있습니다.
SMS 기반 2FA를 사용하는지 확인하는 방법
먼저, 현재 SMS 코드를 2FA로 사용하고 있는지 확인해야 합니다. 웹 브라우저에서 구글 계정에 로그인하고 내 계정 페이지를 여세요. Android에서, 구글 플레이 앱을 열고 사용자 아이콘을 탭한 다음 구글 계정을 선택합니다. iOS 사용자는 앱 스토어에서 구글 앱을 열고 프로필 아이콘을 탭한 후 구글 계정 관리를 선택해야 합니다.

보안 페이지/탭에서 구글에 로그인하는 방법 -> 2단계 인증으로 이동합니다. 또한, 녹색 체크 기호가 있는지 확인하세요.

다음 화면에서는 두 번째 단계에서 2단계 인증을 위한 다양한 방법을 볼 수 있습니다.
- 패스키 또는 인증자가 기본: 패스키 및 보안 키 또는 인증자 옆에 녹색 체크 표시가 하나라도 보이면, 그것이 기본 2FA 메커니즘입니다. 미래에 SMS 코드가 옵션으로 사라지더라도 구글 계정 접근에는 영향을 미치지 않습니다.

- SMS 2FA가 기본: 인증자 또는 패스키 및 보안 키 옆에 녹색 체크 표시가 전혀 없으면 SMS가 기본 2FA임을 의미합니다. 또한 전화 번호 옆에 녹색 체크 표시가 있는지 확인하세요.
Gmail에서 SMS 2FA의 대안
마지막으로, SMS 전용 2FA에서 업그레이드할 시간입니다. 다음의 대안 중 하나로 전환해야 합니다. 이후에는 SMS 코드가 기본으로 표시되지 않을 것입니다.
1. 구글 인증자
인증자 기반 2FA를 처음 설정하는 경우, 데스크톱 브라우저를 사용하세요. 구글에 로그인하는 방법으로 돌아가서 인증자를 클릭하십시오. 다음 단계에서 시작하기 또는 인증자 앱 추가/변경을 클릭하십시오.

그 다음, Android 또는 iOS 전화에서 구글 플레이 또는 앱 스토어에서 구글 인증자 앱을 다운로드하세요. 위에서 보여준 컴퓨터의 인증자는 QR 코드를 표시할 것입니다. 전화로 스캔하세요.
QR 코드 인증 및 확인에 대한 나머지 단계는 여기에 설명되어 있습니다. 30초마다 변경되는 시간 기반 OTP를 받게 됩니다.
2. 패스키
패스키를 사용하면 지문, 얼굴, 화면 잠금 메커니즘(핀 또는 패턴) 또는 보안 키를 통해 어떤 기기에서든 구글 계정에 로그인할 수 있습니다.
이를 위해서는 패스키를 설정해야 합니다. 모든 기기가 적합하지 않으며 데스크톱 브라우저 대신 모바일 기기를 사용하는 것이 좋습니다.
다시 말해, 구글 계정의 보안 페이지를 방문하여 시작하세요. 구글에 로그인하는 방법 아래에서 패스키를 선택합니다. 여기서 패스키 만들기를 클릭하세요.

스마트폰에서 패스키를 설정하기 위한 프롬프트를 완료해야 합니다. 지문, 얼굴, 핀, 패턴 또는 물리적 보안 키(있다면)를 사용할 수 있습니다. 나머지 단계는 여기 있습니다.
위 두 방법 중 하나를 선택하면 구글 계정의 기본값이 되어 SMS 코드를 대체하게 됩니다.
Gmail에서 SMS 2FA를 다른 최신 대안으로 전환하는 것이 구글 계정을 보호하는 가장 좋은 방법입니다. 어느 시점에서도 구글 계정에서 기본 전화번호를 제거하지 마세요. 몇 년 전에는 구글 계정에서 전화번호를 제거하는 것이 전혀 문제가 되지 않았습니다. 그러나 지금은 그렇게 하면 “너무 많은 로그인을 시도했습니다.”와 같은 Gmail 로그인 오류가 발생할 수 있습니다.