해킹당했을 때 대처하는 방법
모두가 해킹에 대해 이야기할 때 마치 몇 가지 간단한 단계로 예방할 수 있는 것처럼 이야기합니다. 현실은 가끔 보안에 구멍이 생겨 해커가 당신의 보안을 뚫고 들어온다는 것입니다. 최근에는 많은 사람들이 해킹을 당하고 비밀번호 유출과 트로이 목마 감염의 피해자가 되었습니다. 피해자가 늘어나고 있음에도 불구하고, (사업을 소유하지 않는 한) 누가 당신이 해킹당했을 때 어떤 과정을 따라야 하는지 말해주지 않습니다. 그것이 바로 우리가 이야기하려는 것이며, 이 글이 여러분에게 도움이 되길 바랍니다!
피해 복구를 위한 조치 (지금!)
당신의 계정 중 하나 또는 두 개가 해킹당했다면, 해당 계정에 등록된 이메일에 접근할 수 있는 한 아직 괜찮습니다. 해커는 당신을 속이고 등록된 이메일 주소를 즉시 변경하려고 할 것이므로 신속하게 행동해야 합니다. 이는 공격을 받을 때 가장 먼저 해야 하는 일입니다. 어떤 계정에 접근해 복구할 수 있는 것을 확인해 보세요. 피해 상황에 대한 개념을 파악한 후, 원인을 조사할 수 있습니다.
첫 번째 단계: 스캔 실행

누군가 당신을 목표로 삼고 있다면, 그들이 어떤 방식으로 접근했는지 알아내야 합니다. 펀치를 피하는 가장 좋은 방법은 어디서 오는지 보는 것이므로 맞지 않도록 하는 것입니다. 이번 경우에는 맞고 말았습니다. 이제 다시는 같은 방식으로 맞지 않도록 해야 합니다. 당신의 키 입력을 기록할 수 있는 트로이 목마가 있는지 확인하기 위해 철저한 바이러스 스캔을 실행하세요 (가급적 광범위한 검토를 거쳐 좋은 평가를 받은 실제 소프트웨어를 사용하는 것이 좋습니다). 감염으로 감지되는 경우 “KeyLogger” 또는 이와 유사한 서명이 있는 경우가 많습니다. 가능한 한 빨리 제거하세요.
파일이 발견된 경로를 확인하는 것이 도움이 됩니다. 이는 바이러스가 처음에 어떻게 감염되었는지를 유추하는 데 도움이 될 수 있습니다. 웹에서 무엇을 찾든 조심해야 하지만, 여전히 드물게 나처럼 지난 6월에 악성 감염에 당할 수 있습니다. 가장 좋은 방법은 감염된 파일을 다운로드한 원인을 찾아내고 해당 다운로드 출처를 아예 피하는 것입니다. 파일 검사를 하지 않는 곳은 신뢰할 수 없습니다.
이제 다른 가능성을 고려해봅시다
당신은 수백만 명의 다른 사람들과 함께 사용하는 주요 온라인 서비스를 이용하고 있나요? 물론입니다! 모두가 그렇습니다. 웹에 있는 모든 계정을 찾아보세요. 주요 서비스부터 시작하고, 사용하고 있는 서비스의 이름 뒤에 “비밀번호 유출”을 검색하세요. 예를 들어, Yahoo가 비밀번호 유출에 당했는지 알고 싶다면 “Yahoo 비밀번호 유출”을 검색하고 최근 날짜를 찾으세요.
제가 말씀드리는 실제 예를 하나 드리겠습니다. 2012년 7월, Yahoo가 해킹당했습니다. 수백만 개의 비밀번호가 웹에 유출되었습니다. 그 후 얼마 지나지 않아 누군가가 제 Facebook, PayPal, GMail 계정에 접근하려 했습니다. 저는 빠르게 검색하여 이를 발견했습니다:
다행히도 저의 Yahoo 계정만 해킹당했으며 각 서비스마다 다른 비밀번호를 사용하기 때문에 큰 피해를 보지 않았습니다. 다른 사람들은 그렇게 운이 좋지 않았습니다. 사용하고 있는 서비스에서 데이터베이스가 해킹당했다면, 즉시 모든 비밀번호를 변경하세요.
파괴 가능성을 배제하지 마세요
당신이 계정을 가진 일부 서비스는 어떤 IP가 당신의 계정에 접근하려고 했는지 알려줄 수 있습니다. 그러한 목록 중 하나를 입수할 수 있다면, 범인을 추적할 수 있습니다. IP 주소를 WolframAlpha나 IP Location과 같은 웹사이트에 입력하면 그것이 어디에서 오는지, 어떤 인터넷 서비스 제공업체(ISP)를 사용하는지 알 수 있습니다. 만약 그것이 당신의 ISP가 아니거나, 당신이 결코 사용한 적이 없는 IP라면, 그 IP가 더 가까운 장소에서 온 것이라면, 당신은 아마도 “구식” 방식으로 비밀번호를 얻은 사람과 마주치고 있을 것입니다: 당신이 한 시점에 그/그녀에게 비밀번호를 말했거나 그/그녀가 “펜과 종이” 방법으로 당신의 비밀번호를 훔쳤습니다.
이 범죄가 심각하게 고려할 가치가 있다고 느끼고, 그 사람에게 당신의 계정에 대한 접근을 다시 요청할 수 없다고 생각한다면, 이 사건을 지역 경찰에 신고해야 합니다. 그들은 이 문제를 처리할 수 있으며, 일부 관할권에서는 이 범죄가 형사/범죄 법전에서 신원 도용에 대한 법률에 해당합니다.
이 주제에 더하고 싶은 내용이 있나요? 이 자료에 대해 질문이 있으신가요? 아래에 댓글을 남겨주시면 이 논의를 계속할 수 있습니다!