네이버 2단계 인증 로그인으로 해킹 사전에 막자!

추석을 맞이하여 오랜만에 가족들과 즐거운 시간을 보내고 왔다. IT 블로거들의 눈에 들어온 매우 인상적인 점이 하나 있었다. 자리에 모인 부모 세대 대부분이 네이버 플랫폼에 익숙하다는 것이었다. 평소 같으면 검색 이용만 하셨을 텐데 코로나19로 인해 어디를 가든 QR 체크인이 요구돼 회원가입 및 본인인증까지 완료한 것이다. 자연스럽게 공격적인 마케팅이 진행되고 있는 전자문서, 멤버십, 페이, 뱅크 등 다양한 서비스까지 이용되고 있었다. 최근 들어 부쩍 늘어난 네이버 계정 탈취를 위한 스팸메일이 떠올랐다.

네이버 2단계 인증 로그인으로 해킹 사전에 막자! 1

거의 모든 개인정보를 네이버에 저장하고 있는 지금 보안이 정말 중요하다.

금융처럼 민감한 정보를 필요로 하는 서비스가 점점 많아지고 있는 상황에서 네이버 플랫폼을 해킹으로부터 안전하게 이용하는 방법을 반드시 알고 있어야 한다. 그중 가장 중요한 것은 ‘네이버 2단계 인증’ 기능이다. 자의든 타의든 비밀번호가 노출되든 해당 기능이 활성화돼 있다면 의도치 않은 접속을 사전에 차단할 수 있어 현재 여러분의 계정이 위험에 노출돼 있음을 확인할 수 있다. 설정 방법을 알아보자.

네이버 2단계 인증 로그인으로 해킹 사전에 막자! 2
네이버 2단계 인증 로그인으로 해킹 사전에 막자! 3

두 가지 조건이 있다. 첫 번째는 메인으로 사용하고 있는 모바일 기기, 가능한 스마트폰에 ‘네이버’ 모바일 앱(iOS, 안드로이드 모두 지원)을 설치해야 한다는 점이다. 그리고 두 번째는 기기(OS) 설정으로 네이버 앱 알림을 허용해야 한다.

ID, PW를 입력하고 로그인한 후 위 사진에 나온 순서대로 [보안 설정 및 비밀번호 변경] 메뉴로 이동하자.

네이버 2단계 인증 로그인으로 해킹 사전에 막자! 4
네이버 2단계 인증 로그인으로 해킹 사전에 막자! 5

이어 [네이버 2단계 인증] 탭에 있는 [설정], [다음] 버튼을 차례로 터치하면 된다. 그리고 계정 비밀번호를 재입력하면 인증 알림을 받을 수 있는 기기 선택 목록이 출력된다. 그래서 현재 앱을 실행한 기기를 선택하면 된다. 만약 목록에 이전에 사용하던 기기명이 포함되어 있다면 [삭제]해주자.

기기 선택과 동시에 스마트폰에 해당 ID의 2단계 인증 요청 알림이 올 것이다. [예] 버튼을 선택하면 모든 설정이 완료된다.

네이버 2단계 인증 로그인으로 해킹 사전에 막자! 6

이제 PC, 모바일 등으로 웹브라우저로 네이버에 접속해 계정 로그인을 해보자. 그러면 상기와 같이 먼저 등록해 놓은 모바일 기기에 네이버 2단계 인증 알림이 발생하여 로그인을 허가할지 거부할지를 선택할 수 있게 된다. 따라서 타인이 여러분의 PW를 아는 스마트폰까지 확보하지 않는 이상 네이버 로그인이 불가능하다.

네이버 2단계 인증 로그인으로 해킹 사전에 막자! 7

그런데 매번 로그인할 때마다 인증을 하는 것은 매우 번거로운 일이 아니다. 혼자 사용하는 해킹으로부터 안전한 기기로 자주 접속할 경우 [이 브라우저에서는 [2단계 인증] 없이 로그인] 항목을 체크해 두자. 처음 한 번만 인증하면 이후에는 ID, PW만으로도 로그인할 수 있다.

아울러 그동안 보안을 전혀 생각하지 않고 여러 기기로 무분별하게 접속한 경우 [로그인 관리→등록한 기기 목록]으로 이동하여 해당 페이지에 있는 모든 기기를 [삭제]하고 깨끗한 상태로 만들어 기기를 추가할 것을 권장한다.

한층 더 보안 수준을 높이기 위해서는 [해외 로그인 차단], [로그인 통지 받기] 기능을 활성화해 두는 것이 바람직하다.

마지막으로 스팸메일 구분법을 공유한다. 필자도 눈치채지 못하면 무심코 속아 넘어갈 정도로 공식메일과 같은 디자인, 내용이 적힌 메일이 온다. 패턴은 모두 같다. “계정이 위험하다”, “전자문서 확인이 필요하다”, “다른 지역에서 로그인 시도가 감지됐다.”며 계정 확인을 요청한다. 네이버 홈페이지와 100% 똑 닮은 사이트를 만들어 아이디, PW 입력을 요구한다. 당연히 해킹을 목적으로 만들어진 가짜 웹사이트다. 네이버가 보낸 진짜 공식 메일은 왼쪽 사진처럼 네이버 쪽에서만 사용할 수 있는 전용 아이콘이 붙고 계정 입력 페이지 주소에 ‘nid.naver.com’이 반드시 포함된다. 이 두 가지만 체크하면 된다.

정말 사실이지만 PW탈취를 위한 spammail!

오늘은 네이버 2단계 인증 로그인 방법을 안내했다. 알게 모르게 중요한 정보가 점점 더 많이 축적되고 네이버 플랫폼 사용자라면 해당 기능은 선택이 아닌 필수이므로 반드시 설정해 둘 것을 권한다. 그렇다고 이것 하나만 믿고 스팸메일을 당해도 된다는 뜻은 아니다. 하나의 ID, PW세트로 여러 사이트를 이용하는 분들이 많기 때문에 연쇄 피해가 발생할 수 있기 때문이다. 항상 조심하자!