ACTL
Protect 토픽 전체

이중 인증(MFA) 켜기

이중 인증은 비밀번호 다음에 한 단계를 추가합니다. 공격자가 비밀번호를 알아내도 두 번째 단계가 막아줍니다. 집 보안 시스템처럼 — 첫 번째 자물쇠가 뚫려도 알람이 울립니다.

3가지 인증 요소

  • 내가 아는 것 — PIN, 비밀번호, passphrase.
  • 내가 가진 것 — 인증 앱, SMS 코드, 보안 키, 스마트 카드.
  • 내가 누구인지 — 지문, 얼굴, 홍채.

MFA 옵션 비교

방식보안사용 편의성메모
SMS 코드보통쉬움가장 흔하지만 SIM 스와핑 공격에 취약.
인증 앱높음쉬움Google Authenticator, Microsoft Authenticator, Authy.
생체 인증높음매우 쉬움지원 기기에서 잃어버리거나 잊을 일 없음.
Physical token높음보통USB 형태 작은 키.
Security key (FIDO2)매우 높음보통Yubikey 등.

여기에 먼저 적용하세요

  • 메인 이메일 계정 (Apple ID, Gmail, Outlook) — 공격자가 잡으면 다른 모든 비밀번호를 리셋 가능.
  • 온라인 뱅킹과 결제 앱.
  • 카드 정보 저장된 계정 — Amazon, eBay, PayPal, Coles, Woolworths.
  • 소셜 미디어 — Facebook, Instagram, X (Twitter), LinkedIn, WhatsApp, Signal.
  • 정부 서비스 — myGov.
  • 결제 수단 연동된 게임 계정 — Steam, PlayStation, Xbox, Nintendo, Epic.

MFA 사용 중 안전 수칙

  • 예상치 못한 SMS·이메일의 사인인 링크를 클릭하지 마세요 — 서비스에 직접 들어가세요.
  • MFA 코드는 '고객지원'이라 해도 절대 공유 금지.
  • 내가 시작하지 않은 사인인 승인을 거부하세요.
  • 백업 코드를 안전한 곳에 보관 (password manager 또는 인쇄본).
  • 기기 변경 시 인증 앱을 마이그레이션한 후 옛 기기를 초기화하세요.
  • 전화번호 변경 시 SMS MFA를 쓰는 계정을 미리 업데이트하세요.

설정 가이드

이미 사고가 났나요?

사기나 공격이 이미 발생했다면 Respond 섹션이 첫 24시간 동안 무엇을 해야 하는지 안내합니다.

Respond 페이지로

Protect 토픽 전체