이메일 주소 보안을 강화하는 7가지 방법

이메일 주소 보안을 강화하고 개인 정보를 보호하는 7가지 고급 전략을 알아보세요. 디지털 개인정보를 효과적으로 보호하는 방법을 배우세요. 지금 바로 확인해 보세요!

💡 주요 내용 (요약)

  • 정보를 안전하게 보호하고 디지털 신원을 지키세요.
  • 2단계 인증을 기본 보안 계층으로 활성화하십시오.
  • 피싱 공격을 조심하고 비밀번호를 정기적으로 변경하세요.

대체 이메일 주소(별칭)는 한때 특정 계층에서만 사용되는 개인정보 보호 방법이었지만, 이제는 애플, 덕덕고, 심플로그인, 파이어폭스 등 많은 주요 이메일 제공업체에서 제공하는 일반적인 솔루션이 되었습니다. 실제 이메일 주소를 숨기기 위해 기본적인 대체 주소를 설정하고 사용하는 것은 그 어느 때보다 쉬워졌습니다. 그러나 최근 데이터 유출과 정교한 사이버 공격이 증가함에 따라, 기본적인 설정만으로는 충분하지 않다는 점이 점점 더 분명해지고 있습니다.

이러한 이유로 사이버 보안 전문가들은 이제 기본 이메일 계정을 안전하게 보호하기 위해 여러 개의 이메일 주소를 안전한 인증 프로토콜과 결합하여 사용하는 정교한 전략을 채택할 것을 권장합니다. 민감한 보안 및 규정 준수 관련 주제를 자주 다루는 기자로서 저는 거의 10년 동안 대체 이메일 주소를 사용해 왔습니다. 그동안 제가 개인정보 침해 문제를 여러 번 피할 수 있었던 몇 가지 팁을 공유하고자 합니다.

대체 이메일 주소를 사용해야 하는 이유는 무엇입니까?

대체 이메일 주소는 실제 이메일 주소를 임시 주소로 대체하여 기본 받은 편지함으로 메시지를 전달하는 방법입니다. 이렇게 하면 발신자는 연락을 위해 실제 이메일 주소를 알 필요가 없으며, 스팸 메일이 너무 많이 오는 경우 대체 주소를 쉽게 비활성화할 수 있습니다.

라이프해커 로고

다음 상품도 마음에 드실 수 있습니다.

기자, 변호사, 임원, 유명 인사 등 스팸 메일 발송자나 사이버 공격자의 표적이 될 가능성이 있는 사람들은 민감한 정보를 공유하고 개인 정보 보호를 유지해야 할 때 대체 이메일 주소를 사용하는 것이 오랫동안 일반적이었습니다. 그러나 대체 이메일 주소는 계정의 진정한 보안을 대체할 수는 없으며, 누군가가 어떻게든 실제 이메일 주소를 알아내면 계정이 해킹당하는 것을 막을 수는 없습니다.

게다가 최근 기술 발전으로 인해 전송 문제 및 데이터 유출 때문에 대체 이메일 주소를 유지하기가 어려워졌습니다. 받은 편지함을 보호하기 위해 대체 이메일 주소를 사용하는 것은 여전히 ​​좋은 방법이지만, 스팸 발송자들이 더욱 교묘해짐에 따라 이제는 강력한 개인정보 보호 전략이 필요합니다.

대체 이메일 주소 관리에 신중한 전략이 필요한 이유는 무엇일까요?

대체 이메일 주소는 수신자에게 실제 주소를 숨겨주지만, 이메일 제공업체나 유출된 데이터에서 개인 정보를 찾아내려는 사람에게는 숨겨주지 않습니다. 따라서 모든 곳에 동일한 대체 주소를 사용하거나 다른 보안 조치 없이 모든 이메일을 동일한 받은 편지함으로 보내는 경우, 이메일이 비공개로 보이는 것 외에는 아무런 이점이 없습니다. 작정하고 공격하려는 사람들은 이러한 취약점을 악용할 방법을 얼마든지 찾아낼 것입니다.

그런데 아무도 알려주지 않는 또 다른 문제가 있습니다. Gmail과 Outlook을 포함한 대부분의 최신 이메일 서비스는 자체적인 신원 확인 시스템을 갖추고 있어 공유된 대체 이메일 도메인을 스팸 폴더로 바로 보냅니다. 이 문제를 해결하려면 대체 이메일 주소용으로 사용자 지정 도메인을 설정해야 할 뿐만 아니라 SPF 및 DKIM과 같은 인증 프로토콜을 사용하여 도메인을 올바르게 구성해야 합니다.

마지막으로, 이메일 별칭 제공업체 자체가 해킹당해 애플 메일처럼 이메일 헤더를 통해 전달 주소가 노출될 수도 있습니다. 별칭 서비스는 또한 많은 사용자가 불만을 제기했던 프로톤메일 동기화 문제 와 같은 다른 취약점을 가지고 있을 수 있습니다 . 따라서 사용자 지정 도메인을 설정하지 않고 단일 제공업체에만 전적으로 의존하는 것은 매우 위험합니다.

당연히 중요한 메시지를 놓치거나 스팸 폴더로 분류되거나 이메일 서비스 제공업체의 기술적 구현 오류로 인해 개인 사서함이 유출되는 것을 방지하려면 처음부터 이메일 가명 전략을 신중하게 계획해야 합니다.

이메일 별명을 관계가 아닌 서비스별로 분류하는 방법

대부분의 사용자는 개인 이메일, 직장 동료, 회의 및 약속 일정, 스트리밍 서비스 등 다양한 관계에 따라 여러 개의 별칭을 사용하는 것을 선호합니다. 이러한 방식은 받은 편지함을 정리하는 데 유용하지만, 연결된 서비스나 애플리케이션 중 하나에서 데이터 유출 사고가 발생할 경우 해당 별칭을 보호할 수는 없습니다.

예를 들어, 모든 은행 및 금융 활동에 하나의 가명을 사용했다면, 2015년에 발생한 악명 높은 Experian 데이터 유출 사건 으로 인해 단 하나의 취약점으로 모든 금융 서비스가 위험에 처할 수 있었습니다.

개인정보보호 전문가들은 각 서비스별로 별도의 별칭(예: Netflix용 별칭과 Apple TV용 별칭)을 유지하고, 이 모든 별칭을 스트리밍 서비스용 맞춤 도메인의 단일 하위 도메인 아래에 그룹화할 것을 권장합니다. 즉, Netflix 별칭은 [email protected]과 같은 형식이 될 수 있습니다. 이렇게 하면 한 플랫폼에 문제가 발생하더라도 다른 유사 서비스의 별칭은 안전하게 보호됩니다.

개인정보 보호를 위해 "플러스 주소 지정" 기능을 사용하지 않을 이유가 있을까요?

이메일 별칭을 만드는 일반적인 방법 중 하나는 실제 이메일 주소 옆에 더하기 기호(+)를 추가하는 것입니다. 예를 들어 [email protected]처럼 말이죠. 이는 받은 편지함을 정리하는 데 유용하지만, 더하기 기호 뒤의 내용을 지우면 누구나 실제 이메일 주소를 추측할 수 있으므로 이메일 주소를 실제로 보호하는 방법은 아닙니다.

그 대신, 무작위 단어나 해시키를 조합해서 사용하는 것이 좋습니다. 누군가 [email protected]과 같은 이메일 별칭을 보면 같은 도메인에 있는 다른 별칭을 식별하는 데 전혀 도움이 되지 않습니다. 특히 사용자 지정 도메인을 사용하지 않고 이메일 제공업체나 별칭 서비스에서 제공하는 공유 도메인을 사용하는 경우, 이러한 별칭은 추측하기가 더 쉽기 때문에 이 방법이 더욱 유용합니다.

별칭에 전적으로 의존하는 경우 사용자 지정 도메인을 사용하십시오.

@simplelogin.io나 @gmail.com과 같은 별칭 서비스 제공업체가 제공하는 공유 도메인을 사용하는 것은 여러 가지 문제를 야기합니다. 첫째, 다른 이메일 제공업체나 별칭 서비스로 전환하려는 경우 해당 도메인을 포기하기가 매우 어렵습니다. 반면, 자체 도메인을 사용하는 경우 기존 별칭 서비스가 더 이상 안전하지 않거나 적합하지 않게 되면 간단히 새 별칭 서비스로 연결할 수 있습니다.

특정 이메일 서비스나 별칭으로 제한되는 것 외에도, 이는 이메일 전송률에 부정적인 영향을 미칠 수 있습니다. 이러한 도메인 중 상당수는 스팸 등급이 낮아 대부분의 받은 편지함 필터를 통과하지 못합니다. 자체 도메인을 사용하면 SPF, DKIM, DMARC를 통해 도메인 인증을 설정할 수 있습니다 . 이렇게 하면 받은 편지함에서 해당 공유 도메인의 다른 모든 사용자의 집단적인 행동이 아닌, 사용자의 개별적인 이메일 활동을 기반으로 별도의 스팸 등급을 부여받게 됩니다.

이러한 이유로, 장기적인 개인정보 보호 전략으로 이메일 별칭을 계속 사용하려는 경우 맞춤 도메인은 투자할 가치가 있습니다. 맞춤 도메인을 사용하면 데이터에 대한 제어권을 강화하고 공유 도메인을 사용하는 무료 이메일 서비스에서는 사용할 수 없는 비즈니스 수준의 보안 기능을 설정할 수 있습니다.

이메일 헤더를 주의 깊게 살펴보세요.

이메일 헤더를 주의 깊게 살펴보는 것이 중요합니다. 가명을 사용하더라도 실제 이메일 주소가 드러날 수 있기 때문입니다. 예를 들어, 7월 7일 이전에는 Apple Mail의 '내 이메일 숨기기' 서비스 사용자에게 심각한 보안 취약점이 있었습니다. 이 서비스는 일반적으로 수신자에게 실제 이메일 주소를 숨기기 위해 임의의 가명을 생성하지만, 기술적 결함으로 인해 공격자가 스팸 메일을 보내 실제 주소를 쉽게 노출할 수 있었습니다. 공격자는 가명으로 스팸 메일을 보내고 Apple Mail 필터가 수신 거부 알림을 보낼 때까지 기다리면 되는데, 이 알림 메시지 헤더에 실제 이메일 주소가 포함되어 있었습니다.

별칭 서비스를 통해 전달된 이메일을 수신하면 헤더 섹션을 펼쳐서 실제 이메일 주소가 이메일 메타데이터에 나타나지 않는지 확인하세요. (Gmail에서는 메시지 상단에 있는 수신자 이름 옆의 작은 드롭다운 메뉴를 통해 확인할 수 있습니다.) 메시지 헤더의 "전달 대상" 필드에 실제 이메일 주소가 표시되면 데이터 유출이 발생한 것입니다.

닉네임 목록을 정기적으로 백업하세요.

별칭 목록의 백업을 유지하는 것은 분실을 방지하고 개인 정보를 보호하는 데 매우 중요합니다. 많은 서비스 제공업체가 접근 관리를 쉽게 하기 위해 이메일 별칭과 비밀번호 관리자를 결합했지만, 이 또한 나름의 위험이 따릅니다.

개인정보 보호 가이드 포럼 의 여러 사용자가 Proton Pass 로그인 정보를 삭제하려다 실수로 SimpleLogin 별칭을 모두 삭제하는 문제를 겪고 있다고 보고했습니다. Proton에는 두 서비스를 연결하는 자동 동기화 기능이 있으며, 이 기능은 양방향으로 작동합니다. 특히 개인 도메인을 사용하지 않는 경우, 복구하지 않는 한 해당 별칭이 영구적으로 손실되므로 문제가 될 수 있습니다.

별칭 이메일 주소 목록은 정기적으로 텍스트 문서나 스프레드시트에 백업해 두는 것이 좋습니다 . 이렇게 하면 실수로 삭제하더라도 동일한 이름으로 새 주소를 생성하여 중요한 이메일이 반송되는 것을 방지할 수 있습니다.

기존 이메일 별칭을 비활성화하기 전에 안전하게 보호하세요.

많은 이메일 서비스 제공업체는 법적 요건을 준수하기 위해 삭제된 계정 데이터를 몇 달 또는 몇 년 동안 보관합니다. 이 때문에 데이터 브로커들이 해당 계정에서 귀중한 정보를 수집하는 주요 표적이 됩니다. 다행히 이 문제를 해결할 간단한 방법이 있습니다.

오래된 이메일 계정이나 별칭을 삭제할 때는 계정과 연결된 모든 개인 정보( 이름, 주소, 생년월일, 결제 정보 등)를 임의의 값으로 대체한 후 영구적으로 삭제해야 합니다.

연락을 위한 백업 수단으로 개인 이메일 주소를 하나 확보해 두세요.

Gmail이나 Outlook과 같은 많은 인기 이메일 제공업체들이 가명 사용을 의무화함에 따라, 가명을 사용한 소통이 불가능한 상황에 자주 직면하게 됩니다. 대부분의 이메일 서비스는 스팸 필터로 인해 임의의 가명으로 발송된 메일을 차단 하거나, 가명 제공업체의 메일 전달 요청을 거부합니다. 이러한 현상은 누적 효과를 가져와, 특정 이메일 서비스에서 가명으로 발송된 메일을 차단하는 횟수가 많아질수록 해당 주소의 평판과 전달률이 악화됩니다.

은행 거래 관련 이메일, 중요 택배 배송, 법률 관련 서류, 기타 중요도가 높은 이메일의 경우, 가명으로 숨기거나 메일 전달 서비스에 의존하지 않는, 본인 명의의 전용 사서함을 사용하는 것을 고려해 보세요. 이는 어떤 이메일도 놓쳐서는 안 되는 상황에서 매우 중요한 백업 수단이 될 수 있습니다.

🛡️ 편집자 주: 본 기사는 정보의 정확성과 기술 표준 준수를 보장하기 위해 전문가들에 의해 기술적으로 작성 및 검토되었습니다.

댓글이 닫혀있다.