Compli-Insight

법령 개정, 제재 사례, 리스크 대응 포인트를 중심으로 실무에 바로 적용 가능한 컴플라이언스 인사이트를 정리합니다.

이슈

이 설정 하나로 계정 지킵니다

강준수 2026. 4. 18. 23:12

안녕하세요. 강준수입니다. 

오늘은 진짜 간단하지만 도움이 되는 2단계 인증에 대해서 얘기해보겠습니다.

...

요즘 계정 해킹 이야기를 보면 대부분 비슷한 흐름을 가지고 있습니다.

처음에는 단순한 로그인 정보 하나로 시작하지만, 결국 여러 계정이 연쇄적으로 털리는 상황으로 이어집니다.

 

그런데 이걸 막는 가장 간단한 방법이 있습니다.


바로 ‘2단계 인증(OTP)’입니다.

 

아마 많이 들어보셨을 건데요.

 

2단계 인증이 뭐냐... 하면, 로그인할 때 문자나 앱으로 한 번 더 인증하는 과정인데요.

귀찮아서 그냥 넘기거나 설정을 안 하는 경우가 생각보다 많습니다.

하지만 실제로는 이 한 단계가 해킹을 막느냐 못 막느냐를 결정하는 핵심입니다.

아닐것같죠? 

 

진짜 이게 핵심입니다.

 

2단계 인증 설정 풀자마자 해킹당하는 경우도 있습니다.


왜 비밀번호만으로는 부족할까요?

비밀번호는 생각보다 쉽게 노출됩니다...

 

같은 비밀번호를 여러 곳에서 쓰거나,
피싱 사이트에 한 번 입력하거나,
이미 유출된 정보를 공격자가 재사용하는 경우가 많습니다.

 

즉, 공격자는 생각보다 쉽게 “아이디 + 비밀번호” 조합을 확보할 수 있습니다

요즘엔 또 다크웹에서 쉽게 구하니깐요.

 

문제는 이겁니다. 
비밀번호만 있으면 바로 로그인 가능하기 때문입니다.


2단계 인증이 없는 경우 실제로 벌어지는 일?

비밀번호만 있는 계정은 이런 흐름으로 털립니다.

  1. 공격자가 로그인 시도
  2. 비밀번호 일치 → 바로 접속 성공
  3. 계정 정보 변경
  4. 다른 계정까지 확장

사용자는 로그인 알림을 보고 나서야 상황을 알게 됩니다.

그런데 로그인 알림을 모든 사이트에 해놓는거 아니지않나요? 

그러니깐요...


그런데, 2단계 인증이 있는 경우 완전히 달라집니다

같은 상황에서도 결과가 다릅니다.

  1. 공격자가 로그인 시도
  2. 비밀번호 일치
  3. 추가 인증 요청 발생
  4. 공격자 인증 실패
  5. 로그인 차단

핵심은 이겁니다

-> 비밀번호가 털려도 계정은 안 털립니다(중요)

 


실제 상황으로 볼까요? 

예를 들어 누군가가 내 계정 비밀번호를 알고 있다고 가정해보겠습니다.

2단계 인증이 없다면 바로 로그인됩니다.
하지만 2단계 인증이 켜져 있다면, 내 스마트폰으로 인증번호가 옵니다.

공격자는 이걸 받을 수 없기 때문에
로그인 자체가 불가능합니다


사람들이 가장 많이 하는 착각.. 그건 바로!

“나는 해킹당할 일 없다” 이게 가장 위험한 생각입니다.

하하하. 

해킹은 특정 사람을 노리는 경우보다
자동화된 공격이 훨씬 많습니다.

 

즉, 누구든 대상이 될 수 있습니다.

지금 당장 이 설정 해놓으세요.

다음 계정은 반드시 2단계 인증을 켜야 합니다.

  • 이메일
  • 카카오톡 / SNS
  • 구글 / 애플 계정
  • 쇼핑몰 / 결제 계정

이건 선택이 아니라 필수입니다.

정보를 지키기 위해서죠.


결론을 말씀드리면...

보안에서 중요한 건 복잡한 기술이 아닙니다.

 

“기본 설정을 했느냐”입니다.

 

근데 2단계 인증은 가장 간단하면서도 가장 효과적인 보안 방법입니다.

 

그리고 이걸 안 하면 같은 방식으로 계속 당할 수밖에 없습니다

지금 당장 설정해두는 게 가장 확실한 대비입니다.

 

다음에 설정해야지 하면 이미 그땐 털린 이후일지도 모릅니다. 

그럼 여기까지 마치겠습니다. 

해킹 시도 막기 위한 필수 설정 그림