침착한게142

침착한게142

채택률 높음

마이크로소프트에서 해킹 우려메일이 왓어요

네이버메일을 마이크로소프트에 연동시켜놧는데 네이버메일 잘안보는데 들어가보니 비정상적인 로그인이 시도되었다고 메일이 와서 들어가보니 중국 여러 지역에서 수차례 6회이상 로그인이 되었다고 본인이 한거냐고 묻네요. 즉시 비번바꾸고 보안강화하긴했는데 해킹당한것 같아 너무무섭습니다. 네이버메일 로그인해서 어떤정보를 빼가는걸까요? 이미 다빼간걸까요 ㅜㅜ 피싱당한걸까요? 아직 금전적피해는 없는것같아요 ㅜㅜ해외결재라던지 휴

2개의 답변이 있어요!

  • 먼저 가장 중요한 걸 가르셔야 합니다. 로그인이 시도만 된 건지 실제로 성공한 건지에 따라 상황이 완전히 달라지거든요. 메일에 있는 링크는 누르지 마시고, 주소창에 마이크로소프트 계정 사이트를 직접 쳐서 들어가 보안 항목의 최근 활동을 여세요. 거기에 성공과 실패가 구분돼 나옵니다.

    여러 지역에서 여러 번 찍혔는데 전부 실패로 되어 있다면 실제로 들어온 게 아닙니다. 다른 사이트에서 유출된 아이디와 비밀번호 목록을 기계로 돌려 보는 공격이라 흔한 일이에요. 이 경우엔 비밀번호를 이미 바꾸셨으니 큰 산은 넘긴 겁니다.

    다만 비밀번호 변경만으로는 부족합니다. 이미 열려 있던 접속이 그대로 살아 있을 수 있어서, 보안 설정에서 모든 기기에서 로그아웃을 한 번 눌러주세요. 그리고 이단계 인증을 켜두시면 비밀번호가 또 새어 나가도 로그인 자체가 막힙니다. 이게 사실 가장 확실한 대비입니다.

    메일 계정이 무서운 이유는 정보를 빼가는 것보다 다른 서비스의 비밀번호 재설정 메일을 가로챌 수 있다는 점입니다. 그래서 침입자가 흔히 남기고 가는 흔적을 꼭 확인하셔야 해요. 메일 설정에서 전달 규칙과 자동 회신이 몰래 걸려 있지 않은지, 그리고 연결된 앱이나 앱 비밀번호 목록에 모르는 항목이 없는지 보세요.

    네이버 쪽도 따로 점검하셔야 합니다. 연동해 두셨으면 네이버 계정도 같은 위험에 놓입니다. 네이버 내정보의 보안 설정에서 로그인 내역을 확인하시고, 새로운 기기 로그인 알림과 이단계 인증을 켜두세요. 연동을 당분간 끊어두는 것도 방법입니다.

    마지막으로 그 비밀번호를 다른 사이트에서도 쓰고 계셨다면 그쪽부터 전부 바꾸셔야 합니다. 공격이 시작되는 지점이 대개 거기거든요. 금전 피해가 아직 없다는 건 다행이지만, 결제 수단이 등록된 곳은 알림 설정을 켜두시고 며칠간 지켜보시면 마음이 놓이실 겁니다.

    채택된 답변
  • 중국에서 로그인 시도가 있었다는 것만으로 실제 해킹이 성공한 것은 아닙니다. Microsoft는 수상한 로그인을 감지하면 경고를 보내며, 차단된 시도도 알림으로 표시될 수 있습니다.

    이미 비밀번호 변경과 보안 강화를 했다면 좋은 대응입니다. 네이버 메일에 저장된 메일, 연락처, 비밀번호 재설정용 인증 정보 등이 주요 목표가 될 수 있지만, 실제 로그인 성공 여부는 활동 기록을 확인해야 합니다. 2단계 인증도 꼭 설정하세요. 무사하길 기원합니다