이메일 개인정보 보호 모범 사례
이메일 주소는 온라인에서 공유하는 가장 가치 있는 개인 정보 중 하나입니다. 한 번 유출되면 비밀번호처럼 간단히 변경할 수 없습니다. 이를 보호하는 방법은 다음과 같습니다.
일회성 상호작용에는 일회용 주소 사용
가장 효과적인 단일 개인정보 보호 방법은 간단합니다: 수신자를 신뢰하지 않는 한 실제 이메일을 제공하지 마세요.
다음에 가입할 때:
- 무료 체험판이나 다운로드
- 일회성 구매
- 장기적으로 원하지 않을 수 있는 뉴스레터
- 그냥 둘러보는 웹사이트
- 완전히 신뢰하지 않는 서비스
...대신 일회용 이메일 주소를 사용하세요. tempy.email과 같은 서비스는 10분 후 자동 소멸되는 임시 받은편지함을 제공하며 흔적을 남기지 않습니다.
2단계 인증 활성화
기본 이메일 계정은 디지털 생활의 마스터 키입니다. 누군가 이를 탈취하면 은행, 소셜 미디어 등 모든 것의 비밀번호를 재설정할 수 있습니다.
다음에 대해 즉시 2단계 인증을 활성화하세요:
- 기본 이메일 제공업체 (Gmail, Outlook 등)
- 이메일 별칭이나 전달 서비스
- 이메일로 복구 코드를 보내는 비밀번호 관리자
가능하면 인증 앱을 사용하세요 (SMS가 아닌). SMS는 SIM 스와핑 공격을 통해 가로챌 수 있습니다.
예상치 못한 이메일의 링크를 절대 클릭하지 마세요
피싱은 이메일이 합법적으로 보이기 때문에 효과적입니다. 이메일이 은행, Amazon 또는 국세청에서 온 것처럼 보여도:
- 링크를 클릭하지 마세요
- 새 브라우저 탭을 열으세요
- 공식 URL을 직접 입력하세요
- 직접 로그인하세요
메시지가 실제라면 계정 대시보드에서 동일한 정보를 볼 수 있습니다.
장기 서비스에는 이메일 별칭 사용
신뢰하지만 구분 관리하고 싶은 서비스 (온라인 쇼핑, 뉴스레터, 업무)에는 이메일 별칭을 사용하세요:
- Gmail: 주소에
+아무거나를 추가:[email protected] - Apple iCloud+: 각 서비스에 대해 고유한
@icloud.com주소 생성 - Fastmail, ProtonMail: 무제한 별칭 제공
별칭의 장점:
- 어떤 서비스가 이메일을 판매하는지 추적 (
[email protected]에 스팸이 오면 누가 유출했는지 알 수 있음) - 메시지를 폴더로 자동 필터링
- 특정 별칭이 유출되면 삭제 가능
공개 이메일 목록 피하기
다음 곳에 이메일 주소를 게시하지 마세요:
- 공개 댓글 섹션
- 소셜 미디어 프로필
- 포럼 서명
- GitHub 프로필 (업무 관련이 아닌 한)
봇이 이것들을 끊임없이 수집합니다. 공개적으로 공유해야 한다면:
- 텍스트 대신 이미지 사용 (봇이 이미지를 쉽게 읽지 못함)
- 문자 대체:
name [at] domain [dot] com - 대신 연락 양식 사용
민감한 통신에는 암호화된 이메일 사용
표준 이메일은 일반 텍스트로 전송됩니다. 제공업체, 네트워크 관리자, 트래픽을 가로채는 누구든 읽을 수 있습니다.
진정으로 민감한 통신에는:
- ProtonMail 또는 Tutanota — 기본적으로 종단 간 암호화
- PGP/GPG 암호화 — 모든 제공업체에서 작동하지만 기술적 설정 필요
이메일로 보내지 마세요:
- 주민등록번호
- 신용카드 세부정보
- 의료 기록
- 엽서에 쓰지 않을 내용
연결된 앱 정기적으로 검토
이메일 계정에는 수십 개의 타사 앱이 연결되어 있을 수 있습니다 (OAuth를 통해):
- 몇 달마다 연결된 앱을 확인하세요:
- Gmail: google.com/permissions
- Outlook: account.microsoft.com/privacy
- 더 이상 사용하지 않는 앱의 접근 권한을 취소하세요
- 인식하지 못하는 의심스러운 앱을 찾으세요
"이메일 인증" 사기 무시하기
합법적인 회사는 링크를 클릭하고 비밀번호를 입력하여 "이메일을 인증"하라고 요청하지 않습니다.
경고 신호:
- 긴급한 언어 ("계정이 폐쇄됩니다!")
- 일반적인 인사말 ("고객님께")
- 일치하지 않는 발신자 도메인 (
@paypal.com대신@secure-paypal-verify.com에서) - 즉시 조치하지 않으면 결과가 있다는 위협
의심스러우면 웹사이트에 직접 가서 (이메일 링크를 클릭하지 말고) 계정 상태를 확인하세요.
3단계 이메일 시스템
디지털 생활을 세 단계로 분리하는 것을 고려하세요:
- 기본 이메일: 은행, 세금, 법률, 의료. 적극적으로 보호하세요. 함부로 제공하지 마세요.
- 보조 이메일: 온라인 쇼핑, 구독, 뉴스레터. 별칭이나 별도의 Gmail 계정을 사용하세요.
- 일회용 이메일: 그 외 모든 것. 일회성 가입, 무료 체험판, 의심스러운 다운로드.
이 구분은 유출로 인한 피해를 제한합니다. 쇼핑 이메일이 유출되더라도 은행은 안전합니다.
빠른 체크리스트
✅ 일회성 가입에 일회용 이메일 사용 ✅ 기본 이메일 계정에 2단계 인증 활성화 ✅ 예상치 못한 이메일의 링크 클릭하지 않기 ✅ 장기 서비스에 별칭 사용 ✅ 기본 이메일을 비공개로 유지 ✅ 3개월마다 연결된 앱 검토 ✅ 민감한 데이터에 암호화된 이메일 사용
이메일 주소는 디지털 신원입니다. 집 주소처럼 대하세요 — 공공 화장실 벽에 쓰지 않을 것입니다.