Meta
모범 사례
·
2024년 6월 17일

비즈니스 피해 막기: 피싱으로부터 Facebook 계정 보호하기


오늘은 피싱이 무엇이고 피싱으로부터 Facebook 계정을 어떻게 보호할 수 있는지 등 피싱에 대한 인사이트를 제공해드립니다.


Facebook 계정을 보유하고 있는 비즈니스 대표는 처리해야 할 일이 태산입니다. 급여를 지불하고, 제품을 발송하고, 새로운 직원을 채용하는 등 일에 끝이 없죠.


하지만 하루하루 바쁜 가운데에서도 사기꾼으로부터 회사와 클라이언트를 보호하는 일만큼은 결코 소홀히 할 수 없습니다.


이러한 사기꾼 중 상당수가 개인 및 비즈니스 비밀번호, 데이터 등을 훔치기 위해 '피싱'이라 불리는 수법을 씁니다. 많은 비즈니스가 사기 수법에 넘어가 Facebook 계정에 대한 액세스 권한을 상실하기도 하며, 이로 인해 운영을 멈춰야 할 수도 있습니다.


Facebook은 여러분이 이러한 위협으로부터 비즈니스를 보호할 수 있도록 지원하기 위해 최선을 다하고 있습니다. 이 아티클의 내용은 다음과 같습니다.

  • 피싱 공격이 무엇인지 설명합니다.
  • 여러분이 피싱 공격으로부터 데이터와 Facebook 계정을 보호할 수 있도록 지원합니다.
  • 피싱으로 인해 피해를 입은 경우 도움을 받는 방법을 제시합니다.

피싱이란?


피싱은 진짜처럼 보이는 커뮤니케이션이나 웹사이트로 누군가를 표적으로 삼는 행위이며, 그 목적은 로그인 자격 증명, 신용카드 번호 또는 기타 개인정보와 같은 민감한 정보를 제공하도록 사람들을 속이는 것입니다.


피싱 공격 중 사기꾼(부적절한 행위 주체)은 다음을 시도할 수 있습니다.

  • 여러분의 정보와 계정에 액세스하기 위해 비밀번호를 제공하도록 유인합니다.
  • 여러분의 기기에서 악성 코드 감염을 유발하거나 계정 자격 증명을 제공하도록 속이기 위해 사기성 랜딩 페이지로 유인합니다.
  • 여러분의 Facebook 계정을 장악해 고객/팔로워들이 보도록 원치 않거나 부적절한 콘텐츠로 피드를 도배합니다.

피싱 공격은 한 온라인 서비스로 국한되지 않기에 특히 피해가 심각합니다. 가짜 링크를 클릭하면 기기나 브라우저 또는 이메일 계정에 대한 통제권을 잃게 됩니다. 통제권을 잃은 기기나 브라우저 또는 이메일 계정은 여러분의 가족, 친구, 고객들에게 피싱 공격을 가하는 데 사용될 수 있어 여러분과 여러분의 비즈니스에 부정적인 영향을 미칩니다.


피싱은 Meta의 사이버 보안 정책에 위배되며, Meta는 피싱 메시지가 사용자들에게 도달하지 않도록 막기 위해 최선을 다하고 있습니다. 하지만 여러분 자신을 피싱 공격으로부터 보호하는 데 도움이 될 수 있는 간단한 조치가 존재하며, 피싱 공격의 징후와 이 공격의 피해를 입었음을 나타나는 징후를 알아채는 여러 가지 방법도 있습니다.


Facebook 계정에 대한 피싱 공격의 징후에는 무엇이 있을까요?


여러분 자신을 공격으로부터 보호하는 데 도움이 되도록 다음과 같은 피싱의 징후를 기억하세요.

  • 개인적으로 알지 못하거나 온라인상에서 친구가 아닌 누군가가 연락을 합니다.
  • 알 수 없거나 예기치 않은 출처로부터 이메일 메시지를 받습니다(예: 아무것도 주문하지 않았는데 '주문에 문제가 발생했습니다'라는 메시지를 받음).
  • 긴급함을 강조하는 메시지를 받습니다(예: '지금 바로 결제해야 합니다. 아래 링크를 클릭하세요').
  • 개인정보를 제공해 달라는 요청을 받습니다(예: 주민등록번호 또는 Facebook 비밀번호).
  • 링크를 클릭하도록 설득하는 데 초점을 맞춘 커뮤니케이션을 받습니다.

피싱으로 당한 피해, 어떻게 알 수 있을까요?


피싱으로 인해 피해를 입은 몇 가지 징후는 다음과 같습니다.


  • 갑자기 Facebook 계정을 포함한 어떠한 Meta 계정에도 액세스할 수 없습니다.
  • 여러분의 계정으로부터 평소와 다르거나 부적절한 메시지, 동영상 또는 이미지를 받고 있음을 고객이 알려줍니다.
  • 팔로우하고 싶지 않은 사람들이나 페이지를 팔로우하게 되었습니다.
  • 금융 기관 또는 이메일 서비스 계정 등 보유하고 있는 다른 계정이 해킹되었습니다.

Facebook 계정을 보호하기 위한 모범 사례


계정을 보호하기 위에 미리 취할 수 있는 조치는 다음과 같습니다.


모든 메시지를 검토합니다. 메시지를 전송한 이메일 주소를 신중하게 검토하세요. 사기꾼들은 공식 Meta 지원 계정처럼 보이지만 공식 계정이 아닌 이메일 주소를 사용하는 경우가 많습니다. thisisnotarealmetaaccount@facelook.com과 같은 계정을 예로 들 수 있습니다.

Facebook이나 Meta는 다음 계정으로만 연락을 취합니다.

  • fb.com
  • facebook.com
  • facebookmail.com
  • instagram.com
  • meta.com
  • metamail.com
  • support.facebook.com

참고: 최근에는 악의적인 행위 주체가 피싱 링크가 포함된 비즈니스 관리자 파트너 요청을 보낸 증거를 확인했습니다. 이 문제를 조사하는 동안 이러한 알림이 합법적인 Meta 도메인(facebookmail.com)에서 발송되므로 주의하시기 바랍니다. 파트너 요청에 언급된 사람 또는 비즈니스를 모르는 경우 이메일에 포함된 어떤 링크도 클릭하지 마세요.


많은 경우 이러한 메시지에는 맞춤법 오류가 있거나 의심스러운 요소들이 포함되어 있습니다. 여러분의 직감을 믿으세요.


정보 공유 시 조심합니다. 사용자 이름이나 비밀번호를 요청하는 알 수 없는 출처에 해당 정보를 제공하지 마세요. Facebook은 절대 이메일 메시지로 사용자 이름이나 비밀번호를 요청하거나 첨부 파일을 통해 확인해야 하는 비밀번호를 보내지 않습니다. Facebook을 가장하는 메시지를 포함하여 주민등록번호 또는 은행 정보와 같은 개인정보를 요청하는 메시지에 응답하지 마세요.


디지털 커뮤니케이션을 통해 가짜 링크와 요청을 받을 수 있다는 사실을 기억합니다. 여기에는 이메일 메시지, Instagram 다이렉트 메시지(DM), Messenger가 포함됩니다.

Facebook 비즈니스 계정과 관련된 문제가 발생했음을 알리는 의심스러운 메시지를 받으면 응답하지 마세요. 대신 Meta 비즈니스 지원 홈으로 이동하여 계정 상태를 검토하고 지원 문제를 확인하세요.


알 수 없는 출처에서 보낸 링크를 클릭하거나 첨부 파일을 열지 않습니다. 생각 없이 이메일이나 문자 메시지에 포함된 링크를 클릭하기 쉽습니다. 하지만 Facebook이나 Meta를 포함해 누구든지 원치 않는 이메일 메시지 또는 문자를 보낼 경우 그 안에 포함된 어떤 것도(링크 포함) 클릭하지 않는 것이 좋습니다.


또한 알지 못하는 비즈니스나 사람이 보낸 이메일 메시지에 포함된 첨부 파일을 절대 열거나 다운로드하지 마세요. 상대방을 알더라도 의도치 않게 악성 첨부 파일을 보낼 수 있으니 주의해야 합니다.


Facebook 계정에 쉽게 기억할 수 있되 고유하고 보안 수준이 높은 비밀번호를 사용합니다. 이렇게 한다고 해서 피싱을 반드시 막을 수 있는 것은 아니지만 계정 보안은 강화됩니다. 또한 여러 웹사이트나 앱에서 동일한 비밀번호를 재사용하지 않는 것이 좋습니다.


Facebook 계정에 2단계 인증(2FA)을 설정합니다. 2단계 인증을 설정하면 다른 사람이 확인되지 않은 브라우저나 모바일 기기를 통해 Facebook에 액세스하려고 할 때마다 특별 로그인 코드를 입력하거나 로그인 시도를 확인하라는 메시지가 표시됩니다. 2단계 인증을 통해 받은 코드를 절대 다른 사람과 공유하지 마세요. 2FA는 효과적인 보호 장치로, 모든 계정에 설정하는 것이 좋습니다.


계정 보안에 도움이 되도록 계정 보안 확인 도구를 사용합니다. 이 기능은 계정을 보호하는 데 도움이 될 수 있는 몇 가지 조치를 안내해줍니다. 계정 보안 확인 도구로 2단계 인증을 설정할 수 있습니다.


이 정보를 공유하여 계정의 모든 승인된 사용자를 교육합니다. 친구 및 가족을 포함하여 여러분의 회사와 관련된 모든 사람에게 피싱으로부터 계정을 보호하는 방법을 주지시킵니다.


추가적인 스팸 및 사기 방지 방법에 대해 자세히 알아보세요.



Facebook 계정이 해킹당한 경우 취해야 할 조치는 다음과 같습니다.



안타깝게도 피해가 발생하는 경우가 생깁니다. 피싱 공격의 피해를 입었다면 가능한 한 빨리 다음 조치를 취하는 것이 중요합니다.

  • Facebook 계정에 로그인할 수 없는 경우 해킹당한 계정으로 신고하세요.
  • Facebook 계정에 로그인할 수 있는 경우 다음과 같이 하세요.

  1. 비밀번호를 재설정합니다. 악성 링크에서 실수로 사용자 이름이나 비밀번호를 입력한 경우 누군가 여러분의 계정에 로그인할 수 있습니다. 이때 비밀번호를 재설정하면 원치 않는 로그인을 막는 데 도움이 됩니다.
  2. Facebook 계정으로 이동하여 무단 로그인이나 여러분의 계정에 로그인한 승인되지 않은 기기를 모두 삭제합니다.
  3. 활동 로그를 검토하여 원치 않는 계정을 팔로우하고 있는지 확인합니다. 직접 좋아요를 누르지 않은 페이지에서 좋아요를 취소하세요.
  4. Facebook에서 최근에 보낸 이메일을 읽어 계정에 문제가 있는지 확인합니다.
  5. Facebook 피드를 검토하여 공격으로 인해 원치 않거나 부적절한 게시물이 올라오지 않았는지 확인합니다. 여러분이나 여러분과 관련이 있는 사람이 올리지 않은 모든 게시물을 삭제하세요. 게시물을 신고하고 피드에서 삭제하려면 오른쪽 상단에 있는 점 세 개 아이콘을 클릭한 다음 게시물 신고를 클릭하세요.
  6. 비즈니스 계정의 경우 비즈니스 지원 홈이나 비즈니스 지원 센터('지원 받기')를 통해 사례를 열어 Facebook 지원팀에 문의합니다.
  7. 계정의 '도움말' 섹션에 나열된 주소를 통해 직접 Facebook에 액세스하고 의심스러운 이메일 메시지에 포함된 주소는 사용하지 않습니다.

참고: Messenger에서 의심스러운 메시지를 받았다고 생각하는 경우 채팅 내 신고 기능을 사용하여 신고해주세요.


취해야 할 기타 조치

  • 채팅 내 신고 기능을 사용하여 Messenger상의 모든 의심스러운 메시지를 신고합니다.
  • 누군가 여러분의 금융 계좌에 액세스하거나 무단 결제가 이루어졌다고 의심되는 경우 즉시 은행에 문의합니다.
  • 범죄 활동이 있었다고 생각하는 경우 현지 사법당국에 신고하는 것이 좋습니다.

부적절한 행위 주체는 Meta 계정을 해킹하고 여러분의 비즈니스에 피해를 입힐 수 있습니다. 하지만 여러분은 안전을 지킬 수 있습니다. 그러한 노력에 Meta가 힘이 되어드리겠습니다.

관련 아티클