보안은 한 가지 도구로 끝나지 않습니다. 접근 권한, 업데이트, 의심 메시지 확인, 백업과 복구를 함께 생각해야 합니다.
악성코드의 차이
바이러스는 다른 파일 등에 붙어 실행되며 감염을 퍼뜨릴 수 있고, 웜은 스스로 전파할 수 있습니다. 트로이목마는 정상 프로그램처럼 위장하며, 랜섬웨어는 파일 암호화 등으로 사용을 막고 대가를 요구합니다. 백신을 설치했다는 사실만으로 모든 감염이 방지되는 것은 아닙니다.
사람을 속이는 공격
피싱은 기관 등을 사칭해 정보를 유도하고, 스미싱은 문자 메시지를 이용합니다. 파밍은 주소 해석이나 접속 경로 등을 조작해 가짜 사이트로 유도합니다. 메시지 링크를 따라가지 말고 알고 있는 공식 경로로 확인합니다. 비밀번호·인증번호를 보내지 마세요.
가용성과 접근 통제
DDoS는 여러 출발지의 공격 트래픽 등으로 정상 이용을 방해합니다. 방화벽은 규칙에 따라 네트워크 통신을 허용하거나 차단하며, 이미 손상된 파일을 자동 복구하는 도구가 아닙니다. 보안센터/Windows 보안에서 보호 상태를 확인하고, 중요한 계정은 다중 인증을 사용합니다.
예방과 감염 후 대응
정식 배포 경로와 업데이트를 사용하고, 낯선 첨부 실행을 피하며, 분리된 백업의 복원을 점검합니다. 감염이 의심되면 네트워크 연결을 분리하고 보안 도구로 검사하며 조직의 담당자에게 알립니다. 감염 파일을 공유하거나 무작정 모든 보안을 끄지 마세요.
정보 윤리와 저작권
다른 사람의 정보·계정을 함부로 사용하지 않고 출처와 사실을 확인해 공유합니다. 공개된 자료라도 자유로운 복제·판매를 뜻하지 않습니다. 예를 들어 CC 라이선스의 BY는 출처 표시, NC는 비영리, ND는 변경물 공유 제한, SA는 동일 조건 공유를 나타냅니다. 구체적 이용 조건을 먼저 확인합니다.
개인정보 최소화
서비스 이용에 필요한 정보만 제공하고 앱 권한·공개 범위·공유 대상을 살핍니다. 연락처가 담긴 표를 공개할 때는 불필요한 식별 정보를 제거합니다. 단순히 이름만 지워도 다른 항목 조합으로 누구인지 알 수 있으면 식별 위험이 남습니다.