티스토리 뷰

반응형
구글 계정 로그인 보안 핵심가이드

구글 계정은 비밀번호만 사용하는 것보다 2단계 인증을 켜고, 가능하면 Google 메시지·패스키·인증 앱·보안 키를 함께 준비하는 편이 안전합니다. 특히 문자 인증만 단독으로 의존하기보다 피싱에 강한 인증수단을 추가하세요

Google은 2단계 인증을 사용하면 비밀번호가 탈취돼도 추가 인증이 필요해 계정 보안을 크게 강화할 수 있다고 안내합니다. 현재 Google은 로그인 시 휴대전화의 Google 메시지, 인증 앱 코드, 백업 코드, 보안 키 등을 사용할 수 있고, 패스키를 만들면 지문·얼굴 인식·기기 PIN 등으로 로그인할 수 있습니다. 패스키는 비밀번호처럼 복사하거나 피싱 사이트에 입력할 수 없어 피싱 방어에 특히 유리합니다.

🔐
2단계 인증

비밀번호 뒤 추가 확인

📱
Google 메시지

휴대전화에서 로그인 승인

🔑
패스키

지문·얼굴·PIN 로그인

🧾
백업 코드

휴대전화 분실 대비

1. 구글 계정의 ‘보안’ 메뉴부터 여세요

스마트폰이나 PC에서 Google 계정에 로그인한 뒤 계정 관리 화면으로 들어가 보안 및 로그인 또는 보안 항목을 선택하세요.

메뉴 안에서 Google에 로그인하는 방법 항목을 찾으면 2단계 인증, 패스키, 비밀번호 등 주요 로그인 보안 설정을 관리할 수 있습니다. Google 공식 도움말도 이 경로에서 2단계 인증을 설정하도록 안내합니다.

💡 기본 경로: Google 계정 → 보안 → Google에 로그인하는 방법 → 2단계 인증.

2. ‘2단계 인증’을 선택하고 본인 확인을 진행하세요

2단계 인증 메뉴를 누르면 Google이 다시 비밀번호이나 기존 인증수단을 이용해 본인 여부를 확인할 수 있습니다. 안내에 따라 로그인한 뒤 2단계 인증을 활성화하세요.

설정이 완료되면 이후 새로운 기기나 Google이 추가 확인이 필요하다고 판단하는 로그인에서 비밀번호 외에 두 번째 인증단계를 요구할 수 있습니다.

3. 가능하면 문자보다 Google 메시지를 우선 사용하세요

Android 스마트폰 등 Google 계정에 로그인된 지원 기기가 있다면 로그인 시 휴대전화 알림으로 본인 여부를 확인하는 Google 메시지를 사용할 수 있습니다.

Google은 문자 인증 코드보다 Google 메시지를 권장합니다. 문자 기반 인증은 전화번호 탈취나 인증코드 가로채기 공격에 노출될 수 있지만 Google 메시지는 로그인된 기기로 직접 전송되며 로그인 시도 정보도 더 자세히 확인할 수 있기 때문입니다.

⚠️ 휴대전화에 “로그인을 시도하셨나요?”라는 알림이 왔는데 본인이 로그인한 것이 아니라면 절대 승인하지 마세요. 즉시 거부하고 계정 보안 상태를 점검하세요.

4. 패스키를 추가하면 피싱 공격에 더 강해질 수 있습니다

지원되는 스마트폰이나 PC에서는 패스키를 만들 수 있습니다. 패스키는 기기의 지문, 얼굴 인식 또는 화면 잠금 PIN을 이용해 로그인하며 일반적인 비밀번호처럼 사용자가 문자로 입력하지 않습니다.

Google은 패스키가 비밀번호처럼 공유·복사·기록하거나 실수로 다른 사람에게 전달하기 어렵기 때문에 피싱에 대한 보안을 강화한다고 설명합니다. 2단계 인증을 사용하는 계정에서 패스키로 로그인하면 기기 소유가 확인되기 때문에 추가 두 번째 인증단계를 건너뛸 수도 있습니다.

추천 로그인 보안 구성
① 2단계 인증을 활성화합니다.
② 기본 인증은 Google 메시지 또는 패스키를 사용합니다.
③ 인증 앱을 예비 인증수단으로 등록합니다.
④ 백업 코드를 안전한 곳에 별도로 보관합니다.
⑤ 복구 이메일·전화번호가 최신인지 확인합니다.

5. Google Authenticator 같은 인증 앱도 등록해두세요

인터넷 연결이나 휴대전화 통신이 되지 않는 상황에 대비하려면 Google Authenticator 같은 인증 앱을 추가할 수 있습니다. 인증 앱은 일정 시간마다 바뀌는 일회용 코드를 생성합니다.

Google은 인증 앱을 이용하면 문자 메시지를 받을 수 없는 상황에서도 인증코드를 생성해 로그인할 수 있다고 안내합니다. 단, 인증코드는 절대 타인에게 알려주면 안 됩니다. Google은 전화로 인증코드를 요구하지 않는다고 명시합니다.

6. SMS 인증은 예비수단으로 생각하는 편이 좋습니다

문자나 음성전화로 6자리 인증코드를 받는 방법도 사용할 수 있지만, 가능하다면 Google 메시지나 패스키·보안 키처럼 피싱과 전화번호 탈취에 더 강한 방법을 우선 사용하는 편이 좋습니다.

Google 공식 도움말도 Google 메시지를 SMS보다 권장하고 있으며, 인증코드를 다른 사람과 공유하지 말라고 반복해서 경고합니다.

7. 반드시 백업 코드를 만들어 휴대전화와 분리해 보관하세요

2단계 인증을 켠 뒤에는 휴대전화를 잃어버리거나 고장났을 때를 대비해 백업 코드를 만들어두는 것이 좋습니다. Google은 현재 한 번에 10개의 백업 코드를 생성할 수 있으며, 각각의 코드는 한 번 사용하면 비활성화됩니다.

백업 코드는 휴대전화 메모장에만 저장하지 말고 인쇄하거나 비밀번호 관리 프로그램 등 안전한 별도 장소에 보관하세요. 새로운 백업 코드 세트를 만들면 기존 세트는 자동으로 비활성화됩니다.

💡 백업 코드 경로: Google 계정 → 보안 및 로그인 → 2단계 인증 → 백업 코드 → 코드 받기.

8. 복구 이메일과 복구 전화번호도 최신 상태로 유지하세요

2단계 인증을 켜도 휴대전화를 분실하거나 인증수단을 모두 사용할 수 없으면 계정 복구 절차가 필요할 수 있습니다. 오래전에 사용하던 전화번호나 더 이상 접속하지 않는 이메일이 등록돼 있다면 미리 갱신하세요.

Google은 휴대전화가 없을 때 복구 이메일 등의 정보를 활용해 계정에 다시 접근할 수 있도록 복구정보를 최신 상태로 유지하라고 안내합니다.

9. 보안 키를 사용하면 더 강한 2단계 인증을 구성할 수 있습니다

중요한 업무 계정이나 해킹 위험을 특히 낮추고 싶다면 USB·NFC 형태의 FIDO 보안 키를 추가할 수도 있습니다. Google은 호환되는 FIDO1 또는 FIDO2 보안 키를 2단계 인증수단으로 사용할 수 있다고 안내합니다.

특히 표적 공격 위험이 높은 사용자라면 Google의 고급 보호 프로그램과 예비 보안 키 구성을 검토할 수 있습니다. 다만 보안 키를 분실할 가능성에 대비해 예비 키와 복구 방법도 함께 준비해야 합니다.

10. 인증코드는 누구에게도 알려주지 마세요

피싱범은 “Google 직원입니다”, “계정 확인이 필요합니다”라고 속이며 문자나 인증 앱에 표시된 6자리 코드를 요구할 수 있습니다. 이런 요청에 응하면 비밀번호를 알고 있는 공격자가 마지막 인증단계를 통과할 수 있습니다.

🚨 인증코드·백업 코드·Google 메시지 승인을 타인에게 전달하지 마세요. Google은 전화로 인증코드를 확인해달라고 요구하지 않는다고 명확하게 안내합니다.

11. 내가 시도하지 않은 로그인 알림은 즉시 거부하세요

Google 메시지가 갑자기 뜨더라도 본인이 로그인한 것이 아니라면 습관적으로 ‘예’를 누르면 안 됩니다. 로그인 시도 위치와 기기를 확인하고 본인이 아니라면 거부하세요.

이런 알림이 반복된다면 누군가 비밀번호를 알고 있거나 로그인을 시도하고 있을 가능성을 고려해 비밀번호를 변경하고 최근 보안 활동과 로그인된 기기를 확인하는 것이 좋습니다.

12. 휴대전화를 바꾸기 전에 2단계 인증수단을 미리 점검하세요

기기를 교체하면서 기존 휴대전화를 초기화한 뒤 인증 앱이나 패스키가 필요하다는 사실을 알아차리면 계정 접근이 번거로워질 수 있습니다. 새 휴대전화에서 정상적으로 로그인할 수 있는지 확인한 뒤 기존 기기를 초기화하세요.

Google은 휴대전화를 분실하거나 보안 키를 사용할 수 없을 때 Google 메시지, 인증코드, 백업 코드, 예비 보안 키 등 등록된 다른 인증수단으로 로그인할 수 있다고 안내합니다.

구글 계정 보안 강화 10분 루틴
① Google 계정의 보안 메뉴를 엽니다.
② 2단계 인증을 활성화합니다.
③ Google 메시지 또는 패스키를 기본 인증수단으로 준비합니다.
④ 인증 앱을 추가해 예비 인증수단을 만듭니다.
⑤ 백업 코드 10개를 생성해 별도로 보관합니다.
⑥ 복구 전화번호와 이메일을 최신 상태로 갱신합니다.
⑦ 최근 로그인 기기와 보안 활동을 주기적으로 확인합니다.

13. 2단계 인증을 켜도 피싱 링크를 조심해야 합니다

2단계 인증은 매우 중요한 보호수단이지만 어떤 피싱에도 무조건 안전해지는 것은 아닙니다. 특히 공격자가 비밀번호뿐 아니라 인증코드까지 동시에 입력하도록 유도하면 문자·인증 앱 방식은 속을 수 있습니다.

따라서 로그인 주소를 직접 확인하고, 가능하면 패스키나 하드웨어 보안 키처럼 피싱 방지 특성이 강한 수단을 함께 사용하는 것이 좋습니다. Google 역시 패스키와 보안 키가 피싱 공격으로부터 계정을 보호하는 데 도움이 된다고 안내합니다.

14. 자주 묻는 질문 Q&A

Q. 2단계 인증을 켜면 해킹을 완전히 막을 수 있나요?
완전히 막는다고 보장할 수는 없지만 비밀번호만 사용하는 것보다 계정 보안을 크게 강화할 수 있습니다. 특히 패스키와 보안 키처럼 피싱에 강한 수단을 함께 사용하면 보호 수준을 더 높일 수 있습니다.
Q. 문자 인증만 사용해도 충분한가요?
문자 인증도 비밀번호만 사용하는 것보다는 낫지만 Google은 SMS보다 Google 메시지를 권장합니다. 가능하면 패스키·Google 메시지·인증 앱 등을 함께 준비하세요.
Q. 휴대전화를 잃어버리면 계정에 못 들어가나요?
미리 백업 코드, 인증 앱, 예비 보안 키, 복구 이메일 등 다른 방법을 준비해두면 로그인할 수 있습니다. Google도 여러 예비 인증단계를 등록해둘 것을 안내합니다.
Q. 백업 코드는 몇 개 만들어지나요?
현재 Google은 한 세트에 10개의 백업 코드를 제공합니다. 각 코드는 한 번 사용하면 비활성화되며 새 세트를 생성하면 기존 세트도 자동으로 비활성화됩니다.
Q. 패스키를 만들면 2단계 인증이 필요 없어지나요?
2단계 인증을 사용하는 계정에서 패스키로 로그인하면 기기를 소유하고 있다는 사실이 확인되기 때문에 해당 로그인에서는 두 번째 인증단계를 건너뛸 수 있습니다. 패스키를 추가해도 기존 복구수단이나 다른 인증방식이 자동으로 삭제되지는 않습니다.

핵심 요약

기본 설정 Google 계정 → 보안 → 2단계 인증 활성화
우선 인증 Google 메시지 또는 패스키 활용
예비 인증 인증 앱·백업 코드 준비
문자 인증 가능하면 보조수단으로 활용
복구 대비 복구 전화번호·이메일 최신화
절대 금지 인증코드·백업 코드 타인에게 전달
추가 보안 중요 계정은 보안 키·고급 보호 검토

정리하면 구글 계정 해킹 피해를 줄이려면 Google 계정의 보안 메뉴에서 2단계 인증을 활성화하고 → Google 메시지나 패스키를 기본 인증수단으로 준비한 뒤 → 인증 앱과 백업 코드를 예비수단으로 추가하고 → 복구 이메일과 전화번호를 최신 상태로 유지하며 → 본인이 요청하지 않은 로그인 알림은 절대 승인하지 않는 방식이 좋습니다. Google은 2단계 인증이 비밀번호 탈취에 대한 방어력을 크게 높인다고 안내하며, 패스키와 보안 키는 특히 피싱 공격에 강한 수단으로 권장하고 있습니다. 인증코드와 백업 코드는 Google 직원을 사칭하는 사람에게도 절대 알려주지 마세요.

반응형
반응형