소개
인터넷상에서는 매일 각종 트로이 목마, 봇과 피싱 공격이 끊임없이 발생합니다. 누구라도 크라임웨어 공격과 신원 도용을 당할 수 있습니다. 크라임웨어 또는 온라인 사기의 피해를 입었다고 판단될 때 몇 가지 단계를 통해 상황에 대처하고 복구할 수 있습니다.
크라임웨어
즉시 연결을 끊으십시오. Wi-Fi, 전화 또는 케이블 네트워크를 통해 인터넷에 연결되었다면 즉시 연결을 해제하십시오. 이렇게 하면 데이터가 사이버 범죄자에게 유출되는 것을 막을 수 있습니다. 네트워크 연결을 해제하는 것은 즉각적인 손실을 막을 수 있는 가장 확실한 방법입니다. 인터넷 연결을 물리적으로 끊는 것 외에도 PC의 시작 메뉴에서 네트워크 연결을 해제하는 방법이 있습니다. "설정", "네트워크 연결"을 차례로 선택하고 마우스 오른쪽 버튼을 눌러 "사용 안 함" 옵션을 선택합니다.
- 회사에서 이러한 사고가 발생한 경우에는 IT(정보 기술) 부서에 문의하십시오. 감염이 발생하면 회사의 IT 부서에 즉시 통보해야 합니다. 이 경우 개인 데이터뿐만 아니라 회사의 기밀 정보도 유출되었을 수 있습니다. IT 부서에서 문제점을 확인하게 되면 다음 단계 중 몇 가지 방법을 통해 시스템을 복구하는 데 도움을 줄 수 있습니다.
- 개인 사용자라면 신뢰할 수 있는 업체에 도움을 의뢰하거나 해당 인터넷 서비스 제공업체(ISP)에 문의하십시오.
노턴 안티바이러스나 노턴 인터넷 시큐리티 등의 최신 안티바이러스 프로그램으로 시스템을 검사하십시오. 안티바이러스 및 안티스파이웨어 기능이 있는 프로그램은 시스템에 은밀하게 숨어 있을 수 있는 크라임웨어를 탐지하고 제거할 수 있습니다. 보안 위협이 탐지되었지만 제거되지 않는 경우에는 시만텍의 제거 툴 목록을 확인하여 별도의 다운로드 유틸리티로 크라임웨어를 제거할 수 있는지 확인하십시오. 기존 시만텍 고객이 아닌 경우에도 이러한 제거 툴을 사용할 수 있습니다.
중요 정보를 백업하십시오. 중요 데이터가 크라임웨어로 인해 유출되거나 클린업을 수행하다가 실수로 손상 또는 유실될 수 있습니다. 백업 소프트웨어가 설치되어 있다면 사진, 동영상, 기타 개인 데이터나 작업 파일과 같은 중요 파일을 하드 드라이브 또는 CD/DVD와 같은 이동식 미디어에 백업하십시오. 이렇게 하면 시스템에서 크라임웨어를 제거한 후에 기존 정보를 그대로 사용할 수 있습니다.
시스템의 운영 체제를 다시 설치하거나 백업 소프트웨어를 사용하여 시스템을 초기 상태로 되돌리는 방법을 고려해 보십시오.최악의 경우 정교한 크라임웨어가 "루트킷" 기술을 통해 시스템에 깊숙이 숨어 있기 때문에 보안 소프트웨어에서도 탐지되지 않을 수 있습니다. 경우에 따라 Symantec System Recovery Desktop Edition와 같은 프로그램을 사용하여 감염 전 상태로 시스템을 되돌리는 것이 최적의 복구 방법일 수도 있습니다. 또한 감염된 날짜를 알 수 없고 시스템에 중요 데이터가 저장되어 있는 경우에는 중요 데이터를 다른 곳에 저장한 다음 시스템의 운영 체제를 완전하게 새로 설치하는 것이 가장 안전합니다.
온라인 사기
노출된 계정을 즉시 폐쇄하십시오. 가장 좋은 방법은 사기꾼들이 악용하기 전에 신용 카드, 은행 또는 기타 온라인 서비스 계정을 폐쇄하거나 변경하는 것입니다. 안전을 최우선에 두십시오. 초기에 계정을 동결하거나 변경하는 등 약간의 수고로 이후에 사이버 범죄자의 사기 구매에 대해 이의를 신청하는 큰 수고를 덜 수 있습니다. 금융 기관 직원과 전화 통화를 하거나 직접 상담할 때 이러한 사기 행위가 귀하의 계정에 미칠 수 있는 영향에 대해 문의하십시오. 그리고 귀하의 계정이 공격받게 될 경우 어떤 조치를 취해야 하는지 알아보십시오. 이를테면 구매하지 않은 물품 대금에 대해 이의를 신청하려면 어떻게 해야 할까요? 또는 도난당한 자금을 되찾으려면 어떻게 해야 할까요?
소비자 신용 보고 기관(예: 미국의 Equifax, Experian, TransUnion)의 사기 경고 기능을 이용하십시오. Equifax, Experian, TransUnion 중 한 곳에서 설정하면 세 기관에 모두 경고 기능이 설정됩니다. 사기 경고를 설정해 두면 채권 기관이 귀하의 기존 계좌를 변경하기 전에 또는 귀하나 귀하의 신원 정보를 사용하는 누군가의 신규 계좌 개설을 승인하기 전에 귀하에게 직접 연락합니다. 이것은 신원 도용자가 훔친 사용자의 정보로 악용할 수 있는 손해의 정도를 최소화할 수 있는 필수적인 조치입니다. 위의 각 기관은 사용자의 요청이 있을 경우 무료로 신용 보고서를 제공합니다.
신용 보고서를 면밀히 검토하십시오. 신용 보고 기관의 정보가 서로 다를 수 있기 때문에 기관별로 보고서의 계정 내역을 면밀히 검토하는 것이 중요합니다. 일부 신용 보고 기관은 통합 보고서를 제공하거나 유료로 실시간 경고 서비스를 제공합니다. 사고 발생에 따른 예상 피해 수준 및 심각도에 따라 응답 시간을 줄이고 신용 상태를 일목요연하게 확인할 수 있도록 이러한 서비스를 사용하는 것도 좋은 방법입니다. 하지만 모든 사기 활동이 신용 보고서에 기록되려면 어느 정도의 시간이 소요된다는 사실을 기억하십시오.
경찰에 신고하십시오. 원칙적으로 범죄가 발생한 지역의 경찰에 신고해야 합니다. 경찰에 제공한 정보가 범죄자를 법정에 세우기에 충분하지 않더라도 채권 기관이 증빙을 요구하는 경우 신고 보고서 사본 또는 신고 보고서 번호를 증거로 제출할 수 있습니다. 그러한 증거가 필요하지 않을 수도 있지만, 나중에 사기 구매에 이의를 신청할 때 도움이 되기도 합니다.
신원 도용의 징후를 살피십시오. 무엇보다 신원 도용 사고가 발생하기 전에 이에 철저히 대비하는 것이 중요합니다. 신청하지 않은 신용 카드 등 이상한 우편물이 없는지 경계하십시오. 또한 평소에 받던 청구서가 빠짐없이 모두 도착하는지 확인하십시오. 어떤 업체가 귀하에게 연락하여 알지 못하는 계정에 관해 문의하거나, 다른 누군가가 구매한 물품에 대한 비용이 청구되었다면 신원 도용 사고가 발생했을 가능성이 매우 높습니다.
결론
적절한 예방 조치를 취하고 인터넷 시큐리티 소프트웨어를 이용하면 사이버 범죄로 피해를 입을 위험성을 크게 낮출 수 있습니다. 그리고 최악의 경우 이러한 사고가 발생했을 때 이 팁이 귀하가 사이버 공격자들에게 대응하는 데 도움이 되길 바랍니다.