웹메일 스팸메일 악용 방지대책은 무엇인가요? (해킹, 피싱 메일)
💡 요약 정리
- 계정이 스팸 발송에 악용됐다면, PC 감염 또는 비밀번호 노출 가능성이 큽니다.
- PC가 감염됐다면 백신 조치 또는 윈도우 재설치가 필요합니다.
- 감염이 없으면 비밀번호 즉시 변경 후 보안 설정을 반드시 적용하세요.
- 핵심 설정: 대한민국만 웹접근 허용, 관리자 접속 IP 제한, 비밀번호 주기 1개월, 로그인 2차 인증.
- 의심 메일 첨부파일은 열거나 다운로드하지 말고 바로 삭제/스팸신고하세요.
1. 스팸 발송 악용이 의심될 때 먼저 확인할 사항
- 고객님 메일계정이 스팸 발송계정으로 악용되었다면, 이미 사용 중인 암호가 스패머에게 노출되었거나 사용 중인 PC가 감염되었을 가능성이 높습니다.
- PC 감염이 이루어졌다면 백신프로그램 등을 통해 조치하거나 윈도우 재설치를 진행해야 합니다.
- PC 감염된 내역이 발견되지 않았다면 암호가 노출되었을 가능성이 높으며, 이 경우 아래 웹메일 보안 설정을 반드시 진행해 주세요.
2. 웹메일 보안 설정과 이용자 수칙(체크리스트)
아래 항목을 순서대로 적용하면 스팸 악용을 효과적으로 예방할 수 있습니다.
- 나의 서비스 관리 > 보안관리 > 국가별 웹접근 설정 >
설정하기
- 대한민국만 접근 가능하도록 설정합니다.
- 나의 서비스 관리 > 관리자 접속IP 설정
- 허용된 IP에서만 접근 가능하도록 보안 설정합니다.
- 웹메일관리자 > 로그인 화면 설정
- 비밀번호 사용주기 설정 값을 1개월로 설정합니다.
- 웹메일관리자 > 로그인 화면 설정
- 로그인 2차 인증(2FA)을 설정합니다.
- 사용 중인 아웃룩 버전 및 OS를 최신 버전으로 업데이트합니다.
- 사용자 계정 암호를 영문+숫자+특수문자 조합으로 변경합니다.
- 기존에 사용하던 암호 패턴과 다른 암호로 변경해야 합니다.
- PC 내 실시간 감시 기능이 포함된 백신을 설치하고 검사하여 PC 보안을 점검합니다.
- 출처가 불분명한 메일의 첨부파일은 다운로드하지 않고, 웹메일에서 스팸 신고 또는 삭제합니다.
- PC에 실시간 감시 기능이 있는 백신을 설치하고, 주기적으로 백신을 실행하여 보안 점검을 수행합니다.
- 중요한 데이터(문서, 사진 등)는 외장 디스크에 정기적으로 백업하여 별도 보관합니다.
- 의심되는 메일의 첨부 파일은 다운로드하거나 열지 말고 바로 삭제합니다.
- 의심 첨부파일 실행은 랜섬웨어·키로거 감염 등 치명적 피해를 유발할 수 있습니다.
3. 참고
- 보안 수칙 참고 자료: https://blog.avastkorea.com/1091