SAFE서론
FIELD MANUAL · v1.0 · 2026

해킹당하지 않는
사람이 되는 법

공격 기법이 아니라 방어 체계를 다룹니다. 피싱, 랜섬웨어, 계정 탈취 — 실제로 가장 많은 피해를 일으키는 세 가지 위협을 원리부터 실전 대응까지 정리했습니다. 지금 바로 따라 할 수 있도록 체크리스트와 무료 도구를 포함했습니다.

3
핵심 위협 유형
5
실전 챕터
0원
필요한 예산
15분
완독 후 즉시 적용 가능
00Introduction

왜 “방어”부터 배워야 하는가

대부분의 개인·조직 피해는 고도의 해킹 기술이 아니라 사람의 실수와 관리 소홀에서 시작됩니다. 공격자는 가장 약한 고리를 노리고, 그 고리는 대개 서버가 아니라 사람입니다. 이 백서는 세 가지 원칙으로 구성됩니다.

Reading Guide
순서대로 읽을 필요는 없지만, 우측 상단 배지가 현재 읽고 있는 챕터의 위협 성격을 보여줍니다. 각 챕터 끝의 체크리스트는 브라우저를 새로고침하기 전까지 상태가 유지됩니다.
01Critical · Phishing

피싱 공격 식별과 방어

이메일, 문자, 메신저를 통해 신뢰할 만한 대상을 사칭해 정보를 탈취하는 공격입니다. 기술적 침투가 아니라 “사람의 판단을 속이는” 공격이라는 점이 핵심입니다.

유형별 특징

유형경로특징
이메일 피싱이메일은행·택배·정부기관 사칭, 첨부파일 또는 로그인 링크 유도
스미싱문자메시지택배 조회, 청첩장, 과태료 알림 등으로 위장한 단축 URL
보이스피싱전화수사기관·금융기관 사칭, 심리적 압박으로 즉각적 송금 유도
스피어 피싱이메일/메신저특정 인물·직책을 미리 조사해 맞춤형으로 접근, 기업 대상 피해 큼

공통적으로 나타나는 신호

실전 대응 원칙
링크를 클릭하기 전에 항상 “직접 이동”하십시오. 문자나 메일 속 링크 대신, 브라우저에 공식 주소를 직접 입력하거나 즐겨찾기를 이용해 접속합니다. 전화로 걸려온 요청은 일단 끊고, 공식 대표번호로 재발신해 사실을 확인합니다.

🔍 URL 의심도 간이 점검기

의심되는 링크 주소를 붙여넣으면, 흔히 나타나는 위험 패턴을 즉석에서 점검합니다. (완전한 판별 도구가 아니라 1차 필터입니다)
주소를 입력하면 점검 결과가 표시됩니다.
02High · Ransomware

랜섬웨어 예방과 복구 체계

파일을 암호화해 금전을 요구하는 악성코드입니다. 감염을 100% 막을 수는 없지만, “복구 가능한 상태”를 미리 만들어두면 피해를 실질적으로 무력화할 수 있습니다.

주요 감염 경로

3-2-1 백업 규칙

가장 검증된 복구 전략입니다: 3개의 데이터 사본을, 2개의 서로 다른 매체(예: 내장 디스크 + 외장 HDD)에, 그중 1개는 물리적으로 분리된 오프라인 또는 클라우드 공간에 보관합니다. 백업 매체는 평소 컴퓨터에 상시 연결해두지 않아야 랜섬웨어의 암호화 대상에서 제외됩니다.

감염이 의심될 때 즉시 할 일
  1. 네트워크 연결(유선/무선)을 즉시 차단한다 — 확산 방지가 최우선
  2. 몸값을 지불하지 않는다 — 복호화 보장이 없고, 재공격 표적이 될 수 있다
  3. 암호화된 파일을 삭제하거나 재설치하지 않는다 — 추후 복구 도구가 나올 수 있다
  4. KISA 118 상담센터 또는 조직 내 보안 담당자에게 즉시 신고한다
03Foundation · Account Security

계정 보안: 비밀번호와 다중 인증

계정 하나가 뚫리면 연결된 이메일·클라우드·금융 서비스까지 연쇄적으로 노출됩니다. 비밀번호 재사용을 없애는 것이 단일 조치로는 가장 효과가 큽니다.

핵심 원칙

🔐 비밀번호 강도 점검기

입력값은 어디에도 저장되거나 전송되지 않고, 브라우저 안에서만 계산됩니다.
비밀번호를 입력하면 강도를 표시합니다.
04Baseline · Network & Device

네트워크와 기기 기초 보안

화려한 도구보다 기본기가 방어의 8할을 차지합니다. 아래 항목은 모두 무료이며 설정에 10분이 채 걸리지 않습니다.

항목실천 방법
공용 Wi-Fi카페·공항 등 공용망에서는 금융 거래를 피하거나 신뢰할 수 있는 VPN을 사용
소프트웨어 업데이트OS, 브라우저, 백신을 자동 업데이트로 설정 — 대부분의 침해는 알려진 취약점을 노림
공유기 관리기본 관리자 비밀번호 변경, WPA3(또는 WPA2) 암호화 사용
불필요한 권한앱·확장 프로그램 설치 시 요구 권한을 확인하고 최소한만 허용
화면 잠금모든 기기에 생체인증 또는 PIN 잠금을 설정, 자동 잠금 시간을 짧게 유지
05Action · Full Checklist

전체 실전 체크리스트

위 챕터의 체크 항목을 한 화면에 모았습니다. 진행률을 확인하고, 완료 후에는 인쇄해서 보관하거나 팀에 공유하세요.

진행률: 0 / 0
AAppendix

신뢰할 수 있는 무료 도구·기관

모두 무료로 이용 가능하며, 별도 설치 없이 웹에서 바로 확인할 수 있는 서비스 위주로 정리했습니다.

KISA 118 상담센터
피싱·해킹·개인정보 유출 신고 및 상담 (국번없이 118)
Have I Been Pwned
내 이메일이 데이터 유출 사고에 포함됐는지 확인
boho.or.kr (인터넷보호나라)
최신 취약점·보안 공지, 백신 무료 다운로드
Bitwarden / 1Password
비밀번호 관리자 — 무료 버전으로도 기본 기능 충분
금융감독원 보이스피싱지킴이
피해 신고, 지급정지 신청, 사기 계좌 조회
Google Authenticator / Aegis
2단계 인증(OTP) 무료 앱
경찰청 사이버범죄 신고시스템(ECRM)
사이버 범죄 온라인 신고
VirusTotal
의심 파일·URL을 여러 백신 엔진으로 동시 검사