'제 한메일 아이디를 해킹 당했습니다.
어떤 사람이 제 메일 ID로 들어 와서 주소록에 있는 사람들에게 이상한 메일 보내고, 제 개인정보도 변 경했습니다.
이 일을 어떻게 해결해야 하나요?' 이메일 ID와 패스워드를 해킹 당하고 해결방안을 문의하는 사례가 최근 부쩍 늘고 있다.
한국사이버감시단 인터넷 사이트의 게시판에 들어가 보면, 자신의 이메일 ID를 해킹 당한 피해 사례를 어렵지 않게 찾을 수 있다.
얼마 전에는 유명 탤런트인 류시원씨(30)가 자신의 이메일 계정을 해킹 당해 피해를 봤다며, 강남 경찰서에 고소한 사실이 보도된 바 있다.
지난해부터 꾸준히 늘고 있는 이메일 계정과 패스워드 해킹 사건은 류시 원씨 사건을 기점으로 일반인들의 이메일 보안에 대한 관심을 더욱 증폭 케 하고 있다.
■ 어떻게 해킹되나 이메일 계정과 패스워드를 해킹하는 방법은 다양하다.
초보 해커들도 가 능할 정도로 간단한 방법부터, 시스템 관리자 계정을 획득하기 위한 복 잡한 방식까지 여러가지 방법이 사용될 수 있다.
일반적으로 사용되는 방법은 해킹 툴을 이용하는 방법이다.
바이러스나 웜으로 가장한 해킹 툴을 배포해서 정보를 해킹해 내는 것으로, 대표적 인 해킹 툴로 '백오리피스(BackOrifi ce)'가 사용된다.
백오리피스는 인 터넷에 연결된 컴퓨터를 제어할 수 있는 원격관리 도구로 원래의 사용자 가 자신의 PC에서 키보드를 이용해서 조정할 수 있는 것보다 근거리 통 신망이나 인터넷을 통해 원격지의 클라이언트에서 해커들이 더 완벽하게 조정할 수 있도록 해주는 프로그램이다.
해커들은 백오리피스를 쉽게 배포하기 위해, 일반 윈도우용 실행파일에 첨부되는 경우가 많다.
일단 이 프로그램이 한번 실행되기만 하면 작업 목록이나 프로그램종료 목록에 나타나지 않으며, 컴퓨터가 시작될 때마 다 다시 실행된다.
이런 종류의 바이러스는 '트로이목마' 바이러스라는 종류로 분류되는데, 백오리피스 외에도 핫키욱, 서브세븐 등 다양한 프로그램이 개발돼 인터 넷을 돌아다니고 있다.
지난해에는 국회에서 인터넷을 이용한 이메일이 그 내용은 물론이고 아 이디와 비밀번호까지 쉽게 노출될 수 있음을 경고하는 시연회가 열려, 정보보호에 대한 경각심을 일깨워 준 바 있다.
이 때 사용됐던 기법은 ' 네트워크 패킷 스니핑'으로, 중급 정도의 해커들이면 누구나 구사할 수 있는 기술. 보안업체인 시큐어뉴스 김원식 사장은 "해커들이 마음만 먹 으면 웬만한 이메일 ID와 패스워드는 해킹할 수 있다"며 "일반 사용자들 의 지속적인 보안에 대한 관리만이 자신의 정보를 보호할 수 있는 길"이 라 말했다.
■ 막을 방법은 없나 이메일 ID와 패스워드를 포함한 자신의 개인정보를 보호하기 위한 별다 른 방법은 없다.
아무리 회사 차원에서 방화벽이나 침입탐지시스템을 설 치하더라도 정보보호에 대해 스스로 경각심을 갖지 않고, 관리하지 않으 면 아무리 좋은 보안 솔루션도 무용지물이다.
누구나 알면서도 자주 실천하지 못하는 '패스워드를 주기적으로 변경'한 다거나, '공공장소의 PC를 사용할 때 ID와 패스워드 사용에 주의를 기울 이는 것' 등이 결국 이메일 해킹 위험을 최소화할 수 있는 방법이다.
특히 출처가 분명하지 않거나 메일내용과 상관없는 첨부파일이 있는 경 우 악성 프로그램일 가능성이 높으므로 바로 삭제해야 한다.
자신의 개인정보가 유출이 됐다고 판단됐을 경우, 꼭 관계기관이나 시민 단체에 신고해 대응방법에 대한 도움을 청하는 것이 좋다.
<채지형 디지털타임스 기자 dream@dt.co.kr>
<매경ECONOMY 1151호>
< Copyright ⓒ 매경이코노미. 무단전재 및 재배포 금지 >