트위터 해킹해드립니다 - teuwiteo haekinghaedeulibnida

해킹당한 계정 관련 도움말

계정을 해킹당했지만 로그인이 가능한 경우, 이 페이지의 도움말을 참고하여 계정을 보호하고 원치 않는 행위를 막을 수 있습니다. 계정에 로그인할 수 없는 경우 이 도움말 문서에서 해킹당했을 가능성이 있는 계정에 관한 도움말을 참조하세요.

계정을 해킹당한 경우


다음과 같은 현상이 나타납니다.

  • 계정에 내가 올리지 않은 트윗이 올라옵니다.
  • 내가 보내지 않은 쪽지가 내 계정에서 전송됩니다.
  • 팔로우, 언팔로우, 차단 등의 내가 하거나 승인하지 않은 계정 활동이 발견됩니다.
  • 계정을 해킹당했을 수 있다는 알림을 받습니다.
  • 내가 변경하지 않은 내 계정 정보가 변경되었다는 알림을 받습니다.
  • 비밀번호를 더 이상 사용할 수 없으니 다시 설정하라는 메시지가 표시됩니다.

위의 경우에 해당된다면 다음 단계를 수행하세요.


1. 비밀번호 변경하기

설정의 비밀번호 탭에서 비밀번호를 바로 변경하세요. 로그아웃한 경우 로그인으로 이동하여 비밀번호 찾기를 클릭하여 비밀번호를 재설정합니다. 이전에 사용한 적이 없는 유추하기 어려운 비밀번호를 선택하세요. 계정에 로그인할 수 없는 경우 계정이 해킹되었을 수 있습니다.

2. 이메일 주소가 안전한지 확인하기

트위터 계정과 연결된 이메일 주소에는 나를 제외한 다른 사람이 절대 접속할 수 없도록 보안 설정을 확인하세요. 이메일 주소는 iOS 및 Android용 트위터 앱, 또는 twitter.com에 로그인한 후 계정 설정 탭에서 변경할 수 있습니다. 이메일 주소를 업데이트하는 방법은 이 문서를, 이메일 계정 보안 관련 추가 도움말은 이 문서를 참조하세요.

4. 신뢰할 수 있는 타사 애플리케이션의 비밀번호 업데이트하기

신뢰할 수 있는 외부 애플리케이션에서 트위터 비밀번호를 사용하고 있는 경우 해당 애플리케이션에서도 비밀번호를 꼭 업데이트하세요. 그렇지 않으면 비밀번호 오류 한도 초과로 일시적으로 계정이 잠길 수 있습니다.

이제 계정의 보안을 강화했으므로 앞으로는 위와 같은 예기치 않은 계정 동작이 발생하지 않을 것입니다. 그래도 문제가 지속된다면 문제 해결을 위한 지원 요청을 통해 도움을 받으세요.
 

간단한 예방 절차로 계정을 보호하세요.


계정이 해킹당한 경우 아래의 예방 절차를 추가로 실시하는 것이 좋습니다.

  • 내가 올리지 않은 트윗을 모두 삭제하세요.
  • 컴퓨터에 바이러스와 악성 소프트웨어가 있는지 검사하세요(특히 비밀번호 변경 후에도 권한이 없는 계정 동작이 계속해서 발견되는 경우).
  • 운영 체제와 애플리케이션에서 제공하는 보안 패치를 설치하세요.
  • 다른 곳에서 사용하지 않고, 추측하기 어렵고, 보안 강도가 높은 새 비밀번호를 항상 사용하세요.
  • 2단계 인증 사용을 고려합니다. 로그인 인증에서는 비밀번호만 사용하는 것이 아니라 본인만 트위터 계정에 액세스할 수 있도록 2차 확인 절차를 사용합니다.
  • 해킹과 피싱 방지에 대한 자세한 내용은 계정 보안 도움말 페이지를 참조하세요.
     

계정은 어떤 경로로 해킹당하나요? (누군가 나를 해킹한 것인가요?)


계정이 해킹당하는 경우에는 타사 애플리케이션 또는 웹 사이트에 사용자 아이디와 비밀번호를 제공한 경우, 쉬운 비밀번호로 인해 트위터 계정 보안이 취약한 경우, 컴퓨터에 있는 바이러스나 악성 소프트웨어에서 비밀번호를 수집하는 경우, 해킹당한 네트워크를 이용하는 경우 등이 있습니다.

내가 올리지 않은 트윗이 올라왔다고 항상 계정이 해킹당한 것은 아닙니다. 때로는 타사 애플리케이션의 버그로 인해 예기치 않은 동작이 발생할 수도 있습니다. 이상한 동작을 발견하면 애플리케이션이 더 이상 계정에 접근할 수 없도록 비밀번호를 변경하고 해당 애플리케이션의 접근을 차단하세요.

내 계정에 내가 올리거나 승인하지 않은 업데이트가 발견되는 경우 가능한 한 빨리 조치를 취하는 것이 최선입니다. 자세한 내용은 계정 보안 도움말 페이지에서 확인하세요.

이 문서 공유하기

트위터의 서비스를 이용하면 당사의 쿠키 사용에 동의하게 됩니다. 트위터는 애널리틱스, 맞춤 설정, 광고 등을 위하여 쿠키를 사용합니다.

지난 4월 16일 AP통신(Associated Press)의 트위터 계정 해킹은 최근 발생한 소셜 미디어 해킹 사건 가운데 가장 이목을 끄는 사건이었다.

AP통신에 의하면, 자사의 트위터 계정이 피싱 공격을 받아 해커가 임의로 작성한 '속보: 백악관에서 두 건의 폭발사고 발생해 오바마 대통령이 부상당함'이라는 트윗이 게재된 사건이 발생했다. 미국 동부시간 16일 오후 1시 직후에 보내진 이 트윗은 트위터 사용자들을 공포로 몰아넣었고, 주식시장에선 다우존스 산업평균지수(Dow Jones Industrial Average)를 143포인트나 떨어지게 만들었다.

트위터 해킹해드립니다 - teuwiteo haekinghaedeulibnida

미국 다트머스 대학(Dartmouth College) 터크 스쿨(Tuck School) 부속 디지털 전략 센터(Center for Digital Strategies) 소장인 에릭 존슨 교수는 이런 유형의 해킹이 너무나 흔해졌다고 말했다. 올해에 들어서만, NPR, BBC, 버거킹(Burger King), 지프(Jeep) 등의 소셜 미디어 계정이 해킹 당했다.

존슨은 "피싱은 트위터로 침투해 그 사용권을 훔치는 가장 흔한 방법이다. 극도로 간단한 해킹이면서도 엄청난 파괴력을 지니고 있다"며, "세상을 혼란에 빠트리는데 단지 간단한 해킹 한번이면 된다"고 말했다.

만약 자신이나 자신의 기업이 소셜 미디어 해킹의 피해자라면, 그 상황에서 잘 헤쳐 나오고 이런 상황이 다시 재발하지 않게 도와줄 네 가지 방안을 여기 소개한다.

1. 자신의 계정 되찾기

트위터 해킹해드립니다 - teuwiteo haekinghaedeulibnida

존슨은 "트위터 계정을 해킹 당했다면, 우선 비밀번호부터 즉각적으로 바꿔야 한다"고 말했다. 화면 우측 상단의 톱니바퀴 아이콘을 클릭하고 설정(Setting)을 선택한 후, 왼편 메뉴에서 '비밀번호(Password)'를 클릭하고 새로운 비밀번호를 입력하면 된다.

트위터 측에서 해킹을 의심해 자신의 계정을 이용 정지시켰다면, support.twitter.com/forms/hacked를 방문해 운영권을 되찾을 수 있도록 정보를 입력해야 한다.

존슨은 자신의 트위터 계정에 접속권을 가진 서드파티 앱이 트위터 계정 해킹의 원인이 될 수 있기 때문에, 그 목록으로 가서 불필요한 애플리케이션을 제거할 것을 추천했다.

어느 앱이 자신의 계정에 접속권을 가지고 있는지 확인하려면, 설정 페이지로 이동해 왼편의 메뉴에서 '앱(Apps)'를 클릭하면 된다. 자신이 잘 모르거나 더 이상 사용하지 않는 애플리케이션은 접속권을 취소하라.

2. 포스트를 삭제하고, 팔로워들에게 이를 공지하라
계정의 운영권을 되찾아왔으면, 해킹으로 보내진 포스트를 삭제해야 한다. 자신의 프로필을 훑어보면서 문제의 트윗을 찾아 '삭제(Delete)'을 클릭하면 된다.

존슨은 이 상황에 영향받은 팔로워나 친구들에게 무슨 일이 일어났는지를 알리고, 문제가 해결됐음을 알리는 것 또한 중요하다고 설명했다.

또한 "시간이 관건이다. 자신이 사용할 수 있는 모든 채널을 동원해 이 문제를 확실히 알려야 한다"고 말했다. "자신의 웹사이트 홈페이지에 메시지를 올리거나, 공고 트윗을 보내고, 페이스북을 비롯한 여러 소셜 미디어 사이트에 포스트해야 한다. 이는 그들이 문제에 대해 알고 더 큰 피해를 줄이기 위함"이라고.

3. 자신의 소셜 미디어 사용법을 다시 검토하라
소셜 미디어는 친숙하면서도 간편하기 때문에, 계정을 관리 유지하는 사람이 잘못된 보안조치를 취할 수 있다. 이는 사건이 일어난 후, 혹은 평상시 어느 때라도 자신의 소셜 미디어 사이트의 사용법과 그 절차를 검토하고 수정해야 하는 이유다.

존슨은 "소셜 미디어 사용 절차를 설정하는 것은 소셜 미디어의 원래 개념인 미가공의 투명성과는 반대되지만, 회사를 대표하는 계정이라면 어떤 절차를 거치는지 분명 생각해 볼 필요가 있다"고 말했다.

또한 자사의 최고 보안 책임자나 최고 프라이버시 책임자를 검토과정에 참여시켜 과정을 확인하고 어느 부분을 향상해야 하는지 찾아보라고 제안해야 한다.

예를 들어, 이런 트윗에 사람들이 연계되어 있기 때문에, 해커가 트윗을 보내는 사람의 이메일 주소 등 누가 트윗을 작성하는지 알아낼 수 있다면, 피싱하는 방법도 알아낼 수 있게 된다.

4. 온라인 보안을 전파하고 가르쳐라
존슨은 "기업 소셜 미디어에 관여하는 모든 사람들은 계정의 효과적 활용뿐 아니라 보안 위험과 이를 감지하는 방법에 대해서도 훈련받아야 한다"고 말했다. 자신이 시간을 들여 자신이 무엇을 찾는지 알게 된다면 피싱 공격은 파악하기 어렵지 않다. 이런 과정은 훈련으로 개선할 수 있다.