이메일은 많은 회사에서 직장 내 가장 선호되고 신뢰할 수 있는 의사소통 수단으로 빠르게 자리 잡았습니다. 이메일을 보내는 것은 전화를 걸거나 직접 만나 대화하는 것보다 훨씬 빠른 경우가 많습니다. 하지만 어떤 사람들은 이러한 편리함과 그 의미를 제대로 이해하지 못하여 자신도 모르게 보안을 위험에 빠뜨리고 있을 수 있습니다. 확인해 보세요. 이메일 보안에서 흔히 저지르는 실수(그리고 이를 피하는 방법).

로압 스리유에스
귀하의 이메일은 안전한가요?

문제는 이메일이 부분적으로만 안전한 의사소통 수단이라는 것입니다. 보안 기술은 수년에 걸쳐 발전해 왔으며, 많은 기업들이 직원의 안전을 더욱 강화하기 위해 전용 도구를 사용하고 있습니다. 그러나 해커들은 더욱 정교한 수법을 도입했습니다.
게다가, 잘못된 사람에게 이메일을 보내는 일이 얼마나 쉬운지 경험을 통해 알고 계실 겁니다. 2022년에 발표된 연구 테시안은 직원의 40%가 이러한 실수를 저질렀다고 인정했다고 보고했습니다. 또한 29%는 이로 인해 회사가 고객이나 제3자를 잃었다고 답했습니다.
사이버 범죄자들은 이메일을 해킹하기 위해 점점 더 정교한 수법을 도입하고 있습니다. 확인된 위협을 생각해 보세요. 구글에서 이를 통해 악의적인 당사자는 대상자의 이메일 전체 내용을 다운로드할 수 있습니다.
언급된 보고서 IBM 보안 X-Force 해커들이 실제 계정 사용자로 위장하여 손상된 이메일 자격 증명을 사용하여 진행 중인 스레드에 답글을 달는 추세도 있습니다. 연구원들은 2021년 데이터 대비 월간 해킹 시도가 100% 증가했다고 밝혔습니다.
인스턴트 메시징 플랫폼이 더 나은가요?
오늘날 많은 직장에서는 인스턴트 메시징 애플리케이션이 내장된 전용 도구를 사용합니다. 안타깝게도 해커도 이러한 도구를 악용할 수 있습니다. 하지만 많은 사람들이 기밀 정보를 전송하기 위해 이러한 도구를 정기적으로 사용하고 있다는 것을 알게 될 것입니다.
Microsoft Teams에는 인스턴트 메시징 도구가 있습니다. 하지만 저는 2022년 연구 Hornetsecurity에 따르면, 응답자의 51%가 플랫폼에서 비즈니스에 중요한 콘텐츠를 자주 전송한다고 답했습니다. 그 다음으로 45%는 Teams를 통해 기밀 및 민감한 정보를 배포했다고 답했습니다. 또 다른 우려스러운 점은 설문 응답자의 48%가 실수로 다른 사람에게 Teams 메시지를 전송했다는 것입니다.
누가 당신의 메시지를 볼 수 있나요?
회사에서는 이메일이나 인스턴트 메시징 플랫폼을 통해 직원들의 대화를 조사할 수도 있다는 점을 기억하세요. 워싱턴 포스트 최근 이메일과 메시지 채널의 개인정보 보호 문제가 부각되면서, 트위터 CEO 일론 머스크가 트위터의 비공개 슬랙 채널에서 직원과 나눈 대화 내용을 스크린샷으로 공유한 사실이 드러났습니다. 이 내용은 많은 기업 임원들이 회사 커뮤니케이션을 어느 정도 관리 감독하고 있음을 보여줍니다.
머스크의 사례는 직원들에게 누구든지 이메일이나 채팅 스레드의 증거를 게시하는 것이 얼마나 쉬운지 일깨워줍니다. 채널에 게시된 KCTV 미주리주 캔자스시티의 한 언론사는 올리브 가든의 관리자가 직장에서 불려온 직원들에게 지나치게 가혹한 태도를 보이는 이메일을 보도했습니다.
발신자는 직원이 아프거나, 가족 중 사망했거나, 기타 비상 상황에 처해 있다면 이를 증명해야 하며, 일정 조정이 불편하면 다른 직장을 찾아야 한다고 불평했습니다. 그러나 해당 레스토랑 체인의 회사 담당자가 이 이메일을 알게 되었고, 내용 때문에 매니저를 해고했습니다.
더욱이 피싱 공격과 기타 이메일 사기가 만연한 문제입니다. 신고 슬래시 다음 2022년에는 2억 5천만 건 이상의 피싱 공격이 발생했습니다. 이는 전년 대비 61% 증가한 수치입니다. 피싱 공격이란 무엇이고, 어떻게 자신을 보호할 수 있나요?
사기꾼을 식별하는 방법
다행히 대부분의 피싱 이메일에는 경고 표시가 포함되어 있어 주의를 환기할 수 있습니다. 먼저, 이름을 언급하는 대신 일반적인 인사말을 사용하는지 확인하세요. 해커들은 일반적으로 이러한 인사말을 사용하여 더 많은 대상에게 가짜 이메일을 대량으로 보낼 수 있습니다. 문법 및 맞춤법 오류도 확인하세요.
해커들은 피싱 이메일의 긴박함을 악용하기도 합니다. 택배 배송을 놓치거나, 다음 월급을 늦게 받거나, 심지어 신속하게 답장하지 않으면 법적 문제에 직면할 수 있다고 경고하기도 합니다. 일반적으로 "정보 확인"을 요청하는데, 이를 통해 해커는 필요한 이메일 정보를 얻습니다.
피싱 이메일은 종종 무료 상품을 약속하거나 수신자가 매력적인 경품에 당첨되었다고 주장합니다. 사이버 범죄자들은 대부분의 사람들이 돈을 내지 않고도 물건을 얻는 것을 즐긴다는 것을 알고 있으며, 이러한 개념을 기반으로 사기 행각을 벌입니다.
대부분의 주요 이메일 서비스에는 스팸 필터가 있습니다. 하지만 최근 Outlook에서 발생한 것처럼 제대로 작동하지 않을 수 있습니다. 따라서 사기꾼과 그들이 작성하는 이메일의 가장 흔한 특징을 알아두는 것이 좋습니다.
의심스러운 경우, 다른 채널을 통해 이메일의 진위 여부를 확인하는 것이 가장 좋습니다. DHL로부터 예상치 못한 소포에 대한 이메일을 받았다고 가정해 보겠습니다. DHL에 연락하여 메시지에 대한 가능한 한 자세한 정보를 제공하면 진위 여부를 확인하는 데 도움이 됩니다. 확인 BHL 소포 배송 사기란 무엇인가요? 어떻게 피하나요?.
해커로부터 이메일을 보호하는 방법

이러한 위험을 방지하려면 해커가 이메일에 접근하지 못하도록 사전 예방 조치를 취해야 합니다. 몇 가지 실용적인 팁을 소개합니다.
강력하고 고유한 비밀번호 설정
좋은 시작점은 모든 이메일 계정에 항상 강력한 비밀번호를 사용하고 여러 계정에 동일한 비밀번호를 반복해서 사용하지 않는 것입니다. 이렇게 하면 해커가 이메일에 접근하기 어려워지고, 해커가 성공하더라도 여러 계정에 대한 접근을 제한할 수 있습니다.
다중 인증을 활성화하는 것이 더욱 좋습니다. 그러면 이메일에 접근하는 데 비밀번호 외에도 다른 인증 수단이 필요하게 되어 해킹에 대한 또 다른 장벽이 형성됩니다.
이메일과 파일을 암호화하는 방법을 알아보세요.
이 블로그 게시물에서 설명하는 것처럼, 박스 정보 보안 암호화는 복잡한 알고리즘을 사용하여 데이터를 암호화하여 복호화 키가 없는 사람은 데이터를 사용할 수 없게 만듭니다. 파일 암호화는 또한 여러 겹의 보호 기능을 제공하여 해커의 공격을 더욱 어렵게 만듭니다.
Microsoft와 Google은 암호화 기술을 내장한 잘 알려진 이메일 제공업체이지만, 암호화 구현 절차는 회사마다 다릅니다. Mailfence, Tutanota, Proton Mail은 기본적으로 이메일 암호화를 전문으로 합니다.
또 다른 방법은 전송하기 전에 암호화한 파일에 모든 개인 콘텐츠를 보관하는 것입니다. 업로드하는 모든 파일을 빠르게 암호화할 수 있는 다양한 무료 온라인 도구 중 하나를 사용해 보세요. 확인해 보세요. Tutanota 대 ProtonMail: 어느 이메일 제공업체가 더 안전할까요?
이메일 보안과 개인정보 보호는 기대하지 마세요.
회사 경영진은 종종 이메일 관련 활동을 감독할 권한을 갖습니다. 일부 인기 제품에는 이를 더 쉽게 해주는 도구가 있습니다. 프라이버시 인터내셔널 Microsoft 365 관리자가 특정 설정을 통해 사용자의 이메일, Teams 메시지 및 문서를 읽을 수 있는 방법.
이 기능은 사용자가 주고받은 메시지 수나 특정 작업에 사용한 기기와 같은 개별 지표도 보여줍니다. 관리자는 플랫폼에서 사용자의 전체 활동 목록을 자세히 살펴볼 수 있습니다.
이러한 예시는 의도된 수신자 이외의 다른 사람이 개인 이메일을 볼 수 있다는 점을 항상 고려해야 하는 이유를 보여줍니다. 비즈니스 이메일이 유출된 적이 없더라도 회사 담당자는 직원이 보내는 내용과 기타 세부 정보를 볼 권리가 있는 경우가 많습니다. 비즈니스 이메일에서 주의해야 할 일반적인 실수.
이메일을 보호하기 위해 사전 예방 조치를 취하세요.
이메일 자체만으로는 절대 안전하지 않습니다. 하지만 보안 강화를 위해 다중 인증(MFA)이나 암호화를 활성화할 수 있습니다. 또한, 특히 업무상 중요한 사안의 경우 이메일 대신 개인적인 대화를 사용할 수 있는지도 고려해 보세요. 지금 확인해 보세요. 이메일 폭격이란 무엇이고, 피해자가 되는 것을 피하려면 어떻게 해야 하나요?









