항공권·숙박 예약 전 보안 계획도 세우셨나요? 여름휴가 보안 수칙
휴가 계획을 세우다 보면 숙소 특가 링크를 클릭하고 이동 중 무료 와이파이를 사용하기도 하고, 숙소 TV에 개인 계정을 연결하는 일이 자연스럽게 이어진다. 하지만 공격자에게는 이런 일상적인 행동 하나하나가 개인정보와 계정을 노릴 기회가 될 수 있다. 즐거운 여행을 마치고 돌아온 뒤 결제 피해나 계정 도용 사실을 알게 된다면 휴가의 여운도 순식간에 사라질 수 있다. 예약부터 체크아웃까지 단계별로 점검해야 할 여름 휴가 보안 수칙을 살펴보자.

링크 클릭 전 예약 내역부터 확인
여름휴가를 앞두고 항공권과 숙소를 알아보는 이용자가 늘면서 유명 예약 플랫폼이나 숙박업체를 사칭한 피싱이 등장할 수 있다. 공격자는 실제 사이트와 비슷하게 제작한 페이지를 검색광고나 문자, 이메일에 노출해 로그인 정보와 카드번호 입력을 유도한다. 저렴한 숙박 상품을 내세워 예약금이나 추가 결제를 요구하는 경우도 있다.
특히 숙소명이나 투숙 일정처럼 실제 예약 정보가 포함된 메시지는 더욱 주의해야 한다. 구체적인 내용이 적혀 있으면 숙박업체가 보낸 정상 안내라고 믿기 쉽지만, 유출된 예약 정보를 활용한 표적형 피싱일 가능성도 배제할 수 없다.
만약 예약 변경이나 추가 결제 요청을 받았다면 메시지에 포함된 링크를 바로 누르지 말고 예약에 사용한 공식 앱이나 웹사이트에서 내용을 직접 확인해야 한다. 검색 결과 상단에 표시된 광고를 통해 접속할 때도 사이트 주소의 철자와 도메인이 정확한지 꼼꼼히 살펴봐야 한다. 주소가 지나치게 길거나 익숙하지 않은 문자열이 포함돼 있다면 가짜 사이트일 수 있으므로 개인정보를 입력해서는 안 된다.
그리고 웹사이트 주소 앞에 붙은 자물쇠 표시는 반드시 안전한 사이트를 의미하는 것은 아니다. 보안 연결 여부와 더불어 운영 주체, 주소, 결제 방식까지 고려해 사이트의 정상 여부를 종합적으로 판단해야 한다. 지나치게 저렴한 가격을 내세우거나 즉시 결제를 재촉하는 문구가 보인다면 한 번 더 의심하는 습관이 필요하다.
이동 중 무료 와이파이로 로그인·송금 금지
공항과 기차역, 카페, 관광지에서는 별도의 인증 없이 사용할 수 있는 무선 네트워크를 쉽게 찾을 수 있다. 그러나 네트워크 이름만으로 정상 와이파이인지 구별하기 어려운 데다, 공격자가 공식 네트워크와 유사한 이름을 만들어 사용자의 연결을 유도할 수도 있다.
출처를 확인하기 어려운 와이파이에서는 계정 로그인이나 결제, 인터넷 뱅킹 등 민감한 작업은 피해야 한다. 꼭 인터넷을 사용해야 한다면 이동통신 데이터나 로밍, eSIM을 우선 이용하고, 공공 와이파이 연결이 불가피한 경우에는 제공기관이 안내한 공식 네트워크 명칭과 대조한 뒤 이용해야 한다.
공용 와이파이 사용을 마친 뒤에는 자동 연결 기능을 끄고 저장된 네트워크도 삭제한다. 그렇지 않으면 이후 같은 이름을 사용한 가짜 네트워크에 기기가 자동으로 연결될 수 있다. 운영체제와 모바일 백신을 최신 상태로 유지하는 것도 기본적인 예방 수칙이다.
숙소 TV에 연결한 계정은 체크아웃 전에 정리
최근 숙박시설에서는 스마트TV의 QR코드를 촬영해 OTT나 동영상 서비스에 간편하게 로그인할 수 있다. 비밀번호를 직접 입력하지 않아 편리하지만, 퇴실 전 로그아웃하지 않으면 다음 이용자가 프로필과 시청 기록을 보거나 계정 설정 화면에 접근할 수 있다.
체크아웃 전에는 OTT와 유튜브 등 이용한 모든 서비스에서 로그아웃하고, TV에 연결된 스마트폰이나 개인 기기도 설정 메뉴에서 삭제해야 한다. 자동 로그인이나 계정 저장 기능이 활성화돼 있다면 함께 해제하는 것이 바람직하다.
공용 PC나 태블릿을 사용한 경우에도 브라우저 방문 기록만 삭제하는 것만으로 충분하지 않을 수 있다. 로그인 상태를 종료한 뒤 저장된 비밀번호와 쿠키, 캐시를 지우고 계정에 낯선 기기가 연결돼 있지 않은지도 살펴야 한다. 숙소를 떠난 뒤에야 로그아웃하지 않은 사실을 알게 됐다면 해당 서비스의 계정 관리 메뉴에서 원격 로그아웃을 실행하고 비밀번호를 변경하는 것이 안전하다.
휴가 사진 속 개인정보 공개 여부 점검
여행의 순간을 실시간으로 공유하는 행동도 예상치 못한 위험으로 이어질 수 있다. 항공권이나 예약 확인서를 촬영해 올리면 이름과 예약번호뿐만 아니라 바코드나 QR코드에 포함된 정보까지 노출될 수 있다. 일부 글자를 가렸더라도 다른 정보와 결합하면 예약 내역이나 개인정보가 추정될 가능성이 있다.
SNS 공개 범위와 위치 정보 설정도 미리 점검해야 한다. 여행 전이나 여행 중에는 장기간 집을 비운다는 사실이나 현재 위치를 실시간으로 알리는 게시물은 업로드를 지양하고, 여행 사진은 귀가 후에 올리는 것이 좋다. 여행 후기나 중고거래 게시물 등에 연락처를 남길 때도 전화번호, 예약번호, 차량번호 등 개인을 식별할 수 있는 정보가 드러나지 않도록 주의해야 한다.
귀가 후에도 한 번 더 확인
여행에서 돌아온 뒤에는 사용한 기기와 계정에 이상이 없는지 살펴봐야 한다. 외부 네트워크에 연결했던 노트북과 스마트폰은 보안 검사를 실시하고, 운영체제와 앱도 최신 버전으로 업데이트한다. 숙소나 공용 기기에서 이용한 계정은 최근 로그인 기록과 연결 기기 목록을 확인해 본인이 하지 않은 로그인이나 모르는 기기가 발견되면 즉시 비밀번호를 변경해야 한다.
카드 결제 내역과 숙박 예약 내역도 한 번쯤은 점검할 필요가 있다. 본인이 승인하지 않은 결제나 로그인 알림이 있다면 해당 서비스와 금융기관에 신속히 문의하고, 같은 비밀번호를 여러 서비스에서 사용하고 있다면 각각 다르게 변경해야 한다.
여름휴가 보안은 특별한 기술보다 한 번 더 확인하는 습관에서 시작된다. 메시지 속 링크 대신 공식 앱을 이용하고, 무료 와이파이에 연결하기 전 네트워크 이름을 확인하며, 숙소를 나서기 전 개인 계정을 정리하는 작은 행동만으로도 많은 피해를 예방할 수 있다. 여행 가방을 챙길 때 보안 체크리스트도 함께 준비해 일 년에 한 번뿐인 소중한 휴가를 마지막까지 안전하게 지켜보자.
- AhnLab콘텐츠마케팅팀