만약 당신이 무언가를 보여주겠다고 약속하는 앱을 설치했다면 누가 당신의 프로필을 방문했나요? 이미 비밀번호를 입력했다면, 이 글은 이제 어떻게 해야 하는지에 대한 내용입니다. 그리고 아직 설치하지 않았다면, 이 앱들이 제공한다고 약속하는 정보 때문에 설치할 가치가 없는 이유를 설명합니다. 그런 건 존재하지 않아요. 인스타그램, 페이스북, 틱톡, 그리고 X는 프로필을 누가 만들었는지 누구에게도 알려주지 않습니다. 심지어 프로필 소유자에게도 알려주지 않죠.
실제로 존재하는 애플리케이션 유형은 이러한 약속을 이용하여 사용자 인증 정보를 수집합니다. 이 가이드의 로드맵은 실용적입니다. 먼저 피해를 최소화한 다음, 접근을 차단하는 것입니다.
1단계: 계정 제어권을 되찾으세요
이 순서대로 진행하시고, 가능하면 앱이 설치된 기기와는 다른 기기에서 진행하세요.
- 소셜 미디어 비밀번호를 변경하세요. 다른 서비스에서 사용하지 않는 새 비밀번호를 사용하세요.
- 연결된 이메일 주소의 비밀번호를 변경하세요. 대부분의 사람들이 건너뛰는 단계이지만, 가장 중요한 단계입니다. 이메일을 가지고 있는 사람은 다른 모든 데이터도 복구할 수 있습니다.
- 다른 세션을 닫으세요. 인스타그램과 페이스북은 연결된 기기 목록을 보여줍니다. 알 수 없는 기기는 모두 연결을 해제하세요.
- 승인된 신청서를 검토하십시오. 보안 설정에는 계정에 접근할 수 있는 앱과 웹사이트 목록이 있습니다. 알 수 없는 항목을 모두 제거하세요. 비밀번호를 변경한 후에도 계정에 접근 권한이 남아 있는 경우가 종종 이러한 알 수 없는 항목 때문입니다.
- 2단계 인증을 활성화하세요. SIM 카드 교체에 취약한 SMS 대신 인증 앱을 사용하는 것이 좋습니다.
- 복구 이메일과 전화번호를 확인하세요. 공격자가 이러한 설정들을 변경했다면, 다른 작업을 하기 전에 먼저 수정하십시오.
2단계: 기기를 청소하세요.
- 앱을 삭제하세요.
- 부여된 권한을 검토하고, 특히 다음 사항에 주의하십시오. 접근성 그리고 장치 관리자. 어떤 소셜 네트워킹 앱도 그 두 가지 모두를 필요로 하지 않습니다.
- Play Protect 또는 알려진 바이러스 백신 프로그램으로 검사를 실행하세요.
- 기기를 재시작하고 이상한 아이콘이 다시 나타났는지 확인하세요.
3단계: 구독 중인지도 모르는 서비스를 취소하세요.
이러한 앱들 중 상당수는 3일간의 "무료" 체험 기간 동안 자동 갱신되는 주간 구독료를 청구합니다. 금액이 적어서 청구서에서 눈에 띄지 않을 정도입니다.
안드로이드에서는 플레이 스토어를 열고 프로필 사진을 탭한 다음, 결제 및 구독으로 이동하여 목록을 확인하세요. 아이폰에서는 설정으로 이동하여 이름을 탭한 다음 구독을 탭하세요. 알 수 없는 구독은 모두 취소하고, 잘못된 요금이 청구된 경우에는 해당 스토어에 직접 환불을 요청하세요.
만약 해당 계정이 당신의 지인들을 속이는 데 사용되었다면
이는 흔히 발생하는 시나리오입니다. 침입자는 일단 접근 권한을 얻으면 브라질의 즉시 결제 시스템인 Pix를 통해 돈을 요구하는 메시지를 연락처에 보내는데, 보통 급한 사정을 암시하는 이야기를 덧붙입니다.
계정 복구에 성공하면 가족 그룹 채팅, 전화, 스토리 등 다른 채널을 통해 즉시 주변 사람들에게 알리세요. 이미 송금이 이루어졌다면, 피해자에게 경찰에 신고하고 은행에 즉시 알리도록 안내하세요. 은행에는 거래 이의를 제기할 수 있는 기한이 정해져 있습니다. 또한, 사기에 사용된 계정을 앱 내에서 신고하세요.
애초부터 그 약속은 거짓이었기 때문입니다.
이러한 실수를 반복하지 않으려면 이 점을 이해하는 것이 중요합니다. 플랫폼은 외부 개발자가 사용할 수 있는 인터페이스를 통해 누가 프로필을 방문했는지 공개하지 않습니다. 제3자 애플리케이션은 공식 API에서 제공하는 데이터에만 접근할 수 있으며, 도달률, 노출수, 연령대, 대략적인 위치와 같은 집계된 데이터만 제공됩니다.
혼란스러운 점은 조회수 목록입니다. 이야기들, 이것이 바로 인스타그램이 실제로 보여주는 내용입니다. 스토리 게시물에만 적용되며, 24시간 동안만 유효하고, 본인 프로필의 게시물에만 해당됩니다. 방문자 목록이 아닙니다.
설치하기 전에 다음 항목을 식별하는 방법
- 이 앱은 공식 인증 방식을 사용하는 대신 앱 내에서 소셜 미디어 로그인을 요구합니다.
- 이름과 함께 스토커, 트래커, 프로필 뷰어 또는 내 프로필을 본 사람.
- 방문객들의 이름과 사진 목록을 보여주는 스크린샷.
- 최근 이용 후기에서 요금 청구나 계정 해킹에 대한 불만이 제기되고 있습니다.
- 개인정보 보호정책이 없거나, 일반적이거나, 무료 도메인에 호스팅되어 있습니다.
10초 정도의 인증 절차로 문제가 해결됩니다. 앱이 작동하려면 비밀번호를 요구한다면, 그것은 문제이지 해결책이 아닙니다.
실제로 추적할 수 있는 것은 무엇일까요?
누가 내 콘텐츠에 관심이 있는지 궁금하다면 Instagram이나 Facebook 설정에서 프로필을 전문가 프로필로 전환해 보세요. 추가 비용이나 앱 설치 없이 도달한 계정, 유입 경로, 연령대, 거주 도시, 활동이 가장 활발한 시간대는 물론, 프로필 방문보다 훨씬 더 정확하게 실제 관심을 측정하는 저장 및 공유 횟수까지 확인할 수 있습니다.
더 보기:
로그인 정보가 본인도 모르는 사이에 어떻게 통제 불능 상태가 되는지 알아보세요.
사기 수법을 이해하면 같은 실수를 반복하지 않을 수 있습니다. 가장 흔한 사기는 가짜 로그인 화면입니다. 앱이 소셜 네트워크 페이지와 유사한 페이지를 열고, 사용자가 사용자 이름과 비밀번호를 입력하면 해당 데이터가 실제 사용 후 제3자 서버로 전송됩니다. 서비스가 백그라운드에서 사용자의 계정에 접근했기 때문에 다음 화면에 실제 피드가 표시될 수도 있습니다.
또한 소셜 로그인 인증이라는 합법적인 방식도 있습니다. 이 방식에서는 네트워크에서 자체 공식 화면을 열어 애플리케이션에 제한된 권한만 부여합니다. 실질적인 차이점은 매우 큽니다. 이 방식에서는 앱 내에서 비밀번호를 입력할 필요가 없으며, 나중에 아무런 변경 없이 접근 권한을 취소할 수도 있습니다. 서비스가 비밀번호를 직접 요구하는 경우는 표준적인 방식이 아닙니다.
일단 공격자가 자격 증명을 확보하면, 이미 인증된 세션은 종료될 때까지 유효하기 때문에 비밀번호를 변경한 후에도 세션을 계속 유지하는 경우가 많습니다. 따라서 복구 절차에는 비밀번호 변경뿐만 아니라 모든 장치의 연결을 해제하는 것이 포함됩니다.
소셜 앱 설치 전 권한 확인 목록.
평가판은 2분이면 완료되고 모든 번거로움을 피할 수 있습니다. 설치 버튼을 누르기 전에 앱 페이지와 처음 몇 화면에서 다음 사항들을 확인하세요.
- 개발자는 누구인가요?실명, 본인 소유의 웹사이트, 그리고 다른 공개된 앱들을 확인하세요. 앱이 하나만 있는 새로 생성된 프로필은 의심스러울 수 있습니다.
- 그는 어떤 권한을 요청하는 건가요?통계 앱은 연락처, 문자 메시지, 전화 또는 접근성이 필요하지 않습니다.
- 그는 어떻게 로그인하나요?공식 네트워크 화면이 열리면 정상입니다. 하지만 별도의 입력란에 사용자 이름과 비밀번호를 입력하라고 하면 포기하세요.
- 데이터 정책해당 문서는 존재해야 하며, 포르투갈어 또는 다른 읽기 쉬운 언어로 작성되어야 하고, 어떤 정보가 수집되었는지, 누구와 공유되는지를 명시해야 합니다.
- 광고 볼륨탭할 때마다 전체 화면 광고가 나타나는 앱은 서비스보다는 노출 수에 의존하는 앱임을 나타냅니다.
- 크기 및 오프라인 기능간단한 도구는 일반적으로 가볍습니다. 모든 작업에 인터넷 연결이 필요한 작은 앱은 다른 사람의 서버에서 데이터를 처리합니다.
또한 스토어 자체의 데이터 보안 섹션을 확인해 보는 것도 좋습니다. 개발자가 어떤 정보를 수집하는지 명시되어 있기 때문입니다. 모호한 설명이나 요청된 권한과 상충되는 내용이 있다면 다른 곳을 찾아보는 것이 좋습니다.
건강 이상 징후 발생 후 흔히 저지르는 실수
첫 번째 실수는 비밀번호만 변경하고 끝내는 것입니다. 활성 세션에서 로그아웃하지 않으면 로그인한 사용자는 계속 로그인된 상태로 남아 있게 됩니다. 두 번째 실수는 문제가 특정 버전의 결함 때문이라고 생각하고 동일한 애플리케이션을 다시 설치하는 것인데, 사실 문제는 비즈니스 모델 자체에 있는 것입니다. 세 번째 실수는 여러 서비스에서 동일한 새 비밀번호를 사용하는 것인데, 이는 다음 데이터 유출 사고를 또 다른 대규모 사고로 이어지게 만듭니다.
흔히 저지르는 또 다른 실수는 계정에 등록된 이메일 주소를 무시하는 것입니다. 해커가 복구 주소를 변경했다면, 먼저 이메일을 복구한 다음 소셜 미디어 계정을 복구해야 합니다. 또한, 해킹당한 계정은 금전이나 코드를 요구하는 데 사용될 수 있으므로, 친구나 지인들에게 경고하는 것을 잊는 경우도 있습니다. 그룹에서 빠르게 경고하면 친구들이 사기에 당하는 것을 막을 수 있습니다.
마지막으로, 많은 사람들이 요금 청구를 놓치곤 합니다. 이러한 유형의 앱은 보통 가입 시 구독을 활성화하며, 요금은 몇 달 후에야 눈에 띄게 표시됩니다. 앱 스토어에서 활성화된 구독 내역과 최근 3개월간의 카드 명세서를 확인해 보세요.
안드로이드와 iOS에서 계정 보호를 위해 기본적으로 제공하는 기능은 무엇일까요?
안드로이드에서 Play Protect는 설치된 앱을 분석하여 알려진 위험 앱의 설치를 차단합니다. 알 수 없는 출처에서의 설치는 기본적으로 비활성화되어 있으며, 앱 스토어 심사를 통과하지 못한 앱들이 가장 흔히 사용하는 방법이므로 이 상태를 유지하는 것이 좋습니다. 설정 > 앱 섹션에서 접근성 권한을 포함한 모든 권한을 하나씩 검토할 수 있으며, 특히 악성 프로그램은 접근성 권한을 가장 자주 악용합니다.
iOS에서는 설정에서 사진, 연락처, 위치 정보, 마이크에 접근할 수 있는 앱을 확인할 수 있으며, 전체 접근 권한 대신 제한된 접근 권한만 부여할 수도 있습니다. 두 플랫폼 모두 위치 서비스와 원격 기기 잠금 기능을 제공하는데, 이는 휴대전화를 분실했을 때 유용하게 사용할 수 있습니다.
법률적인 측면에서 말씀드리자면, 타인의 계정에 무단으로 접근하는 것은 형법 제154조의 A항에 따라 범죄이며, 개인정보의 부적절한 처리는 개인정보보호법(GDPR)에 따라 신고 사유가 될 수 있습니다. 특히 해당 계정을 이용하여 타인을 속인 경우에는 경찰에 신고하는 것이 도움이 될 수 있습니다.
해킹된 계정 및 방문자 앱에 대한 자주 묻는 질문입니다.
Desinstalar o aplicativo resolve?
도움이 되긴 하지만 충분하지는 않습니다. 앱을 제거하면 로컬 데이터 수집은 중단되지만, 열려 있는 세션이 종료되거나 구독이 취소되지는 않습니다. 완전한 절차는 비밀번호 변경, 기기 연결 해제, 제3자 접근 권한 취소, 요금 청구 중단, 그리고 2단계 인증 활성화입니다.
Preciso formatar o celular?
대부분의 경우 포맷할 필요는 없습니다. 앱 외부에서 광고가 표시되거나, 아이콘이 저절로 다시 나타나거나, 앱을 제거할 수 없는 등의 문제가 지속적으로 발생하는 경우에만 포맷을 고려해야 합니다. 그 전에 안드로이드 안전 모드에서 앱을 제거하고 Play Protect로 검사를 실행해 보세요.
Alguma versão paga desses apps funciona?
아니요. 제한은 상업적인 것이 아니라 기술적인 것입니다. 어떤 소셜 네트워크도 공개 인터페이스를 통해 프로필을 방문한 사람 목록을 제공하지 않으므로, 결제는 해당 목록을 만든 사람에게만 돈을 보내는 것과 같습니다.
Como saber se meus dados vazaram em outro serviço?
안드로이드 및 iOS 암호 관리자는 저장된 암호가 알려진 데이터 유출 사고에 연루되었을 때 경고를 표시하며, Google 계정의 보안 점검에서도 동일한 경고가 제공됩니다. 이는 해당 암호를 재사용했던 모든 곳에서 암호를 변경해야 한다는 신호입니다.
