안랩은 2일 계정 탈취와 피싱 등 개인정보 유출 이후의 2차 피해를 줄이기 위한 이용자·서비스 운영 기업 보안 수칙을 밝혔다. 최근 계정정보와 개인정보 유출 사고가 이어지면서, 유출된 아이디와 비밀번호를 여러 서비스에 넣어보는 크리덴셜 스터핑이나 이름·전화번호를 악용한 피싱·스미싱에 주의해야 한다고 설명했다. 이용자에게는 서비스별로 다른 비밀번호를 쓰고, 다중 인증을 켜며, 로그인 기록과 계정 보안 설정을 점검하라고 권고했다.
또 출처가 불분명한 링크를 조심하고, 브라우저에 저장된 계정을 관리하며 최신 보안 업데이트를 유지해야 한다고 덧붙였다. 특히 이메일 계정은 비밀번호 재설정과 본인 확인에 쓰이는 경우가 많아 별도 비밀번호로 관리해야 한다고 강조했다. 기업에는 API 인증과 접근통제를 강화하고 이상행위 모니터링을 확대하라고 권고했다. 점검 대상은 고객용 홈페이지와 앱뿐 아니라 관리자 페이지, 업무 지원 시스템, 내부 업무용 시스템까지 포함되며, 불필요한 외부 접속 경로와 미사용 계정 차단, 고객정보 보관·조회 권한 최소화, 중요 정보 조회·다운로드·반출 기록 관리가 함께 제시됐다.
