카페·공항·호텔 Wi-Fi 는 「누가 같은 네트워크에 있는지 모른다」는 점이 문제입니다. 다행히 요즘 웹은 대부분 암호화되어 있어서, 예전처럼 쉽게 엿볼 수는 없습니다. 남은 위험은 가짜 Wi-Fi, 내 PC 가 남에게 열려 있는 것, 그리고 로그인 화면 사칭입니다.
① 진짜 Wi-Fi 인지 확인한다
공격자는 매장 이름과 똑같은 Wi-Fi 를 띄워 둡니다(가짜 AP). 같은 이름이 둘 보이거나, 매장 Wi-Fi 인데 비밀번호가 없거나, 신호가 유난히 강하면 의심하세요. 직원에게 정확한 이름을 물어보는 것이 가장 확실합니다.
② 처음 붙을 때 「공용 네트워크」로
Windows 는 새 Wi-Fi 에 붙을 때 네트워크 종류를 정합니다. 반드시 공용이어야 합니다. 공용이면 파일 공유·프린터 공유·기기 검색이 꺼져 같은 카페 사람이 내 PC 를 볼 수 없습니다.
확인: 설정 → 네트워크 및 인터넷 → Wi-Fi → 지금 붙은 네트워크 → 네트워크 프로필 유형 → 공용 네트워크.
③ 주소창의 자물쇠와 주소를 본다
- 로그인·결제 페이지는 주소가
https://이고 도메인이 정확한지 봅니다.naver.com이 아니라naver-login.co같은 주소라면 가짜입니다. - 브라우저가 「연결이 비공개로 설정되어 있지 않습니다」(인증서 경고)를 띄우면 그 자리에서 멈추세요. 공용 Wi-Fi 에서 이 경고는 가로채기의 대표적인 신호입니다. 「계속 진행」을 누르지 마세요.
④ 접속 안내 페이지(캡티브 포털)를 조심한다
카페 Wi-Fi 에 붙으면 「약관 동의」 화면이 뜹니다. 정상입니다. 하지만 이 화면이 프로그램 설치, 브라우저 알림 허용, 이메일·SNS 비밀번호 입력을 요구한다면 정상이 아닙니다. 닫고 다른 네트워크를 쓰세요.
⑤ 민감한 일은 휴대폰 데이터로
인터넷뱅킹·주식 거래·회사 시스템 접속은 공용 Wi-Fi 대신 휴대폰 핫스팟을 쓰는 것이 가장 간단하고 확실합니다.
VPN 은 필요한가
정직하게 말하면, 대부분의 사이트가 HTTPS 인 지금 VPN 의 효과는 광고만큼 크지 않습니다. 다만 가짜 Wi-Fi 에 붙었을 때 DNS 를 바꿔치기하는 공격이나, 같은 네트워크 사람에게 내가 어떤 사이트에 가는지 보이는 것을 막는 데는 도움이 됩니다. 쓴다면 이름 있는 유료 서비스나 회사가 제공하는 VPN 을 쓰세요. 무료 VPN 은 그 자체가 데이터를 모으는 경우가 있습니다.
돌아와서 할 일
- 공용 Wi-Fi 에서 인증서 경고를 무시하고 로그인했다면, 집에서 그 계정 비밀번호를 바꾸세요.
- 저장된 Wi-Fi 목록에서 다시 쓰지 않을 공용 네트워크는 「저장 안 함」. 같은 이름의 가짜 Wi-Fi 에 자동으로 붙는 것을 막습니다(설정 → 네트워크 및 인터넷 → Wi-Fi → 알려진 네트워크 관리).
울타리 NEO 는 지금 붙은 Wi-Fi 의 암호화·같은 이름의 다른 AP·DNS 가 바뀌었는지를 확인해, 가짜 Wi-Fi 정황이 있으면 알려 줍니다.