컴퓨터 보안 기초, 바이러스와 개인정보 보호 한번에 정리
![]() |
| 컴퓨터 보안 기초, 바이러스와 개인정보 보호 한번에 정리 |
컴퓨터를 쓰다 보면 어느 날 갑자기 속도가 느려지거나, 이상한 팝업이 뜨거나, 내 계정이 해킹당했다는 연락을 받는 경우가 생깁니다. 이런 문제 대부분은 기본적인 보안 설정 몇 가지만 제대로 해두면 사전에 막을 수 있는데, 막상 뭘 어떻게 해야 하는지 모르는 분들이 많아요. 이 글에서는 윈도우 보안 설정부터 바이러스 예방, 개인정보 보호까지 한번에 다룹니다.
Windows 보안 → 실시간 보호 켜짐 여부 확인
방화벽 활성화 상태 점검
보안 설정을 한 번도 확인 안 해본 분
인터넷뱅킹·쇼핑을 자주 하는 분
가족 공용 PC 사용자
무료 백신 2개 동시 설치 시 충돌 가능
공공 와이파이에서 금융거래 위험
같은 비밀번호 여러 사이트 사용 금지
윈도우 기본 보안만 제대로 켜도 대부분 위협 차단 가능, 여기에 2단계 인증과 비밀번호 관리 습관까지 더하면 충분
작성자 이서정 | 생활 실무형 가이드 콘텐츠 에디터(에코랩스)
검증 E.C.O(Evidence·Confirm·Organize) 원칙으로 공식 근거를 우선 확인해 조건·절차를 정리했으며, 링크·표현·주의 문구는 에코랩스 편집 기준으로 점검합니다.
게시/업데이트 (게시) · (최종수정)
컴퓨터 보안이라고 하면 뭔가 전문가 영역 같지만, 사실 개인 사용자 입장에서 꼭 필요한 조치는 생각보다 단순합니다. 윈도우에 이미 내장된 보안 기능을 제대로 활용하는 것만으로도 위협의 상당 부분을 차단할 수 있고, 거기에 비밀번호 습관과 2단계 인증만 더하면 보안 수준이 확 달라져요.
바이러스·악성코드·피싱, 뭐가 다른 걸까
컴퓨터 보안 위협을 이야기할 때 "바이러스"라는 단어를 통칭처럼 쓰는 경우가 많은데, 엄밀히 따지면 종류마다 작동 방식이 다르고 대처법도 달라요. 제가 확인해 보니 이 구분을 모르면 엉뚱한 곳에 시간을 쏟게 되는 경우가 꽤 있더라고요.
먼저 가장 큰 범주는 악성코드(멀웨어)입니다. 컴퓨터에 해를 끼치도록 만들어진 모든 소프트웨어를 통칭하는 말이에요. IBM에 따르면 거의 모든 현대 사이버 공격에는 특정 유형의 멀웨어가 포함된다고 합니다. 바이러스, 랜섬웨어, 트로이 목마, 스파이웨어 모두 이 악성코드의 하위 분류에 해당해요.
| 유형 | 특징 | 주요 피해 |
|---|---|---|
| 바이러스 | 다른 파일에 기생하여 자기복제 | 파일 손상, 시스템 느려짐 |
| 랜섬웨어 | 파일을 암호화한 뒤 금전 요구 | 데이터 접근 차단, 금전 손실 |
| 트로이 목마 | 정상 프로그램으로 위장 후 침투 | 백도어 설치, 원격 제어 |
| 스파이웨어 | 사용자 몰래 정보 수집 | 키보드 입력·계정 정보 유출 |
| 애드웨어 | 원치 않는 광고 강제 표시 | 팝업 폭탄, 브라우저 납치 |
| 피싱 | 가짜 사이트·메일로 정보 탈취 | 비밀번호·금융정보 유출 |
피싱은 엄밀히 말해 소프트웨어가 아니라 사회공학적 기법에 가깝습니다. 가짜 은행 사이트나 택배 문자를 통해 사용자가 직접 정보를 입력하도록 유도하는 방식이죠. 2025년 12월 뉴닉 보도에 따르면, 국내 개인정보 유출 사고 중 피싱 경유 비율이 점점 늘어나고 있어서 소프트웨어 보안만으로는 부족한 시대가 되었어요.
찾아보니까 랜섬웨어의 경우 일반 바이러스와 달리 자기복제를 하지 않는 대신, 파일을 인질로 잡고 비트코인 같은 암호화폐를 요구합니다. KISA 보호나라에서는 2026년 2월에도 랜섬웨어 감염 예방을 위한 보안 강화 권고를 별도로 발표했을 정도로 여전히 활발한 위협이에요.
이 글에서 다루는 랜섬웨어 공격 예방 방법 글에서 더 구체적인 대응 수칙을 확인할 수 있습니다.
윈도우 보안 설정 3분 점검법
윈도우 10과 11에는 Microsoft Defender(구 Windows Defender)라는 기본 백신이 내장되어 있습니다. 별도의 유료 백신을 설치하지 않아도 이 기능만 제대로 켜두면 대부분의 일반적인 위협은 차단할 수 있어요. 여러 후기를 비교해 보니, 전문가 커뮤니티에서도 일반 가정 사용자라면 윈도우 디펜더만으로 충분하다는 의견이 많았습니다.
실시간 보호 확인하기
1 윈도우 키를 누르고 "Windows 보안"을 검색해서 실행합니다.
2 "바이러스 및 위협 방지" 항목을 클릭한 뒤, "설정 관리"를 선택합니다.
3 "실시간 보호"가 "켬"으로 되어 있는지 확인합니다. 꺼져 있으면 바로 켜세요.
이 순서를 먼저 거치는 이유가 있어요. 실시간 보호가 꺼진 상태에서 인터넷을 쓰면, 파일을 다운로드받는 순간 악성코드가 검사 없이 바로 실행될 수 있기 때문입니다. 삼성전자서비스 공식 안내에서도 이 기능을 항상 "켬" 상태로 유지하도록 권고하고 있어요.
방화벽 상태 확인하기
같은 "Windows 보안" 앱에서 "방화벽 및 네트워크 보호"를 클릭하면 도메인 네트워크, 개인 네트워크, 공용 네트워크 세 가지 항목이 나옵니다. 세 항목 모두 "방화벽이 켜져 있음"으로 표시되어야 정상이에요. 방화벽은 외부에서 내 컴퓨터로 들어오는 불필요한 연결을 차단하는 역할을 합니다.
윈도우 업데이트 확인하기
설정 → 업데이트 및 보안(윈도우 11은 Windows Update)에서 최신 업데이트가 설치되어 있는지 확인하세요. Microsoft는 보안 취약점이 발견될 때마다 패치를 배포하는데, 이 업데이트를 미루면 이미 알려진 취약점으로 공격받을 수 있습니다. 직접 비교해 봤는데, 업데이트를 미룬 PC와 최신 상태 PC의 보안 검사 결과에서 탐지되는 위협 항목 수 차이가 꽤 났어요.
윈도우 보안 3분 점검 = 실시간 보호 켬 + 방화벽 3개 항목 켬 + 윈도우 업데이트 최신 상태. 이 세 가지만 확인해도 기본 보안은 갖춰집니다.
백신 설정과 관련해서 더 궁금한 부분이 있다면 윈도우 방화벽 설정에 관한 글도 참고해 보세요.
🛡️ 윈도우 방화벽 설정 방법
방화벽 켜기·끄기부터 예외 설정까지 단계별 안내
바이러스 감염 의심 증상과 즉시 대처 순서
보안 설정을 아무리 잘 해두어도 100% 완벽한 방어는 없습니다. 그래서 감염 초기에 빠르게 알아차리는 것이 중요한데, 아래 증상이 2~3가지 이상 동시에 나타나면 감염을 의심해 볼 필요가 있어요.
프로그램을 실행하거나 파일을 여는 속도가 갑자기 눈에 띄게 느려지는 현상, 컴퓨터가 자동으로 꺼지거나 재시작되는 현상, 설치한 적 없는 프로그램이 생겨나거나 브라우저 홈페이지가 바뀌는 현상, 원치 않는 팝업 광고가 반복적으로 뜨는 현상이 대표적입니다. LG전자 공식 지원 페이지에서도 이런 증상들을 바이러스 감염 의심 징후로 안내하고 있어요.
특히 파일 확장자가 갑자기 바뀌면서 열리지 않는다면 랜섬웨어 감염을 의심해야 합니다. 각 폴더에 금전 요구 안내 파일이 생성되는 것도 랜섬웨어의 전형적인 증상이에요.
감염 의심 시 즉시 대처 순서
1 인터넷 연결을 즉시 끊습니다. 랜선을 빼거나 와이파이를 끄세요. 악성코드가 외부 서버와 통신하거나 네트워크 내 다른 기기로 확산되는 것을 먼저 차단하기 위해서입니다.
2 Windows 보안에서 "전체 검사"를 실행합니다. 빠른 검사가 아니라 전체 검사를 선택해야 숨겨진 영역까지 확인할 수 있어요.
3 검사 결과에서 위협이 발견되면 "제거" 또는 "격리"를 선택합니다. 격리된 파일은 삭제 전 확인이 가능해요.
4 심각한 감염이 의심되면 안전 모드로 부팅한 뒤 검사를 다시 실행하세요. 안전 모드에서는 필수 프로그램만 실행되므로 악성코드가 백신을 방해할 가능성이 줄어듭니다.
랜섬웨어에 감염된 경우 공격자에게 금전을 지불하더라도 파일이 복구되지 않는 사례가 많습니다. KISA 보호나라(www.boho.or.kr) 홈페이지에서 무료 복구 도구를 먼저 확인하고, 침해사고 신고(118)를 진행하세요.
개인정보 유출 막는 실전 습관 5가지
바이러스만 막는다고 보안이 완성되는 건 아닙니다. 개인정보 포털(privacy.go.kr)에서 안내하는 개인정보보호 수칙을 보면, 사용자 본인의 습관이 결국 가장 강력한 보안이라는 점을 강조하고 있어요. 저는 웬만하면 아래 다섯 가지를 기본으로 지키려고 합니다.
1. 비밀번호, 사이트마다 다르게 설정하기
개인정보보호위원회 권고에 따르면, 비밀번호는 영문 대소문자, 숫자, 특수문자 중 두 종류 이상을 조합해 최소 8자리 이상으로 설정해야 안전합니다. 같은 비밀번호를 여러 사이트에 사용하면, 한 곳이 뚫리는 순간 나머지 계정도 모두 위험해져요. 2025년 12월 뉴닉 보도에서도 주요 서비스 비밀번호를 서로 다르게 설정하는 것이 기본 중의 기본이라고 강조했습니다.
2. 출처 불분명한 링크·파일 절대 클릭하지 않기
택배 도착 문자, 정부기관 사칭 메일, 이벤트 당첨 알림 등 피싱의 형태는 점점 정교해지고 있습니다. 개인정보 포털에서도 출처가 불분명한 URL이나 첨부파일을 다운로드하면 악성코드 감염 및 개인정보 유출 피해가 발생할 수 있다고 명시하고 있어요. 의심스러운 링크는 클릭 전에 주소를 길게 눌러보거나(모바일), 마우스를 올려 실제 URL을 확인하세요.
3. 회원가입 시 개인정보 처리방침 확인하기
대부분의 사람들이 "동의합니다"를 무심코 체크하지만, 개인정보 처리방침에는 내 정보가 어떻게 수집·이용·제공되는지가 적혀 있습니다. 특히 제3자 제공 항목을 확인하지 않으면, 내가 모르는 사이에 다른 업체로 정보가 넘어갈 수 있어요.
4. 사용하지 않는 사이트 탈퇴하기
오래전에 가입해 둔 사이트에 내 이름, 전화번호, 주소가 그대로 남아 있는 경우가 많습니다. 해당 사이트가 해킹당하면 내 정보도 함께 유출되는 거예요. 개인정보 포털에서 제공하는 명의도용 확인 서비스를 이용하면 내 명의로 가입된 사이트를 조회할 수 있고, 일괄 탈퇴 신청도 가능합니다.
5. 메신저로 개인정보 전달하지 않기
주민번호, 계좌번호, 카드번호 같은 정보를 카카오톡이나 문자로 보내는 분들이 있는데, 이건 상당히 위험한 습관입니다. 메신저 계정이 탈취되면 대화 내역에 남아 있는 모든 정보가 노출되기 때문이에요. 꼭 전달해야 한다면 전화 통화를 이용하거나, 전달 후 메시지를 즉시 삭제하세요.
공공 와이파이와 외부 환경 보안 수칙
카페나 공항의 무료 와이파이는 편리하지만, 보안 측면에서는 상당히 취약한 환경입니다. 공공 와이파이는 같은 네트워크에 접속한 누군가가 내 데이터를 엿볼 수 있는 구조이기 때문에, 여기서 은행 업무나 로그인을 하는 건 상당한 위험을 수반해요.
SK쉴더스 보안 자료에 따르면, 공공 와이파이를 사용할 때는 반드시 WPA2나 WPA3 같은 보안 프로토콜이 적용된 네트워크를 선택하고, 출처가 불분명한 개방형 와이파이는 피해야 합니다. VPN을 사용하면 데이터가 암호화된 터널을 통해 전송되므로 공공 환경에서의 보안을 크게 높일 수 있어요.
실제로 해보면 VPN 연결 자체는 어렵지 않지만, 무료 VPN 중에는 오히려 사용자 데이터를 수집하는 업체도 있으므로 신뢰할 수 있는 서비스를 선택하는 게 중요합니다. 개인정보 포털에서도 PC방 등 불특정 다수가 이용하는 환경에서 금융 서비스 이용 시 주의할 것을 명시하고 있어요.
외부에서 컴퓨터를 사용한 후에는 반드시 모든 사이트에서 로그아웃 상태를 확인하세요. 브라우저에 저장된 아이디·비밀번호 자동완성 기능도 공용 PC에서는 끄는 것이 안전합니다.
2단계 인증 설정, 구글과 네이버 한번에 끝내기
비밀번호 하나만으로 계정을 보호하는 시대는 이미 지났습니다. 2단계 인증(2FA)은 비밀번호 입력 후 추가로 한 번 더 본인 확인을 거치는 방식인데, 이걸 설정해 두면 누군가 비밀번호를 알아내더라도 내 폰 없이는 로그인할 수 없어요. 솔직히 말하면 이게 현재 개인이 할 수 있는 가장 효과적인 계정 보호 수단입니다.
구글 2단계 인증 설정
1 구글 계정(myaccount.google.com)에 로그인합니다.
2 좌측 메뉴에서 "보안"을 선택하고, "Google에 로그인하는 방법" 항목에서 "2단계 인증"을 클릭합니다.
3 "시작하기"를 누른 뒤, 본인 휴대폰 번호를 입력하고 문자 또는 전화로 인증 코드를 받으면 설정이 완료됩니다.
네이버 2단계 인증 설정
1 네이버 앱 좌측 메뉴 → 설정(톱니바퀴 아이콘)을 누릅니다.
2 "내 정보 및 보안기능" → "2단계 인증"을 선택합니다.
3 안내에 따라 인증을 활성화하면, 이후 새 기기에서 로그인할 때 네이버 앱으로 승인 알림이 옵니다.
개인적으로는 구글·네이버·카카오 등 자주 쓰는 서비스부터 하나씩 2단계 인증을 켜는 걸 추천합니다. 한 번 설정하면 이후에는 크게 불편하지 않으면서도 보안 수준이 확연히 달라져요.
비밀번호가 자꾸 까먹어지는 분이라면 비밀번호 관리 프로그램을 함께 쓰면 효과적입니다.
🔑 무료 비밀번호 관리 프로그램 사용법
여러 사이트 비밀번호를 안전하게 한 곳에서 관리
윈도우 보안 설정부터 해킹 방지까지 실전 영상
글로 읽는 것보다 화면을 직접 보면서 따라하는 게 편한 분들을 위해, 윈도우 보안 설정 과정을 영상으로 보여주는 콘텐츠를 함께 소개합니다. 바이러스 및 위협 방지 설정, USB 자동실행 방지, 방화벽 설정 등 이 글에서 다룬 내용을 실제 화면으로 확인할 수 있어요.
실제 사례 및 이용자 반응 정리
보안 습관 변화에 대한 사용자들의 실제 반응을 살펴보면, 예상과 달랐던 점이 몇 가지 있습니다.
Reddit 사이버보안 커뮤니티(2026년 2월)에서는 "유료 백신을 쓰다가 윈도우 디펜더로 전환했는데 체감 차이가 거의 없었다"는 반응이 많았습니다. 특히 "무료인데도 실시간 보호, 방화벽, 랜섬웨어 방지까지 기본 제공되니 추가 비용이 아깝다"는 의견이 대세였어요. 다만 기업 환경이나 고위험 작업에는 추가 보안 솔루션을 권장하는 목소리도 있었습니다.
2025년 12월 뉴닉 보도에 따르면, 실제 개인정보 유출 피해를 겪은 이용자들 중 상당수가 "같은 비밀번호를 여러 곳에 쓰고 있었다"고 답했습니다. 2단계 인증을 사전에 설정해둔 사용자의 경우 피해가 계정 탈취까지 이어지지 않은 사례가 많았다는 점도 주목할 만해요.
클리앙 커뮤니티(2022년)에서는 "요즘은 거의 모든 웹사이트가 HTTPS를 쓰기 때문에 공용 와이파이의 위험이 과거보다는 줄었다"는 의견도 나왔습니다. 그럼에도 로그인 정보가 필요한 서비스는 가급적 개인 데이터를 쓰는 게 안전하다는 점에는 대부분 동의했어요.
KISA에서 2025년 10월에 공유한 정보보호 실천수칙 카드뉴스에서도, 개인 사용자가 지켜야 할 핵심을 "소프트웨어 업데이트 + 백신 설치 + 강력한 비밀번호 + 의심 링크 주의"로 요약하고 있어서, 이 글에서 다룬 내용과 동일한 방향임을 확인할 수 있었습니다.
자주 묻는 질문 (FAQ)
마무리 제안 및 체크포인트
직접 확인해 본 입장에서, 컴퓨터 보안은 복잡한 프로그램을 설치하는 것보다 기본 설정을 빠짐없이 챙기는 게 훨씬 중요했습니다. 윈도우 디펜더의 실시간 보호와 방화벽을 켜두고, 업데이트를 미루지 않는 것만으로도 일상적인 위협 대부분은 걸러지더라고요. 특히 인터넷뱅킹이나 온라인 쇼핑을 자주 하는 분이라면 2단계 인증은 선택이 아니라 필수로 생각하는 게 맞다고 봅니다.
비밀번호를 사이트마다 다르게 설정하기가 번거롭다면 비밀번호 관리 프로그램을 활용하고, 공공 와이파이에서는 금융 거래를 아예 하지 않는 습관을 들이는 것이 좋습니다. 보안 설정이 처음이고 어디서부터 시작해야 할지 모르겠다면 윈도우 보안 앱을 열어서 실시간 보호·방화벽·업데이트 세 가지만 먼저 확인해 보세요. 이미 기본 설정은 되어 있고 한 단계 더 올리고 싶다면, 주요 계정에 2단계 인증을 설정하고 불필요한 사이트 가입을 정리하는 것이 효과적입니다.
📎 이 글을 읽은 분들이 많이 본 글
작성자 이서정 | 생활 실무형 가이드 콘텐츠 에디터(에코랩스)
검증 E.C.O(Evidence·Confirm·Organize) 원칙으로 공식 근거를 우선 확인해 조건·절차를 정리했으며, 링크·표현·주의 문구는 에코랩스 편집 기준으로 점검합니다. (자세한 기준: 편집·정정 원칙)
게시일
최종 업데이트
참고한 공식 문서 Microsoft 지원 – Windows 보안 앱으로 보호 유지 · 개인정보 포털 – 개인정보보호 수칙 · KISA 보호나라 – 랜섬웨어 감염 예방 권고(2026.02)
광고·제휴 제3자 광고(AdSense) 및 제휴 링크가 포함될 수 있으며, 구매/가입 시 수수료를 받을 수 있습니다(독자 추가 비용 없음).
오류 제보 econuna66@gmail.com
이 글은 일반적인 컴퓨터 보안 정보 제공을 목적으로 작성되었으며, 전문 보안 컨설팅을 대체하지 않습니다. 보안 위협의 양상은 수시로 변화하므로, 최신 공식 권고(Microsoft, KISA, 개인정보보호위원회)를 함께 확인하시기 바랍니다. 글에 포함된 외부 링크는 참고용이며, 해당 사이트의 콘텐츠나 정책에 대해 에코랩스는 책임을 지지 않습니다.

댓글
댓글 쓰기