내 컴퓨터에 침입자를 감지하고 내 PC를 보호하는 방법

마지막 업데이트 : 27 11월 2025
  • 시스템 로그(이벤트 뷰어, 기록, 최근 문서)를 검토하면 누군가가 허가 없이 컴퓨터를 사용했는지 확인하는 데 도움이 됩니다.
  • 바이러스 백신 및 맬웨어 방지 도구부터 네트워크 분석기까지 보안 도구를 사용하면 맬웨어와 숨겨진 원격 액세스를 발견할 수 있습니다.
  • 침입자가 홈 네트워크에 접근하는 것을 방지하려면 WiFi에 연결하는 사람을 제어하고 라우터 설정을 강화하는 것이 필수적입니다.
  • 강력한 비밀번호, 별도 세션, 화면 시간 또는 마우스 잠금과 같은 기능으로 계정을 보호하면 로컬 감시 위험을 크게 줄일 수 있습니다.

컴퓨터 침입 탐지

허락 없이 누군가가 내 컴퓨터를 엿본다는 생각만 해도 소름이 끼칩니다. 이메일을 열어보고, 문서를 검토하고, 사진을 복사하고, 심지어는 나도 모르게 원격으로 컴퓨터를 제어하는 ​​경우도 있습니다. 마치 해킹 영화 속 이야기처럼 들릴지 모르지만, 온라인 공격뿐 아니라 방심한 틈을 타 가까운 사람이 저지르는 이러한 일은 생각보다 훨씬 흔하게 발생합니다.

다행히 윈도우, macOS, 그리고 여러분의 네트워크는 침입자가 있는지 판단하는 데 도움이 되는 많은 단서를 제공하며, 의심을 확인하고 자신을 더 잘 보호하는 데 도움이 되는 도구들도 있습니다. 다음에서는 무단 접근을 감지하는 방법, 이러한 징후를 해석하는 방법, 그리고 엿보는 눈과 공격자로부터 PC와 Wi-Fi를 보호하기 위해 취해야 할 조치를 단계별로 살펴보겠습니다.

누군가가 당신의 컴퓨터에 접근하고 싶어하는 이유

침입자의 입장에서 생각해 보는 것이 위험성을 이해하는 데 핵심입니다 . 대부분의 무단 접근 시도는 개인 데이터 탈취 또는 삭제, 시스템 악성코드 감염, 사용자의 생활 습관 감시, 또는 다른 공격자가 침입할 수 있는 통로로 컴퓨터를 이용하는 것과 같은 의도 중 하나를 가지고 있습니다.

공격자들은 흔히 취약점, 악성 이메일, 의심스러운 다운로드 또는 불법 복제 소프트웨어를 악용하여 스스로 설치되는 트로이 목마, 웜, 키로거 또는 원격 접속 도구를 사용합니다 . 일단 시스템에 침투하면 "백도어"를 열어 언제든지 다시 접속하고 마치 사용자의 화면 바로 앞에 앉아 있는 것처럼 시스템을 탐색할 수 있습니다.

가정이나 직장 환경에서도 '믿고 접근하는 사람'은 흔히 볼 수 있습니다 . 배우자, 가족, 룸메이트, 동료 등이 당신이 자리를 비운 사이에 당신의 대화 내용, 소셜 미디어, 개인 파일 등을 몰래 보려고 시도하는 경우입니다. 이런 경우, 그들은 인터넷 검색 기록, 최근 문서, 사용자 설정 등에 더 많은 흔적을 남기는 경향이 있습니다.

누군가가 당신의 PC를 사용하고 있을 수 있다는 징후

PC 침입자의 증상

원격 접속은 매우 은밀하게 이루어질 수 있지만, 완전히 보이지 않는 경우는 거의 없습니다 . 특정 시스템 및 네트워크 동작에 주의를 기울이면 문제가 발생하기 전에 조기에 징후를 감지할 수 있습니다.

가장 먼저 눈에 띄는 증상은 네트워크 이상 동작입니다 . 예를 들어 아무것도 다운로드하지 않는데도 공유기 표시등이 계속 깜빡이거나, 데이터 사용량이 과도하게 높거나, 실행 중인 애플리케이션이 몇 개 없는데도 연결 속도가 비정상적으로 느린 경우입니다. PC가 유휴 상태인데도 네트워크 활동이 높게 유지된다면 의심해 볼 필요가 있습니다.

하드 드라이브나 SSD도 숨겨진 프로세스를 감지하는 단서가 될 수 있습니다. 리소스를 많이 사용하는 프로그램을 실행하지 않았는데도 지속적으로 활동이 있거나, 팬이 최대 속도로 돌아가거나, 평소보다 성능이 현저히 떨어지는 경우, 백그라운드에서 숨겨진 프로세스가 실행 중일 가능성이 높으며, 이는 종종 맬웨어 또는 원격 제어 도구와 관련이 있습니다.

또한 마우스 커서가 저절로 움직이거나 , 사용자의 입력 없이 창이나 프로그램이 나타나거나, 애플리케이션이 갑자기 종료되는 등의 비정상적인 동작이 있는지 주의 깊게 살펴보세요. 원격 지원 담당자 등에게 제어 권한을 넘겨준 상황이 아니라면, 이는 누군가가 원격으로 컴퓨터를 제어하고 있다는 매우 심각한 징후입니다.

클라우드 서비스, 이메일, 앱 또한 침입자를 드러낼 수 있습니다 . 예를 들어, 보낸 기억이 없는 이메일, 연락처에 온 이상한 메시지, 불가능한 장소나 시간에 이루어진 로그인, 또는 요청하지 않은 비밀번호 변경 등이 있습니다. 이러한 모든 징후는 일반적으로 계정이나 컴퓨터가 해킹당했음을 시사합니다.

기본 Windows 보안 검토

고급 검사에 시간을 쏟기 전에 기본 보호 기능이 활성화되어 있는지 확인하세요 . Windows에는 자체 바이러스 백신 및 방화벽이 포함되어 있으며, 제대로 설정되어 있다면 1차 방어선으로서 충분합니다.

Windows 보안(시계 옆의 방패 아이콘 또는 시작 메뉴에서 검색)을 열고 모든 섹션(바이러스 및 위협 방지, 계정 보호, 방화벽 및 네트워크 보호, 앱 및 브라우저 제어, 장치 보안 등)이 모두 녹색으로 표시되는지 확인하세요. 경고 또는 보류 중인 작업이 있는 경우 즉시 처리하십시오.

Windows Defender는 좋은 시작점이지만 유일한 선택지는 아닙니다 . Malwarebytes 또는 유사한 프로그램과 같은 전용 악성코드 탐지 도구를 사용하여 보안을 강화할 수 있습니다. 이러한 프로그램은 기본 안티바이러스 소프트웨어의 탐지망을 피해 들어가는 트로이 목마, 웜, 키로거 및 기타 악성코드를 효과적으로 찾아냅니다.

보안 강화를 위해 Microsoft는 Microsoft Safety Scanner 및 악성 소프트웨어 제거 도구와 같은 온디맨드 검사 유틸리티를 제공합니다 . 이러한 유틸리티는 영구적으로 설치되는 것이 아니라 주기적으로 실행되어 철저한 검사를 수행하고 지속적인 위협을 제거합니다.

안티멀웨어 프로그램 및 네트워크 도구 사용

고도화된 침입자가 의심될 경우, 로컬 보안과 네트워크 분석을 결합하는 것이 좋습니다 . 이렇게 하면 설치된 악성코드뿐만 아니라 원격 제어를 나타낼 수 있는 의심스러운 연결도 탐지할 수 있습니다.

악성코드 탐지에 특화된 안티멀웨어 제품군은 백도어를 찾아내는 데 이상적입니다 . Malwarebytes와 같은 도구를 사용한 철저한 검사를 통해 포트를 여는 트로이 목마, 사용자의 입력 내용을 기록하는 키로거, 또는 합법적인 소프트웨어로 위장한 원격 접속 애플리케이션 등을 발견할 수 있습니다.

기술적인 능력이 더 뛰어나다면 포트 스캐너 (네트워크 분석기 또는 취약점 스캐너)를 사용하여 한 단계 더 나아갈 수 있습니다. 이러한 프로그램은 컴퓨터에서 어떤 포트가 열려 있는지, 어떤 서비스가 응답하고 있는지 확인하여 의심스러운 원격 서비스를 찾아내는 데 도움을 줍니다.

  Microsoft Publisher는 2026년에 사라질 것입니다: 대안과 전환

이러한 도구들은 일반적으로 홈 네트워크 또는 특정 네트워크 영역에서 IP 주소 범위를 분석하여 노출된 장치나 접근해서는 안 되는 포트를 사용하는 장치가 있는지 확인하는 데 사용됩니다. 위험한 네트워크 구성을 발견하는 데 매우 유용한 방법이지만, 결과를 해석하는 방법을 알아야 합니다.

포트, 서비스, IP 범위와 같은 개념이 익숙하지 않다면 , 자신이 이해하는 것에 집중하세요. 즉, 바이러스 백신을 활성화하고, 정기적으로 전체 검사를 실행하고, 출처가 불분명한 프로그램을 설치하지 않고, 이러한 도구에서 발행하는 보안 경고를 모니터링하는 것입니다.

이벤트 뷰어: Windows의 "비밀" 로그

누군가가 내 Windows PC를 사용했는지 확인하는 가장 확실한 방법 중 하나는 이벤트 뷰어를 확인하는 것입니다(전문적인 환경에서는 Wazuh와 같은 모니터링 솔루션을 사용하는 것이 좋습니다 ). 이 도구는 로그인 및 로그아웃, 전원 켜짐 및 꺼짐, 시스템 오류, 프로그램 설치 등 거의 모든 활동을 기록합니다.

이벤트 뷰어를 열려면 Windows 검색창에 "이벤트 뷰어"를 입력 하고 실행하세요. 왼쪽 창에는 사용자 지정 보기, Windows 로그, 응용 프로그램 및 서비스 로그, 구독 등 여러 섹션이 있습니다. 이 주제와 가장 관련 있는 섹션은 "Windows 로그"입니다.

"Windows 로그"에는 응용 프로그램, 보안, 설치, 시스템 및 전달된 이벤트와 같은 여러 범주가 있습니다 . 누군가가 PC를 켰거나 로그인했는지 확인하려면 부팅 및 로그인/로그아웃 데이터가 수집되는 "시스템" 및 "보안" 범주를 주로 살펴보세요.

시스템 로그에는 전원을 켜고 끈 정확한 날짜와 시간이 기록되어 있습니다 . PC를 끈 시점과 다음에 켠 시점 사이의 기록을 비교해 보세요. 만약 알 수 없는 중간 기록이 있다면, 자리를 비운 사이에 누군가가 컴퓨터를 사용했을 가능성이 매우 높습니다.

이벤트 뷰어의 작업 패널에서 이벤트 ID로 필터링하면 수많은 기록 속에서 원하는 정보를 찾는 데 어려움을 겪지 않을 수 있습니다. 로그인, 종료 및 보안 활동과 관련된 ID를 통해 컴퓨터가 언제, 어떻게, 어떤 상황에서 사용되었는지 정확하게 파악할 수 있습니다.

이벤트와 중요 ID의 상관관계

이벤트 뷰어의 진정한 힘은 ID를 상호 연관시키기 시작할 때 드러나며 , 이러한 로그는 침입 탐지 시스템(IDS) 과 통합하여 접근 패턴을 감지할 수 있습니다. 개별 이벤트를 살펴보는 대신, 이러한 이벤트들을 결합하여 전체 사용 세션을 재구성할 수 있는데, 이는 특히 사용자 계정을 이용한 무단 접근이 의심될 때 매우 유용합니다.

예를 들어, ID가 4624와 4647인 이벤트를 조합하면 세션 기간을 명확하게 확인할 수 있습니다. 첫 번째 이벤트는 성공적인 로그인과 관련되고, 두 번째 이벤트는 세션 로그아웃과 관련됩니다. 이 두 이벤트를 통해 특정 계정으로 로그인한 기간을 알 수 있습니다.

이벤트 4624를 자세히 검토하면 로그인 유형(대화형, 네트워크, 서비스, 배치 등), 연결 소스, 원격 컴퓨터 이름 등 훨씬 더 많은 정보를 확인할 수 있습니다. 특히 기업 네트워크에서 침입자를 식별하는 데 매우 유용한 정보의 보고입니다.

기술적인 배경지식이 있는 사용자라면 이벤트 4768과 4771에도 주의를 기울이는 것이 좋습니다. 이 이벤트들은 Windows 인증 시스템인 Kerberos의 작동과 관련이 있으며, 올바르거나 잘못된 자격 증명을 사용한 로그인 시도와 의심스러운 인증 오류를 식별하는 데 사용할 수 있습니다.

뷰어에서 이러한 ID를 기준으로 필터링하고 시간 경과에 따른 상관 관계를 검토하면 누군가가 반복적으로 로그인을 시도했는지, 암호를 정확하게 추측했는지, 또는 네트워크상의 다른 컴퓨터에서 유출된 자격 증명을 사용했는지 여부를 확인할 수 있습니다.

수정된 문서 및 최근 파일

몰래 접근하는 사람을 찾아내는 또 다른 매우 실용적인 방법은 어떤 파일이 열리거나 수정되었는지 확인하는 것입니다 . 누가 그랬는지는 알 수 없지만, 열려서는 안 될 문서를 누군가가 건드렸는지 여부는 알 수 있습니다.

Word, Excel, PowerPoint 또는 기타 Office 응용 프로그램을 사용하는 경우 클라우드(OneDrive, SharePoint 등)에 저장된 문서 버전 기록을 활용할 수 있습니다. 파일 탭 > 정보 > 버전 기록에서 파일 변경 내역과 편집 시간을 확인할 수 있습니다.

이 기록은 로컬 침입자를 직접적으로 식별하지는 않지만 , 사용자가 PC 앞에 없을 때 문서가 수정되었는지 또는 사용자가 제어할 수 없는 다른 컴퓨터에서 문서가 열렸는지 여부를 보여줍니다.

윈도우에서는 최근 파일 목록을 "조용한 스파이 "처럼 활용할 수도 있습니다. 시작 메뉴, 작업 표시줄, 파일 탐색기의 빠른 실행 메뉴에 최근에 열었던 항목을 표시하는 옵션을 활성화하면 열었던 모든 파일 목록을 확인할 수 있습니다.

이 기능을 설정하려면 설정 > 개인 설정 > 시작으로 이동하여 "최근에 열었던 항목 표시..." 옵션을 켜세요. 그러면 시작 메뉴를 열 때마다 최근에 사용한 파일, 폴더 또는 프로그램을 확인할 수 있으며, 열지 않은 항목이 있는지 감지할 수 있습니다.

브라우저 기록 및 프로그램 로그

브라우저 기록 또한 누군가가 당신의 계정을 염탐하고 있다는 것을 알려주는 흔한 단서 중 하나입니다 . 검색 기록을 확인하면 침입자가 당신의 계정으로 웹사이트를 방문했는지 여부를 알 수 있습니다.

대부분의 브라우저(크롬, 엣지, 파이어폭스 등)에서는 Ctrl + H 키를 누르 거나 점 세 개 또는 줄 세 개 아이콘을 클릭한 다음 "방문 기록"을 선택하면 됩니다. 그러면 해당 브라우저 프로필에서 방문한 페이지 목록이 날짜와 시간 순으로 표시됩니다.

영리한 침입자라면 흔적을 지우겠지만 , 모든 것을 기억하지 못하거나 제대로 기억하지 못하는 경우도 있습니다. 만약 낯선 페이지, 의심스러운 콘텐츠가 있는 페이지, 또는 사용한 적 없는 서비스를 발견했다면, 이미 무단 접근의 징후를 발견한 것입니다.

  윈도우 접근성: 알아야 할 모든 주요 옵션

데스크톱 이메일 클라이언트, 업무용 채팅 도구 또는 로그를 저장하는 업무용 프로그램을 사용하는 경우, 해당 애플리케이션의 캐시, 검색 기록 및 로그를 확인하는 것이 좋습니다 . 이러한 프로그램 중 상당수는 타임스탬프, IP 주소 및 접속에 사용된 계정을 포함한 자체 기록을 저장합니다.

또한, 브라우저 기록을 삭제했더라도 라우터 로그나 네트워크를 통해 나가는 DNS 요청을 확인하면 비정상적인 인터넷 활동을 감지하는 데 도움이 될 수 있습니다. 이를 위해서는 라우터 인터페이스에 접속하여 연결 및 장치 정보를 검토해야 합니다.

설치된 프로그램 및 의심스러운 애플리케이션 목록

심각한 의도를 가진 침입자가 가장 먼저 하는 일 중 하나는 원격 데스크톱 도구, 숨겨진 서버, 암호화폐 채굴 프로그램 등과 같이 침입을 지속하거나 더 효과적으로 감시할 수 있도록 추가 소프트웨어를 설치하는 것입니다.

그렇기 때문에 설치된 응용 프로그램 목록을 꼼꼼히 검토하는 것이 중요합니다 . Windows에서는 시작 검색창에 "프로그램"을 입력하고, 사용하는 버전에 따라 "프로그램 추가/제거" 또는 설정의 앱 섹션으로 이동하세요.

거기에 도착하면 목록을 훑어보면서 각 프로그램의 이름/회사와 설치 날짜, 이 두 가지에 특히 주의를 기울이세요. 가장 의심스러운 항목은 대개 최근에 설치된 프로그램, 특히 본인이 설치한 기억이 없는 프로그램일 가능성이 높습니다.

아이콘이나 "친근해 보이는" 이름만 믿지 마세요 . 일부 악성 프로그램은 시스템 유틸리티로 위장하거나 유명 제조업체의 이름과 유사한 이름을 사용합니다. 익숙하지 않은 프로그램이 보이면 온라인에서 정보를 검색하고, 악성 프로그램으로 확인되면 제거하세요.

의심스러운 프로그램을 제거한 후 며칠 뒤에 목록을 다시 확인하세요 . 만약 어떤 프로그램이 저절로 다시 나타난다면, 악성 프로그램이 백그라운드에서 해당 프로그램을 재설치하고 있다는 신호이므로, 보다 철저한 정리 작업이나 전문가의 도움이 필요할 수 있습니다.

마우스 잠금을 통한 액세스 시도 감지

주변 사람이 비밀번호를 추측하려고 시도하는 것 같을 때 , 어떤 키를 누르는지 아는 것이 도움이 됩니다. 이를 위해 마우스 잠금(Mouse Lock)과 같은 도구가 있으며, 이러한 도구는 데스크톱에 추가적인 보안 계층을 제공합니다.

Mouse Lock은 설치가 필요 없는 휴대용 소프트웨어입니다 . 실행하면 Windows 잠금 화면과는 별도로 암호 입력란이 있는 자체 잠금 화면이 표시됩니다. 암호를 설정하고 마우스 포인터가 잠금 해제 창 안에 고정되도록 하거나 작업 관리자가 열려 Mouse Lock 프로세스를 종료하지 못하도록 하는 등의 옵션을 구성할 수 있습니다.

Mouse Lock으로 PC를 잠근 상태에서 누군가 무단으로 로그인을 시도하면 , 프로그램은 시도자가 입력한 모든 암호와 실패 횟수를 기록합니다. 컴퓨터 잠금을 해제하면 모든 로그인 시도 목록을 볼 수 있습니다.

이 로그는 누군가가 실제로 "로컬"에서 컴퓨터를 해킹하려는지 여부를 확인 하고 비밀번호가 여전히 안전한지 평가하는 데 도움이 됩니다. 만약 공격자가 실제 비밀번호에 매우 근접한 정보를 입력했다면, 더 강력한 비밀번호로 변경할 최적의 시기입니다.

기타 물리적 단서 및 추가 트릭

기술적인 도구만이 전부는 아닙니다. 아주 기본적인 단서들도 주의 깊게 살펴봐야 합니다 . 때때로 침입자는 컴퓨터나 주변기기를 일상적으로 사용하는 과정에서 작은 흔적을 남깁니다.

웹캠이 좋은 예입니다. 카메라의 LED 표시등을 주의 깊게 살펴보세요 . 화상 통화 중이 아니거나 영상 소프트웨어를 사용하지 않을 때 LED가 켜져 있다면, 누군가가 원격으로 카메라를 켜서 당신을 감시하거나 녹화하고 있을 가능성이 있습니다.

또 하나 고려해야 할 사항은 컴퓨터의 전반적인 성능입니다 . 컴퓨터 속도가 갑자기 현저히 느려지거나, 팬이 빠르게 돌아가거나, 아무것도 실행하지 않았는데도 CPU와 메모리 사용량이 높게 유지된다면, 사용자가 모르는 사이에 백그라운드에서 무언가가 실행되고 있을 가능성이 있습니다.

스마트 플러그는 여러모로 유용하게 사용할 수 있습니다 . 에너지 모니터링 기능이 있는 스마트 플러그에 컴퓨터를 연결하면 앱에서 컴퓨터가 켜져 있던 시간을 확인할 수 있습니다. 침입자가 무엇을 했는지는 알 수 없지만, 자리를 비운 사이에 컴퓨터가 사용되었는지 확인할 수 있습니다.

마지막으로, 브라우저가 광고로 가득 차 있거나 의심스러운 콘텐츠가 있는 이상한 웹사이트로 리디렉션되는지, 또는 검색 엔진과 홈페이지가 사용자 동의 없이 변경되는지 확인하십시오. 이러한 증상은 애드웨어 또는 멀웨어의 매우 흔한 징후이며, 단순히 성가시로운 것을 넘어 더 심각한 공격의 진입점이 될 수 있습니다.

Windows에서 계정과 데이터를 보호하는 방법

누군가가 당신의 컴퓨터를 무단으로 사용하고 있다는 사실을 확인했거나 심각하게 의심된다면 , 재발 방지를 위한 조치를 취해야 합니다. 첫 번째 단계는 각 사용자가 비밀번호로 보호된 개별 계정으로 접속하도록 하는 것입니다.

Windows에서 설정 > 계정으로 이동하여 기존 사용자를 확인하세요. 프로필에 강력한 암호가 설정되어 있는지 확인하고, 컴퓨터를 공유하는 경우 각자 별도의 계정을 만들어 모든 사람이 동일한 세션을 사용하지 못하도록 하세요.

"로그인 옵션"에서 Windows Hello 얼굴 인식, 지문 인식, PIN, 보안 키, 기존 암호 등 여러 가지 로그인 방법을 찾을 수 있습니다. 컴퓨터에서 지원하는 경우 PIN 또는 생체 인식을 강력한 계정 암호와 함께 사용하면 보안이 크게 향상됩니다.

기존 비밀번호를 설정하거나 변경하려면 "비밀번호" 섹션으로 이동하여 "추가" 또는 "변경"을 탭하고 새 비밀번호를 입력한 후 확인하고 본인만 알 수 있는 힌트를 추가하세요. 생년월일, 애완동물 이름 또는 쉽게 추측할 수 있는 내용은 사용하지 마세요.

  사이버보안 홍보 프로그램: 핵심 요소 및 자료

윈도우 세션을 보호하는 것 외에도 중요한 애플리케이션과 서비스 (이메일, 소셜 미디어, 온라인 뱅킹)에는 고유한 암호를 설정하고, 가능하면 2단계 인증을 사용하여 보안을 강화하세요. 이렇게 하면 누군가 당신의 PC에 무단으로 침입하더라도 계정에 접근하기는 훨씬 어려워집니다.

누군가가 당신의 Mac을 사용하고 있는지 확인하는 방법

맥을 사용한다면, 누군가가 사용 기록이나 표면적인 흔적을 삭제하려고 시도하더라도 컴퓨터 사용 여부를 확인할 수 있는 매우 편리한 도구인 "스크린 타임" 기능을 활용할 수 있습니다.

이 기능은 macOS, iPhone 및 iPad에서 사용할 수 있으며 기기 사용 시간, 사용한 앱 및 사용 시간을 추적합니다. Mac에서 확인하려면 시스템 환경설정(최신 버전에서는 시스템 설정)을 열고 사이드바 또는 돋보기 아이콘을 사용하여 "스크린 타임"을 검색하세요.

이 섹션에서는 컴퓨터의 일일 활동을 보여주는 그래프와 목록을 확인할 수 있습니다 . 본인이 자리에 없었던 시간에 사용 시간이 표시되거나, 평소에 사용하지 않는 애플리케이션이 열려 있는 것을 발견하면 누군가가 맥을 조작했을 가능성이 매우 높습니다.

핵심적인 장점은 "스크린 타임" 기능을 쉽게 비활성화 하면 흔적이 남는다는 점입니다. 따라서 침입자가 컴퓨터에 대해 어느 정도 알고 있더라도 매일 이러한 증거를 삭제하기는 어려울 것입니다.

WiFi 네트워크의 침입자를 감지하고 차단합니다.

문제는 단순히 사용자의 PC에만 있는 것이 아니라, 홈 네트워크 전체에 있는 경우가 많습니다 . 누군가 Wi-Fi에 무단 침입하면 대역폭을 과도하게 사용하는 것 외에도 내부에서 기기를 공격하거나 네트워크 트래픽을 감시하려고 시도할 수 있습니다.

먼저 와이파이 도용의 전형적인 징후를 살펴보세요 . 평소보다 연결 속도가 느리거나, 연결이 자주 끊기거나, 공유기 표시등이 계속 깜빡이거나, 기기가 이유 없이 연결이 끊어지는 경우 등이 있습니다. 인터넷을 거의 사용하지 않는데도 이런 현상이 발생한다면 다른 사람이 와이파이에 접속했을 가능성이 있습니다.

이를 확인하는 가장 직접적인 방법은 라우터 인터페이스에 접속하는 것입니다 . 웹 브라우저를 사용하여 장치의 IP 주소(일반적인 예는 192.168.1.1 또는 192.168.0.1)를 입력하고 관리자 사용자 이름과 암호(일반적으로 라우터 아래쪽에 붙어 있는 스티커에 있음)로 로그인한 다음 "연결된 장치", "DHCP 클라이언트" 또는 "네트워크 상태"와 같은 섹션을 찾으십시오.

해당 목록에는 현재 Wi-Fi를 사용 중인 모든 기기의 IP 주소와 MAC 주소, 그리고 경우에 따라 기기 이름(모바일, 노트북, 스마트 TV 등)이 표시됩니다. 본인의 기기를 확인하고, 모르는 기기가 있다면 침입자일 가능성이 높습니다.

시각적인 정보를 선호하신다면 모바일 기기나 컴퓨터에서 Fing, NetSpot, Network Analyzer와 같은 앱을 사용해 보세요 . 이러한 앱들은 네트워크를 스캔하여 연결된 기기, 각 기기의 제조업체를 보여주고, 경우에 따라 새 기기가 연결될 때 알림을 보내줍니다.

침입자를 WiFi에서 쫓아내는 방법

다른 사람이 내 와이파이를 사용하고 있다는 것을 확인했다면 , 최대한 빨리 해당 사용자를 차단하고 다시 접속하지 못하도록 조치를 취해야 합니다.

가장 효과적인 방법은 공유기 제어판에서 무선 네트워크 비밀번호를 변경하는 것입니다. 이 기회를 활용하여 대문자와 소문자, 숫자, 기호가 혼합된 길고 복잡한 비밀번호를 선택하세요. 비밀번호에는 본인이나 주소와 직접적인 연관성이 없어야 합니다.

설정에서 보안 암호화를 확인하세요 . 가급적 WPA3를 사용하는 것이 좋지만, 라우터나 기기에서 지원하지 않는다면 최소한 WPA2를 사용하세요. WEP나 그 이전 버전은 해킹이 매우 쉽기 때문에 절대 사용하지 마세요.

또 다른 권장 설정은 WPS (물리적 버튼 또는 빠른 Wi-Fi 설정 옵션)를 비활성화하는 것입니다 . WPS는 장치 연결에 편리하지만, WPS PIN을 강제로 입력하려는 공격자들이 악용하는 일반적인 진입점이기도 합니다.

더 나아가 보안을 강화하고 싶다면 MAC 주소 필터링을 사용하여 "화이트리스트"를 구성하고, 자신의 기기 MAC 주소만 허용할 수 있습니다. 완벽한 방법은 아니지만(MAC 주소는 위조될 수 있음), 고급 사용자가 아닌 사용자에게 추가적인 보안 계층을 제공합니다.

이 모든 조치를 취한 후에도 이상한 장치가 감지되거나 네트워크가 제대로 작동하지 않으면 통신사에 연락하여 회선을 점검받고 필요한 경우 라우터를 교체하거나 추가 조치를 설정하도록 도움을 받으십시오.

컴퓨터와 네트워크에 침입자를 탐지하고 차단하는 것은 상식, 약간의 기술적 호기심, 그리고 몇 가지 모범 사례를 결합하는 문제입니다. 즉, 비정상적인 활동을 주시하고, 이벤트 뷰어나 "사용 시간"과 같은 로그를 검토하고, 바이러스 백신 소프트웨어와 운영 체제를 최신 상태로 유지하고, 비밀번호를 안전하게 보호하고, Wi-Fi를 소홀히 하지 않는 것입니다. 이러한 습관을 들이면 누군가가 눈치채지 못하게 PC에 침입하기가 훨씬 어려워질 것입니다.

DHCP 프로토콜
관련 기사 :
DHCP 프로토콜에 대한 완전한 가이드: 작동, 장점 및 보안