💻 IT/테크

브라우저 보안 설정 | 해킹·피싱 100% 차단 방법

📅 2025년 10월 6일 ⏱️ 6분 읽기 ✍️ kimyido

목차

  • 1. 비밀번호 자동 저장 비활성화
  • 2. 쿠키 설정 강화
  • 3. HTTPS 강제 설정
  • 4. 비밀번호 유출 알림
  • 5. 위험한 사이트 경고 설정
  • 6. 위치 정보 사용 제한
  • 7. 마이크·카메라 접근 제한
  • 8. 광고 및 추적 차단
  • 9. 팝업 및 리다이렉트 차단
  • 10. 플래시 플러그인 비활성화
  • 11. 자동 다운로드 제한
  • 추가 보안 기능들
  • 피싱 메일 구별법
  • 브라우저별 추천 설정 조합
  • 정기적 점검 체크리스트
  • FAQ
  • 브라우저는 온라인 활동의 중심입니다. 보안 설정 하나로 개인정보 유출, 피싱, 해킹을 방지할 수 있습니다.

    1. 비밀번호 자동 저장 비활성화

    크롬 (Chrome)

    설정 → 자동 입력 → 비밀번호 → 비밀번호 저장 제안 비활성화

    이유: 컴퓨터 도용 시 비밀번호 노출

    엣지 (Edge)

    설정 → 개인 정보, 검색 및 서비스 → 비밀번호 저장 끄기

    파이어폭스 (Firefox)

    설정 → 개인정보 및 보안 → 로그인 및 비밀번호 → 비활성화

    2. 쿠키 설정 강화

    세 가지 추적 방식 차단

    설정 → 개인정보 → 쿠키 및 기타 사이트 데이터
    → "모든 쿠키 차단" 선택

    영향: 일부 사이트 로그인 실패 가능 → 필요한 사이트는 예외 처리

    크로스 사이트 추적 차단

    설정 → 개인정보 → 타사 쿠키 차단
    → "모든 타사 쿠키 차단" 선택

    3. HTTPS 강제 설정

    HTTPS 전용 모드 활성화

    설정 → 개인정보 및 보안 → 보안
    → "항상 보안 연결 사용" 활성화

    효과: HTTP 사이트 접속 시 자동으로 HTTPS로 전환

    4. 비밀번호 유출 알림

    Google 계정에서 자동 점검

    설정 → 자동 입력 → 비밀번호
    → "비밀번호 점검" 활성화

    작동 방식: Google이 자동으로 유출된 비밀번호 감시, 발견 시 알림

    5. 위험한 사이트 경고 설정

    설정 → 개인정보 및 보안 → 보안
    → "피싱, 멀웨어 및 기타 위험한 콘텐츠로부터 보호"
    → "향상된 보호" 선택

    보호 수준내용권장
    표준기본 악성코드 차단O
    향상됨Google 신뢰도 정보 수집
    개선됨 (Edge)더 엄격한 필터링

    6. 위치 정보 사용 제한

    설정 → 개인정보 및 보안 → 사이트 설정 → 위치
    → "기본값: 사용하지 않음" 선택

    필요한 사이트만 허용 처리

    7. 마이크·카메라 접근 제한

    설정 → 개인정보 및 보안 → 사이트 설정
    → 마이크/카메라 → "사용하지 않음" 선택

    필요할 때마다 사이트에서 권한 요청 시 허용.

    8. 광고 및 추적 차단

    추적 방지 강화 (Firefox)

    설정 → 개인정보 및 보안 → 향상된 추적 방지
    → "엄격한 보호" 선택

    광고 차단 확장 설치

    추천: uBlock Origin (무료, 가장 효과적)

    9. 팝업 및 리다이렉트 차단

    설정 → 개인정보 및 보안 → 사이트 설정
    → 팝업 및 리다이렉트 → 차단됨 선택

    10. 플래시 플러그인 비활성화

    설정 → 개인정보 및 보안 → 사이트 설정
    → Flash → 차단됨 선택

    이유: Flash는 심각한 보안 취약점, 대부분의 사이트가 HTML5로 이전

    11. 자동 다운로드 제한

    설정 → 개인정보 및 보안 → 다운로드
    → "다운로드 전에 매번 저장 위치 선택" 활성화

    추가 보안 기능들

    비밀번호 관리자 사용

    추천: Bitwarden (무료, 오픈소스)

    • 강력한 비밀번호 생성
    • 자동 입력
    • 2단계 인증 지원

    2단계 인증 설정

    중요 사이트 (이메일, 금융)에 2FA 필수:

    Google 계정 → 보안 → 2단계 인증 설정
    → Authenticator 앱 사용 (SMS보다 안전)

    피싱 메일 구별법

    의심 신호 10가지

    신호예시
    급한 톤"즉시 확인하세요"
    링크 클릭 강요"여기를 클릭하세요"
    개인정보 요청"비밀번호를 입력하세요"
    공식 로고 오류흐릿한 로고, 오탈자
    발신자 메일 의심official@gmail.com이 아닌 이상 의심
    첨부파일 .exe실행 파일은 거의 악성

    안전한 확인 방법

    1. 메일 발신자 이메일 주소 전체 확인
    2. 링크를 클릭하지 말고 공식 홈페이지 직접 방문
    3. 개인정보(비밀번호, 계좌)를 메일로 입력하지 않기
    4. 불안하면 공식 고객센터 전화 통해 확인

    브라우저별 추천 설정 조합

    크롬 (가장 인기)

    ✅ HTTPS 강제 ✅ 향상된 보호 ✅ 비밀번호 점검 ✅ uBlock Origin ✅ Bitwarden

    엣지 (최고 보안)

    ✅ 엄격한 추적 방지 ✅ InPrivate 모드 기본 ✅ 내장 비밀번호 관리자

    파이어폭스 (개인정보 중심)

    ✅ 엄격한 향상된 추적 방지 ✅ DNS 보호 ✅ 오픈소스

    정기적 점검 체크리스트

    매달

    • [ ] 저장된 비밀번호 검토
    • [ ] 자동 채우기 정보 정리
    • [ ] 브라우저 확장 프로그램 점검

    분기마다

    • [ ] 쿠키 및 캐시 삭제
    • [ ] 사이트 권한 재검토
    • [ ] 브라우저 업데이트 확인

    반년마다

    • [ ] 주요 계정 비밀번호 변경
    • [ ] 2FA 설정 상태 확인
    • [ ] 계정 접근 권한 검토

    FAQ

    모든 쿠키를 차단하면 사이트가 작동 안 한다?

    A. 일반 쿠키는 허용하고 타사 쿠키만 차단하세요.

    VPN을 꼭 써야 한다?

    A. 공공 WiFi에서만 필수. 집에서는 선택.

    브라우저는 어떤 것을 써야 한다?

    A. 크롬(편의) vs 파이어폭스(개인정보) 중 선택.

    보안은 한 가지 설정으로 완벽해지지 않습니다. 여러 계층의 방어(다층 방어)로 안전을 극대화하세요!

    핵심 체크리스트

    • [ ] 이 글의 핵심 내용을 이해했는가?
    • [ ] 나의 상황에 적용할 수 있는 부분은?
    • [ ] 추가로 확인할 사항은?

    ---

    관련 콘텐츠: IT 기술

    ✍️
    김이도 편집팀
    정확한 정보 전달을 위해 전문 자료와 공식 통계를 기반으로 콘텐츠를 작성합니다. 최신 정보 반영을 위해 주기적으로 업데이트됩니다.
    📅 최종 업데이트: 2025년 10월 6일 · 📧 문의: 연락하기
    💻 IT/테크 카테고리 전체 글 보기 →