🔐 핵심 요약
2단계 인증은 비밀번호가 노출됐을 때 추가 확인 절차로 계정을 보호합니다. 가능하면 문자 인증만 두기보다 인증 앱·로그인 알림·패스키·보안 키처럼 피싱에 더 강한 수단을 함께 등록하고, 복구 수단과 백업 코드는 별도로 보관하세요.
1. 2단계 인증은 어떻게 작동하나요?
아이디와 비밀번호를 입력한 뒤 본인만 가진 휴대전화, 인증 앱, 패스키 또는 보안 키로 한 번 더 확인하는 방식입니다. 비밀번호 하나에만 의존하는 것보다 계정 탈취 위험을 크게 낮출 수 있지만, 모든 피싱을 자동으로 막는 것은 아닙니다.
공격자가 가짜 로그인 화면에서 비밀번호와 일회용 코드를 동시에 요구할 수도 있습니다. 로그인 전 주소를 확인하고, 본인이 시작하지 않은 승인 알림은 거절하세요.
2. 어떤 인증 수단을 선택할까?
- 패스키·물리 보안 키: 등록된 사이트와 기기에서 확인하므로 일반적인 일회용 코드보다 피싱에 강합니다.
- 로그인 알림: 휴대전화에 표시된 요청의 기기와 위치를 확인한 뒤 승인할 수 있습니다.
- 인증 앱(OTP): 통신이 되지 않아도 코드를 만들 수 있지만, 기기 교체 전 이전·복구 절차를 확인해야 합니다.
- 문자·전화: 간편하지만 번호 탈취나 통신 장애 가능성이 있어 다른 수단도 함께 등록하는 편이 좋습니다.
서비스마다 지원하는 방법이 다르므로 계정의 보안 또는 로그인 설정에서 제공되는 선택지를 확인하세요.
3. 설정할 때 빠뜨리기 쉬운 복구 준비
- 복구 이메일과 전화번호가 현재 사용하는 정보인지 확인합니다.
- 주 인증 수단 외에 다른 기기나 보조 인증 수단을 하나 더 등록합니다.
- 백업 코드를 발급해 비밀번호 관리 프로그램이나 오프라인의 안전한 장소에 보관합니다.
- 사용하지 않는 기기와 앱 세션을 계정 보안 화면에서 로그아웃합니다.
백업 코드는 로그인할 때만 사용하고 누구에게도 보내지 마세요. Google 백업 코드는 한 번 사용하면 비활성화되며, 새 묶음을 만들면 이전 코드는 사용할 수 없습니다.
4. 휴대전화를 잃어버렸을 때
다른 로그인된 기기, 미리 저장한 백업 코드, 예비 보안 키 등 등록해 둔 수단으로 접속한 뒤 분실 기기의 세션과 인증 수단을 제거하세요. 접근 가능한 계정에서는 비밀번호를 바꾸고 최근 로그인 기록도 확인합니다.
복구 수단이 전혀 없다면 해당 서비스의 공식 계정 복구 절차를 이용해야 하며, 본인 확인에 시간이 걸릴 수 있습니다. 검색 광고나 메시지로 접근하는 비공식 ‘복구 대행’에 비밀번호나 코드를 제공하지 마세요.
참고: Google 2단계 인증 안내 · Google 백업 코드 안내