Google 계정에 새 로그인 방법을 추가하는 경우 잠시 기다렸다가 사용할 수 있습니다. Google 계정을 안전하게 보호하기 위해 Google에서는 로그인 방법에 의심스러운 활동이 있는지 모니터링합니다. 로그인 방법이 사용자의 허락 없이 추가된 것으로 의심되는 경우, Google은 해당 로그인 방법의 사용을 제한하고 사용자 계정에서 위험한 상태의 로그인 방법으로 표시합니다. 사용자는 Google 계정 보안 설정에서 로그인 방법을 관리할 수 있습니다.
보안 침해 가능성이 있는 로그인 방법 관리하기
계정에서 의심스러운 로그인 방법이 감지되면 해당 로그인 방법의 사용이 제한되고 이메일을 통해 사용자에게 보안 알림이 전송됩니다. 사용자가 위험한 상태의 로그인 방법을 확인하기 위한 조치를 취하지 않으면 30일 후에 자동으로 삭제됩니다. 위험한 상태의 로그인 방법이 삭제되기 전에 사용자에게 이메일 알림이 전송됩니다.
위험한 상태의 로그인 방법 검토하기
위험한 상태로 표시된 로그인 방법을 검토하고 관리하려면 다음 단계를 따르세요.
- myaccount.google.com/security로 이동합니다.
- 최근 보안 활동을 선택합니다.
- 위험한 상태로 표시된 로그인 방법을 선택하여 세부정보를 검토합니다.
- 해당 로그인 방법을 직접 추가한 경우: 다시 사용 설정을 선택하고 화면의 안내에 따라 추가 보안 검사를 완료합니다. 이렇게 하면 로그인 방법이 삭제되지 않고 다시 활성화되어 사용할 수 있게 됩니다.
- 위험한 상태의 로그인 방법을 다시 사용 설정하려면 신뢰할 수 있는 패스키 또는 보안 키가 있어야 합니다.
- 신뢰할 수 있는 패스키 또는 보안 키가 없는 경우 계정에 패스키 또는 실물 보안 키를 추가해야 합니다. 신뢰성이 확인되면 위험한 상태의 로그인 방법을 다시 사용 설정할 수 있습니다.
- 이 로그인 방법을 알지 못하는 경우: 삭제를 선택하여 계정에서 삭제합니다. 즉시 비밀번호를 변경하고 보안 설정을 검토하여 의심스러운 활동이 있는지 확인해야 합니다.
- 해당 로그인 방법을 직접 추가한 경우: 다시 사용 설정을 선택하고 화면의 안내에 따라 추가 보안 검사를 완료합니다. 이렇게 하면 로그인 방법이 삭제되지 않고 다시 활성화되어 사용할 수 있게 됩니다.
새 로그인 방법을 빠르게 활성화하는 방법
최근에 계정의 인증 또는 복구 수단을 변경한 경우 변경사항이 적용되기까지 최대 7일이 소요될 수 있습니다. 이러한 대기 기간이 있기 때문에 누군가 허락 없이 내 계정을 사용하려고 시도할 경우 계정을 신속하게 보호할 수 있습니다.
신뢰할 수 있는 패스키 또는 보안 키가 있는 경우, Google에서 새 인증 또는 복구 수단에 대한 신뢰를 구축하는 프로세스를 빠르게 진행하는 것이 가능할 수도 있습니다. 패스키와 보안 키는 매우 안전한 인증 방법이며 해킹하기가 대단히 어렵습니다.
이 프로세스를 빠르게 진행하려면 다음 단계를 따르세요.
- myaccount.google.com/security로 이동합니다.
- 빠르게 진행하려는 인증 또는 복구 방법을 선택합니다.
- 패스키, 실물 보안 키, 2단계 인증 전화번호, 복구 전화번호, Google OTP만 빠르게 진행할 수 있습니다.
- 승인을 선택합니다.
- 승인 옵션이 표시되지 않으면 신뢰할 수 있는 패스키 또는 보안 키가 없기 때문입니다.
- 화면에 표시된 단계에 따라 신뢰할 수 있는 패스키 또는 보안 키로 인증합니다.
중요한 계정 변경사항을 인증하는 데 신뢰할 수 있는 패스키 또는 보안 키가 필요한 이유
제한된 로그인 방법을 다시 사용 설정하거나 새 방법을 빠르게 활성화하는 등 계정의 중요 사항을 변경하려면 추가적인 보안 확인이 필요합니다. 이 단계는 사용자의 신원을 확인하고 계정에 대한 무단 액세스를 방지하는 데 필수입니다.
이렇게 매우 민감한 작업에는 매우 안전하고 이미 신뢰할 수 있는 로그인 방법을 사용해야 합니다. 예를 들면 다음과 같습니다.
- 기기에 저장된 신뢰할 수 있는 패스키 또는 하드웨어 보안 키
- 신뢰할 수 있는 실물 보안 키
패스키와 실물 보안 키는 '피싱 방지'를 위해 설계되었기 때문에 다른 방법보다 보안 수준이 높습니다. 암호화 증명과 실제 상호작용이 사용되므로, 공격자가 비밀번호를 알고 있더라도 사용자 인증 정보를 가로채거나 속여서 공개하도록 하는 것이 매우 어렵습니다.