가장 일반적인 소셜 미디어 보안 위험과 계정을 보호하는 데 도움이 되는 모범 사례에 대해 알아보세요.
소셜 계정을 안전하게 유지하는 것은 소셜 미디어 전략의 중요한 구성 요소입니다. 여기에서는 최신 소셜 미디어 보안 위험에 대해 안내해 드리겠습니다. 그런 다음 자신과 브랜드, 팀을 보호할 수 있는 방법을 살펴보겠습니다.
소셜 미디어 보안이란 무엇입니까?
소셜 미디어 보안은 소셜 미디어 계정, 정보 및 개인정보를 보호하기 위해 취하는 관행을 말합니다. 이러한 조치는 다음과 같은 위협으로부터 보안을 제공합니다.
- 해킹
- 피싱
- 악성 코드
- 데이터 침해
- 신원 도용
- 잘못된 정보의 확산
요즘에는 Instagram, Facebook, LinkedIn과 같은 플랫폼이 커뮤니케이션, 마케팅, 고객 서비스에 의존하고 있습니다. 그러므로, 소셜 미디어 보안 인식은 비즈니스 계정과 개인 계정 모두에 중요합니다..
소셜 미디어 보안 인식이 왜 그렇게 중요한가요?
소셜 미디어 계정에는 풍부한 데이터가 포함되어 있습니다. 이는 개인 정보, 고객 연결, 신용 카드 정보 등과 연결되어 있습니다. 소셜 미디어 보안 프로토콜이 없으면 모든 정보가 불필요한 위험에 노출됩니다.
일반적인 소셜 미디어 보안 위험
피싱 및 사기
피싱 사기는 가장 일반적인 소셜 미디어 사이버 보안 위험 중 일부입니다. 피싱 사기의 목적은 귀하 또는 귀하의 직원이 비밀번호, 은행 정보 또는 기타 민감한 정보를 넘겨주도록 하는 것입니다.
또 다른 변형에서는 누군가 자신이 당첨금을 공유하고 싶어하는 복권 당첨자라고 주장합니다.
온라인 쇼핑과 투자 사기 역시 소셜 미디어에서 심각한 문제입니다. 소셜 미디어를 통해 FTC에 보고된 손실액은 2020년 2억 3,700만 달러에서 2023년 14억 달러로 급증했습니다.
소셜 미디어는 20~69세 미국인을 대상으로 하는 사기꾼의 가장 일반적인 연락 방법입니다. 실제로 2023년은 소셜 미디어가 40~60대의 주요 연락 방법이 된 첫 해였습니다.
부모님과 조부모님(및 최고 경영진)에게 경고하세요!
원천: 연방거래위원회
사기꾼 계정
사기꾼이 회사 소유인 것처럼 보이는 소셜 미디어 계정을 만드는 것은 상대적으로 쉽습니다. 이것이 이유 중 하나이다 확인을 받고 소셜 네트워크에서의 활동은 매우 가치가 있습니다.
사기꾼 계정은 고객, 직원 또는 장래 고용인을 표적으로 삼을 수 있습니다. 귀하의 연결이 기밀 정보를 넘겨주도록 속일 수 있습니다. 결과적으로 귀하의 평판은 악화됩니다. 사기꾼 계정은 직원을 속여 회사 시스템의 로그인 자격 증명을 넘겨주도록 시도할 수도 있습니다.
LinkedIn의 최신 커뮤니티 보고서에 따르면 2023년 마지막 6개월 동안 6,300만 개 이상의 가짜 계정에 대해 조치를 취했다고 합니다. 해당 계정 중 대부분(90.5%)은 등록 시 자동으로 차단되었습니다. 그러나 232,400개의 가짜 계정은 회원들이 신고한 후에야 해결되었습니다.
원천: 링크드인
한편, 페이스북은 2024년 1월부터 3월까지 6억 3,100만 개의 가짜 계정에 대해 조치를 취했습니다. 소셜 미디어 플랫폼에서는 월간 활성 사용자의 4%가 가짜 계정인 것으로 추정합니다.
AI 정보 수집
소셜 미디어에는 귀하의 비즈니스와 직원에 대한 많은 정보가 있습니다. 그것은 새로운 것이 아닙니다. 새로운 점은 여러 소스에서 정보의 부스러기를 수집하고 이를 사용하여 AI 도구를 교육하여 콘텐츠를 생성하는 기능입니다.
이를 통해 악의적인 행위자가 설득력 있고 사기성 있는 소셜 미디어 게시물과 다이렉트 메시지를 더 쉽게 만들 수 있습니다.
실제로 X세대의 20%는 AI가 생성한 소셜 콘텐츠에 대해 무엇이 진짜인지 가짜인지 구분하기 어렵다고 말합니다. 젊은 세대는 약간 더 쉽다고 생각합니다. 밀레니얼 세대의 15%와 Z세대의 14%도 여기서 어려움을 겪고 있습니다.
사기꾼은 소셜 미디어에서 수집한 정보를 사용하여 AI 도구를 훈련할 수도 있습니다. 그런 다음 다른 수단을 통해 직원에게 연락할 수 있는 준비가 잘 되어 있습니다. AI 소셜 미디어와 검색 도구는 허위 정보를 확인하는 것처럼 보이게 하여 사기꾼을 지원할 수도 있습니다.
사례 및 요점: 캐나다 남성이 최근 사기성 Facebook 고객 지원 라인에서 사기를 당했습니다. 그는 Meta AI와의 채팅을 통해 그가 온라인에서 찾은 전화번호가 합법적이라는 것을 알려주었기 때문에 사기꾼에게 자신의 정보를 제공하는 것이 편하다고 느꼈습니다. (그렇지 않았습니다.)
악성 코드 공격 및 해킹
최근 가장 당혹스러운 소셜 미디어 사이버 보안 사건 중 하나는 X(이전 Twitter) 미국 보안거래위원회 계정이 1월에 해킹된 사건입니다.
그만큼 @SECGov X 계정이 해킹되어 승인되지 않은 게시물이 게시되었습니다. SEC는 현물 비트코인 거래소 거래 상품의 상장 및 거래를 승인하지 않았습니다.
— 미국 증권거래위원회(@SECGov) 2024년 1월 9일
해커가 귀하의 소셜 미디어 계정에 접근할 경우 브랜드 평판에 막대한 피해를 입힐 수 있습니다.
소셜 미디어 비즈니스 계정에 대한 새로운 위협은 결제 수단이 연결된 소셜 미디어 광고 계정을 하이재킹하는 것입니다. 그런 다음 합법적인 소스(귀하!)에서 나온 것처럼 보이지만 실제로는 사용자를 맬웨어나 사기(나쁜!)로 연결하는 사기성 광고를 실행할 수 있습니다.
원천: 실험실 포함
취약한 타사 앱
자신의 소셜 계정을 잠그는 것이 좋습니다. 하지만 해커는 연결된 타사 앱의 취약점을 통해 여전히 액세스 권한을 얻을 수 있습니다..
Instagram은 좋아요나 팔로어를 제공한다고 주장하는 타사 앱에 대해 구체적으로 경고합니다.
“이러한 앱에 로그인 정보를 제공하면… 해당 앱이 귀하의 계정에 대한 완전한 액세스 권한을 얻을 수 있습니다. 그들은 귀하의 개인 메시지를 보고, 친구에 대한 정보를 찾고, 잠재적으로 귀하의 프로필에 스팸이나 기타 유해한 콘텐츠를 게시할 수 있습니다. 이로 인해 귀하와 친구의 보안이 위험해집니다.”
비밀번호 도용
첫 번째 자동차나 요정 이름에 대해 묻는 소셜 미디어 퀴즈는 무해한 재미처럼 보일 수 있습니다. 그러나 이는 비밀번호 정보를 수집하는 일반적인 방법입니다. 또는 잊어버린 비밀번호 단서로 자주 사용되는 개인 정보를 알아내려면
Facebook에 게시한 후 게시물을 스크롤하는 것이 지루합니까? 재미있어 보이는 Facebook 퀴즈를 풀기 전에 다시 한번 생각해 보세요. 당신은 당신이 생각하는 것보다 더 많은 정보를 제공하고 있습니다. 방법 보기: https://t.co/YmVAoL3yiF pic.twitter.com/gFNJHPsxU1
– BBB (@bbb_us) 2024년 1월 28일
이를 완료함으로써 직원은 소셜 미디어에서 사이버 보안을 손상시킬 수 있습니다.
직원들은 자신도 모르게 잊어버린 비밀번호 힌트에 대한 단서를 제공할 수도 있습니다. 이 정보는 생애 주요 사건에 대한 게시물에 표시될 수 있습니다. 생각해 보세요: 졸업식, 결혼식, 생일. 특히 공개 프로필에서 온라인으로 공유되는 개인 정보를 제한하는 것이 항상 최선입니다.
개인정보 설정 및 데이터 보안
사람들은 소셜 미디어 사용에 따른 잠재적인 개인 정보 보호 위험을 잘 알고 있는 것 같습니다. 물론 이러한 우려 때문에 사람들이 자신이 좋아하는 소셜 채널을 사용하는 것을 막지는 못합니다. 활성 소셜미디어 사용자 수는 2024년 4월 현재 50억 7천만 명으로 늘어났습니다.
귀하와 귀하의 팀이 개인 정보 보호 정책 및 설정을 이해했는지 확인하십시오.. 이는 개인 계정과 비즈니스 계정 모두에 적용됩니다. 직장에서 개인 소셜 계정을 사용하거나 업무에 대해 이야기하는 직원을 위한 개인 정보 보호 지침을 제공합니다.
보안되지 않은 휴대폰
놀랍게도 미국인 중 16%는 비밀번호, 지문, 얼굴 인식과 같은 휴대폰 잠금 기능을 전혀 사용하지 않습니다. 모바일 기기를 사용하는 사람이라면 누구나 소셜 계정과 기타 데이터에 완벽하게 액세스할 수 있습니다.
원천: 퓨 리서치 센터
전화 소프트웨어 업데이트에 실패하면 사용자가 불필요한 위험에 노출될 수도 있습니다. 미국 스마트폰 사용자 중 42%만이 소프트웨어가 자동으로 업데이트되도록 설정되어 있으며, 3%는 스마트폰 소프트웨어를 전혀 업데이트하지 않습니다.
2024년 소셜 미디어 보안 모범 사례
이제 위험을 알았으므로 위험을 완화할 수 있는 몇 가지 방법은 다음과 같습니다.
상세한 소셜 미디어 정책을 구현합니다.
소셜 미디어 정책은 기업과 직원이 소셜 미디어를 책임감 있게 사용해야 하는 방법을 설명하는 일련의 지침입니다.
소셜 미디어 정책의 보안 섹션에는 최소한 다음이 포함되어야 합니다.
- 업무용 장비에서의 개인 소셜 미디어 사용과 관련된 규칙
- 개인 정보를 요구하는 퀴즈 등 피해야 할 소셜 미디어 활동
- 각 소셜 미디어 계정을 담당하는 부서 또는 팀원은 누구입니까?
- 효과적인 비밀번호를 만드는 방법과 비밀번호 변경 빈도에 대한 지침
- 소프트웨어 및 장치를 최신 상태로 유지하기 위한 기대
- 사기, 공격, 기타 보안 소셜 미디어 위협을 식별하고 방지하는 방법
- 소셜 미디어 보안 문제가 발생할 경우 누구에게 알리고 어떻게 대응해야 하는지
승인 프로세스 설정
소셜 계정에 액세스하고 게시물을 게시할 수 있는 사람의 수를 제한하는 것은 중요한 방어 전략입니다.
조직 외부에서 발생하는 위협에 집중할 수 있습니다. 그러나 직원은 우발적인 데이터 침해의 중요한 원인입니다.
소셜 미디어 메시징, 게시물 작성 또는 고객 서비스를 담당하는 팀 전체가 있을 수 있습니다. 하지만 모든 사람이 소셜 계정의 비밀번호를 알아야 하거나 게시할 수 있어야 하는 것은 아닙니다.
이중 인증 사용
이중 인증은 완벽하지 않습니다. 하지만 그것은 제공한다 소셜 미디어 계정을 위한 강력한 추가 보호 계층. 때로는 성가시더라도 모든 안전한 소셜 미디어 계정에 대해 이를 활성화하는 것이 가장 좋습니다.
실제로 SEC 트위터 계정 해킹의 원인은 이중 인증이 부족했기 때문입니다.
우리는 계정을 확인할 수 있습니다 @SECGov 손상되어 사전 조사를 완료했습니다. 우리의 조사에 따르면, 손상은 X의 시스템 침해로 인한 것이 아니라 신원 미상의 개인이 전화번호를 제어함으로써 발생했습니다…
— 안전 (@Safety) 2024년 1월 10일
소셜 미디어 보안 모니터링 도구를 사용하여 조기 경보 시스템 설정
모든 소셜 채널을 주시하세요. 여기에는 매일 사용하는 항목과 등록했지만 한 번도 사용한 적이 없는 항목이 포함됩니다.
소셜 미디어 모니터링 계획을 사용하여 다음을 관찰하십시오.
- 사기꾼 계정
- 의심스러운 활동
- 직원이 귀하의 브랜드를 부적절하게 언급하는 경우
- 회사와 관련된 다른 사람이 귀하의 브랜드를 부적절하게 언급한 경우
- 브랜드에 대한 부정적인 대화
소셜 미디어 보안 조치를 정기적으로 검토하세요.
소셜 미디어 보안 위협은 끊임없이 변화하고 있습니다. 소셜 미디어 보안 조치를 정기적으로 감사하면 사기꾼보다 앞서는 데 도움이 됩니다.
최소한 분기에 한 번은 다음 사항을 검토하세요.
소셜 네트워크 개인 정보 보호 및 보안 설정
소셜 미디어 회사는 정기적으로 개인 정보 보호 및 보안 설정을 업데이트합니다. 예를 들어 X(이전의 Twitter) 장애가 있는 2023년 3월, 프리미엄이 아닌 사용자를 위한 문자 메시지를 통한 이중 인증.
2024년 4월에 플랫폼은 전 세계 모든 iOS 사용자의 로그인으로 패스키를 출시했습니다. 두 가지 모두 소셜 미디어 정책에서 다루어야 할 중요한 보안 변경 사항입니다.
액세스 및 게시 권한과 승인 워크플로
귀하의 소셜 미디어 관리 플랫폼에 액세스할 수 있는 사람이 누구인지 정기적으로 확인하고 귀하의 소셜 계정에 대한 게시 권한을 확인하세요.
필요에 따라 업데이트하세요. 모든 이전 직원의 액세스 권한이 취소되었는지 확인하십시오. 역할이 변경되어 더 이상 동일한 수준의 액세스가 필요하지 않은 사람이 있는지 확인하세요.
최근 온라인 보안 위협
회사의 IT 팀과 좋은 관계를 유지하여 소셜 미디어 보안 인식을 향상시키십시오.
새로운 보안 위험과 사회 공학 공격에 대한 정보를 지속적으로 제공할 수 있습니다. 그리고 뉴스를 계속 주시하십시오. 대규모 해킹과 새로운 주요 위협이 주류 뉴스 매체에 보도될 것입니다.
귀하의 소셜 미디어 정책
새로운 네트워크가 인기를 얻으면서 보안 모범 사례가 바뀌고 새로운 위협이 등장합니다. 분기별 검토를 통해 이 문서가 여전히 유용하고 소셜 계정을 안전하게 유지하는 데 도움이 될 것입니다.
채널을 안전하게 유지하는 3가지 소셜 미디어 보안 도구
1. 모옌스 I/O
그런 다음 작성자의 콘텐츠를 승인자에게 자동으로 전달하는 승인 워크플로를 구축할 수 있습니다. 알림을 통해 모든 사람이 승인 또는 수정 작업을 완료해야 하는 시기를 알 수 있습니다.
누군가 퇴사하는 경우 소셜 미디어 비밀번호를 변경하지 않고도 해당 계정을 비활성화할 수 있습니다.
잠깐만요: 여기에서 Proofpoint 설정에 대해 자세히 알아보세요.
예를 들어, 사람들이 가짜 쿠폰을 공유하고 있거나 사기꾼 계정이 귀하의 이름으로 트윗을 시작한다고 가정해 보겠습니다. 스트림에서 해당 활동을 확인하고 고객이 사기를 당하기 전에 조치를 취할 수 있습니다.
2. 제로폭스
원천: 제로폭스
ZeroFOX는 다음에 대한 자동 경고를 제공하는 사이버 보안 플랫폼입니다.
- 귀하의 브랜드를 표적으로 삼는 위험하거나 위협적이거나 공격적인 소셜 콘텐츠
- 소셜 계정에 게시된 악성 링크
- 귀하의 비즈니스와 고객을 표적으로 삼는 사기
- 귀하의 브랜드를 사칭하는 사기 계정
또한 해킹 및 피싱 공격으로부터 보호하는 데도 도움이 됩니다.
3. 브랜드포트
원천: 브랜드포트
BrandFort는 스팸, 피싱 댓글, 기타 콘텐츠 조정 문제로부터 소셜 계정을 보호하는 데 도움을 줄 수 있습니다.
스팸 댓글이 사이버 보안 및 소셜 미디어 위험인 이유는 무엇입니까? 이는 귀하의 프로필에 표시되며 합법적인 팔로어나 직원이 클릭하여 사기 사이트를 방문하도록 유도할 수 있습니다. 스팸을 직접 공유하지 않았더라도 그 결과에 대처해야 합니다.
Brandfort는 또한 팔로어가 게시물의 댓글에 게시하는 개인 식별 정보를 감지하고 숨깁니다. 이는 피싱 및 사기 공격으로부터 보호하는 데 도움이 됩니다. 또한 BrandFort는 AI를 사용하여 여러 언어로 된 문제 댓글을 감지하고 자동으로 숨깁니다.
우리의 활동을 지원해주세요 ❤️
이 글이 마음에 드셨다면, 앞으로도 좋은 콘텐츠를 계속 발행할 수 있도록 팁을 남겨주세요.






















