2단계 인증(2FA): 왜 SMS로는 부족한가
2FA는 비밀번호 외에 두 번째 잠금을 더합니다. 그러나 SMS 2FA는 "SIM 스와핑"으로 우회될 수 있어 인증 앱이 더 안전합니다.
2FA란
2단계 인증은 로그인/출금 시 비밀번호 외에 두 번째 증거인 일회성 회전 코드를 요구합니다. 비밀번호가 유출되어도 두 번째 요소가 없으면 공격자는 들어올 수 없습니다. 모든 거래소 계정에 활성화하세요.
SMS를 피해야 하는 이유
SMS 코드는 "SIM 스와핑"으로 탈취될 수 있습니다: 공격자가 통신사를 사회공학으로 속여 번호를 자신의 SIM으로 옮겨 코드를 가로챕니다. 인증 앱(TOTP)이나 하드웨어 보안 키를 우선하고, 백업 코드를 보관하며, 취약한 "SMS 복구" 경로를 비활성화하세요.