다크 웹 모니터링은 어떻게 작동하나요?
다크 웹 모니터링을 사용하면 인터넷 및 다크 웹에서 모니터링할 다양한 세부 정보(ID 자산)를 추가할 수 있습니다. 위반에서 개인 세부 정보를 발견하면 위반을 resolve하거나 다시 영향을 미치지 않도록 하기 위한 다음 단계가 제안됨과 함께 정확히 어떤 데이터와 어디에서 발견되었는지 알려주는 경고 및 자세한 위반 보고서를 받게 됩니다.
또한 다크 웹 검사는 프로필에 명시적으로 추가하지 않은 경우에도 지능형 연결을 통해 위반에서 발견된 다른 ID 자산에 대해서도 보고합니다.
예를 들어 보겠습니다.
시나리오: 사용자의 신용 카드가 등록되어 있는 회사에 보안 위반이 발생했습니다.
- Defender는 인터넷 또는 다크 웹에서 사용자의 ID 자산(신용 카드)을 감지하면 침해의 증거를 찾습니다. 침해 당시 사용자의 신용 카드 파일에 있는 회사에 전화 번호도 보관되어 있었다면 Defender는 이를 관련 자산으로 선택합니다.
- 그러면 Microsoft Defender는 모니터링되는 ID 자산(신용 카드) 및 관련 정보(전화 번호)를 인시던트 경고로 자동 집계합니다.
- 이제 Microsoft Defender에 로그인한 모든 장치에서 경고를 받게 됩니다. 경고는 Microsoft Defender dashboard와 Defender의 경고 & 기록 페이지에도 나타납니다.
알림에서 위반을 해결하고 자신과 가족을 보호하기 위해 할 수 있는 자세한 정보와 자세한 체크리스트를 클릭 한 번으로 확인할 수 있습니다.
무엇을 모니터링할 수 있나요?
다크 웹 모니터링은 다음과 같은 개인 정보를 모니터링할 수 있습니다.
- 이메일 주소
- 암호
- 전체 이름
- 생일
- 전화 번호
- 주민 등록 번호
- 주민등록번호
- 운전면허증 번호
- 의료 ID
- 어머니의 결혼 전 이름
- 여권 번호
- 은행 계좌 세부 정보
- 국제 은행 계좌 번호
- 신용 카드 세부 정보
- 소매 카드 번호
- eBay 자격 증명
- PayPal 자격 증명
이러한 정보 유형 중 모니터링할 정보를 선택합니다.
중요
모니터링을 시작하려면 최소한 전자 메일 주소, 전체 이름 및 생년월일을 알려야 합니다.
앞서 "다크 웹 모니터링은 어떻게 작동하나요?"에서 언급했듯이, 서비스는 사용자가 모니터링하도록 요청한 정보가 포함된 침해를 발견하면 사용자에게 알려줍니다. 또한 집 주소 또는 신용 카드의 CVV 코드와 같은 기타 관련 개인 정보를 발견하고 귀하에게도 보고할 수 있습니다.
복원 서비스는 어떻게 작동하나요?
권장되는 다음 단계(다크 웹 모니터링 또는 신용 모니터링 경고용)를 따른 후 더 많은 도움이 필요한 경우 앱에 있는 전화번호를 사용하여 침해된 세부 정보 또는 신용 문제를 해결하는 프로세스를 안내할 수 있는 복원 전문가와 상담하고 신원 도용범이 개인 정보를 사용하여 사기를 저지르는 경우 풀 서비스 ID 복원 서비스를 제공할 수도 있습니다.
시작하는 방법
1. 디바이스의 Microsoft Defender 앱 또는 웹의 My Defender 포털(https://mydefender.microsoft.com)으로 이동합니다.
2. Defender dashboard에서 ID 도용 모니터링 카드(이전에 ID 도용 모니터링을 설정하지 않은 경우) 또는 신용 모니터링 카드(이전에 ID 도용 모니터링을 설정한 경우)을 찾아 시작을 선택합니다.
3. 단계에 따라 프로필을 만들고 서비스 약관을 읽고 수락해야 합니다.
4. 신용 모니터링과 다크 웹 모니터링을 설정하려면 메시지가 표시되면 주민 등록 번호를 제공하세요.
다크 웹 모니터링에서 가족 구성원 추가
가족 구성원을 추가하려면 ID 세부 정보 카드 선택한 다음 카드의 맨 위 행에서 아바타를 선택합니다.
법정 연령(미국의 경우 13세)을 초과한 가족 구성원은 모니터링에 동의해야 추가할 수 있습니다.
모니터링하려는 가족 구성원이 아직 ID 모니터링에 동의하지 않은 경우 동의를 요청하라는 메시지가 표시됩니다.
경고를 받으면 어떻게 해야 하나요?
경고를 받으면 제품에서 발견된 데이터를 알려주고 구현할 권장 사항 집합을 제공합니다. 이 권장 사항 목록은 할 일 목록처럼 작동하며, 권장 사항을 구현할 때마다 확인란을 클릭하여 취소선을 그릴 수 있습니다. 이렇게 하면 이미 완료한 작업과 해야 할 권장 사항을 추적할 수 있습니다.
제공된 권장 사항에 대한 도움이 필요한 경우 복원 지원 팀에 연락할 수 있도록 세부 정보도 제공합니다.
위반 알림의 맨 아래에는 취할 수 있는 네 가지 조치가 있습니다.
완료로 표시: 위반 경고를 닫고 위반 경고 아카이브에 저장합니다.
추가 작업>나중을 위해 저장: 위반 경고 대화 상자를 닫고 사용자를 다크 웹 모니터링 세부 정보 페이지로 반환합니다. 사용자가 표시한 권장 사항의 진행률을 저장합니다. 예를 들어 몇 가지 권장 단계를 수행했지만 확인을 기다리거나 영향을 받는 원본에 대한 요청된 변경 내용이 적용될 때까지 기다려야 하는 경우 이를 사용할 수 있습니다.
추가 작업>이 정보는 오래되었습니다. 위반의 ID 자산 중 더 이상 관련이 없는 자산을 묻습니다. 이들 중 하나를 선택하면 위반 경고에서 해당 자산이 활성 자산으로 제거되고(회색으로 표시됨) 사용자가 나중에 이에 대한 경고를 받지 못하게 됩니다. 사용자가 위반에 대한 모든 ID 자산을 선택하면 전체 위반이 완료로 표시되고 위반 경고 아카이브로 이동됩니다.
참고
실수로 ID 자산을 "오래된"으로 표시한 경우 자산이 포함된 활성 또는 보관된 위반을 열고 작은 (i) 아이콘을 클릭한 다음 "다시 추가할 수 있습니다"를 선택하여 실행 취소할 수 있습니다.
추가 작업>이 정보를 인식할 수 없음: 이 정보가 오래되었으므로 위반에 있는 ID 자산이 본인의 자산이 아닌/본인의 것으로 인식하지 못하는 자산을 표시할 수 있습니다. 선택한 모든 자산은 위반 시 활성 위반 자산에서 제거되며(회색으로 표시됨) 향후 위반 경고에 더 이상 포함되지 않습니다. 사용자가 침해에 대한 모든 ID 자산을 표시하면 전체 침해가 완료로 표시되고 침해 경고 아카이브로 이동됩니다.
보관된 경고
다크 웹 모니터링 세부 정보 페이지 또는 경고 & 기록에서 완료로 표시했거나 Defender에서 자동으로 완료로 표시한 경고를 찾을 수 있습니다.
회색으로 표시된 위반의 제목(다크 웹 모니터링 세부 정보 페이지에서)을 클릭하거나 "세부 정보 보기"(경고 & 기록 섹션에서)를 클릭하여 보관된 위반과 상호 작용할 수 있습니다. 두 작업 중 하나가 보관된 위반을 열어 위반된 ID 자산을 다시 볼 수 있도록 합니다.
이 대화 상자의 아래쪽에서 수행할 수 있는 세 가지 작업이 있습니다.
- 추가 옵션>실행 취소로 완료로 표시: 이전에 확인한 권장 사항을 유지하면서 위반을 활성 상태로 재설정합니다.
- 추가 옵션>이 정보를 인식할 수 없습니다. 활성 침해에서 작동하는 방식과 유사하게 이 정보를 사용하면 사용자가 침해의 ID 자산 중 일부 또는 전부를 선택하여 가양성으로 표시할 수 있습니다. 이렇게 하면 사용자가 나중에 이/이러한 자산에 대한 경고를 받을 수 없습니다.
- 추가 옵션>이 정보는 오래되었습니다. 활성 위반에 대해 작동하는 방식과 유사합니다. 사용자는 향후 해당 자산에 대한 경고를 받지 않도록 일부 또는 모든 자산을 오래된 것으로 표시할 수 있습니다.
문제를 보고하거나 제안하는 방법
여러분의 피드백을 통해 이 기능을 개선하고 발생하는 문제를 보고해 주시기 바랍니다.
사용자 아이콘을 선택한 다음 도움말 및 피드백을 선택하여 앱 또는 포털을 통해 피드백을 제출하세요.
문제를 발견했을 때 취한 구체적인 단계와 함께 문제나 제안 사항에 대한 명확한 설명을 제공해 주세요.
요청이 있으세요? 답변을 얻으세요!
Microsoft Defender에 대한 Microsoft Answers 커뮤니티 로 이동하여 앱을 사용하는 다른 사용자들과 앱에 대해 이야기해 보세요.
자세한 정보
Microsoft Defender에서 ID 도용 모니터링 시작