사전 목록
이메일

이메일 주소

이메일 주소는 개인과 계정을 식별하고 연락, 로그인, 계정 복구에 사용되는 개인정보입니다.

#이메일#이메일 주소#메일주소

이메일 주소

이메일 주소는 연락처인 동시에 많은 서비스의 로그인 ID와 계정 복구 채널입니다. 주소의 사용자명과 도메인에는 이름, 소속, 직무, 학교, 관심사가 드러날 수 있습니다. 메일함 내용에는 계정 가입내역, 영수증, 인증 링크, 계약서, 의료·금융 자료가 포함될 수 있습니다.

이메일 주소가 공개된 상태여도 특정 서비스 가입 여부, 구매내역, 비밀번호와 결합되면 새로운 위험이 생깁니다. 기업 이메일은 조직 구조와 협력관계를 추정하는 데 활용될 수 있습니다.

핵심 특성

연락 기능개인에게 메시지를 전달하는 주소입니다.

계정 기능로그인 ID와 비밀번호 재설정 채널로 사용됩니다.

추론 정보이름, 조직, 직무, 가입 서비스와 거래관계를 드러낼 수 있습니다.

사용 맥락과 작동 원리

서비스는 회원가입, 알림, 영수증, 마케팅, 계정 복구에 이메일을 사용합니다. 메일 주소의 존재 여부를 로그인 오류에서 구체적으로 알려주면 계정 목록 수집이 쉬워질 수 있습니다. 비밀번호 재설정 링크는 짧은 유효기간과 일회성 사용, 안전한 토큰 관리가 필요합니다.

기업에서는 메일 전달 규칙, 위임함, 공유메일함, OAuth 앱 권한이 공격 경로가 될 수 있습니다. 비밀번호 변경 이후에도 악성 전달 규칙이 남을 수 있어 계정 설정 점검이 중요합니다.

유출·오용 시 위험

이메일 주소 유출은 스팸과 표적 피싱을 증가시킵니다. 실제 주문, 업무, 유출 사건을 언급하는 메시지는 첨부파일 실행과 가짜 로그인 페이지 접속을 유도할 수 있습니다.

메일 계정이 탈취되면 다른 서비스의 비밀번호 재설정, 대화 위조, 송금계좌 변경, 내부 자료 검색이 가능해집니다. 주소비밀번호 조합이 함께 유출되면 다른 서비스에 재사용 공격이 시도될 수 있습니다.

사건 공지에서 확인할 항목

개인이 취할 조치

조직의 보호조치

혼동하기 쉬운 개념

이메일 주소는 연락처와 계정 식별자입니다. 메일 비밀번호는 인증정보입니다. 일회용 로그인 링크와 비밀번호 재설정 링크는 제한된 시간 동안 계정 접근 권한을 부여하는 토큰입니다.

공식 참고자료

개인정보 포털 — 개인정보의 종류

NIST SP 800-63B — 인증 및 인증수단 관리

OWASP — 세션 관리 지침