카페에서 무료 Wi-Fi에 연결해 메시지를 확인하거나, 호텔 비즈니스 센터에서 임시로 계정에 로그인하거나, 새 휴대폰을 받자마자 Potato를 설치하는 경우—이런 상황은 흔하지만 각 단계마다 보안 위험이 있을 수 있습니다. Potato 팀이 가장 흔한 함정을 피할 수 있도록 실용적인 체크리스트를 정리했습니다.
개방형 Wi-Fi의 위험은 '누군가 암호화를 해독할 수 있다'는 것이 아니라, 같은 라우터 아래에 누가 앉아 있는지 전혀 알 수 없다는 점입니다. 공격자는 같은 이름의 핫스팟을 위조할 수도 있고, 같은 LAN 내에서 암호화되지 않은 트래픽을 스니핑할 수도 있습니다. Potato의 채팅 내용 자체는 종단간 암호화로 보호되지만, 로그인 단계와 인증 코드 SMS는 여전히 가로채질 수 있습니다.
구체적으로 어떻게 해야 할까요:
실제 사례: 샤오리는 공항에서 'Free_Airport_WiFi'에 연결하고 Potato에 로그인한 후 낯선 기기의 로그인 알림을 받았습니다. 당시에는 신경 쓰지 않았지만, 두 시간 후 계정이 친구들에게 대출 메시지를 보내는 데 사용되었습니다. 만약 그때 알림을 열고 '본인이 아님'을 선택했다면 세션이 즉시 종료되었을 것입니다.
PC방, 호텔 비즈니스 센터, 회사 회의실 컴퓨터에는 키로거나 화면 녹화 소프트웨어가 설치되어 있을 수 있습니다. 악성 소프트웨어가 없더라도 브라우저에 자동 저장된 비밀번호와 쿠키 때문에 다음 사용자가 바로 당신의 계정에 접속할 수 있습니다.
공유 컴퓨터를 사용할 때는 다음 순서로 조작하는 것이 좋습니다:
공유 컴퓨터에서는 '기억하기' 또는 '다음에 자동 로그인'을 체크하지 마세요. 이 옵션은 세션 토큰을 로컬에 남겨두어 다음 사용자가 브라우저를 열면 바로 Potato에 접속할 수 있게 합니다.
휴대폰 교체, 태블릿 구매, 에뮬레이터 설치—이 모든 것이 Potato의 새 기기 인증을 트리거합니다. 인증 자체는 보호이지 번거로움이 아닙니다. 인증 코드를 받으면 먼저 이 SMS가 현재 조작 중인 기기에서 온 것인지, 다른 곳에서 누군가 로그인을 시도한 것이 아닌지 확인하세요.
본인이 요청하지 않은 Potato 인증 코드를 받은 경우, 누구에게도 전달하지 말고 어떤 채팅에도 스크린샷을 찍지 마세요. 그냥 무시하고 원래 기기에서 비밀번호를 변경하세요. 누군가 당신의 휴대폰 번호로 로그인을 시도하고 있을 수 있으며, 인증 코드는 마지막 문입니다.
새 기기 로그인에 성공한 후 1분 동안 세 가지를 하세요: 2단계 인증 활성화, 활성 세션 확인, '휴대폰 번호로 나를 찾도록 허용' 끄기(낯선 사람이 검색할 필요가 없는 경우). 이 세 단계는 대부분의 자동화된 계정 도용 스크립트를 막을 수 있습니다.
Potato는 개인 채팅으로 인증 코드를 요구하지 않으며, 원격 화면 공유를 요청하지도 않습니다. '공식 고객 서비스'를 자칭하며 인증 코드를 제공하라고 하는 경우, 바로 차단하고 신고하세요.
보안 습관은 복잡할 필요가 없습니다. 공용 Wi-Fi에서는 인증서를 한 번 더 확인하고, 공유 컴퓨터에서는 모든 기기에서 로그아웃하는 것을 잊지 말고, 새 기기 로그인 후에는 세션 목록을 한 번 확인하세요. 아직 Potato를 설치하지 않았다면 공식 웹사이트 다운로드 페이지에서 시스템에 맞는 버전을 찾을 수 있습니다. 이미 사용 중인 분들은 지금 설정을 열어 2분만 투자해 로그인 기기 목록을 확인해 보세요.