이메일 첨부 파일을 안전하게 여는 방법
청구서, 거래 내역서, “택배 서류” — 컴퓨터가 감염되는 가장 흔한 경로는 이메일 첨부 파일입니다. 어떤 파일이 위험한지, 어떻게 위장하는지, 불필요한 위험 없이 문서를 보는 방법을 알려 드립니다.
5분 분량2026년 10월 8일 업데이트
위험한 첨부 파일
- 프로그램과 스크립트:
.exe,.scr,.msi,.bat,.js,.vbs. 평범한 업무 메일에는 거의 없습니다. - 압축 파일과 디스크 이미지:
.zip,.rar,.7z,.iso— 안에 프로그램이 들어 있을 수 있습니다. - 매크로가 있는 문서:
.docm,.xlsm, 그리고 “콘텐츠 사용”을 누르라고 요구하는 모든 Office 파일. .html,.htm파일: 이메일이나 은행의 가짜 로그인 페이지인 경우가 많습니다.
바이러스가 위장하는 방법
- 이중 확장자:
청구서.pdf.exe. Windows는 기본적으로 확장자를 숨겨서청구서.pdf로만 보입니다. 파일 탐색기의 “보기” 메뉴에서 “파일 확장명”을 켜세요. - 실제로는 프로그램인데 PDF나 Word 아이콘이 붙어 있는 파일.
- 재촉하는 문구: “오늘 결제하세요”, “택배가 반송됩니다”, “계정이 잠겼습니다”.
- 아는 주소와 비슷하기만 한 발신자 주소: 글자 하나가 더 있거나 도메인이 다름.
열기 전에
예상하지 못한 메일이라면 전화나 메신저 등 다른 방법으로 보낸 사람에게 확인하세요. 메일로 받은 문서에서 “콘텐츠 사용”이나 “편집 사용”은 절대 누르지 마세요. 매크로를 실행하는 것이 바로 그 버튼입니다.
브라우저에서 문서 보기
첨부 파일을 저장하고 OsonKit에 끌어다 놓으세요. PDF, Word, Excel, PowerPoint 등의 문서가 컴퓨터의 프로그램이 아니라 브라우저 안에서 바로 열립니다.
- 매크로가 실행되지 않습니다. 브라우저는 애초에 실행할 수 없습니다.
- PDF 안의 스크립트도 실행되지 않습니다.
- 문서의 외부 이미지와 리소스를 불러오지 않으므로, 보낸 사람이 그것으로 열람 여부를 알 수 없습니다.
- 파일은 기기에서 읽히며 어디로도 전송되지 않습니다.
OsonKit은 백신 프로그램이 아니며 파일의 위협을 검사하지 않습니다. 내용을 실행하지 않고 보여 줄 뿐입니다. 문서가 링크를 열고 비밀번호를 입력하라고 하면, 파일이 아무리 무해해 보여도 따르지 마세요.
의심스러운 파일을 이미 열었다면
- 백신으로 컴퓨터를 검사하세요. Windows라면 기본 제공되는 Windows 보안으로 충분합니다.
- 다른 안전한 기기에서 이메일과 은행 비밀번호를 바꾸세요.
- 회사 컴퓨터라면 즉시 IT 부서에 알리세요.
첨부 파일을 더 안전하게 보기
문서를 여기에 끌어다 놓으세요. 브라우저에서 열리며 기기를 벗어나지 않습니다.