개인정보

이메일 첨부 파일을 안전하게 여는 방법

청구서, 거래 내역서, “택배 서류” — 컴퓨터가 감염되는 가장 흔한 경로는 이메일 첨부 파일입니다. 어떤 파일이 위험한지, 어떻게 위장하는지, 불필요한 위험 없이 문서를 보는 방법을 알려 드립니다.

5분 분량2026년 10월 8일 업데이트

위험한 첨부 파일

  • 프로그램과 스크립트: .exe, .scr, .msi, .bat, .js, .vbs. 평범한 업무 메일에는 거의 없습니다.
  • 압축 파일과 디스크 이미지: .zip, .rar, .7z, .iso — 안에 프로그램이 들어 있을 수 있습니다.
  • 매크로가 있는 문서: .docm, .xlsm, 그리고 “콘텐츠 사용”을 누르라고 요구하는 모든 Office 파일.
  • .html, .htm 파일: 이메일이나 은행의 가짜 로그인 페이지인 경우가 많습니다.

바이러스가 위장하는 방법

  • 이중 확장자: 청구서.pdf.exe. Windows는 기본적으로 확장자를 숨겨서 청구서.pdf로만 보입니다. 파일 탐색기의 “보기” 메뉴에서 “파일 확장명”을 켜세요.
  • 실제로는 프로그램인데 PDF나 Word 아이콘이 붙어 있는 파일.
  • 재촉하는 문구: “오늘 결제하세요”, “택배가 반송됩니다”, “계정이 잠겼습니다”.
  • 아는 주소와 비슷하기만 한 발신자 주소: 글자 하나가 더 있거나 도메인이 다름.

열기 전에

예상하지 못한 메일이라면 전화나 메신저 등 다른 방법으로 보낸 사람에게 확인하세요. 메일로 받은 문서에서 “콘텐츠 사용”이나 “편집 사용”은 절대 누르지 마세요. 매크로를 실행하는 것이 바로 그 버튼입니다.

브라우저에서 문서 보기

첨부 파일을 저장하고 OsonKit에 끌어다 놓으세요. PDF, Word, Excel, PowerPoint 등의 문서가 컴퓨터의 프로그램이 아니라 브라우저 안에서 바로 열립니다.

  • 매크로가 실행되지 않습니다. 브라우저는 애초에 실행할 수 없습니다.
  • PDF 안의 스크립트도 실행되지 않습니다.
  • 문서의 외부 이미지와 리소스를 불러오지 않으므로, 보낸 사람이 그것으로 열람 여부를 알 수 없습니다.
  • 파일은 기기에서 읽히며 어디로도 전송되지 않습니다.

OsonKit은 백신 프로그램이 아니며 파일의 위협을 검사하지 않습니다. 내용을 실행하지 않고 보여 줄 뿐입니다. 문서가 링크를 열고 비밀번호를 입력하라고 하면, 파일이 아무리 무해해 보여도 따르지 마세요.

의심스러운 파일을 이미 열었다면

  • 백신으로 컴퓨터를 검사하세요. Windows라면 기본 제공되는 Windows 보안으로 충분합니다.
  • 다른 안전한 기기에서 이메일과 은행 비밀번호를 바꾸세요.
  • 회사 컴퓨터라면 즉시 IT 부서에 알리세요.
첨부 파일을 더 안전하게 보기
문서를 여기에 끌어다 놓으세요. 브라우저에서 열리며 기기를 벗어나지 않습니다.
파일 열기