블로그로 돌아가기

Facebook 2단계 인증 설정 방법: SMS, 인증 앱, 보안 키 3가지 방식

Facebook 2단계 인증(2FA)은 계정을 보호하기 위한 가장 중요한 설정 중 하나입니다. 이 가이드는 세 가지 인증 방식을 활성화하고 선택하는 방법과 기기 변경 또는 휴대전화 분실 시 로그인하는 방법을 쉽게 설명합니다.

다른 사람이 Facebook 계정에 로그인하면 개인정보 유출부터 스팸 발송, 사기 악용, 플랫폼 위험 관리에 따른 계정 제한까지 다양한 문제가 발생할 수 있습니다. 2단계 인증(2FA)은 간단하면서도 효과가 큰 방어 수단입니다. 비밀번호가 유출되더라도 두 번째 인증 요소가 없으면 다른 사람이 계정에 들어갈 수 없습니다. 이 글에서는 Facebook 2단계 인증을 올바르게 활성화하는 방법만 집중해서 설명합니다.

Facebook 2단계 인증이란?

2단계 인증은 이중 인증이라고도 합니다. 활성화한 뒤 새 기기나 새 브라우저에서 로그인할 때마다 비밀번호 외에 동적 인증 코드를 추가로 입력해야 합니다. 코드는 보통 다음 세 가지 방식으로 받을 수 있습니다.

  • 인증 앱: Google Authenticator, Duo Mobile 같은 앱이 모바일 신호 없이 오프라인에서 6자리 코드를 생성합니다;
  • SMS 코드: Facebook이 계정에 연결된 전화번호로 일회용 인증 코드를 전송합니다;
  • 보안 키: YubiKey 같은 USB/NFC 하드웨어를 물리적으로 터치하거나 버튼을 눌러 로그인을 확인합니다.

인증 앱과 보안 키는 일반적으로 SMS보다 안전합니다. 문자 메시지는 가로채기나 SIM 카드 교체 공격에 노출될 수 있기 때문입니다. 가능하다면 이 두 방식을 우선 선택하세요.

인증 앱, SMS, 보안 키의 세 가지 2단계 인증 방식 비교

Facebook 2단계 인증 활성화 단계

Facebook은 인터페이스를 수시로 변경하므로 메뉴 위치가 약간 달라질 수 있지만, 일반적인 경로는 다음과 같습니다: 프로필 사진 → 설정 및 개인정보 → 설정 → 계정 센터/보안 및 로그인 → 2단계 인증. 현재 화면에서 찾기 어렵다면 Facebook 설정에서 “2단계 인증” 또는 “two-factor”를 검색하세요.

2단계 인증 페이지에 들어가면 세 가지 설정 방식이 표시됩니다.

방법 1: 인증 앱 사용

  1. 휴대전화에 Google Authenticator 또는 Duo Mobile을 설치합니다(해당 브라우저 확장 프로그램을 사용할 수도 있습니다);
  2. Facebook 2단계 인증 페이지에서 “인증 앱 사용”을 선택합니다;
  3. 인증 앱으로 화면의 QR 코드를 스캔합니다;
  4. 앱이 Facebook 계정을 자동으로 추가하고 6자리 코드를 생성하기 시작합니다;
  5. 현재 표시된 코드를 Facebook에 입력한 뒤 계속을 클릭합니다.

설정이 끝나면 이후 로그인할 때마다 앱을 열어 코드를 확인하면 됩니다. 휴대전화가 인터넷에 연결되어 있지 않아도 사용할 수 있습니다.

방법 2: SMS 코드 사용

2단계 인증 페이지에서 SMS 방식을 선택하면 Facebook이 연결된 전화번호로 인증 코드를 보냅니다. 코드를 입력하고 계속을 클릭하세요. 다음 사항에 주의합니다.

  • 전화번호가 정확하고 활성 상태이며 SMS를 정상 수신할 수 있어야 합니다;
  • 전화번호를 바꿨다면 Facebook 보안 설정에서 가능한 한 빨리 업데이트하세요;
  • SMS가 오랫동안 도착하지 않으면 문자 차단 또는 필터링 설정을 확인하거나 인증 앱으로 전환하세요.

방법 3: 보안 키 사용

  1. 2단계 인증 페이지에서 “보안 키”를 선택합니다;
  2. USB 키를 컴퓨터에 연결하거나 NFC 키를 인식 영역 가까이에 둡니다;
  3. 안내에 따라 키를 터치하거나 버튼을 눌러 인증을 완료합니다.

보안 키는 피싱 공격에 가장 강력한 보호를 제공합니다. 다만 사용 중인 기기와 브라우저가 이를 지원하는지 확인해야 합니다(Chrome, Firefox, Edge 등 주요 브라우저는 지원합니다). 키를 분실하기 전에 백업 인증 방식을 설정해 두지 않으면 로그인하지 못할 수 있습니다.

2단계 인증 설정과 백업 코드 저장부터 휴대전화 분실 후 복구까지의 흐름

자주 묻는 질문

Facebook 2단계 인증 SMS 코드가 오지 않으면 어떻게 해야 하나요? 먼저 전화번호가 정확한지, 휴대전화가 SMS를 정상적으로 받을 수 있는지 확인하세요. 통신사나 시스템이 메시지를 차단하는지도 확인합니다. 그래도 해결되지 않으면 SMS 채널에 의존하지 않고 더 안정적인 인증 앱으로 전환하세요.

새 기기에서는 어떻게 로그인하나요? 비밀번호를 입력한 뒤 안내에 따라 인증 코드를 입력합니다. 로그인 승인을 활성화한 경우 새로운 기기에서 로그인할 때마다 코드가 필요합니다.

휴대전화를 잃어버려도 Facebook에 로그인할 수 있나요? 인증 앱을 설정해 두었거나 백업 로그인 코드를 저장했다면 계속 로그인할 수 있습니다. 둘 다 없다면 Facebook 공식 계정 복구 절차를 이용해야 하며, 과정이 훨씬 번거로울 수 있습니다. 그래서 백업 코드를 미리 저장해 두는 것이 좋습니다.

2단계 인증으로 계정 탈취를 막을 수 있나요? 위험을 크게 줄일 수 있습니다. 비밀번호와 인증 코드가 모두 필요하기 때문에 대부분의 자동화된 계정 탈취 시도는 통과하지 못합니다. 하지만 2FA가 올바른 비밀번호 관리나 규정에 맞는 계정 운영을 대신하는 것은 아닙니다.

여러 기업 광고 자산을 관리하는 팀의 보안 실무

기업 광고 운영팀이라면 개인 계정 하나뿐 아니라 여러 Facebook 광고 계정, 페이지, 기업 자산을 관리할 수 있습니다. Meta 규칙에 따르면 개인 계정은 각자가 자신의 계정을 사용해야 하며, 기업 자산은 Business Manager를 통해 통합 관리해야 합니다. 직원들은 공용 로그인을 공유하는 대신 자신의 계정으로 필요한 자산 권한을 부여받아야 합니다.

이런 환경에서는 계정과 브라우저 환경의 대응 관계도 명확하게 정리할 수 있습니다. PurpleMark는 역할, 고객, 비즈니스 라인별로 독립된 브라우저 환경을 만들고 로그인 세션, 프록시, 자주 사용하는 페이지를 각각 분리해 저장할 수 있습니다. 또한 멤버 권한을 통해 누가 어떤 환경에 접근할 수 있는지 결정할 수 있습니다. 2FA는 “비밀번호가 도난당해도 그것만으로는 로그인할 수 없게” 하는 보안 수단이고, 환경 그룹화는 팀이 커질수록 “어떤 자산이 누구에게 속하고, 누가 운영하며, 어떻게 인수인계할지”를 관리하기 위한 수단입니다. 두 가지를 함께 적용하면 계정 보안이 더 완성됩니다. 모든 기업 자산 작업은 Meta의 공식 정책과 권한 체계를 따라야 하며, 여러 환경을 플랫폼 규칙을 우회하는 수단으로 사용해서는 안 됩니다.