VPN 기초

VPN이 막아주는 것과 못 막는 것: 위협별 효과 한눈에 보기

VPN은 통신을 암호화하고 IP를 바꿔 공용 Wi-Fi 엿보기와 통신사의 목적지 파악을 줄이지만, 피싱·악성 앱·쿠키 추적·기기 분실은 막지 못합니다. 위협 11가지별 효과와 함께 챙길 대비를 표로 정리했습니다.

StageVPN 팀17분 읽기

방패 아이콘 한쪽은 보호되고 다른 쪽은 열린 영역을 보여주는 개념 일러스트

VPN은 내 기기와 VPN 서버 사이의 통신을 암호화하고, 방문한 사이트에 보이는 IP를 VPN 서버의 IP로 바꾸는 도구입니다. 그래서 공용 Wi-Fi에서의 엿보기, 통신사·Wi-Fi 운영자의 방문 사이트 파악, IP를 이용한 위치 추정은 줄여 주지만 피싱, 악성 앱, 계정·쿠키 추적, 서비스 해킹, 기기 분실은 막지 못합니다. 이 글은 위협별로 VPN의 효과를 표로 구분하고, VPN과 함께 챙겨야 할 대비를 정리합니다.

VPN은 정확히 무엇을 하나요?

VPN(가상 사설망)이란 내 기기와 VPN 서버 사이에 암호화된 통로를 만들고, 인터넷 통신을 그 통로와 VPN 서버를 거쳐 목적지로 보내는 기술입니다. VPN이 하는 일은 두 가지로 요약됩니다. 첫째, 기기부터 VPN 서버까지 구간의 통신을 암호화합니다. 둘째, 목적지 사이트에는 내 IP 대신 VPN 서버의 IP가 보이게 합니다.

비유하자면 편지를 불투명한 봉투에 넣어 중간 우체국까지 보내는 것과 비슷합니다. 오가는 길에서는 내용과 받는 사람이 가려지지만, 우체국에서 꺼낸 뒤의 여정이나 편지를 받는 상대가 믿을 만한지까지 보장해 주지는 않습니다.

  1. 내 기기스마트폰
  2. 공용 Wi-Fi카페 공유기
  3. 통신망인터넷 사업자
  4. 웹사이트내 IP가 보임
  • 사이트 HTTPS
  • 노출될 수 있는 구간
그림 1. VPN 없이 접속할 때: HTTPS가 내용을 가려도 목적지와 DNS 질의는 네트워크에 보입니다
  1. 내 기기스마트폰
  2. 공용 Wi-Fi카페 공유기
  3. VPN 서버StageVPN
  4. 웹사이트서버 IP가 보임
  • VPN 암호화
  • 사이트 HTTPS
  • 노출될 수 있는 구간
그림 2. VPN을 켰을 때: 기기부터 VPN 서버까지 암호화되고, 사이트에는 서버의 IP가 보입니다

StageVPN 앱(iPhone·Android)은 기기 전체의 통신을, StageVPN for Chrome은 Chrome 브라우저의 통신만 이 경로로 보냅니다. 두 방식의 차이는 브라우저 VPN과 앱 VPN 비교에, 앱이 쓰는 암호화 방식은 WireGuard 원리 설명에 정리했습니다.

VPN을 켜면 누가 무엇을 볼 수 없게 되나요?

VPN을 켜면 내 기기와 VPN 서버 사이에 있는 관찰자, 즉 같은 Wi-Fi의 사용자, Wi-Fi 운영자, 통신사의 시야가 가장 크게 줄어듭니다. 반대로 방문한 사이트와 로그인한 서비스의 시야는 IP 외에는 거의 달라지지 않고, 목적지 정보는 VPN 운영자가 볼 수 있는 위치로 옮겨 갑니다.

표 1. 관찰자별로 보이는 정보 비교
관찰자VPN 없이VPN 사용
같은 Wi-Fi의 다른 사용자·가짜 접속 지점접속하는 사이트 이름, HTTPS가 아닌 통신 내용VPN 서버와 암호화 통신을 한다는 사실, 데이터량
Wi-Fi 운영자·통신사방문 도메인, 접속 시각, 데이터량VPN 서버 주소, 접속 시각, 데이터량
VPN 운영자해당 없음접속 IP와 목적지 정보(HTTPS 내용은 볼 수 없음)
방문한 사이트내 공인 IP와 대략적 위치, 로그인·쿠키 정보VPN 서버 IP, 로그인·쿠키 정보는 그대로
로그인한 서비스·광고 추적계정, 쿠키, 기기 정보로 활동을 연결그대로 연결(IP만 바뀜)

VPN 운영자가 무엇을 기록하는지는 서비스마다 다르므로 직접 확인해야 합니다. StageVPN이 보관하는 항목은 접속 기록 보관 고지에 모두 공개되어 있습니다.

VPN이 줄여 주는 위험은 무엇인가요?

VPN이 확실히 줄여 주는 위험은 모두 '내 기기와 VPN 서버 사이의 네트워크'에서 일어나는 것들입니다.

  • 공용 Wi-Fi에서의 엿보기와 가로채기: 같은 네트워크의 다른 사용자나 가짜 접속 지점이 통신 내용과 목적지를 들여다보기 어려워집니다. HTTPS를 쓰지 않는 앱 통신도 VPN 구간 안에서는 한 겹 더 보호됩니다.
  • 통신사·Wi-Fi 운영자의 방문 사이트 파악: 이들에게는 VPN 서버에 접속했다는 사실과 데이터 양만 보이고, 그 너머의 목적지는 보이지 않습니다.
  • DNS 질의 노출: StageVPN 앱은 DNS 질의도 터널 안으로 보내므로 현재 네트워크의 DNS 서버에 조회한 도메인이 전달되지 않습니다. 확인 방법은 DNS 누출과 WebRTC 누출 가이드에 있습니다.
  • 사이트가 보는 실제 IP: 사이트에는 VPN 서버의 IP가 보이므로 IP만으로 내 위치나 사용하는 회선을 추정하기 어려워집니다.

여기서 '어렵다'는 말은 불가능하다는 뜻이 아닙니다. 접속 시각, 데이터 양, 통신 패턴 같은 정보는 여전히 관찰될 수 있습니다.

위협별로 보면 VPN의 효과는 어느 정도인가요?

VPN은 네트워크 구간의 위협에는 효과가 크고, 기기 안이나 계정·서비스 쪽에서 일어나는 위협에는 효과가 거의 없습니다. 아래 표에서 '줄어듦'은 VPN이 직접 위험을 줄인다는 뜻, '일부'는 조건에 따라 일부만 줄인다는 뜻, '줄지 않음'은 VPN과 무관하다는 뜻입니다.

표 2. 위협별 VPN 효과와 추가로 필요한 대비 (줄어듦·일부·줄지 않음)
위협VPN 효과이유추가로 필요한 대비
공용 Wi-Fi 도청줄어듦기기부터 VPN 서버까지 암호화공식 Wi-Fi 이름 확인
가짜 접속 지점일부통신은 암호화되지만 가짜 로그인 화면에 직접 입력한 정보는 보호하지 못함Wi-Fi 로그인 화면에 계정 비밀번호를 넣지 않기
통신사의 방문 도메인 파악줄어듦DNS와 목적지가 터널 안으로 감VPN 운영자의 기록 정책 확인
사이트가 보는 IP와 대략적 위치줄어듦사이트에는 VPN 서버 IP가 보임계정의 국가·위치 설정은 별도 관리
피싱·스미싱줄지 않음사용자가 직접 정보를 입력함링크 대신 공식 앱·주소로 접속, 2단계 인증
악성 앱·악성 파일줄지 않음내 기기 안에서 동작함공식 스토어 설치, 운영체제 업데이트
쿠키·로그인 기반 추적줄지 않음계정과 쿠키로 식별함쿠키·추적 방지 설정, 로그아웃
브라우저 핑거프린팅줄지 않음기기·브라우저 특징의 조합으로 식별함브라우저의 추적 방지 기능
서비스 해킹과 정보 유출줄지 않음서비스의 서버에서 일어남서비스별로 다른 비밀번호, 유출 시 즉시 변경
기기 분실·도난줄지 않음기기 안에 저장된 정보의 문제화면 잠금, 원격 잠금·삭제 설정
VPN이 끊긴 동안의 통신줄지 않음일반 경로로 나감민감한 작업 전 연결 상태 확인

VPN이 막지 못하는 위험은 왜 막지 못하나요?

VPN이 막지 못하는 위험은 대부분 VPN이 다루는 통로 밖, 즉 내 기기 안이나 서비스 쪽, 그리고 사용자의 판단에서 일어납니다. VPN의 결함이라기보다 다루는 영역이 다른 문제이므로 각각에 맞는 대비가 따로 필요합니다.

피싱과 사기

가짜 로그인 페이지에 비밀번호를 입력하면 암호화 여부와 관계없이 정보가 공격자에게 넘어갑니다. 공격자의 사이트도 HTTPS를 쓸 수 있으므로 주소창의 자물쇠 표시만으로 안전하다고 판단할 수 없습니다. 택배·결제·계정 확인을 가장한 문자는 링크를 누르지 말고 공식 앱이나 알고 있는 주소로 직접 확인하세요.

악성 앱과 악성 파일

기기에 설치된 악성 프로그램은 터널의 안쪽, 즉 내 기기에서 동작하므로 VPN이 걸러 주지 않습니다. StageVPN은 파일 검사나 위험 사이트 자동 차단을 제공 기능으로 안내하지 않으며, 제공 범위는 기능과 제공 범위에서 확인할 수 있습니다.

계정·쿠키·핑거프린팅 추적

IP가 바뀌어도 로그인한 계정, 쿠키, 브라우저 핑거프린팅으로 활동이 연결됩니다. 브라우저 핑거프린팅이란 화면 크기, 글꼴, 브라우저 버전 같은 기기 특징의 조합으로 사용자를 구별하는 기법을 말합니다. 이런 추적은 브라우저의 추적 방지 설정과 쿠키 관리로 따로 줄여야 합니다.

서비스 유출, 기기 분실, 법적 책임

가입한 서비스가 해킹당하면 그곳에 저장된 정보는 VPN 사용과 무관하게 노출될 수 있고, 잠금 설정이 없는 기기를 잃어버리면 그 안의 정보도 마찬가지입니다. 또 VPN을 쓴다고 해서 온라인 행위에 대한 법적 책임이 사라지지 않습니다. 이용하는 국가의 법령과 서비스 약관을 지켜야 하며, StageVPN의 금지 행위는 서비스 이용 정책에 정리되어 있습니다.

VPN에 대한 흔한 오해와 사실은?

VPN에 대한 오해는 대부분 '연결을 보호한다'는 사실을 '모든 것을 보호한다'로 넓혀 이해하는 데서 생깁니다.

표 3. VPN에 대한 흔한 오해와 사실
오해사실
VPN을 켜면 해킹당하지 않는다네트워크 구간의 엿보기를 줄일 뿐, 피싱·악성 앱·비밀번호 유출은 그대로입니다.
VPN을 켜면 익명이 된다사이트에 보이는 IP가 바뀔 뿐, 계정과 쿠키로 식별되고 VPN 운영자에게는 접속 기록이 남습니다.
시크릿 모드와 VPN은 같다시크릿 모드는 기기에 방문 기록을 남기지 않는 기능이며 네트워크 경로와 IP는 바꾸지 않습니다.
HTTPS 사이트만 쓰면 VPN은 필요 없다HTTPS는 내용을 보호하지만 접속한 도메인, DNS 질의, 내 IP는 네트워크와 사이트에 보일 수 있습니다.
VPN을 켜면 인터넷이 빨라진다경로가 하나 늘어나므로 대개 비슷하거나 조금 느려지며, 서버 거리와 회선 상황이 좌우합니다.
VPN이면 어떤 해외 서비스든 쓸 수 있다서비스마다 이용 조건과 지역 정책이 있으며, StageVPN은 특정 서비스나 콘텐츠의 접속을 보장하지 않습니다.

VPN이 하는 일

  • 기기부터 VPN 서버까지 통신 암호화
  • 통신사·Wi-Fi 운영자에게 목적지 가리기
  • 사이트에 VPN 서버 IP 보이기
  • DNS 질의를 터널 안으로 보내기(StageVPN 앱)

VPN이 하지 않는 일

  • 피싱 페이지와 악성 앱 걸러 내기
  • 계정·쿠키 추적 끊기
  • 가입한 서비스의 유출 막기
  • 사용자를 익명으로 만들기
그림 3. VPN이 하는 일과 하지 않는 일

VPN은 보안의 어느 층을 맡나요?

온라인 보안은 여러 층이 겹쳐야 완성되며, VPN은 그중 '연결' 층 하나를 맡습니다. 한 층이 뚫려도 다른 층이 막아 주도록 여러 층을 함께 챙기는 것이 기본 원칙입니다.

  1. 계정 보안서비스별 비밀번호·2단계 인증
  2. 기기 보안운영체제 업데이트·화면 잠금·앱 출처
  3. 판단과 습관링크·첨부 파일 확인
  4. 브라우저·앱 설정추적 방지·권한 관리
  5. 연결 보안VPN·HTTPS
그림 4. 온라인 보안의 다섯 층. VPN은 맨 아래 연결 층을 맡습니다.

계정 보안과 기기 보안은 한 번 설정해 두면 오래 효과가 가는 층입니다. 스마트폰에서 바로 바꿀 수 있는 항목은 개인정보를 지키는 스마트폰 설정 10가지에, 일반적인 보안 습관은 연결 그 너머의 보안 습관에 정리했습니다.

VPN을 쓰면 익명이 되나요?

익명이 되지 않습니다. VPN은 네트워크 중간에서 통신을 엿보기 어렵게 만드는 도구이지 사용자를 익명으로 만드는 도구가 아닙니다. 사이트는 로그인 계정과 쿠키로 사용자를 알아보고, VPN 운영자에게는 법령에 따른 접속 기록이 남습니다.

3개월 이상
통신비밀보호법 시행령이 정한 인터넷 로그기록 보관 기간
93일
StageVPN이 접속 기록을 보관한 뒤 자동 삭제하는 기간

StageVPN 앱은 접속 시각, 터널 IP, 목적지 IP와 포트, 프로토콜, 사용자의 접속 IP를, StageVPN for Chrome은 접속 시각, 계정, 사용자의 접속 IP, 목적지 호스트 이름과 포트, 목적지 IP, 전송 데이터양을 기록합니다. 페이지 내용, URL 경로와 검색어, 메시지, 입력한 값 같은 통신 내용은 기록하지 않으며, 보관된 기록은 법원의 허가 등 법률이 정한 절차를 갖춘 요청에만 필요한 범위에서 제공됩니다(2026년 9월 기준).

이렇게 미리 밝히는 이유는 무엇이 가려지고 무엇이 남는지 알고 선택하실 수 있도록 하기 위해서입니다. 자세한 기준은 접속 기록 보관 고지와 개인정보처리방침, 배경은 접속 기록 보관 정책을 공개하는 이유에서 확인하세요.

VPN과 함께 무엇을 챙겨야 하나요?

VPN은 상황에 맞는 다른 대비와 함께 쓸 때 효과가 납니다. 자주 겪는 상황별로 정리하면 다음과 같습니다.

표 4. 상황별로 VPN과 함께 챙길 대비
상황VPN 사용함께 챙길 것
카페·공항 공용 Wi-FiWi-Fi 로그인 화면을 통과한 뒤 연결공식 Wi-Fi 이름 확인, 파일 공유 끄기
해외여행·출장출국 전 설치·로그인·시험 연결외교부 해외안전여행과 현지 대사관 안내 확인
온라인 쇼핑·금융공용 네트워크에서는 켜기공식 앱 사용, 결제 알림, 2단계 인증
회사 업무회사가 정한 방식으로 사용회사 보안 정책, 고정 IP가 필요하면 기업용 구성
매일 쓰는 스마트폰낯선 네트워크에서 켜기앱 권한 점검, 화면 잠금, 운영체제 업데이트
  • 중요한 계정에는 2단계 인증을 켜고, 서비스마다 다른 비밀번호를 씁니다.
  • 앱은 공식 스토어처럼 신뢰할 수 있는 경로로만 설치하고, 운영체제와 앱을 최신으로 유지합니다.
  • 문자나 메일로 온 링크 대신 공식 앱이나 알고 있는 주소로 접속합니다.
  • 가입한 서비스의 유출 소식을 들으면 비밀번호와 로그인 세션을 바로 점검합니다.
  • VPN이 끊겼을 때 통신을 자동으로 막는 기능은 StageVPN의 제공 기능으로 안내하지 않으므로, 민감한 작업 전에는 앱의 연결 상태를 확인합니다.

상황별 자세한 수칙은 공용 와이파이 안전 수칙, 해외에서 VPN이 필요한 이유, 해외여행 VPN 사용 가이드, 기업 고정 IP VPN 도입 가이드에서 이어서 볼 수 있습니다.

자주 묻는 질문

VPN을 켜면 해킹을 당하지 않나요?

그렇지 않습니다. VPN은 기기와 VPN 서버 사이 구간의 엿보기와 가로채기를 줄일 뿐, 피싱 페이지에 입력한 비밀번호나 기기에 설치된 악성 앱, 유출된 비밀번호를 이용한 로그인은 막지 못합니다. 2단계 인증과 업데이트를 함께 챙기세요.

HTTPS 사이트만 쓰는데도 VPN이 필요한가요?

공용 Wi-Fi나 낯선 네트워크라면 도움이 됩니다. HTTPS는 페이지 내용을 보호하지만 어떤 도메인에 접속하는지, DNS 질의, 내 IP는 네트워크와 사이트에 보일 수 있고, VPN은 이 부분을 가려 줍니다.

VPN을 켜면 맞춤 광고와 추적이 사라지나요?

사라지지 않습니다. 광고와 추적은 주로 쿠키, 로그인 계정, 기기 식별자로 이뤄지므로 IP가 바뀌어도 계속됩니다. 달라지는 것은 IP로 추정하는 위치 정도이며, 추적은 브라우저와 기기의 개인정보 설정으로 따로 줄여야 합니다.

VPN 운영자는 내 통신 내용을 볼 수 있나요?

HTTPS로 암호화된 내용은 VPN 운영자도 볼 수 없지만, 연결의 목적지 정보는 볼 수 있는 위치에 있습니다. StageVPN은 법령에 따라 접속 기록을 93일 보관하고 통신 내용은 기록하지 않으며, 항목을 접속 기록 보관 고지에 공개하고 있습니다.

시크릿 모드와 VPN은 무엇이 다른가요?

시크릿 모드는 내 기기에 방문 기록, 쿠키, 입력 기록을 남기지 않는 브라우저 기능이고, VPN은 통신 경로를 암호화하고 사이트에 보이는 IP를 바꾸는 도구입니다. 서로 대신할 수 없으며 필요에 따라 함께 쓸 수 있습니다.

VPN 연결이 끊기면 어떻게 되나요?

끊긴 동안의 통신은 VPN을 거치지 않고 일반 경로로 나갈 수 있습니다. 공용 네트워크에서 금융이나 업무처럼 민감한 작업을 하기 전에는 앱의 연결 완료 표시를 확인하고, 끊겼다면 다시 연결한 뒤 이어 가세요.

참고 자료

  1. NIST SP 800-46 Rev. 2: Guide to Enterprise Telework, Remote Access, and BYOD Security — 원격 접속과 VPN의 보안 역할 (미국 국립표준기술연구소)
  2. NIST SP 800-77 Rev. 1: Guide to IPsec VPNs — VPN이 보호하는 구간과 한계 (미국 국립표준기술연구소)
  3. KISA 보호나라&KrCERT/CC — 스미싱·피싱·악성 앱 주의 안내 (한국인터넷진흥원)
  4. 개인정보보호위원회 — 개인정보 보호 수칙과 유출 대응 안내 (개인정보보호위원회)
  5. Secure Our World — 다단계 인증, 소프트웨어 업데이트, 피싱 대비 수칙 (미국 사이버보안·인프라보안청)
  6. 통신비밀보호법 — 통신사실확인자료 보관과 제공의 근거 (국가법령정보센터)
  7. Surveillance Self-Defense — VPN의 역할과 한계, 추적 대비 (전자프런티어재단)
  • #VPN 기초
  • #VPN 한계
  • #프라이버시
  • #보안 상식
  • #공용 와이파이