Source: https://once-email.com/ko/blog/attachment-safety-checklist

메시지 안전  · 2026년 8월 3일업데이트 2026년 8월 23일

# 이메일 첨부 파일을 다운로드하기 전 안전한 체크리스트

첨부 파일을 다운로드하기 전에 요청, 보낸 사람, 파일 이름, 유형 및 처리 환경을 확인하고 이메일 미리 보기 및 스캐너가 증명할 수 없는 것이 무엇인지 알아보세요.

[Once Email 편집팀, Once Email author Once Email 편집팀](<https://once-email.com/ko/about>)

검토 Once Email 한국어 편집 검토

이 가이드로 할 수 있는 일

독자는 다운로드하기 전에 중지하고 신뢰할 수 있는 채널을 통해 요청을 확인하고 메타데이터를 안전 증명으로 착각하지 않고 더 안전한 환경을 선택할 수 있습니다.

글 안내

이 글을 읽을 가치

**독창적 분석**

체크리스트는 하나의 스캐너 결과를 신뢰하는 대신 예상 요청, 독립적인 발신자 확인, 파일 이름, 유형 및 처리 환경 등 연속적인 결정 게이트를 사용합니다.

**동향 설명**

악성 파일 형식과 플랫폼 방어는 계속해서 변화하고 있는 반면 예상치 못한 상황, 오해의 소지가 있는 확장자 및 활성 콘텐츠는 지속적인 경고 신호로 남아 있습니다.

**실용적 가치**

독자는 다운로드하기 전에 중지하고 신뢰할 수 있는 채널을 통해 요청을 확인하고 메타데이터를 안전 증명으로 착각하지 않고 더 안전한 환경을 선택할 수 있습니다.

파일 이름이 평범해 보이거나, 메시지에 익숙한 로고가 사용되거나, 보낸 사람의 도메인이 이메일 인증을 통과하더라도 첨부 파일은 위험할 수 있습니다. 다운로드하기 전에 파일이 예상한 것인지, 요청을 독립적으로 확인할 수 있는지, 사용하려는 장치와 소프트웨어가 위험에 적합한지 여부를 결정하십시오.

Once Email는 첨부 파일을 수신하지만 메일을 보내지 않으며 파일에서 맬웨어를 검사한다고 주장하지 않습니다. 표시된 파일 이름, MIME 유형 또는 다운로드 링크는 안전 판정이 아니라 설명 메타데이터입니다.

## [어느 크기까지 받을 수 있나요?](<https://once-email.com/ko/blog/attachment-safety-checklist#%EC%96%B4%EB%8A%90-%ED%81%AC%EA%B8%B0%EA%B9%8C%EC%A7%80-%EB%B0%9B%EC%9D%84-%EC%88%98-%EC%9E%88%EB%82%98%EC%9A%94>)

Once Email 수신 게이트웨이는 본문, 헤더, 인코딩된 첨부 파일을 포함한 전체 메시지가 10,240,000바이트(약 9.77 MiB)를 넘으면 거부합니다. Base64 포장은 보통 약 3분의 1을 더하므로 10 MB에 가까운 원본 파일은 들어가지 않습니다. 안정적인 전달을 위해 일반 문서는 개별 5 MiB 이하로 유지하고 나머지 메시지를 위한 여유를 두세요. 이는 보수적 지침이지 전달 보장은 아닙니다.

크기 제한은 안전 검사와 다릅니다. Once Email는 현재 첨부 파일에 맬웨어가 없다고 인증하지 않습니다. PDF, 텍스트, CSV 및 오피스 문서에도 악성 링크, 매크로 또는 비정상 데이터가 있을 수 있습니다. 실행 파일, 스크립트, 디스크 이미지, 암호화 압축 파일, 매크로 사용 문서는 여기서 열지 마세요. 예상한 파일도 최신 장치 보호 또는 조직 승인 서비스를 통해 검사하고, 미탐지 결과를 안전 증명으로 보지 마세요.

## [1. 첨부 파일이 예상하지 못한 경우 중지](<https://once-email.com/ko/blog/attachment-safety-checklist#_1-%EC%B2%A8%EB%B6%80-%ED%8C%8C%EC%9D%BC%EC%9D%B4-%EC%98%88%EC%83%81%ED%95%98%EC%A7%80-%EB%AA%BB%ED%95%9C-%EA%B2%BD%EC%9A%B0-%EC%A4%91%EC%A7%80>)

어떤 실제 사건이 파일을 생성했어야 했는지 물어보세요. 내보내기를 요청했거나, 문서를 신청했거나, 지원 사례를 열었거나, 이 사람이 문서를 보내는 데 동의하셨나요? 긴급성은 증거가 아닙니다. 예상치 못한 청구서, 배송 통지, 이력서, 법적 위협 또는 "보안 보고서"는 주제가 타당하다고 느껴질 때에도 확인되지 않은 것으로 처리되어야 합니다.

마이크로소프트의 [피싱 방지 지침](<https://support.microsoft.com/en-us/security/protect-yourself-from-phishing>) 은 사용자에게 의심스러운 링크나 예상치 못한 첨부 파일을 열지 말고 공식 연락처 정보를 통해 해당 조직에 연락할 것을 권고하고 있습니다. 메일함이나 발신자 계정 자체가 해킹되었을 가능성이 있는 경우, 메시지에 답장하지 말고 진짜인지 묻지 마세요. 이미 신뢰하는 전화번호, 애플리케이션 또는 웹사이트를 사용하세요.

파일이 도착한 이유를 설명할 수 없는 경우 가장 안전한 다운로드는 다운로드하지 않는 것입니다.

## [2. 별도의 채널을 통해 발신자 확인](<https://once-email.com/ko/blog/attachment-safety-checklist#_2-%EB%B3%84%EB%8F%84%EC%9D%98-%EC%B1%84%EB%84%90%EC%9D%84-%ED%86%B5%ED%95%B4-%EB%B0%9C%EC%8B%A0%EC%9E%90-%ED%99%95%EC%9D%B8>)

표시되는 표시 이름을 복사할 수 있습니다. ` From ` 주소는 위조될 수 있으며 실제 계정이 손상될 수 있습니다. SPF, DKIM 및 DMARC 결과는 유용한 도메인 수준 증거를 제공하지만 보낸 사람의 의도나 첨부 파일 내용을 인증하지는 않습니다.

중요한 파일의 경우 설정된 대화나 알려진 연락 방법을 사용하여 보낸 사람에게 확인하세요. 비밀번호나 비밀이 아닌 목적과 예상 파일 이름을 물어보세요. 회사에서 문서를 보낸 것으로 추정되는 경우 동일한 메시지에 링크를 사용하는 대신 공식 사이트나 애플리케이션을 독립적으로 엽니다.

[이메일 인증 가이드](<https://once-email.com/ko/blog/read-spf-dkim-dmarc-results>) 는 헤더 결과를 해석하는 데 도움이 될 수 있지만 통과 결과가 이 상황 확인을 대체하지는 않습니다.

## [3. 아이콘뿐만 아니라 전체 파일 이름을 읽으십시오.](<https://once-email.com/ko/blog/attachment-safety-checklist#_3-%EC%95%84%EC%9D%B4%EC%BD%98%EB%BF%90%EB%A7%8C-%EC%95%84%EB%8B%88%EB%9D%BC-%EC%A0%84%EC%B2%B4-%ED%8C%8C%EC%9D%BC-%EC%9D%B4%EB%A6%84%EC%9D%84-%EC%9D%BD%EC%9C%BC%EC%8B%AD%EC%8B%9C%EC%98%A4>)

운영 체제에서 전체 파일 이름과 확장자를 표시할 수 있습니다. 공격자는 긴 이름, 반복되는 공백, 오른쪽에서 왼쪽으로 쓰는 문자 또는 여러 확장명을 사용하여 실행 파일을 문서와 유사하게 만들 수 있습니다. ` statement.pdf.exe `라는 파일은 중간에 있는 PDF 단어와 상관없이 실행 가능한 파일입니다.

플랫폼별 설치 프로그램, 스크립트, 바로가기 및 디스크 이미지를 포함하여 실행 파일 및 스크립트 가능 형식을 위험도가 높은 형식으로 취급하십시오. Office 문서와 PDF는 자동으로 무해하지 않습니다. 활성 콘텐츠, 링크를 포함하거나 잘못된 형식의 파일 파서를 이용할 수 있습니다. 아카이브는 실제 파일 형식을 숨길 수 있으며 메일 제공업체가 내용을 검사하지 못하도록 특별히 비밀번호로 보호될 수 있습니다.

차단된 파일의 이름을 변경하여 강제로 열지 마십시오. 메일 클라이언트 경고는 우회해야 할 퍼즐이 아니라 발송인이나 보안팀과 함께 전달 방법을 확인해야 하는 이유입니다. Microsoft는 Outlook이 [잠재적으로 안전하지 않은 것으로 간주되는 첨부 파일 유형을 차단](<https://support.microsoft.com/en-us/outlook/outlook-blocked-access-to-the-following-potentially-unsafe-attachments>) 한다고 문서화합니다. 정확한 차단 목록은 제품마다 다르며 완전한 맬웨어 목록으로 취급되어서는 안 됩니다.

## [4. 메타데이터를 비교하되 단독으로 신뢰하지는 마세요.](<https://once-email.com/ko/blog/attachment-safety-checklist#_4-%EB%A9%94%ED%83%80%EB%8D%B0%EC%9D%B4%ED%84%B0%EB%A5%BC-%EB%B9%84%EA%B5%90%ED%95%98%EB%90%98-%EB%8B%A8%EB%8F%85%EC%9C%BC%EB%A1%9C-%EC%8B%A0%EB%A2%B0%ED%95%98%EC%A7%80%EB%8A%94-%EB%A7%88%EC%84%B8%EC%9A%94>)

메시지는 ` application/pdf `와 같은 MIME 유형을 선언할 수 있지만 다운로드된 바이트는 다른 형식을 나타냅니다. 파일 이름 확장자와 선언된 유형이 모두 올바르지 않거나 의도적으로 오해를 불러일으킬 수 있습니다. 파일 크기 값도 증거가 되지 않습니다. 작은 스크립트는 해로울 수 있지만 큰 아카이브는 단지 불편할 뿐입니다.

메타데이터를 사용하여 안전성을 인증하는 것이 아니라 불일치를 찾으세요. 예상되는 PDF가 실행 파일로 설명되거나 보낸 사람이 하나의 이미지를 기대했지만 메시지에 암호화된 아카이브가 포함된 경우 중지하고 확인하세요. Once Email는 수신된 메시지를 통해 제공된 첨부 정보를 표시합니다. 데이터가 파일의 실제 형식과 일치한다고 보장하지는 않습니다.

## [5. 저장하거나 열기 전에 기기를 보호하세요](<https://once-email.com/ko/blog/attachment-safety-checklist#_5-%EC%A0%80%EC%9E%A5%ED%95%98%EA%B1%B0%EB%82%98-%EC%97%B4%EA%B8%B0-%EC%A0%84%EC%97%90-%EA%B8%B0%EA%B8%B0%EB%A5%BC-%EB%B3%B4%ED%98%B8%ED%95%98%EC%84%B8%EC%9A%94>)

운영 체제, 브라우저, 문서 뷰어 및 보안 소프트웨어를 최신 상태로 유지하십시오. 파일을 자동으로 열지 않고 저장합니다. 장치나 조직에 승인된 보안 제어 장치로 스캔하고 격리 경고를 따르세요.

클린 스캔은 알려진 위험을 줄여주지만 파일이 안전하다는 것을 증명하지는 않습니다. 신규 또는 표적 악성 코드는 감지되지 않을 수 있으며 온라인 검사 서비스는 업로드된 샘플을 유지하거나 공유할 수 있습니다. 권한과 명확한 데이터 처리 정책 없이 기밀 계약서, 개인 기록, 소스 아카이브 또는 고객 파일을 공개 스캐너에 업로드하지 마십시오.

위험도가 높은 승인된 분석의 경우 조직에서 관리하는 격리된 환경을 사용하고 보안팀을 참여시킵니다. 귀중한 자격 증명을 보유한 개인용 컴퓨터, 프로덕션 서버 또는 장치는 적절한 악성 코드 연구소가 아닙니다. 단지 파일의 기능을 확인하기 위해 의심스러운 파일을 실행하지 마십시오.

## [6. 파일이 필요한지 고려하십시오.](<https://once-email.com/ko/blog/attachment-safety-checklist#_6-%ED%8C%8C%EC%9D%BC%EC%9D%B4-%ED%95%84%EC%9A%94%ED%95%9C%EC%A7%80-%EA%B3%A0%EB%A0%A4%ED%95%98%EC%8B%AD%EC%8B%9C%EC%98%A4>)

많은 합법적인 서비스는 로그인된 포털 내에서 동일한 문서를 제공합니다. 알려진 애플리케이션에서 검색하는 것이 이메일 첨부 파일을 여는 것보다 더 안전할 수 있습니다. 일반 텍스트 요약, 보호된 파일 공유 또는 새로 생성된 내보내기가 요구 사항을 충족하는지 물어보십시오.

첨부 파일에 인증 코드나 임시 기록이 포함된 경우 필요한 최소한의 정보만 저장하고 보존 요구 사항을 준수하세요. [이메일 테스트 증거 가이드](<https://once-email.com/ko/blog/safe-email-test-evidence>) 에서는 전체 ` .eml ` 메시지 복사 또는 메일함 내보내기가 관련 없는 헤더, 토큰 및 개인 데이터를 노출할 수 있는 이유를 설명합니다.

## [7. 의심스러운 메일은 파일 유포 없이 신고하세요](<https://once-email.com/ko/blog/attachment-safety-checklist#_7-%EC%9D%98%EC%8B%AC%EC%8A%A4%EB%9F%AC%EC%9A%B4-%EB%A9%94%EC%9D%BC%EC%9D%80-%ED%8C%8C%EC%9D%BC-%EC%9C%A0%ED%8F%AC-%EC%97%86%EC%9D%B4-%EC%8B%A0%EA%B3%A0%ED%95%98%EC%84%B8%EC%9A%94>)

가능한 경우 메일 제공업체의 피싱 또는 악용사례 신고 기능을 사용하세요. 직장에서는 보안팀의 신고 채널을 따르세요. 의심스러운 첨부 파일을 동료에게 함부로 전달하지 마십시오. 전달하면 더 많은 복사본이 생성되고 더 많은 기회를 열 수 있습니다.

최소한의 설명을 기록하십시오. 도착 시 보낸 사람, 예상치 못한 이유, 파일 이름 및 표시되는 경고. 널리 보이는 티켓에 증거를 넣기 전에 수신자 주소, 토큰, 내부 식별자를 수정하세요. 승인된 사고 처리 절차에 따라서만 원본 메시지를 보존합니다.

이미 파일을 열었는데 장치가 예기치 않게 작동하는 경우 조직의 지시에 따라 중요한 작업의 연결을 끊고 보안 지원에 문의하세요. 혼자 조사하는 동안 이벤트를 숨기거나 비밀번호를 계속 입력하지 마세요.

## [다운로드 결정](<https://once-email.com/ko/blog/attachment-safety-checklist#%EB%8B%A4%EC%9A%B4%EB%A1%9C%EB%93%9C-%EA%B2%B0%EC%A0%95>)

파일을 예상한 경우에만 다운로드하고, 신뢰할 수 있는 경로를 통해 보낸 사람을 확인하고, 전체 파일 이름과 형식을 이해하고, 이를 처리하기 위한 적절한 패치 환경을 갖추고 있습니다. 메시지가 맥락 없이 긴급성을 생성하거나, 파일 형식이 요청과 충돌하거나, 클라이언트가 이를 차단하거나, 보안 제어를 약화시키는 유일한 방법은 중지하십시오.

첨부 파일이 성공적으로 도착하면 안전이 아닌 전달을 증명합니다. 체크리스트의 목표는 모든 악성 파일을 예측하는 것이 아닙니다. 확인되지 않은 메시지를 관심 있는 장치의 코드나 활성 콘텐츠로 바꾸는 것을 방지하는 것입니다.

## [다운로드 결정 이후](<https://once-email.com/ko/blog/attachment-safety-checklist#%EB%8B%A4%EC%9A%B4%EB%A1%9C%EB%93%9C-%EA%B2%B0%EC%A0%95-%EC%9D%B4%ED%9B%84>)

Once Email은 첨부파일을 수신해 전달할 뿐 미리 보기, 압축 해제, 내부 검사, 온라인 서비스 전송을 하지 않습니다. 여러 예상 압축은 [로컬 UnpackFlow 가이드](<https://once-email.com/ko/blog/batch-email-attachments-unpackflow>) 를 따르세요. 다운로드, 계획, 검증, 원본 정리, 받은편지함 삭제는 별도 결정이며 누락, 손상, 비밀번호, 미검증이 있으면 원본을 보존합니다.

## 관련 가이드

이메일 링크 및 추적 픽셀을 열지 않고 검사하는 방법

메시지를 렌더링하지 않고 위험한 계획, 중첩된 리디렉션, 오해의 소지가 있는 도메인, 원격 이미지 및 추적 픽셀 단서가 있는지 이메일 HTML을 로컬에서 검토합니다.

[이메일 링크 및 추적 픽셀을 열지 않고 검사하는 방법](<https://once-email.com/ko/blog/inspect-email-links-tracking-pixels>)

이메일 인증 코드: 보다 안전한 복사, 확인 및 사용 방법

이메일 확인 코드를 단기 비밀로 취급하십시오. 요청을 확인하고, 대상을 검사하고, 코드만 복사하고 작업이 완료되면 지우십시오.

[이메일 인증 코드: 보다 안전한 복사, 확인 및 사용 방법](<https://once-email.com/ko/blog/email-verification-code-safety>)

많은 이메일 첨부파일을 UnpackFlow로 로컬에서 압축 해제하기

전용 폴더에서 각 다운로드를 확인하고 list, plan, run, start로 분할 및 중첩 압축을 온라인 업로드 없이 처리합니다.

[많은 이메일 첨부파일을 UnpackFlow로 로컬에서 압축 해제하기](<https://once-email.com/ko/blog/batch-email-attachments-unpackflow>)

## 개인정보 보호 중심 이메일 도구

이메일 첨부파일 크기 예산

첨부파일 포장 후 이메일 크기를 추정합니다.

[이메일 첨부파일 크기 예산](<https://once-email.com/ko/tools/attachment-budget>)

[수신된 헤더를 읽고 이메일 전달 경로를 추적하는 방법 수신된 헤더 필드를 올바른 순서로 따르고, 타임스탬프를 안전하게 비교하고, 호스트 이름, IP 주소 및 신뢰할 수 없는 추적 데이터의 한계를 인식하세요.](<https://once-email.com/ko/blog/read-received-headers>) [이메일 가입을 위한 개인 정보 보호 우선 결정 트리 복구, 지불, 기록, 회신 및 웹사이트 정책을 확인하여 영구 주소, 전달 별칭 및 임시 수신 전용 받은 편지함 중에서 선택하세요.](<https://once-email.com/ko/blog/privacy-first-email-decision-tree>)
