최근 마이크로소프트 계정 사용자들이 'aka.ms/alcs에서 확인하세요'와 같은 보안 알림 문자를 자주 받으면서 해당 키워드에 대한 관심이 급증하고 있습니다. 이 문자는 스미싱으로 오해받기 쉽지만, 실제로는 마이크로소프트의 공식 단축 링크이며, 해외 IP 로그인 시도나 비정상 로그인 감지 등 계정 이상 활동과 연관된 경우가 많습니다. 특히 Outlook, Xbox, OneDrive 등 다양한 서비스에 마이크로소프트 계정이 연결되어 있어 사용자들의 불안감이 커지고 있습니다.
일부 블로거들은 aka.ms/alcs 문자가 스미싱일 가능성을 경고하며 링크를 직접 누르기보다 공식 사이트에서 로그인 기록을 확인할 것을 강조합니다. 반면, 다른 블로거들은 최근 마이크로소프트가 문자 인증 대신 패스키(Passkey)로 인증 체계를 전환하고 있음을 주목하며, 특히 회사 및 학교 계정 사용자들이 2027년 2월 1일부터 SMS 및 음성 MFA 전송이 종료될 예정이라고 안내합니다. 이러한 변화는 문자 인증이 피싱 공격에 취약하다는 마이크로소프트의 판단에 따른 것입니다.
마이크로소프트는 요청하지 않은 인증 문자를 받았을 때, 문자 안의 링크를 누르기보다 브라우저에 직접 account.microsoft.com을 입력하여 최근 활동을 확인하는 것을 권장합니다. 또한, 2026년 9월 1일부터 Microsoft Entra ID 환경에서 SMS 또는 음성 MFA가 활성화된 사용자는 패스키 등록 대상에 자동으로 포함되므로, 미리 패스키 설정 방법을 숙지하여 안전한 계정 관리에 대비하는 것이 중요합니다.