인포매텍 디지털 » 보안 » 피싱이란 무엇인가: 10가지 경고 신호
- 피싱은 사람들을 속여 민감한 정보를 제공하도록 하는 사이버 공격 기법입니다.
- 피싱에는 스피어 피싱과 웨일링 등 특정 개인을 표적으로 삼는 여러 유형이 있습니다.
- 긴급성, 철자 오류, 의심스러운 발신자 등의 경고 신호를 인식하는 것이 중요합니다.
- 이러한 위협으로부터 자신을 보호하려면 지속적인 교육과 보안 도구 사용이 필수적입니다.
피싱이 뭔데
피싱의 역사와 진화
일반적인 피싱 공격 유형
이메일 피싱
스피어 피싱
대단히
스미싱과 비싱
피싱 공격의 작동 방식
- 준비하기공격자는 대상을 선택하고 이메일, 문자 메시지, 가짜 웹 페이지 등이 미끼가 될 수 있는 미끼를 설계합니다.
- 선박: 미끼는 잠재적인 희생자에게 보내집니다. 이메일의 경우 발신자가 합법적인 사람처럼 보이도록 스푸핑 기술을 사용할 수도 있습니다.
- 속임수: 피해자는 메시지를 받고, 속임수에 빠졌을 경우 링크를 클릭하거나 첨부 파일을 다운로드합니다.
- 데이터 도난: 피해자가 미끼와 상호작용하면 공격자는 정보를 직접 훔치거나 악성 코드를 설치하여 장치에 계속해서 접근할 수 있습니다.
- 정보의 사용도난당한 데이터는 다크 웹에서 판매되거나, 신원 도용이나 은행 계좌 접근에 사용될 수 있습니다.
피싱 시도의 경고 신호
- 정당하지 않은 긴급성피싱 메시지는 종종 생각 없이 행동하게 하려고 긴박감을 조성합니다.
- 문법 및 철자 오류공격은 점점 더 정교해지고 있지만, 텍스트 오류는 여전히 흔합니다.
- 의심스러운 발신자: 발신자의 이메일 주소를 주의 깊게 확인해 주세요. 공격자는 합법적인 도메인과 비슷해 보이지만 사소한 차이점이 있는 도메인을 사용하는 경우가 많습니다.
- 의심스러운 링크: 클릭하기 전에 링크 위에 마우스를 올려 놓으면 실제 URL을 확인할 수 있습니다. 가짜 URL은 합법적인 URL과 유사해 보이지만 미묘한 차이점이 있는 경우가 많습니다.
- 개인정보 요청합법적인 회사가 이메일을 통해 민감한 정보를 요청하는 경우는 거의 없습니다.
- 예상치 못한 첨부 파일: 특히 예상치 못한 첨부 파일이 있는 경우 주의하세요.
- 비전문적인 디자인: 이메일이나 웹사이트 디자인의 품질이 낮은 경우 피싱의 징후일 수 있습니다.
- 사실이라 믿기에는 너무 좋은 거래뭔가가 너무 좋아서 사실이 아닐 것 같다면, 그건 사실이 아닐 가능성이 큽니다.
- 로고나 브랜드의 불일치: 공격자는 잘 알려진 로고를 약간 수정한 버전을 사용할 수 있습니다.
- 사용자 지정 부족: 메시지가 "고객님, 안녕하세요"와 같이 일반적인 인사말로 시작하면 피싱의 징후일 수 있습니다.
실제 피싱 사례
- 나이지리아 왕자의 경우가장 유명한 사례 중 하나는 많은 돈을 이체하는 데 도움이 필요한 "나이지리아 왕자"의 경우입니다. 너무나도 당연한 것처럼 보일지 몰라도, 이런 사기는 여전히 전 세계 사람들을 속이고 있습니다.
- 가짜 Microsoft 기술 지원: 공격자는 Microsoft 지원 담당자를 사칭하여 사용자 컴퓨터에서 문제가 감지되었고 이를 해결하려면 원격 액세스가 필요하다고 주장합니다.
- 은행 보안 업데이트: 은행에서 보낸 것처럼 보이는 이메일을 받았는데, 보안 정보를 업데이트해 달라는 요청이 담겨 있었습니다. 해당 링크를 클릭하면 자격 증명을 훔치는 가짜 페이지로 이동합니다.
- 일자리 제안이 너무 좋다: 당신은 놀라운 급여를 약속하는 일자리 제안을 받게 됩니다. "귀하의 요청을 처리"하기 위해 개인 정보와 은행 정보를 제공해야 합니다.
- Netflix의 피싱: Netflix에서 보낸 것으로 보이는 이메일에는 결제 정보를 즉시 업데이트하지 않으면 계정이 정지된다는 내용이 들어 있습니다.
피싱의 결과
파라 개인
- 재정적 손실: 피해자는 은행 계좌에서 직접 돈을 잃거나 신용카드가 손상되어 돈을 잃을 수 있습니다.
- 신분 도용도난된 개인 정보는 사기 계좌를 개설하거나 귀하의 이름으로 다른 범죄를 저지르는 데 사용될 수 있습니다.
- 명예훼손:이메일이나 소셜 네트워크 계정이 침해되면 공격자는 귀하의 연락처에 유해한 메시지를 보낼 수 있습니다.
- 정서적 스트레스: 피싱 피해를 입으면 심각한 불안과 스트레스를 겪을 수 있습니다.
회사의 경우
- 재정적 손실:기업은 직접적으로 또는 가동 중단 및 복구 비용으로 인해 돈을 잃을 수 있습니다.
- 데이터 유출:피싱은 고객 데이터나 회사의 기밀 정보를 손상시키는 보안 침해로 이어질 수 있습니다.
- 명예훼손: 보안 침해는 고객 신뢰와 회사 평판을 심각하게 손상시킬 수 있습니다.
- 법적 제재: 손상된 데이터의 특성에 따라 회사는 벌금과 법적 처벌을 받을 수 있습니다.
피싱으로부터 자신을 보호하는 방법
개인 보안 조치
- 지속적인 교육: 최신 피싱 전략에 대한 정보를 얻고 이러한 지식을 주변 환경과 공유하세요.
- 독립적인 검증: 의심스러운 요청을 받은 경우 신뢰할 수 있는 채널을 통해 회사나 해당 사람에게 직접 연락하여 확인하세요.
- 강력하고 고유한 비밀번호: 각 계정마다 복잡하고 다른 비밀번호를 사용하세요. 비밀번호 관리자가 도움이 될 수 있습니다.
- 이중 인증: 지원하는 모든 계정에서 2단계 인증을 활성화합니다.
- 링크에 대한 주의: 의심스러운 링크를 클릭하지 마세요. 필요한 경우 브라우저에 URL을 직접 입력하세요.
기술 도구
- 바이러스 백신 및 맬웨어 방지 소프트웨어: 보안 소프트웨어를 최신 상태로 유지하세요.
- 스팸 필터: 이메일에 효과적인 스팸 필터를 사용하세요.
- 안전한 브라우징: 악성 웹사이트를 차단하는 브라우저 확장 프로그램을 사용하세요.
- 소프트웨어 업데이트: 알려진 취약점을 패치하여 운영 체제와 모든 애플리케이션을 최신 상태로 유지하세요.
- VPN: VPN(가상 사설망)을 사용하여 인터넷 트래픽을 암호화하세요. 특히 공용 네트워크에서는 더욱 그렇습니다.
피싱 예방에 있어서 교육의 역할
- 직원들의 공격 탐지 능력을 테스트하고 개선하기 위한 피싱 시뮬레이션입니다.
- 최신 피싱 기술과 이를 식별하는 방법에 대한 대화형 워크숍입니다.
- 민감한 정보를 처리하고 의심스러운 사건을 보고하는 방법에 대한 명확한 정책을 마련합니다.
피싱 공격의 미래 동향
- AI 기반 피싱공격자들은 인공지능을 사용하여 더욱 설득력 있고 개인화된 메시지를 만들기 시작했습니다.
- 피싱 공격에서의 딥페이크:딥페이크를 이용해 가짜 음성이나 영상 메시지를 만드는 경우가 늘어날 것으로 보이며, 이로 인해 공격이 더욱 설득력 있게 느껴질 가능성이 높습니다.
- IoT 기기 피싱: 더 많은 기기가 인터넷에 연결되면서 사이버 범죄자들의 새로운 공격 매개체가 되고 있습니다.
- 다단계 공격: 공격자들은 여러 단계와 커뮤니케이션 채널을 포함하는 더욱 복잡한 피싱 캠페인을 개발하고 있습니다.
- 소셜 네트워크에서의 피싱: 소셜 미디어는 앞으로도 피싱 공격에 좋은 온상이 될 것이며, 공격자들은 개인적 연결에 대한 신뢰를 악용할 것입니다.
피싱이란 무엇인가에 대한 결론