詳細検索

피싱 사기와 피싱 방지 조치! 사용자와 서비스 제공자가 해야 할 일들

글쓴이 Marcelo Mesquita
5분 읽기
태그 biz

피싱 사기와 피싱 방지 조치! 사용자와 서비스 제공자가 해야 할 일들
Português (Brazil)에서 번역 • 원문 보기

"피싱"이라는 말을 들어본 적 있나요?" "피싱"은 사이버 범죄 중 하나입니다. 오늘은 이 사기에 대해 설명하고 피하는 방법을 알려드리겠습니다. 피싱이란 **** 어떤 종류의 사기인가요? 피싱은 해커들이 대형 우편 사이트나 은행과 같은 실제 조직을 가칭해 가짜 웹사이트나 이메일을 이용해 신용카드 정보나 로그인 비밀번호 같은 중요한 개인 정보를 훔치는 사이버 범죄입니다. 이 정보가 도난당하면 누군가를 사칭하거나 대량의 구매, 불법 배송 등 악용될 수 있습니다. 시간이 지날수록 인터넷에서 제품을 구매하는 사람이 점점 늘어나면서 이 피싱 사기의 위험도 점점 커지고 있습니다. 피싱 사기란 무엇인가요? 피싱 사기에는 여러 가지 방법이 있지만, 이메일이 대표적인 수법입니다.

  • "새로운 보안 기능을 도입했습니다."
  • "개인 정보 유출."
  • "제3자의 접근 확인".

경고 이메일을 보내면 정보를 입력할 수 있는 잘못된 URL로 이동하게 됩니다. 최근에는 이메일뿐만 아니라 쇼핑 웹사이트까지 만들어져 그곳으로 유도되는 사례가 있습니다. 가짜 웹사이트는 매우 잘 만들어져 실제 사이트와 최대한 가깝게 만들고, 구조도 거의 동일하게 만드는 경우가 많습니다. 인터넷에서 물건을 구매할 때는 정보를 입력하기 전에 웹사이트 URL을 꼼꼼히 확인해 안전한지 확인하세요. 피싱을 피하려면 어떻게 해야 하나요? (사용자 측) 피싱 사기를 피하기 위해 인터넷에서 쇼핑하거나 개인정보를 입력할 때 다음 사항을 유념하세요: (1) 올바른 URL 사용을 중단****하기

  • ・이메일 발신자를 확인해서 의심스러워하는지 확인하세요.
  • · 목적지 URL이 의심스럽거나 실제로 존재하지 않는지 확인하고, 이메일에 설명된 URL을 클릭하지 마세요.
  • · 평소와 다른 페이지에 접속하는지 꼭 확인하세요

(2) *가짜 이메일*********에 주의하세요

  • · 의심스러운 이메일을 받으면, 실제 웹사이트에서 서비스 내용을 확인하세요.

(3) 기기(PC, 모바일 등)의 보안 점검

  • · 소프트웨어를 최신 상태로 유지하세요
  • · 서비스 제공자의 보안 기능(이중 인증, 보안 소프트웨어 등)을 적극적으로 활용함

피싱 방지 조치도 취할 수 있으니 위 사항들을 유념하세요. 피싱을 피하려면 어떻게 해야 하나요? (서비스 제공자 측) 물론 사용자 측 조치는 필요합니다. 하지만 가짜 이메일이나 웹사이트가 만들어지고 피해자가 나타나면 서비스 제공자 측의 신뢰성 문제와 신뢰도 저하가 발생할 수 있으므로, 서비스 제공자 측도 조치를 취해야 합니다. "마모루 PUSH"는 피싱 방지 대응책으로 권장되는 솔루션입니다. "마모루 PUSH"가 피싱에 강한 이유는 무엇인가요? 세 가지 점을 소개하고자 합니다. 포인트 1: 대기 기능을 이용해 무단 접근을 차단하세요! 로그인 전에 스마트폰 앱에서 권한을 주지 않으면 푸시 알림을 받지 못합니다. 따라서 악의적인 제3자가 피싱을 통해 ID나 비밀번호를 얻더라도 모든 접근이 차단될 수 있습니다. 명확한 의도를 가지고 합법적인 로그인 정보를 가진 사람만 로그인할 수 있습니다. 불법적으로 획득한 ID와 비밀번호를 나열해 웹사이트에 로그인하려는 복원 공격에 대응하는 방법으로도 효과적입니다. 포인트 2: 알 수 없는 위협을 감지하세요! 로그인한 적이 없는 환경에서 접근하면 경고가 표시됩니다. 경고를 수락한 후에야 정상적인 승인 화면이 표시됩니다. 로그인이 승인되면 백그라운드에서 두 가지 고도로 암호화된 토큰이 생성되어 결합됩니다. 포인트 3: 일회성 비밀번호로는 막을 수 없는 피싱 사기 지원 한 번만 사용할 수 있는 비밀번호로 인증하는 방법(일회용 비밀번호)이 있지만, 최근 피싱 사기로 인해 일회성 비밀번호를 해킹하는 방법이 점점 더 많아지고 있습니다. 일회성 비밀번호는 피싱 방지에 좋은 방법이 아닙니다. 그래서 2단계 인증을 도입하는 것이 피싱에 대한 방어 수단으로 효과적입니다. 마모루 푸시는 신분증과 단말기를 이용한 2단계 인증입니다. 사용자가 가짜 웹사이트에 ID/비밀번호를 입력하고 해커가 이 정보를 바탕으로 실제 웹사이트에 로그인하려 하더라도, 인증된 적 없는 환경에서 인증 요청이 걸려오면 사용자의 단말기에 경고 메시지가 표시됩니다. 만약 피싱 웹사이트에 정보를 입력해 무단 접근을 허용하는 경우, 사용자가 이를 알아차리면 원격으로 무단 접근을 차단할 수 있습니다. Mamoru PUSH 피****싱 방지 조치!**** Mamoru PUSH는 비밀번호 없는 인증으로, 서비스 제공자뿐만 아니라 사용자들도 쉽게 사용할 수 있도록 설계되었습니다. 10년 넘게 청구 및 인증 서비스를 제공해온 Colorkrew는 신뢰할 수 있는 운영 결과와 전문성을 갖춘 매우 만족스러운 인증 서비스를 제공합니다. 원본 글 - https://mamoru-secure.com/security\_articles\_18.php?source=biz\_en

Related Articles