피싱 사기와 피싱 방지 조치 – 사용자와 서비스 제공자가 해야 할 일
"피싱"이라는 말을 들어본 적 있나요?" "피싱"은 인터넷에서 발견되는 수천 건의 사이버 범죄 중 하나입니다. 오늘은 이 사기에 대해 설명하고 피하는 방법을 알려드리겠습니다.
피싱이란 어떤 종류의 사기인가요?
피싱은 해커들이 대형 우편 사이트나 은행과 같은 실제 조직을 사칭하여 가짜 웹사이트나 이메일을 이용해 신용카드 정보, 로그인 비밀번호 등 중요한 개인정보를 훔치는 사이버 범죄입니다.
이 정보가 도난당하면 누군가를 사칭하거나 대량의 구매, 불법 배송 등으로 악용될 수 있습니다.
시간이 지날수록 인터넷에서 제품을 구매하는 사람이 점점 늘어나면서 이 피싱 사기의 위험도 증가하고 있습니다.
피싱 사기란 무엇인가요?
피싱 사기에는 여러 방법이 있지만, 이메일이 대표적인 수법입니다. 가장 흔히 사용되는 연락 전략 중 일부는 다음과 같은 문구들입니다:
·"새로운 보안 기능을 도입했습니다." ·"개인 정보가 유출되었습니다." ·"제3자의 접근 확인했습니다." · 정보를 입력하기 위해 잘못된 URL로 이동되는 경고 이메일을 보내는 경우. 최근에는 이메일뿐만 아니라 쇼핑 웹사이트까지 만들어져 그들에게 전달되는 사례가 발생했습니다. 대부분 매우 잘 만들어져서 실제 웹사이트와 최대한 가깝게 만들어지며, 구조가 거의 동일하다는 점을 유의하세요.
인터넷에서 무언가를 구매할 때는 정보를 입력하기 전에 웹사이트 URL을 꼼꼼히 확인해 안전한지 확인하세요.
피싱을 피하려면 어떻게 해야 할까요? (사용자 측)
피싱 사기를 피하려면 인터넷에서 구매하거나 개인정보를 입력할 때 다음 사항을 유념하세요:
(1) 올바른 URL 접근
· 발신자가 의심스러운지 확인하세요. · 목적지 URL이 의심스럽지 않은지, 실제로 존재하는지 확인하세요. 이메일에 설명된 URL은 클릭하지 마세요. · 평소와 다른 페이지에 접속하는지 확인하세요.
(2) 가짜 이메일에 주의하세요
· 의심스러운 이메일을 받으시면 실제 웹사이트의 서비스 내용을 확인해 주세요.
(3) 기기(PC, 모바일 등)의 보안 점검
· 소프트웨어를 최신 상태로 유지하세요. · 서비스 제공자의 보안 기능(이중 인증, 보안 소프트웨어 등)을 적극적으로 활용하세요.
또한 피싱 방지 조치를 취할 수 있으니 위 사항들을 염두에 두세요.
피싱을 피하려면 어떻게 해야 할까요? (서비스 제공자 측)
분명히 사용자 측 조치가 필요합니다.
하지만 가짜 이메일이나 웹사이트가 만들어지고 피해자가 나타나면 서비스 제공자 측의 신뢰성 저하와 신뢰성 저하로 이어질 수 있으므로, 서비스 제공자 측도 조치를 취해야 합니다.
"마모루 푸시"는 피싱에 대한 대응책으로 권장되는 솔루션입니다.
"마모루 푸시"가 피싱에 강한 이유는 무엇인가요? 세 가지 주요 포인트에 대해 이야기해 봅시다:
포인트 1: 대기 기능으로 무단 접근을 차단하세요!
로그인 전에 스마트폰 앱에서 권한을 주지 않으면 푸시 알림을 받지 못합니다.
따라서 악의적인 제3자가 피싱을 통해 ID나 비밀번호를 얻더라도 모든 접근이 차단될 수 있습니다. 명확한 의도를 가지고 로그인할 수 있는 사람은 합법적인 로그인 정보를 가진 사람만 필요합니다.
또한 불법적으로 획득한 ID와 비밀번호를 등록한 웹사이트에 로그인하려는 복원 공격에 대한 대응책으로도 효과적입니다.
포인트 2: 알 수 없는 위협을 감지하라!
만약 접근 권한이 이전에 로그인한 적 없는 환경에서 온 것이라면, 경고가 표시됩니다. 경고를 수락한 후에야 정상적인 승인 화면이 표시됩니다. 로그인이 승인되면 백그라운드에서 두 가지 고도로 암호화된 토큰이 생성되어 결합됩니다.
포인트 3: 일회성 비밀번호로는 피할 수 없는 피싱 사기를 지원합니다
한 번만 사용할 수 있는 비밀번호(일회용 비밀번호)로 인증하는 방법이 있지만, 최근 피싱 사기로 인해 일회성 비밀번호 해킹 방법이 점점 더 많아지고 있습니다. 일회성 비밀번호는 피싱 방지에 좋은 방법이 아닙니다. 이 때문에 이중 인증의 도입은 피싱에 대한 방어 수단으로 효과적입니다.
마모루 푸시는 신분증과 단말기를 이용한 이중 인증입니다.
사용자가 가짜 웹사이트에 ID나 비밀번호를 입력하고 해커가 실제 웹사이트에 로그인하려 하더라도, 인증된 적 없는 환경에서 인증 요청이 발송될 때 사용자의 단말기에 경고 메시지가 표시됩니다.
만약 피싱 웹사이트에 정보를 입력해 무단 접근을 허용하는 경우, 사용자가 이를 감지하면 원격으로 무단 접근을 차단할 수 있습니다.
마모루 푸시는 서비스 제공자뿐만 아니라 사용자도 쉽게 사용할 수 있도록 설계된 비밀번호 없는 인증입니다. 마모루 푸시 - 피싱 방지 조치로 이상화된 제품입니다!
10년 넘게 청구 및 인증 서비스를 제공해온 Colorkrew는 신뢰할 수 있는 운영 결과와 전문성을 갖춘 매우 만족스러운 인증 서비스를 제공합니다.
비즈니스를 위한 프레젠테이션을 요청하세요. 우리 팀은 준비됐습니다. 함께 이 여정을 떠나봅시다. 다니엘 알베스 (11) 97632-1226 daniel.alves@colorkrew.com 컬러크루 | 앞으로 나아가세요
추신: 발표 일정을 잡고 놀라세요.
원본 게시물에서 번역함 – https://mamoru-secure.com/security_articles_18.php?source=biz_en