
사이버 보안
Phishing피싱
피싱(Phishing)은 공격자가 신뢰할 수 있는 기관(은행, 포털, IT 부서 등)을 사칭해 사용자의 자격증명, 금융 정보, 개인 데이터를 탈취하는 사회공학 공격이다.
피싱 유형
| 유형 | 설명 |
|---|---|
| 이메일 피싱 | 가짜 이메일로 악성 링크/첨부파일 유도 |
| 스피어 피싱 | 특정 개인/조직 타겟 맞춤 공격 |
| 스미싱(Smishing) | SMS를 통한 피싱 |
| 비싱(Vishing) | 전화를 통한 피싱 |
| 파밍(Pharming) | DNS 조작으로 가짜 사이트 리디렉션 |
| 웨일링(Whaling) | 고위 임원 타겟 스피어 피싱 |
전형적인 피싱 시나리오
피싱 식별 방법
- •발신 이메일 도메인 확인 (paypal-support.com ≠ paypal.com)
- •URL 주소창 도메인 검증 (HTTPS만으로는 안전하지 않음)
- •긴박감 조성 문구에 의심
- •첨부파일(.exe, .docm, .js 등) 주의