피싱
포스팅 뷰505
피싱(Phishing)은 Private data와 fishing의 합성어로서, 상대방을 속여서 중요 정보를 획득하려는 사회공학적 공격 방법이다. 이용 수단에 따라 피싱 메일(이메일), 피싱 사이트(웹사이트), 메신저 피싱(메신저), 보이스 피싱(전화), 스미싱(문자메시지)이 있다. 무차별한 스팸 메일을 통해 피싱이 이뤄지기도 하고, 코로나19와 같이 특정 시기에 다들 관심있을 만한 주제로 위장한 메일을 보내기도 한다. 정부나 언론에서는 일반 국민, 특히 피싱의 주요 피해 대상인 50대 이상의 국민이 이해하기 쉽도록 피싱이란 용어 대신 전화 금융 사기, 메신저 사기, 이메일 사기, 문자 사기 등 대중이 알기 쉬운 용어를 쓰는 것이 바람직하다. 제품을 수출하는 상황에서 판매자가 구매자에게 입금 계좌를 이메일로 전달했는데, 악성 행위자가 판매자의 이메일 계정을 해킹한 뒤 구매자에게 입금 계좌가 변경되었다고 하면서 악성 행위자의 계좌를 보냈고, 여기에 속은 구매자가 악성 행위자의 계좌로 입금한 사건이다. 이 범행에는 이메일 해킹과 표적 피싱이 활용됐다.피싱의 정의
피싱의 종류
피싱 피해 사례
피싱 대응 방안