보안 위협

파밍

포스팅 뷰2230

파밍(Pharming)이란 무엇일까요?

한눈에 보는 요약
  • 정의 — 악성코드·DNS 변조로 정상 주소를 입력해도 가짜 사이트로 연결되게 만들어 금융정보를 빼내는 수법입니다.
  • 핵심 위험 — 사용자가 제대로 된 주소를 입력하고도 속는다는 점에서 일반 피싱보다 알아채기 어렵습니다.
  • 대응 — 백신·OS 최신화, 공유기 보안 설정, https·인증서 확인, 기업의 단말·DNS 보안이 핵심입니다.

파밍이란 주소 변조를 통해 정상 사이트 접속을 가짜 사이트로 가로채 정보를 탈취하는 전자금융사기를 말합니다.

파밍이란?

파밍(Pharming)은 악성코드에 감염된 PC나 변조된 DNS를 이용해, 사용자가 정상적인 홈페이지 주소를 입력해도 가짜 사이트로 연결되게 만들어 금융정보 등을 빼내는 수법입니다.

피싱이 가짜 링크를 누르도록 유도한다면, 파밍은 사용자가 스스로 올바른 주소를 입력하고도 가짜 사이트에 도달한다는 점이 결정적으로 다릅니다. 그만큼 피해자가 속은 사실조차 알아차리기 어렵습니다.

정상 주소를 입력해도 DNS 변조로 가짜 사이트에 연결되는 모습 www.mybank.com ✓ 정상 주소 입력 ① 올바른 주소 입력 DNS 변조 www.mybank.com ⚠ 실제로는 가짜 사이트 ② 가짜 사이트로 연결 정상 주소를 입력해도 가짜 사이트로
▲ 주소 변조로 정상 주소 입력을 가짜 사이트로 가로채는 파밍

파밍의 동작 방식

파밍은 주소를 바꿔치기하는 방식으로, 사용자가 알아채기 전에 가짜 사이트로 유도합니다.

  1. 악성코드 감염 — PC나 공유기가 악성코드에 감염됩니다.
  2. 주소 변조 — hosts 파일·DNS 설정을 바꿔 주소-사이트 연결을 조작합니다.
  3. 가짜 사이트 연결 — 정상 주소를 입력해도 가짜 사이트로 접속됩니다.
  4. 금융정보 탈취 — 로그인·보안카드·인증 정보를 입력하면 그대로 탈취됩니다.
악성코드 감염, 주소 변조, 가짜 사이트 연결, 금융정보 탈취의 네 단계 파밍은 이렇게 작동합니다 1 악성코드 감염 PC·공유기가 악성코드에 감염 2 주소 변조 hosts·DNS 설정 조작 3 가짜 사이트 연결 정상 주소 입력해도 가짜 사이트 접속 4 금융정보 탈취 로그인·보안카드· 인증정보 탈취
▲ 악성코드 감염 → 주소 변조 → 가짜 사이트 연결 → 금융정보 탈취

피싱·스미싱·파밍·보이스피싱의 차이

파밍은 주소 변조를 이용한다는 점에서 다른 피싱 유형과 구분됩니다.

구분 피싱 스미싱 파밍 보이스피싱
매개체 이메일·웹사이트 문자(SMS)·메신저 악성코드·DNS 전화·음성
수법 가짜 사이트로 입력 유도 링크로 악성앱·가짜사이트 정상 주소도 가짜로 연결 통화로 송금·정보 유도
특징 기관 사칭·기본형 모바일·소액결제 노림 속은 줄 모르기 쉬움 실시간 심리 압박

파밍 예방·대응 방안

개인 이용자

  • 백신·OS 최신 유지 — 파밍은 악성코드 감염에서 시작되므로 보안 업데이트가 기본입니다.
  • https·인증서 확인 — 금융 사이트는 주소창의 자물쇠와 인증서, 정확한 도메인을 확인합니다.
  • 공유기 보안 설정 — 공유기 관리자 비밀번호를 변경하고 펌웨어를 최신으로 유지합니다.

기업·기관

  • 단말 보안 관리 — 백신·패치 현황을 점검하고 악성코드 감염을 차단합니다.
  • DNS·네트워크 보안 — 신뢰할 수 있는 DNS와 네트워크 보안 장비로 변조를 방지합니다.
  • 정보 유출 방지 — 단말 감염이 기업 정보 유출로 번지지 않도록 통제합니다.

오피스키퍼는 PC 자산·사용 이력 관리와 매체 제어, 정보 유출 방지(DLP)로 악성코드 감염 단말에서 기업 정보가 유출되는 것을 막는 데 도움을 줍니다.

자주 묻는 질문

Q. 파밍과 피싱은 어떻게 다른가요?

A. 피싱은 가짜 링크를 클릭하도록 유도하지만, 파밍은 사용자가 정상 주소를 직접 입력해도 가짜 사이트로 연결시킵니다. 주소가 맞아 보이기 때문에 파밍이 더 알아채기 어렵습니다.

Q. 주소를 정확히 입력했는데도 당할 수 있나요?

A. 네. 파밍은 PC의 hosts 파일이나 DNS, 공유기 설정을 변조하기 때문에 정확한 주소를 입력해도 가짜 사이트로 연결될 수 있습니다. 그래서 감염 예방과 https·인증서 확인이 중요합니다.

Q. 파밍 사이트는 어떻게 구별하나요?

A. 화면이 평소와 미묘하게 다르거나, 보안카드 번호 전체·비밀번호 전부를 한 번에 요구하면 의심해야 합니다. 정상 금융사는 보안카드 전체 번호를 입력하라고 하지 않습니다. 자물쇠(https)와 인증서도 함께 확인하세요.

Q. 파밍 피해를 당하면 어떻게 하나요?

A. 즉시 해당 금융사에 지급정지를 요청하고 비밀번호·보안매체를 재발급하세요. 기기는 백신 검사 후 필요하면 초기화하고, 경찰청(112)·금융감독원(1332)에 신고합니다.

Q. 기업은 파밍에 어떻게 대응하나요?

A. 단말 백신·패치 관리로 감염을 차단하고, 신뢰할 수 있는 DNS와 네트워크 보안으로 주소 변조를 방지해야 합니다. 더불어 내부 정보 유출 방지로 감염 단말에서의 정보 유출까지 막는 것이 좋습니다.

기업 내부 정보 유출, 오피스키퍼로 막으세요.

제품소개서 신청하기