사무실

피싱이란 무엇이며 피싱 공격을 식별하는 방법

What Is Meta Tags In HTML?

What Is Meta Tags In HTML?

차례:

Anonim

피싱 (Phishing)은 전자 메일과 같은 전자 통신 기법을 사용하여 합법적 인 출처에서 가짜로 개인 정보를 유출하도록 유도하는 프로세스입니다. 피싱은 개인 정보를 도용하는 데 사용되는 가장 빠른 온라인 범죄 범죄 방법 중 하나입니다. 피싱이란 무엇입니까?

기본적으로 피싱 전자 메일은

ATM / 신용 카드 번호

  • 은행 계정 번호

  • 온라인 계정 로그인

  • 사회 보장 번호 등
  • 도난당한 정보는 신원 도용 또는 은행 계좌에서 돈을 훔치는 데 사용할 수 있습니다. 신분 도용은 크래커가 정보를 얻은 사람으로 위장 할 수 있음을 의미합니다.

일반적인 피싱 유형

피싱은 다양한 방법을 통해 수행됩니다. 가장 일반적인 메일은 이메일, 웹 사이트 및 전화를 통한 것입니다.

피싱 메일

  • : 합법적 인 출처에서 온 것으로 가장 한 이메일이 가장 먼저 피해자에게 전송됩니다. 피싱 웹 사이트
  • : 실제 회사 또는 은행과 비슷한 웹 사이트가 설정되어있어 피해자가 사용자 이름과 암호 등 중요한 정보를 입력하도록 유도 할 수 있습니다. 피싱 전화 통화
  • : 희생자에게 이름으로 전화가 걸립니다. 은행 또는 이와 유사한 기관 피해자는 PIN 번호와 같은 기밀 정보를 입력하거나 알려줍니다. 피싱 공격의 특징

다음은 피싱 전자 메일 또는 웹 사이트와 관련된 특성 중 일부입니다.

개인 정보 제출 요청 - 대부분 회사는 고객에게 전자 메일을 통해 기밀 데이터를 제출하도록 요청하지 않습니다. 따라서 신용 카드 번호를 묻는 이메일을 찾으면 피싱 시도 일 가능성이 높습니다.

  • 긴급감 - 대부분의 피싱 이메일은 즉각적인 조치가 필요합니다. 신용 카드 번호를 입력하지 않으면 하루 동안 계정이 비활성화 될 것이라는 이메일이 표시됩니다.
  • 일반 인사 - 피싱 이메일은 일반적으로 사용자 이름 대신
  • 친애하는 고객 으로 표시됩니다. 첨부 파일 - 피싱 이메일에는 대부분 악성 코드가 포함될 수있는 첨부 파일이있을 수 있습니다.
  • 허위 링크 - 링크는 다른 것을 표시하지만 사실 다른 위치로 연결됩니다. 피싱 이메일은 다양한 방법을 사용하여 실제 URL을 숨 깁니다.
  • 표시되는 링크는 이미지이지만 실제 링크는 다를 수 있습니다.
    • 실제 링크는 HTML을 사용하여 마스크 처리 할 수 ​​있습니다. 따라서 표시되는 텍스트는 //websitename.com/이며 하이퍼 링크 세트는 //www.othersite.com이됩니다.
    • 또 다른 방법은 링크에서 @를 사용하는 것입니다. 링크에 `@`기호가 포함 된 경우 가져온 URL은 `@`기호 다음에 오는 URL입니다. 예를 들어 링크가 www.microsoft.com/[email protected]/?=true 인 경우 실제 URL은
    • web.com? = true 입니다. 웹 사이트 이름 대신 번호. 예: www.182.11.22.2.com
    • 주의: URL을 보려면 링크 위로 마우스를 가져 가면 클릭 만하지 않으면 링크가 표시됩니다.

잘못된 문법 및 철자법 - 피싱 이메일이 잘못된 문법과 맞춤법 오류를 포함 할 가능성이 있습니다.

  • 피싱 웹 사이트는 원본 URL과 완전히 같을 수 있지만 URL이 약간 또는 완전히 다를 수 있습니다. 따라서 웹 사이트를 방문 할 때 URL이 올바른지 확인하십시오.
  • 또한 합법적 인 웹 사이트는 데이터를 입력 할 때 정보를 보호하기 위해 SSL을 사용합니다. 사용자 이름 / 비밀번호 또는 기타 개인 정보를 제출해야하는 페이지의 경우 HTTP: // 대신
  • http : // 로 시작해야합니다. 읽기:

링크를 클릭하기 전에 취해야 할 예방 조치 피싱으로부터 안전을 유지하기위한 엄지 손가락 규칙

의심스러운 메일을 발견하면 URL을 클릭하거나 첨부 파일을 다운로드하지 마십시오.

  • 회신하지 마십시오. 귀하의 개인 정보가 포함 된 수상한 이메일을 찾으십시오.
  • IE, Firefox, Opera, Chrome 등 최신 버전의 피싱 차단 기능이있는 브라우저를 사용하십시오. 정기적으로 업데이트되는 알려진 피싱 사이트의 블랙리스트가 있습니다
  • 최신 바이러스 백신 사용
  • 물론 이메일 제공 업체의 스팸 필터 사용
  • 안전한 컴퓨팅 팁을 따르십시오.
  • 대부분의 컴퓨터 사용자와 인터넷 사용자는

피싱 및 그 변종 스피어 피싱 , Tabnabbing , 포경 Tabjacking . 그러나 Vishing 및 Smishing 사기 를 알고 있습니까? 피싱 공격을 발견 할 수 있습니까?

피싱 사기 를 방지하는 방법을 알고 있습니까? 이 테스트를 SonicWall 로 가져 가서 기술을 테스트하십시오 얼마나 잘 수행했는지 알려주십시오!