Skip to main content
공격과 위협

피싱

공격자가 정상적인 기관을 사칭해(이메일, SMS, 가짜 웹사이트 등) 자격 증명을 입력하게 하거나 악성코드를 설치하도록 유도하는 사회공학 공격입니다.

피싱은 가장 흔한 형태의 사회공학 공격입니다. 공격자는 신뢰할 수 있는 발신자(은행, 회사, 서비스 제공자)를 사칭한 메시지(이메일, SMS, 소셜 미디어)를 보내 피해자를 가짜 로그인 페이지나 악성 다운로드로 유도합니다.

피싱은 점점 정교해지고 있습니다. 복제된 웹사이트, 정상처럼 보이는 도메인, 개인에게 맞춘 내용이 쓰입니다. 특정 인물을 노리는 것은 스피어 피싱, 임원을 노리는 것은 웨일링이라고 합니다.

방어책으로는 이메일 필터링, 보안 인식 교육, URL 확인, 그리고 무엇보다 비밀번호 관리자의 자동 완성이 있습니다. 비밀번호 관리자는 정확한 도메인 일치로 자격 증명을 다루기 때문에, 진짜와 똑같이 보이는 피싱 도메인에서는 자동으로 채우지 않습니다. 이 점이 비밀번호 관리자를 가장 효과적인 피싱 대응 수단 중 하나로 만듭니다.

용어집으로 돌아가기

스프레드시트로 비밀번호를 공유하지 마세요

TeamPassword는 팀의 자격 증명을 종단간 암호화하여 저장하고 공유하고 교체합니다.

전 세계 900개 이상의 에이전시와 소규모 팀이 사용합니다