Skip to main content
공격과 위협

SIM 스와핑

공격자가 통신사를 설득해 피해자의 전화번호를 자신이 통제하는 SIM으로 옮기고, SMS로 오는 2단계 인증 코드를 가로채는 사기입니다.

SIM 스와핑(SIM 재킹이라고도 합니다)은 공격자가 이동통신사를 설득해 피해자의 전화번호를 공격자가 통제하는 새 SIM 카드로 옮기게 만드는 수법입니다. 이렇게 되면 피해자에게 가야 할 모든 문자와 전화가 공격자에게 갑니다.

주된 표적은 SMS 기반 2단계 인증입니다. 전화번호를 장악한 공격자는 2단계 인증 코드를 받아, SMS 확인을 쓰는 어떤 계정이든 비밀번호를 재설정할 수 있습니다.

방어책으로는 2단계 인증에 SMS 대신 앱 기반 TOTP나 하드웨어 보안 키를 쓰는 것, 통신사 계정에 PIN을 설정하는 것, 통신사 본인 확인에 쓰이는 개인정보를 쉽게 공유하지 않는 것, 갑작스러운 통신 장애를 의심하는 것이 있습니다.

용어집으로 돌아가기

스프레드시트로 비밀번호를 공유하지 마세요

TeamPassword는 팀의 자격 증명을 종단간 암호화하여 저장하고 공유하고 교체합니다.

전 세계 900개 이상의 에이전시와 소규모 팀이 사용합니다