Skip to main content
공격과 위협

스미싱

SMS를 이용한 피싱입니다. 악성 링크나 급한 요청을 담은 문자 메시지로 자격 증명을 빼내려 합니다.

스미싱은 SMS와 피싱을 합친 수법입니다. 공격자는 은행, 배송업체, 정부 기관, 회사를 사칭한 문자 메시지를 보냅니다. 문구는 급한 상황을 만들고(“계정이 잠겼습니다”, “택배를 배송할 수 없었습니다”) 자격 증명을 수집하는 페이지 링크를 담습니다.

스미싱이 잘 통하는 이유는 사람들이 이메일보다 문자를 더 신뢰하는 경향이 있고, 모바일 브라우저에서는 누르기 전에 URL을 확인하기 어렵기 때문입니다. 화면이 작아 가짜 페이지를 진짜와 구분하기도 더 어렵습니다.

방어책으로는 예상하지 못한 문자의 링크를 누르지 않는 것, 내용을 해당 기관에 직접 연락해 확인하는 것, 비밀번호 관리자를 쓰는 것(피싱 도메인에서는 자동으로 채우지 않습니다), 의심스러운 메시지를 통신사에 신고하는 것이 있습니다.

용어집으로 돌아가기

스프레드시트로 비밀번호를 공유하지 마세요

TeamPassword는 팀의 자격 증명을 종단간 암호화하여 저장하고 공유하고 교체합니다.

전 세계 900개 이상의 에이전시와 소규모 팀이 사용합니다