공격과 위협
타이포스쿼팅
유명 웹사이트의 흔한 오타에 해당하는 도메인을 등록해, URL을 잘못 입력한 사용자에게서 자격 증명을 가로채는 수법입니다.
타이포스쿼팅(URL 하이재킹이라고도 합니다)은 정상 웹사이트의 철자를 살짝 바꾼 도메인을 등록하는 수법입니다. gooogle.com, amzon.com, microsft.com 같은 예가 있습니다. URL을 잘못 입력한 사용자는 공격자의 사이트에 도착하고, 그곳에는 진짜 사이트의 로그인 페이지를 그대로 베낀 화면이 있습니다.
피해자가 오타 도메인에서 자격 증명을 입력하면 공격자가 그것을 수집합니다. 일부 오타 도메인 사이트는 가짜 소프트웨어 다운로드로 악성코드를 배포하기도 합니다.
방어책으로는 중요한 사이트를 즐겨찾기에 등록하는 것, 비밀번호 관리자를 쓰는 것(정확한 도메인 일치로 다루므로 철자가 틀린 도메인에서는 자동으로 채우지 않습니다), 의심스러운 도메인을 경고하는 브라우저 확장을 쓰는 것, 조직이 자기 도메인의 흔한 오타를 미리 등록해 두는 것이 있습니다.
스프레드시트로 비밀번호를 공유하지 마세요
TeamPassword는 팀의 자격 증명을 종단간 암호화하여 저장하고 공유하고 교체합니다.
전 세계 900개 이상의 에이전시와 소규모 팀이 사용합니다