Skip to main content
공격과 위협

비싱

음성 피싱입니다. 공격자가 신뢰할 수 있는 기관을 사칭해 전화로 민감한 정보를 빼내려 하는 사회공학 공격입니다.

비싱(음성 피싱)은 전화 통화로 이루어지는 사회공학 공격입니다. 공격자는 은행, 정부 기관, 기술 지원팀, 또는 회사 임원을 사칭해 피해자가 비밀번호나 금융 정보를 알려 주거나 거래를 승인하도록 유도합니다.

AI 음성 복제가 등장하면서 비싱은 한층 정교해졌습니다. 몇 초 분량의 음성만 있으면 본인의 목소리를 재현할 수 있어, 사칭 통화를 실제 사람과 구분하기가 거의 불가능해졌습니다.

방어책으로는 확인 절차 마련(알려진 번호로 다시 전화하기), 전화로 자격 증명을 알려 주지 않기, 민감한 요청에 구두 암구호를 쓰기, 비싱 수법을 구성원에게 교육하기가 있습니다. 이상한 전화에 편하게 의문을 제기할 수 있는 문화가 가장 강한 방어입니다.

용어집으로 돌아가기

스프레드시트로 비밀번호를 공유하지 마세요

TeamPassword는 팀의 자격 증명을 종단간 암호화하여 저장하고 공유하고 교체합니다.

전 세계 900개 이상의 에이전시와 소규모 팀이 사용합니다