공격자와 사기꾼은 항상 이메일 주소, 비밀번호, 신용 카드 정보 및 기타 민감한 정보를 도용하는 방법을 찾습니다.
피싱의 형태
피싱은 공격자가 Dropbox, 거래 은행 등과 같이 신뢰할 수 있는 서비스 또는 사람인 것처럼 속여 사람들로부터 중요한 정보를 빼내려는 행위입니다.
피싱 공격의 예
- 다음과 같은 이메일
- 사용자 이름/이메일 및 비밀번호를 답장해 달라고 요구하는 이메일
- 가짜 로그인 페이지 또는 비밀번호 재설정 페이지 링크가 포함된 이메일
- 낯선 사람이 보내는 파일을 보거나 다운로드하라는 링크가 포함된 이메일
- 행사, 경품, 할인 정보 등인 것처럼 속이거나, 긴급한 소식인 것처럼 가장하여 답장하거나 링크를 클릭하도록 유도하는 이메일
- 가짜 로그인 페이지 또는 비밀번호 재설정 페이지로 유도하는 소셜 네트워크에 올라온 글이나 댓글에 있는 링크
- 아는 사람이 보내는 전화, 이메일 또는 텍스트인 것처럼 가장하여 회신하거나 링크를 클릭하도록 유도하는 경우
악성 소프트웨어 및 바이러스의 형태
악성 소프트웨어는 공격자가 사용자의 설치를 유도하여 정보를 훔치거나 파일 및 컴퓨터에 해를 끼치려고 시도하는 모든 악성 소프트웨어를 지칭합니다. 악성 소프트웨어에는 바이러스, 애드웨어, 스파이웨어, 랜섬웨어, 트로이 목마, 웜 등이 포함됩니다.
악성 소프트웨어 공격의 예
- 웹사이트를 방문하거나, 이메일을 보거나, 팝업 창을 클릭하면 소프트웨어가 자동으로 설치되는 경우
- Dropbox 또는 다른 신뢰할 수 있는 출처인 것처럼 가장하는 가짜 이메일 및 웹사이트