계정 탈취(ATO)는 제 3자가 피해자의 온라인 계정에 불법적으로 액세스하여 수익을 창출하는 온라인 ID 도용의 한 형태로써 다른 계정에 액세스하기 위해 계정 세부 사항을 변경하고 구매하고 정보를 도용하여 수익을 내는 것입니다.
ATO는 기업과 소비자 모두에게 가장 영향력이 큰 사이버 보안 위협 중 하나로 2018년에 약 40억 달러(USD)의 비용 이 들어갔습니다.
계정 탈취(ATO)는 제 3자가 피해자의 온라인 계정에 불법적으로 액세스하여 수익을 창출하는 온라인 ID 도용의 한 형태로써 다른 계정에 액세스하기 위해 계정 세부 사항을 변경하고 구매하고 정보를 도용하여 수익을 내는 것입니다.
ATO는 기업과 소비자 모두에게 가장 영향력이 큰 사이버 보안 위협 중 하나로 2018년에 약 40억 달러(USD)의 비용 이 들어갔습니다.
최근 몇 년 동안 은행, 전자 상거래, 여행, 보험, 소매업계를 대상으로 ATO 사기 성공률이 증가하고 있습니다. 이는 일반적으로 다음 4가지 ATO 사기 시나리오 중 하나에 해당합니다.
악의적인 행위자는 계정 탈취에 필요한 정보를 얻기 위해 여러 가지 전략을 취합니다. 여기에는 다음이 포함됩니다.
특정 산업은 일반적인 계정 탈취 공격의 대상이지만 사용자 계정이나 멤버십 시스템을 보유한 모든 회사가 이 공격에 취약합니다.
조직에서 직면하는 가장 치명적인 사이버 위협 중 하나입니다. 그리고 ATO 방어가 없을 시 이러한 공격은 수익뿐만 아니라 평판까지 위협하므로 고객의 신뢰를 잃을 수 있습니다.
좋은 소식은 모바일 환경이 점점 증가하는 가운데 조직에서 계정 탈취 사기의 위험을 줄일 수 있는 예방 조치가 있다는 것입니다.
계정 탈취 인시던트를 줄이기 위해 조직은 다음 사항을 포함하는 사기 방지 전략을 구현해야 합니다.
조직에서 사용하는 계정 탈취 감지 및 방지 플랫폼은 비즈니스를 대상으로 하는 점점 더 정교해지는 사이버 공격에 맞춰야 합니다. 또한 구매, 계정 및 손실 방지와 관련해 ATO 기술은 사기 인식을 높이고 고객 환경을 개선하기 위해 매우 중요합니다.
이러한 점을 고려하여, ATO 보호 옵션을 평가할 때 다음을 포함하는 것으로 찾아야 합니다.
Dynamics 365 팔로우