피싱 공격은 신뢰할 수 있는 출처로 가장한 사기꾼들이 모든 종류의 민감한 데이터에 접근할 수 있도록 시도합니다. 이러한 만연한 유형의
사이버 공격은 새로운 기술과 함께 진화하고 있지만, 전술은 일관성을 유지합니다:
안전한 것처럼 가장한 커뮤니케이션
공격자들은 사람들이 그다지 주의를 기울이지 않는 곳(예: 전자 메일 받은 편지함)에 악성 메시지와 첨부 파일을 숨겨 놓음으로써 피해자가 중요한 데이터를 넘기도록 조종합니다. 자신의 받은 편지함으로 수신된 메시지는 안전한 메시지라고 여기기 쉽지만,
피싱 전자 메일은 안전하고 별다른 것 없는 것처럼 보이는 경우가 많기 때문에 주의해야 합니다. 속지 않으려면 하이퍼링크와 발신자의 전자 메일을 주의 깊게 살핀 후에 클릭해야 합니다.
긴박감 필요감 조성
사람들은 행동을 취해야 한다고 생각하기 때문에 피싱에 속는 경우가 많습니다. 예를 들어, 급히 채용을 진행 중인 기업의 채용 담당자는 이력서로 가장한
맬웨어를 다운로드할 수 있고, 계정이 곧 만료된다는 알림을 받은 은행 이용자는 계정을 복구하기 위해 의심스러운 웹 사이트에 은행 자격 증명을 입력할 수 있습니다. 긴박한 필요함을 조성하는 것은 사람들이 쉽게 넘어가는 수법 중 하나입니다. 데이터를 안전하게 보호하려면 치밀한 주의를 기울여서 대응하거나 까다로운 작업을 대신 처리해 주는 전자 메일 보호 기술을 설치하세요.
가짜 신뢰
공격자들은 가짜 신뢰를 형성함으로써 사람들을 속입니다. 이러한 속임수에는 분별력 있는 사람들도 쉽게 넘어갑니다. 피싱 공격자는 Google, Wells Fargo, UPS와 같은 믿을 수 있는 소스로 가장하여 피해자가 속았다는 사실을 알아차리기 전에 행동을 취하도록 유도합니다. 고급
사이버 보안 조치가 적용되지 않은 경우에는 수많은 피싱 메시지가 발견되지 않은 채로 방치됩니다. 의심스러운 콘텐츠가 받은 편지함에 도달하기 전에 식별하여 폐기하는
전자 메일 보안 기술을 사용하여 개인 정보를 보호하세요.
감정 조종
공격자들은 심리 전술을 사용하여 표적이 생각하지도 않고 행동을 취하도록 유도합니다. 사람들이 잘 아는 익숙한 소스로 사칭하여 신뢰를 형성한 후에 가짜 긴박감을 조성함으로써 공포나 불안과 같은 감정을 악용하여 원하는 것을 얻어냅니다. 사람들은 금전적인 손실을 입을 수 있다거나 법적 소송에 휘말릴 수 있다거나 필요한 리소스에 더 이상 액세스할 수 없게 된다고 생각하면 섣부른 결정을 내리는 경향이 있습니다. “지금 바로 행동”해야 한다고 주장하는 메시지는 사기일 가능성이 크니 주의하세요.
가장 일반적인 피싱 공격 유형은 다음과 같습니다.
전자 메일 피싱
가장 흔한 형태의 피싱인 전자 메일 피싱은 가짜 하이퍼링크와 같은 전략을 사용하여 전자 메일 수신자가 자신의 개인 정보를 공유하도록 유도합니다. 공격자는 Microsoft나 Google과 같은 대규모 계정 제공업체나 직장 동료로 가장하는 경우가 많습니다.
맬웨어 피싱
널리 사용되는 또 다른 피싱인 맬웨어 피싱은 전자 메일에 믿을 수 있는 첨부 파일(예: 이력서, 은행 명세서)처럼 보이는 맬웨어를 심어 놓는 공격입니다. 맬웨어 첨부 파일을 여는 것만으로도 IT 시스템 전체가 마비되는 경우도 있습니다.
스피어 피싱
대부분의 피싱 공격은 광범위한 표적을 대상으로 가해지지만 스피어 피싱은 특정 개인을 표적으로 삼아 이들의 직업과 사회생활을 조사하여 수집한 정보를 악용합니다. 이처럼 고도로 맞춤화된 공격이기 때문에 기본적인 사이버 보안을 쉽게 피해 가는 경우가 많습니다.
웨일링
공격자가 비즈니스의 임원이나 유명인과 같은 “대어”를 표적으로 삼는 경우 이를 웨일링이라고 합니다. 이러한 공격자는 표적에 대한 방대한 조사를 수행하여 로그인 자격 증명이나 그 밖의 중요한 정보를 갈취할 적절한 기회를 기다립니다. 표적에 잃을 것이 많을수록 웨일링 공격자는 얻을 것이 많아집니다.
스미싱
“SMS”와 “피싱”을 결합한 조어인 스미싱은 Amazon이나 FedEx와 같이 믿을 수 있는 비즈니스의 커뮤니케이션으로 가장한 텍스트 메시지를 보내는 공격입니다. 문자 메시지는 일반 텍스트로 전송되며 상대적으로 개인적인 내용을 전달하기 때문에 사람들은 SMS 사기에 특히 취약한 경향이 있습니다.
보이스 피싱
보이스 피싱 공격에서는 가짜 콜센터에서 전화를 건 공격자가 전화를 받은 상대방이 중요한 정보를 넘기도록 유도합니다. 이러한 유형의 사기에서는 많은 경우에 소셜 엔지니어링을 사용하여 피해자가 자신의 디바이스에 앱 형태의 맬웨어를 설치하도록 유도합니다.
Microsoft Security 팔로우