한국 블로그
Google에 대한 다양한 소식을 확인해 보세요!
피싱 사이트에 대처하는 요령
화요일, 1월 06, 2009
날짜: 2009년 1월 7일 수요일
하루에도 수백만 명의 사람들이 “중요”이라고 표시된 이메일을 받고 있습니다. 이런 메일들은 바로 조치를 취하지 않으면 마치 큰 일이 날 듯 경고를 주는 내용을 담고 있습니다. 대게는 "해당 은행의 보안 시스템 교체로 인해 귀하의 개인정보를 긴급히 갱신해야 합니다. 그렇지 않을 경우 본인계좌를 사용할 수 없습니다" 라던가, "저희는 귀하의 정보를 확인하지 못했습니다. 계좌정보를 갱신하시려면 이곳을 클릭하시기 바랍니다"와 같은 경고성의 글입니다. 간혹 “3000만 달러를 당신의 계좌로 입금할 테니 도와주십시오. 그렇지 않으면 이 돈이 국가에 귀속될 것입니다”라와 같은 형태의 글도 있습니다.
이런 이메일을 받고 본문 속의 링크를 클릭하면, 진짜 같은 금융기관 웹사이트가 나옵니다. 웹사이트가 진짜인 줄 알고 사람들은 사용자명, 패스워드, 기타 개인정보를 입력하게 됩니다. 하지만 이들 정보는 확인할 수 없는 사람들의 손으로 고스란히 들어가 계좌가 해킹당하고 돈이 인출되거나 제 3자의 이름으로 새로운 부채가 설정되기도 합니다. 이는 피싱(phishing)에 당하게 되는 전형적인 예입니다.
이러한 피싱이 가능한 것은 의외로 간단합니다. 누군가 다른 사람으로 가장해 개인정보를 제공하도록 속임수를 쓰는 것입니다. 피싱 이메일은 위의 예처럼 은행은 물론이고 메일 서비스 업체, 온라인 판매나 결재대행 업체, 정부기관으로 사칭합니다. 피싱 행각은 발각되기 쉬운 경우도 있지만 많은 경우 고도의 기술을 동원해 진짜처럼 위장을 합니다. 이로 인해 "귀하의 거래은행"에서 온 가짜 메일들이 진짜처럼 보이고 가짜 "로그인 화면"으로 연결된 경우에도 모든 게 정상으로 보일 수 있습니다.
그렇다고 이러한 피싱의 공격을 막을 방법이 없는 것은 아닙니다. 아래는 간단한 예방 수칙입니다.
• 개인정보를 요구하는 이메일에 대해서는 주의한다.
계좌정보, 사용자명, 비밀번호, 주민번호 등 민감한 정보를 요구하는 이메일의 링크를 클릭할 때는 주의해야 합니다. 진짜 기업들은 대부분 이러한 개인정보를 이메일로 요구하지 않습니다. 구글도 물론 요구하지 않습니다.
• 이메일이 의심스러울 때는 링크를 클릭하지 말고 직접 해당 사이트 주소를 입력한다.
개인정보를 요구하는 이메일을 받았지만 그 내용이 타당하다고 생각되는 경우, 새로운 브라우저를 열어 평소 본인이 이용하던 웹사이트의 주소를 직접 입력하는 것이 좋습니다(북마크를 통해 해당 웹사이트를 열 수도 있습니다). 이 같은 방법을 사용하면 피싱업체의 웹사이트에 접속할 가능성을 낮출 수 있습니다. 만일 여러분이 조취를 취해야하라 무언가가 실제 있는 경우라면, 해당 업체들은 웹사이트의 알림을 통해 이런 내용을 공지할 것입니다. 여러분이 받은 요구가 무엇인지 잘 모를 경우에는 해당 업체를 직접 연락해 확인하시기 바랍니다. 해당 업체의 웹사이트에 접속해 고객지원을 위한 이메일 주소나 전화번호를 찾고 해당하는 요구가 타당한 것인지를 확인하는 데는 몇 분이면 충분합니다.
• 방문 중인 사이트가 개인정보 입력을 요구할 경우에는 수상한 점이 없는지 확인한다.
어떻게 접속됐는지는 모르겠지만 방문 중인 사이트가 개인정보 입력을 요구할 경우에는 방문 중인 사이트가 실제 해당 기관의 웹사이트인가를 확인해야 합니다. 예를 들어, URL을 확인해 실제 은행의 웹사이트인지 아니면 은행을 사칭한 다른 웹사이트(예:mybankk.com, g00gle.com.)인지 구별하는 것입니다. 보안 처리된 사이트(예: 신용카드 정보 입력을 요구하는 사이트)를 방문하고 있을 때는 주소창에서 URL 서두의 "http"와 페이지 안에 자물쇠 아이콘이 보이는지를 확인해야 합니다 (자물쇠 아이콘은 파이어폭스와 IE 6 브라우저에서는 페이지 오른쪽 하단에 나타나며, IE 7에서는 주소창 오른쪽에 나타납니다). 이들 표시는 절대 믿을 수 있는 것이기에 피싱 사이트에 당하지 않기 위한 좋은 방법입니다.
• 웹사이트에서 간혹 발견하는 "믿기지 않는 제안"이나 "엄청난 상금"은 경계한다.
사실이라고 믿어지지 않을 정도로 현혹되는 내용이 있다면, 진짜일수도 있지만 여러분의 개인정보를 노리는 피싱일 가능성이 높습니다. 온라인상에서 어떤 좋은 제안을 대가로 여러분의 개인정보 등 민감한 사안을 요구하는 경우가 있다면 해당 사이트에 많은 질문을 던져 의심스러운 점이 없는지를 확인합니다.
• 피싱 방지 필터가 있는 브라우저를 사용한다.
파이어폭스
,
인터넷 익스플로러(IE)
,
오페라
등 최신 버전의 브라우저들은 피싱의 공격으로부터 사용자를 보호하는 필터기능을 갖추고 있습니다.
이 정도면 아주 간단하지요? 요약하면 이렇습니다. 누군가 여러분의 개인정보 등 민감한 정보를 온라인 상에서 요청했을 경우, 잠깐이라도 해당 요청사항을 진지하게 생각해 보는 것입니다. 이렇게 하면 여러분은 인터넷을 안전하게 사용할 수 있고, 피싱업체들이 발을 붙이지 못하도록 하는 저희의 노력에도 큰 도움이 될 것입니다.
작성자: 구글 보안팀 이안 페트(Ian Fette)
댓글 없음 :
댓글 쓰기
태그
"웹마스터를 위한 검색 이야기"
[YTN 라디오]구글 인기 검색어
+1
2009 대한민국 검색대회
2015 Google HackFair
개인정보 보호정책
개인정보 취급 방침
갤럭시 넥서스
검색+
검색결과 삭제
검색어 성격별 스마트 검색
검색어 연속 추가 + 버튼
검색의 미래
검색품질
게임
광복절
구글
구글 가족 안전 센터
구글 개발자 핵페어
구글 개발자 행사
구글 검색 이야기
구글 검색 챌린지
구글 검색 통계
구글 검색통계 (Insights for search)
구글 계정 보안
구글 과학 경시 대회(Google Science Fair)
구글 광고 이야기
구글 나우(Google Now)
구글 나이트 (Google Night)
구글 나이트 시즌 2
구글 뉴스
구글 대시보드
구글 도서 검색
구글 도움말
구글 드라이브(Google Drive)
구글 디자인
구글 리더
구글 모바일
구글 문서도구
구글 문화
구글 문화연구원
구글 번역
구글 브레인
구글 비영리단체 프로그램
구글 사이언스 페어(Google Science Fair)
구글 사이트
구글 사이트 도구
구글 세상보기(Google Currents)
구글 소셜검색(Google social search)
구글 아니타 보그 추모 장학금 제도
구글 아트 프로젝트
구글 애드몹(AdMob)
구글 애드센스(AdSense)
구글 애드워즈
구글 앱스 (Google Apps)
구글 오픈소스 라운드테이블
구글 음성검색
구글 이벤트
구글 이스터에그(Easter egg)
구글 인기 검색어
구글 인턴
구글 자이트가이스트(Zeitgeist)
구글 저작권
구글 제품 포럼
구글 지도
구글 창업가 지원팀
구글 채용
구글 캘린더
구글 코드잼 (Google Code Jam)
구글 크롬(Chrome)
구글 크롬(Chrome) OS
구글 토픽검색
구글 트렌드
구글 플러스
구글 플레이
구글 플레이 무비 서비스
구글 플레이 북 서비스
구글 플루 트랜드
구글 필기 검색
구글 한국 블로그
구글 PhD 펠로우십 프로그램
구글 TV
구글검색으로 할 수 있는 100가지
구글과 다양성
구글과 함께하는 모바일 세상
구글러 이야기
구글서브(Google Serve)
구글어스
구글의 개방성
구글의 기부철학
구글의 사회공헌
구글의 정책
구글이 바라본 미래 시리즈 (Google at 10)
구글지도
구글플러스
구글플레이
구글플레이 인사이드 BIFF
글로벌 K-스타트업
기념 로고
기념로고
날씨 레이어
내 계정
넥서스
넥서스7
넥서스플레이어
놀(Knol)
대중교통 내비게이션
더 나은 웹 (betterweb.or.kr)
데이터 센터
두들 이야기
라마단
런던 하계 게임
마케팅 캠페인
만우절
모바일 광고
무인자동차
밴쿠버 동계 이벤트
버추얼 포토워크 코리아
보안
부산국제영화제
블로거 칼럼
블로그 토픽 서비스
비영리단체
비즈니스 포토(Business Photo)
빅텐트 (big tent)
빈트 서프
사진 여행
서평
소프트웨어 업데이트
쇼팽 국제 피아노 콩쿠르
순간 페이지(Instant Pages)
스타트업 채용
스트리트 뷰
아이구글(iGoogle)
악성코드
안드로이드 개발자 랩
안드로이드 마시멜로
안드로이드 마켓 (Android Market)
안드로이드 웨어
안드로이드 M
안드로이드(Android)
안전한 인터넷의 날
알아두면 좋은 정보(Good to Know)
애드센스(AdSense)
애플리케이션
엄마를 위한 캠퍼스
에너지 효율을 위한 5단계
여성의 날
오픈소셜 (OpenSocial)
원박스
웹 브라우저
웹개방성
웹마스터 지식
웹마스터를 위한 검색 이야기
위치 기반 서비스
유튜브
유튜브 뮤직데이 (YouTube Music Day)
유튜브 생중계
유튜브 스페이스 랩
유튜브 심포니 오케스트라(YTSO)
유튜브 어워즈
유튜브 이야기
유튜브 저작권
음성검색
이미지 검색
이집트
이태영박사
인사이드 서치(Inside Search)
인터넷 개방성 포럼
인포그래픽
장학생
접근성
제스처 검색(Gesture Search)
주민등록번호 노출 경고 시스템
지메일
지메일(Gmail)
지식 그래프
지역정보
채용정보
축구응원
취업
캠퍼스 서울
컨슈머 바로미터
케네디 우주 센터
코리아 고 글로벌
코펜하겐 기후 정상 회의
크롬 실험(Chrome Experiment)
크롬 앱 (Chrome Apps)
크롬캐스트(Chromecast)
테크숩코리아
텍스트 큐브(textcube)
통신사 요금 결제
투명성 보고서(Transparency Report)
포스트마스터(Postmaster)
표현의 자유
한글날
한글박물관
행아웃
행아웃 온에어
호우재난정보
A-Pop
Android Marshmallow
Android Wear
Blogger
BOLD
brasil2014
Campus for Moms
Campus Seoul
CEO의 편지
DevArt
Doodle
Enterprise
GDG
Global Impact Awards
google
Google Crisis Response
Google Cultural Institute
Google Developers Hackathon Korea
Google Finance
Google for Entrepreneurs
Google for Entrepreneurs Exchange 2015
Google for Nonprofits
Google Geo
Google I/O (구글 개발자 컨퍼런스)
Google I/O (구글 개발자 회의)
Google Impact Challenge
Google Keep
Google Localization
Google PhD Fellowship Program
Google Play
Google Translate
Google Trends
Google.org
Grow Beyond
HackFair
Hello World!
HTML5
Innovation Heroes
iOS 지원
K-스타트업
K-Pop
Kstartup
Musicking on the Web
MWC
Nexus
Nexus 5X
Nexus 6P
Openness
RRN leak message
SSL 암호화 검색
Start@Startups
Summer of Code
Women Techmakers
YouTube
��$Google I/O (구글 개발자 회의)�
블로그 목록
2015
10월
9월
8월
7월
6월
5월
4월
3월
2월
1월
2014
12월
11월
10월
9월
8월
7월
6월
5월
4월
3월
2월
1월
2013
12월
11월
10월
9월
8월
7월
6월
5월
4월
3월
2월
1월
2012
12월
11월
10월
9월
8월
7월
6월
5월
4월
3월
2월
1월
2011
12월
11월
10월
9월
8월
7월
6월
5월
4월
3월
2월
1월
2010
12월
11월
10월
9월
8월
7월
6월
5월
4월
3월
2월
1월
2009
12월
11월
10월
9월
8월
7월
6월
5월
4월
3월
2월
1월
10^100 프로젝트 업데이트 소식입니다
대학교에서 구글검색을 어떻게 활용할까요?
2008년 스팸과의 전쟁
벌써 10만개의 놀(knol)이 모였습니다!
구글 지도 업데이트 내용 알려드립니다
구글 앱스 재판매할 리셀러 모집합니다
새로운 구글 패비콘을 만나보세요!
저작권 보호, 가장 효율적이고 합리적인 선택은 무엇일까?
모두가 이익을 보는 상생의 저작권을 도입하자
피싱 사이트에 대처하는 요령
[YTN 라디오]구글 인기 검색어(1월 7일-1월 14일)
[Google Diversity Program] 우리들의 구글 방문기
2008
12월
11월
10월
9월
8월
7월
6월
5월
4월
3월
2월
1월
2007
12월
11월
10월
9월
8월
7월
6월
5월
4월
3월
2월
1월
2006
12월
11월
10월
9월
8월
7월
6월
5월
4월
3월
2월
1월
2005
12월
11월
10월
9월
8월
7월
Feed
Follow @googlekorea
구글 제품 포럼
을 방문하여 여러분의 의견을 공유해 주세요.
댓글 없음 :
댓글 쓰기