회원가입

로그인

아이디
비밀번호
ID/PW 찾기
아직 회원이 아니신가요? 회원가입 하기

2021 소셜엔지니어링 공격 7가지

Profile
맥노턴

https://www.ciokorea.com/news/190448

 

소셜엔지니어링의 핵심은 포장! 동의한다. 그럴듯한 <명분>도 같은 맥락이겠다.  

 

왜 당신이 이 버튼을 눌러야 하는지, 그동안은 너무 거창했다. '간절히 원한다면 링크 또는 버튼을 눌러라'에서 '응, 알림을 보내줄테니 눌러라', '단골 손님인 당신에게 선물을 보냈으니 눌러요'처럼 당연히 눌러도 별일 없거나 아주 사소하게 보여서 쉽게 선택하도록 유도한다. 

 

물 위에 떠있는 것을 믿어서는 안된다. 디스플레이 중심의 컴퓨터(스마트디바이스) 앞에 앉아 있다면, 오감 중에 눈 밖에는 사용할 수 없다. 눈의 정보만으로 뇌가 판단하는건 매우 위험한 일이다. 컴퓨터 앞에서는 소셜엔지니어링 공격에 더 취약하다는 뜻이기도 하다. 

 

디바이스가 묻는 '예/아니요' 라는 물음에 최대한 보수적으로 판단하자. 일단은 '아니요'라고 대답하자. 

 

마치 기회를 놓친 것 같은 생각이 들 것이다. 하지만, 그 이상의 확률로 안전한 기회를 얻은 것이다. 의심이 사라진 세상은 예로부터 없었다.

 

 

Profile
맥노턴
레벨 31
1296621/
-35%
McNorton & Education Lab.
Director
댓글
0
댓글 쓰기
권한이 없습니다.

번호 제목 조회 수 날짜
정보보호/보안 2021 소셜엔지니어링 공격 7가지 201 21.04.24
23 정보보호/보안 휴대전화 착신 전환으로 은행 계좌를 털어... 743 16.02.03
22 정보보호/보안 가짜 백신 이야기 934 15.06.26
21 정보보호/보안 [KrCERT] 국내 은행 위장 사이트 주의 13300 07.01.21
20 정보보호/보안 Microsoft 악성프로그램 제거도구 11662 07.01.20
19 정보보호/보안 MS06-040 취약점을 통한 Exploit 10225 06.12.28
18 정보보호/보안 SQL 인젝션 9768 06.05.16
17 정보보호/보안 개인정보 입력요구에 대한 처벌강화... 11049 06.04.19
16 정보보호/보안 아직도 V3를 최고라고 생각하는가?? (2) 9732 06.04.19
15 정보보호/보안 [전자신문] 각급 학교 네트워크 대란 우려 2005/8/24 8532 05.08.24
14 정보보호/보안 [사회] 소비자 속이는 안티스파이웨어 난립 8221 05.08.02
13 정보보호/보안 Sholink 삼성몰 사건... 스파이웨어인가? 아닌가? 7845 04.03.23
12 정보보호/보안 보안과 해킹정보 Free Hacking Zone! 9786 03.06.02
11 정보보호/보안 초보해커에도 쉽게 뚫린다..다음, 금융결제원, 수협 DB 7807 03.05.27
10 정보보호/보안 Q811493-커널 메시지처리시 발생하는 버퍼오버런으로 인해... 8308 03.04.21
9 정보보호/보안 MS-Office XP 사용자는 다음의 보안 패치를 설치하세요. 7586 03.04.16
8 정보보호/보안 MS-Office XP 사용자는 SP2로 업데이트하세요. 7265 03.04.16
7 정보보호/보안 MS-Office XP 사용자는 SP1 설치하세요 7879 03.04.16
6 정보보호/보안 트로이목마가 포함된 OpenSSH의 배포 7518 02.08.22
5 정보보호/보안 최고의 화이어 월 유틸리티들 7914 01.03.18

로그인

아이디
비밀번호
ID/PW 찾기
아직 회원이 아니신가요? 회원가입 하기