´©±º°¡ ´ç½ÅÀ» ³¬À» ¼öµµ ÀÖ´Ù
ÀÛ¼ºÀÚ °ü¸®ÀÚ ÀÛ¼ºÀÏ 2007-08-10 ¿ÀÈÄ 12:07:00
ÇǽÌ(Phishing)ÀÇ Àǹ̸¦ ¡®Password harvesting fishing¡¯À¸·Î ¡®Æнº¿öµå ³¬±â¡¯¶ó ¾ð±ÞÇÏ´Â »ç¶÷µé
µµ ÀÖ°í, ¡®Private Data Fishing¡¯À̶ó ¾ð±ÞÇϱ⵵ ÇÑ´Ù. ±×·¯³ª ³×ƼÁðµéÀº ÇǽÌÀ̶ó´Â ¾à¾î Ç¥Çöº¸
´Ù °³ÀÎÁ¤º¸¸¦ À¯ÃâÇØ°¡´Â ¾Ç¼º°ø°ÝÀÇ ÀÏÁ¾À̶ó ÀνÄÇÏ°í ÀÖ´Â °ÍÀÌ º¸ÆíÀûÀÌ´Ù. ±×·¯³ª ´õ¿í´õ Áß¿äÇÑ
°ÍÀº ÀÌ·¯ÇÑ ÇÇ½Ì °ø°ÝÀÌ ¿Â¶óÀλ󿡼­¸¸ ÀÌ·ïÁö´Â °ÍÀ¸·Î À߸ø ¾Ë°í ÀÖ´Â »ç¶÷µéÀÌ ¸¹´Ù´Â °ÍÀÌ´Ù. ¶Ç
ÇÑ ÀÌ·± °ø°ÝÁ¶Â÷ ¾ËÁö ¸øÇÏ´Â »ç¶÷ÀÌ ´ëºÎºÐÀ̶ó´Â °ÍÀÌ´Ù. µû¶ó¼­ À̹ø È£¿¡¼­´Â ¿Â¶óÀλ󿡼­ÀÇ ÇÇ
½Ì °ø°Ý¿¡ ´ëÀÀÇÏ´Â ¹æ¹ýÀ» °£·«ÇÏ°Ô ±â¼úÇϱâ·Î ÇÑ´Ù.

1. ÇÇ½Ì °ø°ÝÀ̶õ?
À¥ »çÀÌÆ®¸¦ ¹æ¹®ÇÏ´Â »ç¿ëÀÚ·Î ÇÏ¿©±Ý °³ÀÎÁ¤º¸¸¦ ¼öÁ¤Çϵµ·Ï À¯µµÇÏ¿© °³ÀÎÁ¤º¸¸¦ »©³»´Â ÀϹÝÀûÀÎ °ø
°Ý¹æ¹ýÀÌ´Ù.

2. ÇÇ½Ì °ø°ÝÀÇ Ä§Åõ°æ·Î´Â?
ħÅõ°æ·Î´Â ´ëºÎºÐ ÀÎÅÍ³Ý ¼­ºñ½ºÀÇ ´ëÇ¥ÀûÀÎ À¥ ¼­ºñ½º¸¦ ÅëÇØ ÀÌ·ïÁö´Â °ÍÀÌ ÀϹÝÀûÀ̸ç, FTP ¶Ç´Â
P2P, ¸ÞÀÏÀ» ÅëÇؼ­µµ ħÅõÇÑ´Ù. À¥ ¼­ÇÎÀ» ÇÏ´Â »ç¿ëÀÚ´Â ¹Ýµå½Ã ³¸¼± »çÀÌÆ®¸¦ ¹æ¹®ÇÒ ¶§»Ó¸¸ ¾Æ´Ï
¶ó, Àß ¾Ë·ÁÁø »çÀÌÆ®¸¦ ¹æ¹®ÇÒ ¶§µµ °ø°ÝÀÌ ÀÌ·ïÁø´Ù´Â »ç½ÇÀ» ¸í½ÉÇØ¾ß ÇÑ´Ù.

3. ÇÇ½Ì °ø°Ý¹æ¹ýÀº?
À¥À» ÅëÇØ ¾Ç¼ºÇÁ·Î±×·¥À» Æ÷ÇÔÇϰųª ½ÇÇà ¶Ç´Â ´Ù¿î·Îµå¹Þµµ·Ï ÇÏ´Â ActiveX¸¦ »ç¿ëÀÚÀÇ ÄÄÇ»ÅÍ¿¡ ¼³
Ä¡Çϵµ·Ï À¯µµÇϰųª, P2P»çÀÌÆ®·ÎºÎÅÍ ÆÄÀÏÀ» ´Ù¿î·Îµå¹ÞÀ» °æ¿ì, ´Ù¿î¹Þ´Â ÆÄÀÏ°ú ÇÔ²² ¾Ç¼ºÇÁ·Î±×·¥
¶Ç´Â ÆÄÀÏÀÌ ÇÔ²² ´Ù¿î·Îµå ¹Þ¾ÆÁöµµ·Ï ÇÏ¿© °ø°ÝÇÑ´Ù. ÃÖ±Ù µé¾î ½ºÆÄÀÌ¿þ¾î ¹× ¹ÙÀÌ·¯½º¸¦ Á¦°ÅÇÏ´Â
ÇÁ·Î±×·¥À¸·Î °¡ÀåÇÏ¿© ¿ÀÈ÷·Á »ç¿ëÀÚÀÇ Á¤º¸¸¦ À¯ÃâÇÏ´Â °ø°Ý¹æ¹ýµµ ³ª¿À°í ÀÖ´Ù.

4. ±×·¸´Ù¸é ÇÇ½Ì °ø°ÝÀÇ ´ëÀÀ¹æ¹ýÀº ¾ø´Â °ÍÀϱî?
ÇÇ½Ì °ø°ÝÀÇ ÇÇÇØÀÚ´Â ´ëºÎºÐ ÄÄÇ»ÅÍ¿¡ ´ëÇØ Àß ¾Ë°í ÀÖ´Ù ÇÏ´õ¶óµµ ¹«Â÷º°ÀûÀÎ °ø°ÝÀÇ ÇÇÇØ´ë»óÀÚ´Â ¸ð
µç ³×ƼÁðÀÌ µÉ °ÍÀÌ´Ù. µû¶ó¼­ ÀϹÝÀε鵵 ½±°Ô ´ëÀÀÇÏ´Â ¹æ¹ýÀº ÀÌ¹Ì Áö³­È£¿¡ ±â¼úÇßµíÀÌ ½ºÆÄÀÌ¿þ
¾î ¹× ¾Öµå¿þ¾î ¶Ç´Â Àü¿ë º¸¾ÈÇÁ·Î±×·¥ÀÇ ¼³Ä¡¸¦ ÇÏ¸é µÈ´Ù. ¶Ç ¿î¿µÃ¼Á¦¿¡¼­ Áö¿øÇÏ´Â º¸¾È¾÷µ¥ÀÌÆ®
¿Í ºê¶ó¿ìÀú ¹× ½Ã½ºÅÛÀÇ º¸¾È¼³Á¤ÀÌ ´ëÀÀ¹æ¹ýÀÌ ÀÖ´Ù.

±×·¯³ª ¹«¾ùº¸´Ùµµ Áß¿äÇÑ °ÍÀº »ç¿ëÀÚÀÇ °¢º°ÇÑ ÁÖÀÇ°¡ ÃÖ¼±ÀÇ ´ëÀÀÀÌ µÉ °ÍÀÌ´Ù. ¸¶Áö¸·À¸·Î ±×·¸´Ù
¸é »ç¿ëÀÚ°¡ ÁÖÀÇÇؾßÇÒ »çÇ×Àº ¹«¾ùÀϱî.

1. Àß ¾Ë·ÁÁø ½ºÆÄÀÌÁ¦°ÅÇÁ·Î±×·¥ ¶Ç´Â ¹ÙÀÌ·¯½º ¹é½ÅÀ» ¼³Ä¡ÇÏ¿© ¿ÜºÎ·ÎºÎÅÍ »ç¿ëÀÚ ¸ð¸£°Ô ÄÄÇ»ÅÍ¿¡
¼³Ä¡ ¹× ´Ù¿î·ÎµåÇÏ´Â ÇàÀ§¸¦ °¨½ÃÇØ¾ß ÇÑ´Ù.

2. º¸¾È¼³Á¤ ¹× º¸¾ÈÇÁ·Î±×·¥ µîÀÇ ´ëÀÀÁ¶Ä¡ ¾øÀÌ ³¸¼± »çÀÌÆ®¸¦ ¹æ¹®ÇÏ´Â °Í¿¡ ´ëÇØ ÀÚÁ¦ÇÏ°í ¹æ¹®ÇÑ
ÈÄ¿¡´Â º¸¾ÈÇÁ·Î±×·¥À¸·Î ÄÄÇ»Å͸¦ °Ë»çÇÑ´Ù.

3. ¹æ¹®ÇÑ »çÀÌÆ®¿¡¼­ ÇÁ·Î±×·¥À» ´Ù¿î·Îµå ¹ÞÀ» °æ¿ì ¹Ýµå½Ã ¹ÙÀÌ·¯½º ¹é½ÅÀ̳ª ½ºÆÄÀÌ¿þ¾î Á¦°Å ÇÁ·Î
±×·¥À¸·Î °¨½ÃÇÏ¿©¾ß ÇÑ´Ù.

4. ºê¶ó¿ìÀúÀÇ À¥ ÁÖ¼Ò°¡ ³ª¿Í ÀÖ´Â URLâÀÇ ÁÖ¼Ò¸¦ ¹Ýµå½Ã È®ÀÎÇÏ¿©¾ß ÇÑ´Ù.

5. °Ë»ö¿£Áø¿¡¼­ »çÀÌÆ®¸¦ °Ë»öÇÏ¿© Á¢¼ÓÇÏ´Â °Íº¸´Ù´Â Áñ°Üã±â¿¡ ÀÚÁÖ ¹æ¹®ÇÑ °÷À» µî·ÏÇÏ¿© ÀÌ¿ëÇÑ
´Ù.

6. ºê¶ó¿ìÀúÀÇ ÀÎÅÍ³Ý ¿É¼Ç ±â´ÉÀ» ÀÌ¿ëÇÏ¿© ÄíÅ°»èÁ¦¿Í ÀÎÅͳÝÀÓ½ÃÆú´õÀÇ ÆÄÀÏÀ» »èÁ¦ÇÑ´Ù.

7. Àß ¾Ë·ÁÁö°í ³Î¸® »ç¿ëÇÏ°í ÀÖ´Â ¹ÙÀÌ·¯½º¹é½ÅÀ̳ª, ½ºÆÄÀÌ¿þ¾î Á¦°Å ÇÁ·Î±×·¥À» »ç¿ëÇÑ´Ù. ´Ü ÇÁ·Î
±×·¥¸¶´Ù Ž»öÀ²ÀÌ °¢°¢ ´Ù¸£¹Ç·Î ÁÖÀÇÇÏ¿© ¼±ÅÃÇØ¾ß ÇÑ´Ù.

8. ¸ðµç ÇÁ·Î±×·¥ÀÇ ¾÷µ¥ÀÌÆ® ±â´ÉÀº ÀÚµ¿º¸´Ù ¼öµ¿ ¾÷µ¥ÀÌÆ® ±â´ÉÀ» »ç¿ëÇÑ´Ù.

9. ¹æ¹®ÇÑ »çÀÌÆ®¿¡¼­ °³ÀÎÁ¤º¸ÀÇ ¼öÁ¤ ¹× °»½ÅÀ» ¿ä±¸ÇÒ °æ¿ì, ¹«½ÃÇÑ´Ù. °³ÀÎÁ¤º¸ÀÇ ¼öÁ¤ ¹× °»½ÅÀ»
¿ä±¸ÇÒ ÀÌÀ¯°¡ ¾ø°í ÀÀ´äÇÒ Àǹ«°¡ ¾ø´Ù.

10. Æ˾÷âÀ¸·Î ¾È³» ¹× °æ°í âÀ» ³ªÅ¸³¾ °æ¿ì, Æ˾÷â ³»¿¡ ´Ù¸¥ È­¸éÀ¸·Î ¸µÅ©µÇ¾î ÀÖ´Ù¸é, Æ˾÷â
ÀÚü¸¦ ¹«½ÃÇÏ°í »ç¿ëÇÑ´Ù.

11. ¾Ë·ÁÁø »çÀÌÆ®¸¦ ¹æ¹®ÇÒ °æ¿ì¿¡µµ ActiveXÀÇ ¼³Ä¡³ª ±âŸ ÇÁ·Î±×·¥ÀÇ ¼³Ä¡¸¦ ¿ä±¸ÇÒ °æ¿ì¿¡´Â º¸¾È
ÇÁ·Î±×·¥À» ¹Ýµå½Ã µ¿ÀÛ½ÃÄÑ¾ß ÇÏ°í, ¼³Ä¡¿¡ ÁÖÀǸ¦ ±â¿ï¿© º¸¾Æ¾ß ÇÑ´Ù.

12. ÆÄÀϼ­¹ö³ª P2P »ç¿ëÀÚ´Â ¹Ýµå½Ã ¹ÙÀÌ·¯½º ¹é½ÅÀ̳ª º¸¾ÈÇÁ·Î±×·¥À¸·Î ÄÄÇ»Å͸¦ Á¡°ËÇؾßÇÑ´Ù.

13. ¸ð¸£´Â ¸ÞÀÏÀº ¿­¾îº¸Áö ¸»°í, ±×´ë·Î »èÁ¦ÇÑ´Ù. ¶ÇÇÑ Ã·ºÎÆÄÀÏÀ» Æ÷ÇÔÇÑ °æ¿ì¿¡´Â ¹Ýµå½Ã ÀÚµ¿À¸
·Î Á¡°ËµÇµµ·Ï ÄÄÇ»ÅÍ¿¡ º¸¾ÈÇÁ·Î±×·¥À» ¼³Ä¡ÇÑ ÈÄ ´Ù¿î·Îµå ¹Þ¾Æ¾ß ÇÑ´Ù.

ÀüÁ¤ÈÆ µ¿´ö¿©´ë ÄÄÇ»ÅÍÇаú ±³¼ö nerdrandy@hanmail.net

ÀÌÀü±Û Âù¹ä ÀÎÅÍ³Ý ÀüÈ­ ÀÌÁ¨ ±¹³»¼­µµ Á¦´ë·Î ²ÉÇdzª?
´ÙÀ½±Û ÀÎÅÍ³Ý »ç±â ¹ß ¸øºÙÀδ١¦´õÄ¡Æ® ¹üÀΰ˰Š¸ÍÈ°¾à
ÁÖ¼Ò : ¼­¿ïƯº°½Ã ±¤Áø±¸ ¾ÆÂ÷»ê·Î 589 ¿ì)143-805 / Tel. 02) 456-7850 | Fax. 02) 456-7650 | E-mail. karp@karpkr.org
Copyright(c) 2008 KARP All rights reserved.