º¸¾È¼¾ÅÍ ¾È³»

Çǽ̺¸¾ÈÀ̶õ? ¿Á¼Ç Çǽ̺¸¾ÈÀº '°¢Á¾ À¥»çÀÌÆ® ¶Ç´Â ¿Á¼Ç À̸ÞÀÏ·Î À§ÀåÇÏ¿© ȸ¿ø´ÔÀ» ¸ð¹æµÈ ¿Á¼Ç ÆäÀÌÁö¿¡ Á¢¼Ó½ÃÄÑ °³ÀÎÁ¤º¸¸¦ ÀÔ·ÂÇϵµ·Ï À¯µµÇÏ°í À̸¦ ºÒ¹ýÀûÀ¸·Î µµ¿ëÇÏ´Â Çǽ̻ç±â'¸¦ ¿¹¹æÇØ µå¸³´Ï´Ù. ¶ÇÇÑ ¿Á¼Ç Çǽ̺¸¾ÈÀ» ¼³Ä¡ÇÏ½Ã¸é »ç¿ëÀÚ´Â ºê¶ó¿ìÁ® ÁÖ¼Òâ¿¡ Ç¥½ÃµÈ »ö»ó±¸ºÐÀ» ÅëÇØ ½Å·ÚÇÒ ¸¸ÇÑ »çÀÌÆ®ÀÎÁö ÁÖÀÇÇØ¾ß ÇÒ »çÀÌÆ®ÀÎÁö È®ÀÎÀÌ °¡´ÉÇϸç, Á¢¼ÓÇÑ ¿Â¶óÀÎ »çÀÌÆ®¿¡ ´ëÇÑ ¼¼ºÎÁ¤º¸¸¦ È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.

ÇǽÌ&ÆĹÖ

ÇǽÌ(Phishing) À̶õ?

°³ÀÎÁ¤º¸(Private Data)¿Í ³¬½Ã(Fishing)ÀÇ ÇÕ¼º¾î·Î »çȸ °øÇÐÀû ¹æ¹ý ¹× ±â¼úÀû Àº´Ð±â¹ýÀ» ÀÌ¿ëÇÏ¿© ¹Î°¨ÇÑ °³ÀÎÁ¤º¸ ¹× ±ÝÀ¶Á¤º¸¸¦ °¥Ãë ÇÏ´Â ÇàÀ§¸¦ ¸»ÇÕ´Ï´Ù.

- »çȸ °øÇÐÀû ¹æ¹ý :
À¯¸í±â°üÀ» »çĪÇÏ¿© À§Àå ¸ÞÀÏÀ» ºÒƯÁ¤ ´Ù¼ö¿¡°Ô Àü¼ÛÇÏ°í À§Àå °³¼³µÈ À¥ »çÀÌÆ®·Î À¯ÀÎÇÏ¿© ÀÎÅͳݻ󿡼­ ±ÝÀ¶Á¤º¸ , °èÁ¤Á¤º¸ µîÀ» ÃëµæÇÏ´Â ¹æ¹ý.
- ±â¼úÀû Àº´Ð±â¹ý :
Key Logger, Spyware ¿Í °°Àº ¾Ç¼ºÄڵ带 »ç¿ëÀÚ PC ¿¡ ¼³Ä¡ÇÏ¿© ±ÝÀ¶ Á¤º¸µîÀ» ȹµæÇÏ´Â ¹æ¹ý.

ÆĹÖ(Pharming) À̶õ?

DNS Hijacking µîÀ» ÀÌ¿ëÇÏ¿© À§Àå À¥ »çÀÌÆ®·Î »ç¿ëÀÚ¸¦ À¯ÀÎÇÏ¿© °³ÀÎÁ¤º¸¸¦ ÀýµµÇÏ´Â ÇǽÌÀÇ ÁøÈ­µÈ ÇüÅÂÀÔ´Ï´Ù. ¸íĪ °áÁ¤½Ã½ºÅÛ (Name Resolution System) ÀÇ º¯Á¶¸¦ ÅëÇØ »ç¿ëÀÚµéÀº Á¤È®ÇÑ À¥»çÀÌÆ®¿¡ Á¢¼ÓÇßÁö¸¸ , ½ÇÁ¦·Î´Â »ç±â»çÀÌÆ®·Î À̵¿ÇÏ°Ô µË´Ï´Ù. »çȸ °øÇÐÀû ¹æ¹ý¿¡ ÀÇÁ¸ÇÑ ÇǽÌÀÌ ½ÇÆÐ È®·üÀÌ ³ôÀº ¹Ý¸é ÆĹÖÀº ÇÇÇØ À¯¹ß°¡´É¼ºÀÌ ¸Å¿ì ³ô½À´Ï´Ù.

Çǽ̺¸¾È ÁÖ¿ä±â´É

À§Á¶ »çÀÌÆ® °ËÁõ 1) ºí·¢¸®½ºÆ®
    ¾Ë·ÁÁø ÇÇ½Ì »çÀÌÆ®¸¦ DB È­ÇÏ¿© , ÇØ´ç »çÀÌÆ® Á¢±Ù ½Ã »ç¿ëÀÚ¿¡°ÔÇǽ̻çÀÌÆ®ÀÓÀ» ¾Ë·ÁÁÜ
2) È­ÀÌÆ®¸®½ºÆ®
    ±ÝÀ¶ , °ø°ø ±â°ü , ÀÏ¹Ý ±â¾÷ µîÀÇ ½ÇÁ¦ IP ¿Í µµ¸ÞÀÎÀ» ¸ÅĪÇÏ¿© »ç¿ëÀÚ°¡ ÇØ´ç »çÀÌÆ® Á¢±Ù½Ã °ËÁõ ½Ç½Ã
»ç¿ëÀÚ È¯°æ º¸È£ 1) È£½ºÆ® ÆÄÀÏ µî »ç¿ëÀÚ È¯°æ º¯°æ ¹æÁö
    È£½ºÆ® ÆÄÀÏ ¶Ç´Â ÇÁ¶ô½Ã ¼³Á¤ µîÀ» º¯°æÇÏ¿© À§Á¶»çÀÌÆ®·ÎÀÇ Àü¼Û¹æÁö
2) ½Ã½ºÅÛ º¯Á¶ Â÷´Ü : Áö´ÉÀû °ø°Ý ÆÐÅÏ ºÐ¼® ¹× ÆäÀÌÁö ÄÁÅÙÃ÷ ºÐ¼®
»ç¿ëÀÚ È¯°æ º¸È£ CVE (Content Verification Engine) ¿£Áø ±â¹Ý
- °Ô½ÃÆÇ ¹× ¸ÞÀϳ»¿ë ºÐ¼®À» ÅëÇØ ÇǽÌÀ¯µµ ³»¿ë È®ÀÎ ÈÄ °æ°í ¶Ç´Â Â÷´Ü
- Àº´Ð ÇÁ·¹ÀÓ µî ÇÇ½Ì ÆÐÅÏ Â÷´Ü
°æÀ¯°ø°Ý Â÷´Ü Áö´ÉÀûÀÎ °æÀ¯°ø°Ý ÆÇ´Ü ¹× URL ÆÐÅÏ ºÐ¼®À» ÅëÇÑ ÇÇ½Ì Â÷´Ü
IP À§Ä¡ Á¤º¸ Á¦°ø ½ÇÁ¦ Á¢±ÙÇÏ°í ÀÖ´Â ¼­¹öÀÇ ¹°¸®Àû À§Ä¡Á¤º¸¸¦ Á¦°øÇÏ¿© »ç¿ëÀÚ°¡ »çÀÌÆ®¸¦ °ËÁõÇϱ⠿ëÀÌÇϵµ·Ï ¾È³»

»çÀÌÆ® ¾ÈÁ¤¼º È®ÀÎ

ÀÎÅÍ³Ý ÁÖ¼ÒâÀÇ »ö±ò·Î ´©±¸³ª ½±°Ô Çǽ̻çÀÌÆ®¿Í ¾ÈÀü»çÀÌÆ®¸¦ ±¸ºÐÇÒ ¼ö ÀÖ½À´Ï´Ù .

³ì»ö(¾ÈÀü)/Àû»ö(À§Çè)/Ȳ»ö(ÀǽÉ)/Èò»ö(Á¤º¸°¡¾øÀ½)

ÇÇ½Ì½Å°í ¹× °í°´Áö¿ø

ÇÇ½Ì »çÀÌÆ® ½Å°í¹æ¹ý

- Çѱ¹Á¤º¸º¸È£ÁøÈï¿ø : (02) 118 ¶Ç´Â (02) 1336 / e-mail : phishing@certcc.or.kr
- °æÂûû »çÀ̹ö Å×·¯´ëÀÀ¼¾ÅÍ : (02)3939-112
- ÀÎÅÍ³Ý Ä§ÇØ»ç°í ´ëÀÀÁö¿ø¼¾ÅÍ : Çǽ̽ŰíÁ¢¼ö http://www.krcert.or.kr

Çǽ̺¸¾È ÇÁ·Î±×·¥ °í°´Áö¿ø

- Àü È­ : 1644-0128 ¼ÒÇÁÆ®Æ÷·³¢ß
- ÆÑ ½º : 02-526-8355
- E-mail : clientkeeper@softforum.com

¡Ø ¿Á¼Ç "Çǽ̺¸¾È" Àº º¸¾ÈÀü¹®¾÷ü ¼ÒÇÁÆ®Æ÷·³¢ßÀÇ "Client Keeper KeyPro" ±â¼úÀ» »ç¿ëÇÕ´Ï´Ù .