장문의 자료를 올리는 게시판입니다

뇌피셜 명언 몇 줄 올리는 게시판이 아닙니다

다른 글이 그렇다고 따라 해서는 안됩니다


피싱(Phishing)과 파밍(Pharming)의 개념과 대응

크로스윈 2007.03.16 17:06 조회 수 : 4516 추천:7

출처  

1. 피싱(Phishing)

 

피싱은 개인정보(Private Data)와 낚시(Fishing)의 합성어로 유명업체의 위장 홈페이지를 만든 뒤, 불특정 다수 이메일 사용자에게 메일을 발송하여 위장된 홈페이지로 접속하도록 현혹하여 개인정보를 빼내는 행위를 의미한다.


피싱의 발생은 피싱메일을 발송하고 수신자가 이메일 내용에 현혹되어 링크되어 있는 사이트를 클릭하여 위장사이트에서 금융정보를 입력함으로써 발생하며, 입력된 정보를 이용해 금융사기 등의 행위를 함으로써 2차적 범죄행위가 완성된다고 볼 수 있다.

 

이와 관련하여 이메일 수신자의 PC에 저장되어 있는 정보를 자동으로 외부의 특정 서버로 전송하는 peep, bot류의 사고도 피싱의 한 유형으로 분류될 수 있겠지만, 최근의 피싱은 수신자가 현혹될 수 있는 내용의 메일을 발송하여 수신자가 직접 정보를 입력하도록 유도하는 방법으로 주로 이루어진다.

 

이러한 피싱행위에 대응하기 위해 정보통신부를 비롯한 금융감독원, 경찰, 정보제공업체(ISP) 등 유관기관이 상시연락체계 마련하고 있으며, 피싱과 관련한 동향정보 공유나 피싱사고 발생시 협력을 통한 피싱사고 예방 및 피해 최소화에 주력하고 있다.

 

이와 관련하여 금융감독원은 ‘금융감독기구의 설치 등에 관한 법률’에 근거하여 전자금융사기 주의 및 경보를 발령(2005.7.5일, 2005.10.17일)한 바 있고,

국제피싱대응협의체(APWG : Anti Phising Working Group)와 공조체계 구축을 위해 APWG의 협력기관으로 가입('04년)하여 최신 피싱기법 및 피싱 사례 등의 정보를 공유하고 있으며, 국외 피해 현황을 지속적으로 모니터링하여 국내 대응책 마련에 반영하고 있다.

 

2. 파밍(Pharming)

 

파밍은 합법적으로 소유하고 있던 사용자의 도메인을 탈취하거나 DNS(Domain Name System) 이름을 속여서 사용자들이 진짜 사이트로 오인하도록 유도하는 피싱의 변형된 인터넷 사기 기법을 의미하는 것으로, 파밍이라는 용어가 어떻게 생겨난 것인지에 대해서는 정확히 알려진 바가 없다.

 

기존 피싱 공격의 경우 금융기관 등의 웹사이트에서 보낸 e메일로 위장하여 링크를 유도해 개인의 인증번호나 신용카드번호, 계좌정보 등을 빼내는 반면,

파밍은 아예 해당 사이트가 공식적으로 운영하고 있던 도메인 자체를 중간에서 탈취한다는 점에서 차이가 있고, 사용자들은 늘 이용하는 사이트로 알고 의심하지 않고 개인 ID, 패스워드, 계좌정보 등을 노출하는 것이 특징이다.

 

파밍 공격절차는 먼저 DNS 서버를 해킹하여 IP주소를 변경하여 위장사이트를 생성하고, 사용자에게 스팸메일을 발송함으로써 발생하며, 파밍에 대한 대응은 피싱과 동일하게 이루어진다.

특히, 파밍에 대응하기 위해서는 서버 소프트웨어 강화 및 DNS 보호가 선행되어야 할 것이다.



이 글이 마음에 들면 추천 !

번호 제목 글쓴이 날짜 조회 수
공지 지식정보 게시판 공지사항입니다.[안보시면 후회합니다. 꼭 보세요.] [12] 블랙유키 2007.02.21 45414
공지 새 포인트 제도 시행 및 사이트 개편 안내 [94] 차니 2018.01.15 28938
공지 강퇴자 목록 26명 (3월 18일 이후 경고누적자) [30] 차니 2017.04.25 25434
137 자기컴 숨긴 야동 잇는지 보기. [14] 우라메 2008.02.16 11876
136 인터넷에서의 지식의 가치(두번째힌트) [7] 감자스 2008.02.14 3536
135 메가로드다운법 및 기타사항 [3] 감자스 2008.02.11 5356
134 햇살속의 리얼 1~3일 공략 [4] 감자스 2008.02.05 153951
133 프로그램없이 얃동숨기기. [10] 감자스 2008.01.31 11064
132 ★★★★★ 별 다섯개 짜리 강의!!!! 야동을 숨겨라!!! [12] 블랙유키 2007.11.03 5770
131 논술에서 가장 중요한 맞춤법 ④ [2] 햄과콩이 2007.04.07 2780
130 논술에서 가장 중요한 맞춤법 ③ [1] 햄과콩이 2007.04.07 3551
129 논술에서 가장 중요한 맞춤법 2 [1] 햄과콩이 2007.04.07 3799
128 논술에서 가장 중요한 맞춤법! [2] 햄과콩이 2007.04.07 6069
127 [쏭타임~!]혈액순환쏭!!! [4] 블랙유키 2007.03.25 3803
126 [쏭타임~!]반응 속도쏭!!! ㅋㅋㅋ [5] 블랙유키 2007.03.25 3762
125 [쏭타임~!]눈의 구조쏭!!! 눈의 구조를 쉽게 알아볼 시간이에요 ㅋㅋ [5] 블랙유키 2007.03.25 3754
124 [쏭타임~!]귀의 구조쏭 !!! (귀의 구조를 노래로 쉽게 봅시다 ㅋㅋ !!) [5] 블랙유키 2007.03.25 3852
123 설탕에 소금을 넣으면 왜 단맛이 강해질까 , [5] 시바라 2007.03.21 4395
122 대머리는 왜 남자에게만 있을까 [9] 시바라 2007.03.21 4114
121 자전거 여행지 [5] 홧끈 2007.03.17 4082
120 독도는 우리땅 노래가 금지곡이었다? [3] 크로스윈 2007.03.16 4188
119 춤에도 저작권이 있다. [4] 크로스윈 2007.03.16 3462
» 피싱(Phishing)과 파밍(Pharming)의 개념과 대응 [3] 크로스윈 2007.03.16 4516