일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | ||||||
2 | 3 | 4 | 5 | 6 | 7 | 8 |
9 | 10 | 11 | 12 | 13 | 14 | 15 |
16 | 17 | 18 | 19 | 20 | 21 | 22 |
23 | 24 | 25 | 26 | 27 | 28 |
Tags
- 트렌드코리아
- 프라하
- 소극적 공격
- init 0
- init 6
- 클라우드
- 체스키
- 리눅스
- 잘츠부르크 여행
- 할슈타트 페리
- 도서평
- 오스트리아 여행
- 잘츠부르크 김치
- 초단파방송
- html5
- 오스트리아
- 레지오젯
- 모차르트 동상
- 딥러닝
- 체스키크롬로프
- 체코
- BGP
- 무차별 공격
- 김난도
- BGP AS_Path prepend
- vi편집기
- 비엔나 여행
- CK셔틀
- PIM-SM
- 적극적 공격
Archives
- Today
- Total
AndrewNA
피싱, 파밍, 스미싱, 스피어 피싱, 트로이목마, 키로거 공격 본문
728x90
반응형
피싱(Phishing)
개인정보(Private Data) + 낚시(Fishing)의 합성어로 메일을 보내 가짜 홈페이지로 접속하도록 한 뒤 정보를 입력하도록 유도하여 개인 정보를 빼돌리는 기법이다.
ex) www.tistorry.com 접속하여 로그인시도시 해당 정보를 갈취한다. 자세히 보면 해당 URL은 실제 티스토리 주소가 아닌 r이 하나 더 붙어있는 피싱 홈페이지의 예시다.
파밍(Pharming)
특정 홈페이지를 진짜처럼 꾸며놓은 뒤에 사용자가 진짜 홈페이지로 접속시 DNS 혹은 프락시 서버의 주소를 변조함으로써 가짜 홈페이지로 연결하여 금융 정보를 습득하는 수법이다.
ex) www.tistory.com 접속시 DNS의 방향을 재지정하여 진짜 티스토리 홈페이지가 아닌 다른 홈페이지로 접속시킨다.
스미싱(Smishing)
SMS + Phsing의 합성어로 SMS를 통해 악성코드를 설치하게 하고, 개인정보 탈취를 통해 금전적인 손해를 입히는 공격이다.
스피어 피싱(Spear phishing)
조직 내 신뢰할 만한 발신인으로 위장하여 계정 정보를 요구하는 피싱 공격이다.
트로이목마(Trojan Horse)
악성코드가 심어진 프로그램을 정상적인 프로그램인 것처럼 속여서 실행시 악성코드를 활성화 시키는 공격이다.
키로거 공격(Key Logger Attack)
사회공학 공격 방법 중 한가지로 키보드의 움직음을 탈취하여 개인정보를 빼돌리는 공격이다.
728x90
반응형
'■ Communications > Security&Hacking' 카테고리의 다른 글
암호기법 분류(링크 암호화, 종단간 암호화, 치환 암호, 전치 암호, 블록 암호, 스트림 암호, 하드웨어 암호, 소프트웨어 암호) (0) | 2021.03.19 |
---|---|
암호 기술(대칭키 암호, 비대칭키 암호, 하이브리드 암호) (0) | 2021.03.19 |
암호화, 복호화, 평문, 암호문 (0) | 2021.03.18 |
정보보안 통제(예방통제, 탐지통제, 교정통제) (0) | 2021.03.17 |
정보보안 용어 - 자산, 위협, 취약점, 위험 (0) | 2021.03.16 |
Comments