피싱 편집하기

이동: 둘러보기, 검색

경고: 로그인하지 않았습니다. 편집을 하면 IP 주소가 공개되게 됩니다. 로그인하거나 계정을 생성하면 편집자가 아이디(ID)으로 기록되고, 다른 장점도 있습니다.

편집을 되돌릴 수 있습니다. 이 편집을 되돌리려면 아래의 바뀐 내용을 확인한 후 저장해주세요.
최신판 당신의 편집
18번째 줄: 18번째 줄:
  
 
==대응==
 
==대응==
===기술적 대응===
 
 
*'''브라우저 경고'''
 
*'''브라우저 경고'''
 
: 브라우저 경고는 웹브라우저들이 현재 접속하려는 사이트의 피싱 여부를 알려주는 방법이다. 특정 단체 혹은 웹 사용자들에 의해 수집된 피싱 사이트 정보를 기반으로 피싱 여부를 판단하여 사용자에게 알려준다. 인터넷 익스플로러 7(Explorer 7)에서는 피싱 필터를 제공하여 이에 대한 설정을 자동으로 해놓으면 알려진 피싱 웹사이트에 접근할 때 주소창이 붉게 변하면서 피싱 사이트임을 알려준다. 파이어폭스 2(Firefox 2)에서도 피싱 의심 사이트에 접근하면 주소창에 정지 표시를 나타내며 풍선 알림을 경고 문구를 보여준다.
 
: 브라우저 경고는 웹브라우저들이 현재 접속하려는 사이트의 피싱 여부를 알려주는 방법이다. 특정 단체 혹은 웹 사용자들에 의해 수집된 피싱 사이트 정보를 기반으로 피싱 여부를 판단하여 사용자에게 알려준다. 인터넷 익스플로러 7(Explorer 7)에서는 피싱 필터를 제공하여 이에 대한 설정을 자동으로 해놓으면 알려진 피싱 웹사이트에 접근할 때 주소창이 붉게 변하면서 피싱 사이트임을 알려준다. 파이어폭스 2(Firefox 2)에서도 피싱 의심 사이트에 접근하면 주소창에 정지 표시를 나타내며 풍선 알림을 경고 문구를 보여준다.
30번째 줄: 29번째 줄:
 
*'''개인 정보 관리 프로그램'''
 
*'''개인 정보 관리 프로그램'''
 
: 개인 정보 관리 프로그램을 이용하여 피싱 사이트가 개인의 정보를 무단으로 획득하고 이를 악용하는 것을 방지할 수 있다. 개인 정보를 전송하기 이전에 현재 접속 중인 사이트의 피싱 여부를 체크하여 사용자에게 알려줌으로써 피싱 피해를 막는 방법이다. 사용자의 컴퓨터에 악의적으로 설치된 키로거에 의해서 정보가 수집되는 것을 막기 위해 키보드를 이용해 직접 입력하지 않고 미리 관리된 데이터를 사용하여 개인 정보를 입력하는 방법도 있다.
 
: 개인 정보 관리 프로그램을 이용하여 피싱 사이트가 개인의 정보를 무단으로 획득하고 이를 악용하는 것을 방지할 수 있다. 개인 정보를 전송하기 이전에 현재 접속 중인 사이트의 피싱 여부를 체크하여 사용자에게 알려줌으로써 피싱 피해를 막는 방법이다. 사용자의 컴퓨터에 악의적으로 설치된 키로거에 의해서 정보가 수집되는 것을 막기 위해 키보드를 이용해 직접 입력하지 않고 미리 관리된 데이터를 사용하여 개인 정보를 입력하는 방법도 있다.
 
*'''강화된 비밀번호 로그인'''
 
: 강화된 비밀번호 로그인 기능은 [[쿠키]]를 이용한다. 쿠키를 이용한 강화된 로그인 기능은 사용자 컴퓨터에 저장되는 쿠키 안에 사용자만의 고유한 메시지나 이미지를 설정해 놓는데, 이 쿠키 정보는 해당 사이트에 접속했을 때만 접근할 수 있다. 기존에 사용자가 설정해 놓은 메시지나 이미지는 모방할 수 없기 때문에, 이를 통해 사용자는 접근한 사이트가 피싱 사이트인지를 파악할 수 있는 것이다.
 
 
===사회·문화적 대응===
 
피싱에 대한 사회·문화적 대응은 피싱의 인식 제고 활동, 피싱 대응 실천문화 확산, 피싱 정보의 공유 및 신속한 대응을 통해 이루어진다. 피싱 위협을 감소시키기 위해 전자상거래 업체나 정보보호 관련 기관들이 기업 메일이나 웹사이트에서 발생한 피싱의 일반적인 정보를 고객에게 제공하는 등 다양한 인식 제고 활동이 필요하다. 피싱 대응 실천문화 확산은 피싱 위협 및 피해를 감소시키기 위한 기업의 최상의 실천 정책 수립 및 전파를 통해 수행하는 것이다. 기업은 이메일에 대한 일관성 있는 기업 정책을 수립하여 이용자에게 전파한다.
 
 
===법·제도적 대응===
 
미국은 2005년 2월 피싱 방지 법안(The Anti-Phishing Act of 2005)을 하원에 제안했다. 그리고 캘리포니아주 하원은 피싱 방지 법안을 통과시켜 법으로 채택했다. 일본 경제산업성은 2005년 4월 금융기관, 보안업체 등이 참여하는 피싱 대책 협의회를 설립했다. 피싱 대책 협의회는 피싱에 관한 정보 수집 및 제공, 피싱 동향 분석, 기술 및 제도적 대응, 해외 기관과의 제휴 등을 수행한다. 영국 정부는 피싱 관련 절도에 대해 10년 이하의 징역을 판결할 수 있도록 기존 절도 법 개정안을 제안했다. 절도 법안 개정안은 피싱과 같이 허위 표현, 금전적 이익을 위한 정보 유출, 지위의 남용 행위를 범죄로 규정한다.
 
  
 
{{각주}}
 
{{각주}}

해시넷에서의 모든 기여는 다른 기여자가 편집, 수정, 삭제할 수 있다는 점을 유의해 주세요. 만약 여기에 동의하지 않는다면, 문서를 저장하지 말아 주세요.
또한, 직접 작성했거나 퍼블릭 도메인과 같은 자유 문서에서 가져왔다는 것을 보증해야 합니다 (자세한 사항은 해시넷:저작권 문서를 보세요). 저작권이 있는 내용을 허가 없이 저장하지 마세요!

취소 | 편집 도움말 (새 창에서 열림)