CWN(CHANGE WITH NEWS) - PC에서 발생하는 가장 흔한 피싱 수법은?

  • 흐림양평22.1℃
  • 구름많음군산25.2℃
  • 흐림울진22.7℃
  • 구름많음밀양27.6℃
  • 흐림원주21.2℃
  • 흐림정선군22.1℃
  • 구름많음제주27.4℃
  • 구름많음세종23.1℃
  • 흐림고창군24.6℃
  • 구름많음홍성25.1℃
  • 흐림철원24.3℃
  • 흐림문경21.3℃
  • 구름많음완도27.0℃
  • 흐림상주21.6℃
  • 흐림광주24.9℃
  • 흐림광양시25.9℃
  • 구름많음여수25.2℃
  • 구름조금서귀포29.6℃
  • 흐림진주24.7℃
  • 구름많음춘천25.9℃
  • 구름많음진도군25.0℃
  • 구름많음봉화22.4℃
  • 흐림경주시21.3℃
  • 구름많음전주26.4℃
  • 흐림충주23.0℃
  • 구름많음거제23.7℃
  • 흐림서울24.9℃
  • 흐림남해26.1℃
  • 구름많음김해시25.3℃
  • 흐림안동22.2℃
  • 흐림청주24.5℃
  • 흐림홍천21.2℃
  • 흐림강화24.3℃
  • 흐림금산22.0℃
  • 구름많음북강릉23.7℃
  • 흐림백령도22.0℃
  • 흐림임실23.2℃
  • 구름많음영광군24.8℃
  • 흐림이천22.7℃
  • 구름많음북부산27.0℃
  • 구름많음영덕22.1℃
  • 구름많음고창26.4℃
  • 흐림거창23.6℃
  • 흐림남원24.5℃
  • 흐림대전22.4℃
  • 흐림의령군24.1℃
  • 흐림수원23.9℃
  • 흐림파주24.8℃
  • 흐림함양군25.5℃
  • 흐림인제23.2℃
  • 흐림장수23.0℃
  • 구름많음창원24.1℃
  • 구름조금울릉도22.7℃
  • 구름많음통영24.7℃
  • 흐림인천24.2℃
  • 흐림천안23.7℃
  • 흐림북창원25.9℃
  • 구름많음속초23.2℃
  • 구름많음보령27.5℃
  • 흐림보은23.5℃
  • 구름많음보성군26.3℃
  • 흐림양산시26.3℃
  • 흐림서산24.0℃
  • 흐림동해22.9℃
  • 흐림태백17.1℃
  • 흐림산청24.7℃
  • 흐림해남25.8℃
  • 흐림정읍24.9℃
  • 흐림추풍령20.5℃
  • 구름많음고산26.6℃
  • 구름많음의성21.8℃
  • 흐림울산23.8℃
  • 흐림영주21.8℃
  • 구름많음강릉23.0℃
  • 흐림영천21.8℃
  • 구름많음부안26.1℃
  • 흐림대관령17.2℃
  • 흐림서청주23.7℃
  • 흐림대구23.8℃
  • 흐림합천24.6℃
  • 흐림순창군25.4℃
  • 구름많음부산24.4℃
  • 흐림구미22.8℃
  • 흐림제천21.9℃
  • 구름많음장흥27.0℃
  • 흐림흑산도24.0℃
  • 구름많음부여24.3℃
  • 흐림청송군22.0℃
  • 구름많음강진군28.0℃
  • 흐림목포23.3℃
  • 흐림동두천24.2℃
  • 구름많음성산27.6℃
  • 구름많음고흥27.3℃
  • 비포항21.4℃
  • 흐림순천25.3℃
  • 흐림북춘천25.7℃
  • 흐림영월22.0℃
  • 2025.10.04 (토)

PC에서 발생하는 가장 흔한 피싱 수법은?

이선영 / 기사승인 : 2021-02-19 13:47:16
  • -
  • +
  • 인쇄

의심스러운 메일이나 링크는 절대 클릭하지 않는다. 누구나 알고 있는 피싱 피해 예방 대책이다. 그러나 많은 피싱 메일이 신뢰할 수 있는 기관이나 지인을 사칭하면서 갈수록 더욱 교묘한 수법으로 많은 피해자를 속인다.

그런데, 가장 흔하게 발생하는 피싱 공격 수법은 무엇일까? 사이버 보안 기업 프루프포인트(Proofpoint)가 피싱 공격에서 가장 많이 사용되는 수법을 분석했다.

매크로
미국 온라인 매체 지디넷은 프루프포인트의 보고서를 인용, 매크로를 이용한 피싱이 가장 흔하다는 사실을 보도했다. 매크로는 작업 수행을 위해 자동화된 명령을 하는 기능이다. 효율적인 비즈니스에 도움을 주고자 제작된 매크로가 사이버 범죄에도 빈번하게 악용되고 있다.

많은 해커가 매크로의 명령 실행 자동화 기능을 악용해, 악성 코드를 실행하도록 한다. 이를 이용해 해커는 교활한 방식으로 피해자의 PC를 제어한다.

샌드박스
해커가 두 번째로 자주 악용하는 피싱 수단은 무엇일까? 바로 샌드박스이다. 피싱 메일을 유포하는 사이버 범죄자가 매우 선호하는 수단이다.

샌드박스는 멀웨어 개발자가 위협 감지를 통해 멀웨어 작동을 중단하거나 숨기는 수단으로 이용된다. 이를 통해 피싱 공격을 찾아내지 못하도록 한다.

파워셸
파워셸(PowerShell)은 피싱 메일을 통해 네트워크 접근 권한을 확보한 뒤에도 주기적으로 피싱 수단으로 악용된다. 매크로와는 달리 피해자에게 파워셸을 실행하기 위한 코드가 있는 링크를 클릭하도록 보내기 위해 사용된다. 게다가 파워셸은 합법적인 윈도 기능을 사용하기 때문에 탐지하기 어려워, 많은 해커가 피싱 공격을 개시할 때 선호하는 수단이다.

[저작권자ⓒ CWN(CHANGE WITH NEWS). 무단전재-재배포 금지]

최신기사

뉴스댓글 >

- 띄어 쓰기를 포함하여 250자 이내로 써주세요.
- 건전한 토론문화를 위해, 타인에게 불쾌감을 주는 욕설/비방/허위/명예훼손/도배 등의 댓글은 표시가 제한됩니다.

댓글 0

Today

Hot Issue