Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

해커가 공격을 계획하는 7가지 교묘한 방법

사이버 범죄가 날로 기승을 부리면서, 디지털로 연결된 오늘날의 환경에서 보안은 그 어느 때보다 중요한 요소가 되었습니다. 사이버 공격 사건이 급증하고 규제가 강화되면서 기업과 정부 기관은 데이터와 네트워크를 지키기 위해 안간힘을 쓰고 있습니다. 하지만 의외로 해커의 덫에 빠지는 것은 생각보다 간단합니다. 감염된 첨부 파일을 다운로드하거나, 악성 링크를 클릭하거나, 공격자가 침입에 필요한 정보를 단 하나만 넘겨주는 것으로 충분하기 때문입니다.

그렇다면 공격자들은 구체적으로 어떤 전략을 사용해 개인을 표적으로 삼을까요? 지금부터 해커들이 가장 흔히 사용하는 7가지 공격 수법을 살펴보겠습니다.

1. 소셜 미디어

해커들은 소셜 플랫폼을 이용해 익명의 사람들과 자연스럽게 연결되며 공격 범위를 넓힙니다. LinkedIn(링크드인)이나 Twitter(X)처럼 공통의 관심사나 업무상 인연으로 사람들을 연결해 주는 플랫폼에서 공격자는 합법적으로 보이지만 실제로는 그렇지 않은 다이렉트 메시지를 보낼 수 있습니다.

특히 마케팅이나 PR 분야 종사자처럼 방대한 소셜 네트워크를 보유한 사람일수록 위험에 노출될 가능성이 높습니다. 네트워킹 활동이 활발한 만큼 상대방이 누구인지 꼼꼼히 확인하지 않는 경우가 많기 때문입니다. 이처럼 소셜 미디어는 수많은 사이버 공격자들이 범행을 계획하는 거대한 무대가 되고 있습니다.

2. 신원 사칭

페이스북과 인스타그램은 여러분의 삶 전체를 드러내는 대표적인 소셜 미디어입니다. 여행했던 장소, 좋아하는 음식, 취향인 음악까지 말이죠. 이런 특성은 해커에게 오히려 호재입니다. 공격자는 몇 개의 소셜 네트워크만 확인해도 한 사람의 삶을 완벽하게 조합해낼 수 있습니다.

페이스북이 프라이버시 설정 기능을 강화하기는 했지만, 공개된 프로필만으로도 여전히 방대한 개인정보가 유출됩니다.

3. 오픈소스 플랫폼

공격 경로를 알지 못하더라도, 오픈소스(open-source) 정보만으로도 상당한 양의 정보를 수집할 수 있습니다. 예를 들어 해커가 공공기관을 표적으로 삼는다면, 해당 기관의 공식 웹사이트에서 상당한 정보가 새어 나올 수 있으며, 사이버 범죄자들은 이를 추가적인 공격 수단으로 활용합니다.

4. 보이스피싱(Vishing)

음성 전화를 이용한 사기 행위, 일명 '보이스피싱'은 공격자들이 피해자를 노리는 가장 흔하면서도 위험한 수법 중 하나입니다. 공격자 입장에서는 신규 고객인 척하며 정보를 요청하는 형태로 기업에 연락하는 것이 아주 쉽습니다. 이 과정에서 기업 시스템과 현재 겪고 있는 문제점에 대한 정보를 충분히 수집한 뒤 이를 악용합니다.

5. 남에 대한 막연한 신뢰

낯선 사람을 쉽게 믿는 성향은 개인의 사생활을 위험에 빠뜨릴 수 있습니다. 공격자는 자신의 신원을 밝히지 않은 채 사람들에게 정보를 보내도록 유도하는 경우가 많습니다. 사용자는 심각한 문제에 휘말려 완전히 함정에 갇히게 되며, 빠져나오기 어려운 상황에 처하게 됩니다.

6. 후속 이메일

해커는 보이스피싱과 피싱(phishing)을 결합해 거의 완벽한 속임수를 만들어냅니다. 먼저 전화로 피해자에게 자신을 소개한 뒤, 추가 정보를 담은 후속 이메일을 보내겠다고 제안합니다. 그리고 그 이메일을 통해 피싱 공격을 실행하는 것이죠.

7. 스트레스 유발

해커들은 우리가 스트레스 상황에 놓이면 잘못된 판단을 내리기 쉽다는 점을 정확히 알고 있습니다. 누군가 일에 압도당하고 있을 때는 상대방의 신원을 제대로 확인하지 않은 채 민감한 정보를 넘겨줄 수 있습니다. 바로 이 순간이 공격자의 치밀한 계획이 완벽하게 성공으로 이어지는 결정적 전환점이 됩니다.


지금까지 해커들이 개인과 조직을 표적으로 삼을 때 활용하는 7가지 대표적인 전략을 살펴보았습니다. 항상 기억하세요. 여러분의 프라이버시를 지키는 최후의 사령관은 바로 자기 자신입니다. 지금 바로 대비를 시작하는 것이 가장 좋은 방어책입니다!