피싱 공격이 그토록 빈번하게 발생하고 높은 성공률을 기록하는 데에는 분명한 이유가 있습니다. 매일 수백만 건의 악성 메시지, 링크, 첨부 파일이 인터넷에 유통되고 있으며, 사용자들은 무분별하게 링크를 클릭하고 검증되지 않은 출처에서 파일을 다운로드합니다. 한편 사이버 범죄자들은 소셜 미디어, 전화, 이메일 등 다양한 통신 수단을 통해 여러 기법을 동원해 비밀번호, 신용카드 정보 등 민감한 개인 데이터를 탈취하려 합니다.
특히 정식 백신 프로그램 없이 과도하게 자신만만한 사용자일수록 피싱 공격에 노출되기 쉬우며, 결국 해커에게 개인 데이터를 넘겨주게 됩니다.
피싱 공격의 주요 유형
1. 기업 사칭 피싱
해커가 평판 좋은 브랜드를 사칭하는 공격 방식입니다. 주로 자신이 사용하는 브랜드와 유사한 이메일을 발송해 진행되며, 예를 들어 admin@wsxdn.com 같은 주소에서 '선물을 받으려면 링크를 클릭하거나 첨부 파일을 다운로드하세요'라는 내용의 이메일을 받을 수 있습니다.
2. 전화 피싱(보이스 피싱)
사이버 범죄자들은 VoIP 기술을 활용해 유명 기업의 CEO나 부사장 등 고위 임원으로 위장하여 피싱 스캠의 성공률을 높입니다.
3. 스팸 피싱
범죄자들이 스팸 메시지를 대량 발송해 응답하는 사람을 골라내고, 이를 통해 비밀번호나 계좌 정보를 탈취하거나 수신자의 컴퓨터에 악성 코드를 심는 방식입니다.
4. 클론 피싱
과거에 받았던 정상적인 이메일과 첨부 파일을 복제한 뒤, 그 안에 악성 코드를 삽입해 다시 보내는 공격입니다. 신뢰할 수 있는 출처에서 온 것으로 착각해 클릭할 가능성이 매우 높습니다.
5. 파밍(Pharming)
악성코드를 이용해 정상 웹사이트로 향하는 트래픽을 피싱 사이트로 우회시키는 공격입니다. 피해자가 목표 사이트에 접속하면 공격자는 해당 기기에 접근해 추가적인 악성 행위를 할 수 있습니다.
이상이 급증하고 있는 대표적인 피싱 공격 유형들입니다. 피해자가 되지 않으려면 아래의 수칙들을 실천해 보세요.
함께 읽으면 좋은 글:
- 스피어 피싱이란? 피신 방법까지 완벽 정리
- 스팸 및 피싱 이메일 구별하는 방법
피싱 공격 피해를 예방하는 6가지 방법
1. 클릭하기 전에 두 번 생각하세요
웹 서핑 중에는 수없이 많은 링크를 클릭하게 됩니다. 신뢰할 수 있는 사이트의 링크라면 문제없지만, 출처를 알 수 없는 사이트의 링크는 클릭 전 반드시 경계해야 합니다. 특히 대부분의 피싱 공격은 이메일을 경유하므로, 검증된 사람이나 조직이 보낸 경우에만 첨부 파일을 다운로드하고 링크를 클릭하세요.
2. 최신 보안 트렌드를 놓치지 마세요
사이버 범죄자들은 그 어느 때보다 정교해졌으며, 끊임없이 새로운 피싱 기법을 개발하고 있습니다. 따라서 최신 보안 동향과 멀웨어 확산 기법 등 시장의 최신 기술을 꾸준히 파악하는 것이 중요합니다. 새로운 사기 수법을 지속적으로 확인하면 본인과 조직의 피싱 피해 위험을 크게 줄일 수 있습니다.
3. 강력한 백신 소프트웨어로 PC 보안 강화
다양한 공격과 취약점으로부터 사용자를 보호하는 도구들이 시중에 많이 나와 있습니다. 잠재적 위협 요소를 탐지하고 제거할 수 있는 전용 백신 소프트웨어를 기기에 설치하는 것이 좋습니다. Systweak Antivirus를 사용하면 Windows PC에서 스파이웨어, 멀웨어, 애드웨어, 트로이목마, 웜 등으로부터 최상급 보호를 받을 수 있습니다. 이 보안 도구의 주요 특징은 다음과 같습니다.

- 백그라운드에서 조용히 실행되어 전반적인 시스템 성능에 영향을 주지 않습니다.
- PC 전체를 종합적으로 검사하여 모든 종류의 위협으로부터 최대한의 보호를 제공합니다.
- 가볍고 시스템 리소스 소모가 적은 백신 소프트웨어입니다.
- 광고 차단 기능 'StopAll Ads'를 제공해 잠재적 광고를 자동 차단하고 스파이웨어 유입을 막습니다.
- 기기를 손상시킬 수 있는 PUP(잠재적으로 원치 않는 프로그램)를 효과적으로 찾아냅니다.
- 부팅 속도를 늦추는 시작 프로그램을 관리해 전체 시스템 성능을 개선할 수 있습니다.
Systweak Antivirus에 대해 더 알고 싶다면:
Systweak Antivirus 리뷰, 가격 및 기능 살펴보기
2022년 백신 및 사이버보안 통계와 팩트
4. 계좌 및 계정을 정기적으로 확인하세요
은행 계좌 거래 내역을 주기적으로 확인하는 습관을 들이세요. 의심스러운 거래나 이상 징후를 발견하면 즉시 은행에 연락해야 합니다.
5. 업데이트를 미루지 마세요
기기에 쏟아지는 업데이트 알림이 귀찮다는 것은 누구나 아는 일입니다. 하지만 무시하면 안 됩니다! 보안 패치와 업데이트는 최신 사이버 공격 기법에 대응해 기기와 앱의 보안 허점을 없애기 위해 배포됩니다. 특히 웹 브라우저도 반드시 최신 버전으로 유지하세요. 이것이 피싱 피해를 예방하는 가장 쉬운 방법 중 하나입니다.
6. 비밀번호를 정기적으로 변경하세요
쇼핑, 커뮤니케이션, 결제 등 온라인 계정을 여러 개 운영하고 있다면 비밀번호를 정기적으로 바꾸는 습관을 들이세요. 공격자가 앱, 계정, 기기에 무제한으로 접근하는 것을 막을 수 있습니다. 여러 개의 비밀번호를 외우는 번거로움을 덜고 싶다면 비밀번호 관리 서비스를 이용하는 것이 좋습니다. 비밀번호 관리자를 통해 다양한 웹사이트에 안전하게 자동 로그인할 수 있습니다.
강력한 비밀번호 관리자를 찾고 있다면 아래 글을 참고하세요:
- Windows 10용 최고의 비밀번호 관리자 10선 (2022)
- Mac용 최고의 비밀번호 관리자 9선 (2022)
- Android용 무료 비밀번호 관리자 앱 10선 (2022)
- iPhone 및 iPad용 최고의 비밀번호 관리자 5선
- 비밀번호 관리자를 사용해야 하는 5가지 이유
피싱 공격의 피해를 입어본 적이 있으신가요? 어떻게 대처하셨는지 아래 댓글로 경험을 나눠주세요!