시스템 보안정보보안기사 · 2017년03월25일 · 9/100
9.도메인을 탈취하거나 도메인 네임 시스템 또는 프록시 서버의 주소를 변조함으로써 사용자들로 하여금 진짜 사이트로 오인해 접속하도록 유도한 뒤, 개인 정보를 탈취하는 해킹 기법은?
1
피싱
2
파밍정답
3
스미싱
4
봇넷
해설
피싱(Phishing)은 인터넷 상에서 사기성 웹사이트나 이메일을 통해 사용자들의 개인정보를 빼내거나 악성코드를 유포하는 방법입니다. 피싱 공격은 송신자가 의도한 수신자를 속여서, 위조된 웹사이트나 이메일을 통해 개인정보를 요구하거나, 사용자가 자신도 모르게 악성코드를 다운로드하도록 유도하는 방식으로 이루어집니다. 파밍(Pharming)은 인터넷 사용자들을 속여, 악성코드에 감염된 웹사이트로 유도하여 개인정보를 탈취하는 방식입니다. 일반적으로 악성코드는 사용자의 DNS(Domain Name System) 쿼리를 위조하여 피싱 사이트로 리디렉션시키는 방법으로 이루어집니다. 스미싱(Smishing)은 문자 메시지를 통해 사용자들을 속여 개인정보를 탈취하는 방식입니다. 스미싱 공격은 일반적으로 의심할 만한 URL이 포함된 문자 메시지를 송신자가 보내는 방식으로 이루어집니다. 봇넷(Botnet)은 해커가 제어하는 여러 대의 컴퓨터를 하나의 네트워크로 연결하여 이용하는 방식입니다. 봇넷에 감염된 컴퓨터들은 해커의 명령에 따라 스팸 메일을 보내거나 DDoS(분산 서비스 거부) 공격을 수행하는 등의 악의적인 행위를 하게 됩니다. 봇넷은 일반적으로 악성코드를 통해 감염되며, 대규모의 공격을 수행할 수 있기 때문에 인터넷 보안 문제에서 큰 이슈가 됩니다.