피싱 공격으로부터 자신을 보호하는 방법
Last updated
Last updated
피싱 공격은 일반적인 온라인 사기 수법으로, 사기범들이 다양한 방법을 통해 실제 웹사이트와 유사한 URL 주소 및 웹페이지 내용을 위조하여 SMS, 이메일 등 다양한 소셜 미디어 채널을 통해 대중에게 허위 URL을 유포하는 행위를 말합니다.
사용자를 유인해 클릭하도록 한 후, 사용자의 은행 계좌, 신용카드 정보, 비밀번호 등 개인 정보를 탈취하여 자산을 획득하는 것이 목적입니다.
※ 피싱 공격은 때로 구분하기 어렵습니다. 그렇다면 투자자들은 어떻게 이러한 사기 행위를 방어할 수 있을까요? 본 문서에서는 일반적인 피싱 공격 기법 몇 가지를 정리하고, 고객 여러분께 몇 가지 보안 팁을 제공하겠습니다. 아래 기술들을 주의 깊게 살펴보시고 자산 안전을 지켜주시기 바랍니다.
피싱 공격은 주로 이메일 공격과 팜밍(Pharming) 등이 포함됩니다.
공격자는 표적 사용자에게 유혹적이거나 오해의 소지가 있는 이메일을 발송합니다.
이메일에는 피싱 사이트 링크 또는 악성 프로그램 다운로드 링크가 포함되어 있습니다.
사용자가 주의하지 않으면 링크를 클릭해 피싱 사이트에 접속하거나 악성 프로그램을 다운로드하게 됩니다.
악성 프로그램이 실행되면 사용자가 입력한 민감한 정보(계정/비밀번호 등)를 탈취할 수 있습니다.
공격자는 사용자 컴퓨터 시스템의 취약점을 악용해, 사용자 PC에 저장된 DNS 정보 파일을 악성 코드로 변조합니다.
사용자가 접속하려는 정상 웹사이트 주소를 피싱 사이트 주소로 변경합니다.
브라우저에 정상 URL을 입력해도 사용자는 자동으로 피싱 사이트로 이동합니다.
사용자가 이를 인지하지 못하면 공격은 성공한 것입니다.
※ 요약하면, 암호화폐 분야에서 흔히 볼 수 있는 피싱 사기에서 공격자는 다음과 같은 방법을 사용할 수 있습니다:
플랫폼 직원을 사칭하고, 피싱 웹사이트를 만들며, "계정 업그레이드", "이전", "환불", "리스크 발생" 등의 거짓 정보를 SMS, 이메일 등의 채널을 통해 유포하여 사용자가 피싱 웹사이트 링크를 클릭하거나 피싱 QR 코드를 스캔하도록 유도하며, 자금 리스크 통제, 계정 폐쇄 등을 주장합니다. 일단 계정 비밀번호 등의 정보가 유출되면 사용자 계정 내의 자산은 신속하게 이체될 수 있습니다.
(1) 불명확한 링크를 클릭하거나 불안전한 웹사이트에 로그인하지 마십시오. 계정 비밀번호 유출로 인한 자산 손실을 방지하기 위함입니다.
(2) 계정 보안 정보 및 인증 보호 방법을 준수하십시오. 예를 들어, 계정 로그인명과 비밀번호는 다른 웹사이트와 동일하게 설정하지 마시고, 개인 키와 니모닉 구문은 비밀로 유지해야 합니다.
(3) Google 또는 기타 검색 엔진으로 SAFEX 웹사이트를 검색하여 자세한 확인을 거치지 않은채로 로그인하지 마십시오. SAFEX 공식 웹사이트를 수동으로 입력하는 것을 권장합니다.
(4) 불안전한 환경에서 계정, 비밀번호 등 민감한 정보를 입력하거나 타인에게 계정 정보를 유출하지 마십시오. 특히 비밀번호, 개인 키 등 보안 관련 정보는 절대 공유하지 마십시오.
(5) SAFEX는 피싱 방지 코드 기능을 제공합니다. "사용자 센터 - 보안 센터 - 피싱 방지 코드"에서 설정할 수 있습니다. 피싱 방지 코드를 설정하면 SAFEX에서 발송하는 이메일에 해당 코드가 포함됩니다. 이메일에 설정한피싱 방지 코드가 없는 경우, 이는 위조 또는 사기 이메일일 수 있습니다.
(6) 의심스러운 SMS 또는 이메일을 발견할 경우, 언제든지 지원 센터에 연락하여 메시지의 진위를 확인할 수 있습니다. 우리는 24시간 도움을 드릴 준비가 되어 있습니다.
SAFEX 팀