피싱 (Phishing)

16년 2019월 XNUMX일 | 사이버 피싱 (Phishing)


피싱 (Phishing) 개인을 속여 민감한 정보를 제공하도록 유도하는 디지털 형태의 사회공학입니다. 이는 일반적으로 이메일을 통해 수행되며, 해커가 시스템에 침투할 수 있는 링크를 클릭하도록 유도합니다.

피싱은 중소기업을 겨냥한 가장 흔한 공격입니다. 이 사실을 뒷받침하는 몇 가지 충격적인 통계 자료를 소개합니다.

  • 피싱은 데이터 침해의 주요 원인으로, 전체 침해의 90%를 차지합니다.출처: 재신뢰자.)
  • 매달 약 1.5만 개의 피싱 사이트가 생성됩니다.출처: 대시레인 블로그)
  • 2018년에 76%의 기업이 피싱 공격을 당했다고 보고했습니다.출처: Proofpoint).
  • 악성 소프트웨어의 92%는 피싱 이메일을 통해 전달됩니다. 

중소기업은 어떻게 해야 할까?

중소기업 소유주들에게는 냉정한 통계입니다. 하지만 다행인 점은 피싱 공격은 직원들에게 탐지하고 피하는 방법을 교육하기 가장 쉬운 방법 중 하나라는 것입니다. 피싱 공격으로 인한 침해 가능성을 줄이려면 다음 모범 사례를 따르세요.

  1. 직원들에게 피싱 공격을 발견하고, 피하고, 삭제하는 방법을 교육하세요.
  2. 피싱 테스팅 공격을 통해 직원을 테스트하고, 테스트에 실패한 직원은 재교육을 받으세요.
  3. 비밀번호 관리자를 구매하고 직원들에게 사용 방법을 교육하세요. 피싱 웹사이트에 접속하여 비밀번호 관리자를 사용하여 비밀번호 정보를 입력하려고 하면 절대 입력할 수 없습니다. 비밀번호를 재사용하는 직원은 반드시 비밀번호를 입력하게 됩니다.
  4. 도메인 이름을 사용하여 피싱 공격으로부터 인터넷을 보호하려면 SPF, DKIM을 설정하세요. DMARC 레코드 귀하의 도메인 이름으로 위장한 이메일 수신을 차단합니다.

출처: NCSD 용어집, CNSSI 4009, NIST SP 800-63 Rev 1

피싱에 대해 자세히 알아보려면 이 짧은 영상을 시청하세요.

귀하의 사업을 보호하기 위해 충분한 노력을 하고 계신가요?

오늘 CyberHoot에 가입하고 더 나은 수면을 취하세요.

직원들은 사이버 훈련을 받고 경계태세를 갖추고 있습니다!


오늘 가입하십시오!

CyberHoot에는 여러분이 활용할 수 있는 다른 자료들도 있습니다. 아래는 모든 자료의 링크입니다. 언제든 편하게 확인해 보세요. 

참고: 뉴스레터를 구독하려면 위의 링크(인포그래픽 제외)를 방문하여 페이지 오른쪽에 이메일 주소를 입력하고 '뉴스레터를 받아보세요.

최신 뉴스레터를 보려면 아래 링크를 클릭하세요. 

CyberHoot 뉴스레터 – 2021년 11월

CyberHoot 뉴스레터 – 2021년 10월

CyberHoot 뉴스레터 – 2021년 7월

아래 링크를 클릭하거나 10월에 방영된 인기 있는 2021년 사이버 보안 인식의 달 비디오 블로그(VLOG) 중 일부를 방문하거나 다음을 방문할 수도 있습니다. 우리의 Vlog 페이지

서비스형 소프트웨어(SaaS) - 사이버 보안 인식의 달 1일차

2단계 인증 - 사이버 보안 인식의 달 4일차

스미싱 및 비싱 - 사이버 보안 인식의 달 8일차

모바일 기기 보안 - 사이버 보안 인식의 달 18일차

vCISO, 왜 필요한가요? — 사이버 보안 인식의 달 30일차

저희는 또한 매주 다양한 주제의 웨비나를 제공하고 있습니다. 아래에서 무료로 참석할 수 있는 나머지 3주간의 웨비나 링크를 확인하실 수 있습니다. 

CyberHoot 모범 사례, 업데이트 및 Q&A – 매월 첫 번째 목요일

매월 두 번째 목요일, 잠재 고객 및 고객에게 사이버 보안 판매

CyberHoot 모범 사례, 업데이트 및 Q&A – 매월 셋째 주 목요일

매월 넷째 목요일, 잠재 고객 및 고객에게 사이버 보안 판매

이러한 웨비나는 사이버보안 판매 기술을 향상시키거나 CyberHoot 플랫폼에 대한 지식을 넓히는 좋은 방법입니다! 

최근 블로그

최신 정보를 놓치지 마세요 보안 통찰력

최신 사이버 보안 동향, 팁, 모범 사례를 알아보고 공유하세요. 또한 주의해야 할 새로운 위협도 알려드립니다.

클로드 미토스가 판도라의 상자를 열었다. 프로젝트 글래스윙은 그 상자를 닫기 위해 총력을 기울이고 있다.

클로드 미토스가 판도라의 상자를 열었다. 프로젝트 글래스윙은 그 상자를 닫기 위해 총력을 기울이고 있다.

vCISO를 위한 실무 브리핑: 우리가 무시했거나 이해하지 못했던 경고 수년간 가장 신뢰할 만한...

더보기
"CEO"가 전화해서 급히 돈을 보내달라고 할 때

"CEO"가 전화해서 급히 돈을 보내달라고 할 때

가짜 CEO가 실제 송금을 받기 전에 고위 임원 사칭 사기를 알아차리는 방법에 대한 가이드입니다.

더보기
공격 대상이 바로 당신처럼 보일 때

공격 대상이 바로 당신처럼 보일 때

인공지능(AI)은 피싱 이메일을 더욱 교묘하게 만들고, 악성 소프트웨어를 더욱 은밀하게 침투시키며, 개인정보 탈취를 더욱 쉽게 만들고 있습니다.

더보기