보안 감시 사이버 범죄자의 피싱 방법

사이버 범죄자의 피싱 방법

비디오: DB관리자, 야근과 특근에서 벗어나는 법…MS SQL 데이터 관련 (십월 2024)

비디오: DB관리자, 야근과 특근에서 벗어나는 법…MS SQL 데이터 관련 (십월 2024)
Anonim

온라인 결제는 쉽고 편리합니다. 그러나 그다지 복숭아가 아닙니다. 사이버 범죄자들이 웹 주위에 숨어 사용자를 손상시킵니다. 그들이 사용하는 한 가지 방법은 피싱 공격이며, 점점 더 사악한 행동을 수행하기 위해 와일드 카드 인증서를 사용하고 있습니다.

와일드 카드 인증서는 웹 사이트의 URL과 무제한의 하위 도메인을 보호하는 공개 키 인증서입니다. 예를 들어 단일 와일드 카드 인증서는 www.securityexample.com과 blog.securityexample.com을 모두 보호 할 수 있습니다. 소프트웨어 회사 Venafi는 짧고 유용한 Chalk Talk 클립을 출시했습니다.이 사이버 범죄자는 사이버 범죄자가 와일드 카드 인증서에 대한 신뢰를 남용하는 방법을 설명합니다.

우리 중 많은 사람들이 PayPal을 사용하여 온라인 거래에 대한 비용을 지불하지만 대부분의 사람들은 그것이 세계에서 가장 피싱 된 사이트 중 하나라는 것을 모르고있을 것입니다. 아시다시피 PayPal 사용자는 웹 사이트 링크가 포함 된 특별 혜택이 포함 된 프로모션 이메일을받습니다. 그러나 때때로 이러한 이메일은 실제로 PayPal에서 발송 된 것이 아닙니다.

사이버 범죄자는 먼저 와일드 카드 인증서를 사용하는 웹 사이트를 손상시킵니다. Crooks는 조작 된 하위 도메인을 만들어 가짜 PayPal 사이트를 호스팅 한 다음 합법적 인 PayPal 사이트 인 것처럼 가장하는 전자 메일을 사용자에게 보냅니다. 그러나 실제 PayPal 웹 사이트로 이동하는 대신 링크가 로그인 자격 증명을 훔치도록 설계된 가짜 웹 페이지로 리디렉션됩니다.

사기꾼은 교묘하게 긴 URL을 사용하므로 사용자가 표시 영역에서 잘린 주소를 볼 때 사이트가 합법적으로 보입니다. 전체 URL을 스크롤하지 않으면 사이트에 문제가 없을 것입니다.

미끼를 먹지 마라

사용자가 피싱 공격으로부터 자신을 보호하는 것이 중요하며 첫 번째 단계는 이러한 사기를 인식하는 것입니다. 명심해야 할 몇 가지 팁에는 다른 사람이받은 이메일을 확인하는 것입니다. 이메일의 링크를 클릭하지 말고 이동하려는 사이트의 URL을 수동으로 입력하십시오.

보안 제품군은 피싱 위협으로부터 강력한 보호 기능을 제공합니다. 피싱 사이트를 식별하고 차단하는 편집자 선택 Norton Internet Security (2014)가 좋은 옵션입니다. 브라우저는 실질적인 보호 기능을 제공하므로 브라우저에서 피싱 방지 기능이 켜져 있는지 확인하십시오.

사이버 범죄자의 피싱 방법