truefeel Ä«Æä °ü¸®ÀÚ
°¡ÀÔ: 2003³â 7¿ù 24ÀÏ ¿Ã¸° ±Û: 1277 À§Ä¡: ´ëÇѹα¹
|
¿Ã·ÁÁü: 2005.9.03 Åä, 5:31 pm ÁÖÁ¦: ÇǽÌ(phishing) °ø°ÝÀÇ µ¿Çâ |
|
|
Anti-Phishing Working Group(APWG, http://antiphishing.org/ )¿¡¼ ¸Å´Þ Çǽ̵¿Ç⺸°í¼¸¦ ¹ßÇ¥ÇÕ´Ï´Ù.
7¿ù ¹ßÇ¥ÀڷḦ ÅëÇØ ¸î°¡Áö Ư¡À» »ìÆìº¸°Ú½À´Ï´Ù.
1. ÇÇ½Ì »çÀÌÆ®ÀÇ Æò±Õ À¯Áö±â°£Àº 5.9ÀÏ
-> ¼ø°£ÀûÀ¸·Î »çÀÌÆ®¸¦ ¸¸µé°í »ç¶óÁø´Ù´Â °Ì´Ï´Ù. ±æ¾îºÁ¾ß 30ÀÏÀ̱¸¿ä.
2. Çǽ̺оßÀÇ ´ëºÎºÐÀº ±ÝÀ¶ ¼ºñ½º. ¾à 85.9% Â÷Áö
3. Çǽ̻çÀÌÆ®ÀÇ ±¹°¡º° ºñÀ² (È£½ºÆÃµÇ´Â »çÀÌÆ® ±âÁØ)
- ¹Ì±¹ 30%
- Çѱ¹ 14%
- Áß±¹(È«Äá,´ë¸¸ Æ÷ÇÔ) 10%,
- ÇÁ¶û½º 6%
- È£ÁÖ 5%
ÇÇ½Ì °ø°ÝÀÌ ¿µ¾î¸¦ ¹þ¾î³ª ´Ù¾çÇÑ ¾ð¾î·Î ¸¸µé¾îÁø´Ù´Â °ÍÀ» È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.
4. ÆÐ½º¿öµå ÈÉÄ¡´Â ¾ÇÀÇÀûÀÎ Äڵ尡 ÀÖ´Â ÇÁ·Î±×·¥À̳ª »çÀÌÆ® Áõ°¡
- ÇÁ·Î±×·¥ ¼ö : 5¿ù 79°³, 6¿ù 154°³, 7¿ù 174°³·Î Áõ°¡ (6¿ù¿¡ 2¹è·Î ±ÞÁõ)
- »çÀÌÆ® ¼ö : 5¿ù 495°³, 6¿ù 526°³, 7¿ù 918°³·Î Áõ°¡ (7¿ù¿¡ 2¹è°¡±îÀÌ ±ÞÁõ)
»çȸ°øÇÐÀûÀ¸·Î Á¢±ÙÀÇ ¼öÁØÀ» ³Ñ¾î ÇØÅ· Åø°ú ÇÔ²² Á¢¸ñÇÏ´Â ÇüÅ·Π¹ßÀüÇϰí ÀÖ½À´Ï´Ù.
5. ÇÇ½Ì¿ë ¾Ç¼º ÇÁ·Î±×·¥(keylogger, trojan downloader) ±¹°¡º° ºñÀ²
- ¹Ì±¹ : 57%
- ºê¶óÁú : 11%
- Áß±¹ : 5.7%
- ½ºÆäÀÎ : 5.4%
- ·¯½Ã¾Æ : 4.4%
- ¿µ±¹ 2.4%
½ÇÁ¦ »çÀÌÆ®·Î Á¢¼ÓÇÑ °Íó·³ ¼ÓÀ̱â À§ÇØ À©µµ¿ìÁîÀÇ hosts ÆÄÀÏÀ» ¼öÁ¤ÇÏ´Â ÇÇ½Ì¿ë ¾Ç¼º ÇÁ·Î±×·¥ÀÌ Áõ°¡Çϰí ÀÖ½À´Ï´Ù.
foobar.com(111.111.111.111)¶ó´Â ½ÇÁ¦ »çÀÌÆ®°¡ ÀÖ°í,
foobaró·³ ²Ù¸ç³õÀº 111.222.222.222¶ó´Â ÇÇ½Ì »çÀÌÆ®°¡ ÀÖ´Ù°í ÇÒ ¶§
1) ¾Ç¼º ÇÁ·Î±×·¥Àº »ç¿ëÀÚÀÇ hosts ÆÄÀÏÀ» ¼öÁ¤ÇÕ´Ï´Ù.
2) ºê¶ó¿ìÀú¿¡¼ foobar.com¶ó°í Ä¡¸é °¡Â¥ »çÀÌÆ®ÀÎ 111.222.222.222·Î Á¢¼ÓµÇ°í
»ç¿ëÀÚ´Â ¾Æ¹« ÀǽɾøÀÌ Å° ÀÔ·ÂÀ» ÇÏ°Ô µÇ°í, °ø°ÝÀڴ ŰÁ¤º¸¸¦ ¾ò°Ô µË´Ï´Ù.
3) Á¤º¸¸¦ ¾ò¾úÀ¸´Ï ¸ñÀûÀº ´Þ¼ºÇß°í, ÀÌÁ¦ ¿ø·¡´ë·Î hosts¸¦ µ¹·Á³õ½À´Ï´Ù.
4) ½ÇÁ¦ foobar.com »çÀÌÆ®·Î °¡µµ·Ï redirectionÇÕ´Ï´Ù.
Çǽ̿ë ۷αë ÇÁ·Î±×·¥µé·Î ÀÎÇØ¼ ¸î¸î »çÀÌÆ®¿¡¼´Â
Űº¸µå ÀÔ·Â ´ë½Å¿¡ Űº¸µå ¸ð¾çÀ» ȸ鿡 Ãâ·ÂÇϰí
Ŭ¸¯Çؼ ÀÎÁõÀýÂ÷¸¦ °ÅÄ¡µµ·Ï ÇÏ´Â º¸¿ÏÇÑ »çÀÌÆ®µµ »ý±â°í ÀÖ½À´Ï´Ù.
±×·¯³ª ÀÌ·± °ÍÀ» À§ÇÑ ½ºÅ©¸° ĸÃÄÇØ¼ Àü¼ÛÇÏ´Â ¾Ç¼º ÇÁ·Î±×·¥µéÀÌ µîÀåÇϰí ÀÖ½À´Ï´Ù.
- ±Û : ÁÁÀºÁøÈ£ |
|