한국어
소셜 엔지니어링
소셜 엔지니어링은 사람들이 기밀 정보를 넘겨주도록 조종하는 기술입니다. 모든 사이버 범죄는 소셜 엔지니어링 공격으로 시작됩니다. 소셜 엔지니어링이 어떻게 작동하는지, 그리고 이로부터 자신을 보호하는 방법을 알아봅시다.
소개
사이버 보안에 대해 이야기할 때 대부분의 사람들은 SQL 삽입, 크로스 사이트 스크립팅, 중간자 공격 또는 악성 소프트웨어와 같은 기술적 공격을 떠올립니다. 그러나 가장 흔하고 효과적인 공격은 종종 기술적인 것이 전혀 아닙니다. 소셜 엔지니어링은 사람들이 기밀 정보를 넘겨주도록 조종하는 기술입니다. 모든 사이버 범죄는 소셜 엔지니어링 공격으로 시작됩니다.
여기 위키백과에서의 정의를 참고하세요:
정보 보안의 맥락에서 소셜 엔지니어링은 사람들을 심리적으로 조종하여 행동을 수행하거나 기밀 정보를 공개하게 만드는 것입니다. 정보 수집, 사기 또는 시스템 접근을 위한 일종의 신뢰 속임수로, 종종 더 복잡한 사기 계획의 여러 단계 중 하나로서 전통적인 "컨"과는 다릅니다.[1] 또한 "사람을 설득하여 그들의 이익에 반할 수도 있는 행동을 하게 하는 모든 행위"로 정의되기도 합니다."
범죄자들이 찾는 정보의 종류는 다양할 수 있지만, 개인이 대상이 되는 경우 범죄자들은 주로 비밀번호, 개인 정보, 또는 컴퓨터에 대한 접근 권한을 얻어 비밀리에 악성 소프트웨어를 설치하려고 합니다. 이렇게 하면 비밀번호 및 은행 정보에 접근할 수 있고, 컴퓨터를 제어할 수 있게 됩니다.