본문 바로가기
Security#Security#Attack조회 1

Phishing란?

정의

위장한 이메일·사이트로 사용자 자격증명을 훔치는 사회공학 공격.

다른 표현피싱

Phishing이란?

"은행인 척" 메일·사이트를 만들어 비밀번호·카드번호를 사용자가 스스로 입력하게 만든다.

변형

  • Spear phishing — 특정인 타깃
  • Whaling — 경영진 타깃
  • Smishing — SMS
  • Vishing — 음성

방어

FIDO2·Passkey (도메인 바인딩으로 근본 차단), 사용자 교육, 이메일 필터.

🔗 함께 보면 좋은 용어

Security 전체 →