Phishing이란?
"은행인 척" 메일·사이트를 만들어 비밀번호·카드번호를 사용자가 스스로 입력하게 만든다.
변형
- Spear phishing — 특정인 타깃
- Whaling — 경영진 타깃
- Smishing — SMS
- Vishing — 음성
방어
FIDO2·Passkey (도메인 바인딩으로 근본 차단), 사용자 교육, 이메일 필터.
위장한 이메일·사이트로 사용자 자격증명을 훔치는 사회공학 공격.
"은행인 척" 메일·사이트를 만들어 비밀번호·카드번호를 사용자가 스스로 입력하게 만든다.
FIDO2·Passkey (도메인 바인딩으로 근본 차단), 사용자 교육, 이메일 필터.