파밍
파밍은 사용자가 알지 못하는 사이에 사용자를 사기성 웹사이트로 리디렉션하는 사이버 공격입니다. 사람을 속여 가짜 링크를 클릭하게 만드는 피싱과 달리, 파밍은 인터넷 트래픽을 라우팅하는 기본 시스템을 조작합니다. 따라서 사용자가 올바른 URL을 입력해도 악성 사이트로 연결될 수 있습니다.
일반적으로 도메인 이름을 브라우저에 입력하면, 해당 이름은 Domain Name System (DNS)을 통해 숫자로 된 IP 주소로 변환됩니다. 그러면 브라우저가 올바른 웹 서버에 연결되어 웹사이트를 불러옵니다. 속도를 높이기 위해 최근 DNS 조회 결과는 기기의 DNS 캐시에 로컬로 저장되는 경우가 많습니다.
파밍 공격은 다음 두 가지 주요 방법으로 이 과정을 방해합니다:
- 로컬 파밍 - 사용자의 기기에 있는 멀웨어가 DNS 설정 또는 호스트 파일을 수정하여 정상적인 도메인 이름을 악성 IP 주소로 리디렉션합니다.
- DNS 서버 중독 - 공격자가 DNS 서버를 침해하고 영역 파일을 변경하여 해당 서버에 의존하는 모든 사용자를 가짜 사이트로 리디렉션합니다.
DNS는 인프라 수준에서 작동하므로 파밍은 많은 사용자에게 동시에 영향을 줄 수 있어 피싱보다 더 위험할 수 있습니다. 최신 DNS 서버는 도메인 레코드를 확인하기 위해 DNSSEC (Domain Name System Security Extensions)와 같은 보안 수단을 사용하지만, 여전히 취약점이 존재하며 공격자는 계속해서 이를 악용하고 있습니다.
파밍으로부터 보호하기
보안 소프트웨어를 사용하여 로컬 멀웨어 공격을 차단하고 웹사이트를 확인하면 위험을 줄일 수 있습니다. 익숙한 웹사이트가 의심스러워 보인다면 다음 단계를 따르세요:
- 브라우저의 캐시를 지우거나 기기를 다시 시작하여 DNS 항목을 새로 고칩니다.
- 바이러스 백신 또는 안티멀웨어 검사를 실행하여 로컬 감염 여부를 확인합니다.
- 보안 DNS 제공업체(예: Google Public DNS 또는 Cloudflare)를 사용하여 사이트에 접속해 봅니다.
- 문제가 계속되면 인터넷 제공업체에 연락하여 DNS 문제 가능성을 신고합니다.
사이트에 방문했는데 뭔가 이상해 보인다면 개인 정보를 입력하지 마세요. 보안 사이트(오늘날에는 거의 모든 사이트가 해당함)라면 주소 표시줄의 자물쇠 아이콘을 클릭하여 보안 세부 정보를 확인하고 인증서가 방문하려던 사이트와 일치하는지 확인할 수 있습니다.
지식 테스트하기