"온라인 이용자 절반 '파밍' 공격을 '피싱'으로 오인"

최현석 2024. 7. 10. 11:00
자동요약 기사 제목과 주요 문장을 기반으로 자동요약한 결과입니다.
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.

온라인 이용자 2명 중 1명이 악성코드로 사용자 PC를 조작하는 사이버 공격 기법인 '파밍'과 링크를 통해 악성 웹사이트로 유도하는 '피싱'을 구분하지 못하고 있다는 조사 결과가 나왔다.

이스트시큐리티는 공공 와이파이 보안 수칙이나 모바일 앱 권한 설정 등 특정 상황에서의 보안 인식은 상대적으로 부족했지만 응답자 대부분이 강력한 비밀번호 조건이나 피싱 이메일 및 스미싱의 식별 방법은 잘 알고 있었다며 PC 기기의 소프트웨어 업데이트나 모바일 기기의 최신 보안 패치를 적용해야 하는 이유도 잘 알고 있는 것으로 조사됐다고 전했다.

음성재생 설정
번역beta Translated by kaka i
글자크기 설정 파란원을 좌우로 움직이시면 글자크기가 변경 됩니다.

이 글자크기로 변경됩니다.

(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

이스트시큐리티 보안 만렙 테스트 결과
[이스트시큐리티 제공]

(서울=연합뉴스) 최현석 기자 = 온라인 이용자 2명 중 1명이 악성코드로 사용자 PC를 조작하는 사이버 공격 기법인 '파밍'과 링크를 통해 악성 웹사이트로 유도하는 '피싱'을 구분하지 못하고 있다는 조사 결과가 나왔다.

보안전문기업 이스트시큐리티는 7월 정보보호의 달을 맞아 지난달 26일부터 이달 5일까지 PC·모바일 사용자 5천389명을 대상으로 시행한 '2024 보안 만렙 테스트' 결과를 10일 공개했다.

테스트 결과에 따르면 해커 등이 DNS(Domain Name System) 서버를 조작해 합법적 웹사이트로 위장한 가짜 사이트로 유도하는 공격 기법인 '파밍'(Pharming)을 묻는 말에 응답자의 46.69%가 이메일이나 문자메시지를 통해 악성 웹사이트로 유도하는 '피싱'(Phishing)을 선택했다.

피싱은 이용자가 이메일 내 링크를 클릭하지 않으면 피할 수 있지만 파밍을 예방하기 위해서는 신뢰할 수 있는 DNS 서버 사용, 보안 소프트웨어 설치 등 더 적극적인 대응이 필요하다.

또, 공공 와이파이를 사용할 때 데이터 보안을 가장 효과적으로 강화하는 방법을 묻는 말에는 응답자 중 37.37%가 '파일 다운로드를 피한다'로 선택했지만 이는 특정 상황에서의 위험을 줄이는 방법일 뿐 전체적인 네트워크 보안을 강화하는 방법은 아니다. 더 적절한 답은 'VPN을 사용하는 것'이다.

이스트시큐리티는 공공 와이파이 보안 수칙이나 모바일 앱 권한 설정 등 특정 상황에서의 보안 인식은 상대적으로 부족했지만 응답자 대부분이 강력한 비밀번호 조건이나 피싱 이메일 및 스미싱의 식별 방법은 잘 알고 있었다며 PC 기기의 소프트웨어 업데이트나 모바일 기기의 최신 보안 패치를 적용해야 하는 이유도 잘 알고 있는 것으로 조사됐다고 전했다.

이스트시큐리티 관계자는 "알약(PC용) 및 알약M(모바일용)과 같은 백신프로그램의 설치와 함께 지속적인 보안 점검과 업데이트를 통해 안전한 PC/모바일 환경을 조성하기 위한 개개인의 적극적인 노력이 필요하다"고 전했다.

harrison@yna.co.kr

▶제보는 카톡 okjebo

Copyright © 연합뉴스. 무단전재 -재배포, AI 학습 및 활용 금지

이 기사에 대해 어떻게 생각하시나요?