º¸¾ÈÁ¡°Ë µî ³»¿ëÀ¸·Î ¾Ç¼ºÄÚµå ½É¾îÁø ÇÑ±Û ¾Ç¼ºÆÄÀÏ Ã·ºÎ...¼ö½ÅÇÏÁö ¾Êµµ·Ï ÁÖÀÇ
[º¸¾È´º½º ±è°æ¾Ö ±âÀÚ] Çѱ¹ÀÎÅͳÝÁøÈï¿øÀ» »çĪÇÑ ½ºÇǾî ÇÇ½Ì ¸ÞÀÏÀÌ °¡»óÈÆó °Å·¡¼Ò °ü°èÀÚ¸¦ ´ë»óÀ¸·Î À¯Æ÷µÇ°í ÀÖ¾î ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù.
¡ã½ºÇǾîÇÇ½Ì ¸ÞÀÏ À¯Æ÷¿Í °ü·ÃÇÑ Çѱ¹ÀÎÅͳÝÁøÈï¿ø °øÁö»çÇ×[À̹ÌÁö=KISA ȨÆäÀÌÁö]
14ÀÏ Çѱ¹ÀÎÅͳÝÁøÈï¿ø¿¡ µû¸£¸é ÇØÄ¿°¡ Çѱ¹ÀÎÅͳÝÁøÈï¿øÀ» »çĪÇØ °¡»óÈÆó °Å·¡¼Ò¸¦ ´ë»óÀ¸·Î ½ºÇǾîÇÇ½Ì ¸ÞÀÏÀ» ¹ß¼ÛÇß´Ù¸ç ¾Ç¼ºÄÚµå °¨¿°À» ½ÃµµÇÏ´Â Á¤È²ÀÌ È®Àεƴٰí ÁÖÀǸ¦ ´çºÎÇß´Ù.
½ºÇǾîÇǽÌÀº ƯÁ¤ÇÑ °³ÀεéÀ̳ª ȸ»ç¸¦ ´ë»óÀ¸·Î ÇÑ ÇǽÌ(Phishing) °ø°ÝÀ» ¸»Çϸç, °ø°ÝÀÚ°¡ »çÀü¿¡ °ø°Ý ¼º°ø·üÀ» ³ôÀ̱â À§ÇØ °ø°Ý ´ë»ó¿¡ ´ëÇÑ Á¤º¸¸¦ ¼öÁýÇÏ°í À̸¦ ºÐ¼®ÇØ ÇÇ½Ì °ø°ÝÀ» ¼öÇàÇÏ´Â ÇüÅ´Ù. ½ºÇǾîÇǽÌÀº ÁÖ·Î ¼ö½ÅÀÚ¿¡°Ô Àͼ÷ÇÏ°í ¹ÏÀ» ¸¸ÇÑ ¼Û½ÅÀÚ È¤Àº ÁöÀÎÀ¸·ÎºÎÅÍÀÇ ¸ÞÀÏ ÇüÅ·ΠÁ¶À۵ŠÀÖ´Ù. ¶ÇÇÑ, ¼ö½ÅÀÚµéÀÌ ÃÖ´ëÇÑ ½Å·ÚÇÒ ¼ö Àִ ǥÇöÀ» »ç¿ëÇÏ´Â °ÍÀÌ Æ¯Â¡ÀÌ´Ù.
Çѱ¹ÀÎÅͳÝÁøÈï¿øÀ» »çĪÇÑ ¸ÞÀÏÀ» »ìÆ캸¸é, º¸¾È Á¡°Ë ÇùÁ¶ ¿äû¿¡ °üÇÑ ³»¿ëÀ¸·Î PDF °ø¹®°ú ¾Ç¼ºÄڵ尡 Æ÷ÇÔµÈ ÇÑ±Û ¹®¼°¡ ÷ºÎµÅ ÀÖ´Ù.
À̹ø ¾Ç¼º¸ÞÀÏ À¯Æ÷¿Í °ü·ÃÇØ Çѱ¹ÀÎÅͳÝÁøÈï¿ø ÃøÀº ¡°±¹³» °¡»óÈÆó °Å·¡¼Òµé¿¡°Ô Áï½Ã À§Çù Á¤º¸¸¦ °øÀ¯ÇÏ°í º¸È£³ª¶ó¿¡ °øÁöÇß´Ù¡±¸ç, ¶ÇÇÑ ¡°±¹³» ¹é½Åȸ»ç¿¡ ÇØ´ç ¾Ç¼ºÄÚµå »ùÇÃÀ» °øÀ¯Çß°í, ±¹³» ISP¿¡ °ü·ÃÇؼ´Â ¼¹ö(C&C) Á¢¼Ó °æ·Î¸¦ Â÷´Ü Á¶Ä¡Çß´Ù. ÇöÀç Ãß°¡ °ø°Ý¹ß»ý ¿©ºÎ µî¿¡ ´ëÇؼ´Â ¸ð´ÏÅ͸µÀ» °ÈÇÏ°í ÀÖ´Ù¡±°í ¼³¸íÇß´Ù.
µû¶ó¼ ÀÌ¿ëÀÚ¿Í ±â¾÷, °¡»óÈÆó °Å·¡¼Ò¿¡¼´Â ÀÌ·¯ÇÑ ½ºÇǾî ÇÇ½Ì ¸ÞÀÏÀ» ¼ö½ÅÇÏÁö ¾Êµµ·Ï ¸ð´ÏÅ͸µÀ» °ÈÇÏ°í ÷ºÎÆÄÀÏÀ» ¿¾îº¸Áö ¾Êµµ·Ï ÁÖÀÇÇØ¾ß ÇÑ´Ù.
°¡»óÈÆó °Å·¡¼Ò¸¦ ºñ·ÔÇÑ °¢ ±â¾÷Àº ¸ÞÀÏ ¿¶÷ ½Ã ¼Û½ÅÀÚ¸¦ Á¤È®È÷ È®ÀÎÇÏ°í, ¸ð¸£´Â À̸ÞÀÏ°ú ÷ºÎÆÄÀÏÀº ¿¶÷ÇÏÁö ¾Êµµ·Ï °¢º°È÷ ÁÖÀÇÇØ¾ß ÇÑ´Ù. ¿î¿µÃ¼Á¦¿Í ÀÚÁÖ »ç¿ëÇÏ´Â ¹®¼ ÇÁ·Î±×·¥, ¹é½Å µîÀº ÃֽŹöÀüÀ¸·Î ¾÷µ¥ÀÌÆ®ÇØ À¯ÁöÇÏ°í, ¹é½Å °Ë»ç´Â ¼ö½Ã·Î ÇÏ´Â °ÍÀÌ ¹Ù¶÷Á÷ÇÏ´Ù.
Çѱ۹®¼ÀÇ °æ¿ì Çѱ۰úÄÄÇ»ÅÍ ÀÚµ¿ ¾÷µ¥ÀÌÆ®¸¦ ÅëÇØ ÃֽŠ¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ®(±â´É/º¸¾È#51 Âü°í)ÇÏ¸é µÈ´Ù. ¶ÇÇÑ, À̸ÞÀÏ ¼ö½Å½Ã SPF(Sender Policy Framework)¿¡¼ Çѱ¹ÀÎÅͳÝÁøÈï¿ø ¸ÞÀϼ¹ö Á¤º¸¿Í ÀÏÄ¡ÇÏ´ÂÁö À¯¹«¸¦ È®ÀÎÇÏ¸é µÈ´Ù. À¯¹« È®ÀÎ ¹æ¹ýÀº Çѱ¹ÀÎÅͳÝÁøÈï¿ø ½Ç½Ã°£ ½ºÆÔÂ÷´Ü¸®½ºÆ®(www.kisarbl.or.kr) »çÀÌÆ®¿¡¼ White Domain µî·ÏÀ» ÅëÇØ È®ÀÎÇÒ ¼ö ÀÖ´Ù. ÀÚ¼¼ÇÑ ³»¿ëÀº SPF ÀÛ¼ºµµ¿ì¹Ì ¸Þ´º¸¦ Âü°íÇÏ¸é µÈ´Ù.
½ºÇǾîÇÇ½Ì ¸ÞÀÏÀ» ¼ö½ÅÇϰųª ¸ÞÀÏ ¿¶÷ ÈÄ ¾Ç¼ºÄÚµå °¨¿° µî ÇÇÇØ ¹ß»ý ½Ã Çѱ¹ÀÎÅͳÝÁøÈï¿ø ÀÎÅͳÝħÇØ´ëÀÀ¼¾ÅÍ(±¹¹ø¾øÀÌ 118) ¶Ç´Â Á¾ÇÕ»óȲ½Ç(certgen@krcert.or.kr)·Î Áï½Ã ½Å°íÇÏ¸é µÈ´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>