A Study of the Analysis and Countermeasure about the Phishing Scam

피싱에 대한 분석 및 대응방안에 대한 연구

  • 강현중 (서일대학교 인터넷정보과)
  • Received : 2014.09.17
  • Accepted : 2014.09.29
  • Published : 2014.09.30

Abstract

Phishing scans through wired telephones have been evolving into smissing and pharming. While we use wire or wireless telephones, text messages, e-mails, and online-banking conveniently, the ways of hacking and phishing attacks are getting developed and various. This paper investigates the various aspects of attacks depending on the kinds of phishing and suggests general prevention measures. In addition, the user-oriented practical preventive measures and government-driven long term measures are proposed in this paper. Technological developments, short or long term preventive measures proposed by the government, and continuous public relations could be solutions since in a short time, it could be difficult to eradicate phishing scams evolving continuously. Besides, the internet media as well as SNS are great helps in promoting the preventives against phishing and smissing. Finally this paper asserts that the newly developed service technology should be made carefully without security problems.

유선전화로 시작된 피싱 사기는 스미싱, 파밍 등으로 계속 진화하고 있다. 우리가 유 무선 통화, 문자, 이메일, 온라인 뱅킹 등을 편리하게 이용하고 있는 만큼 그에 따라 해킹 및 피싱 사기 공격의 종류도 진화하고 다양해지고 있는 것이다. 본 논문에서는 그에 따라 피싱의 종류에 따른 공격방법을 살펴보고 그에 따른 일반적인 예방대책을 살펴본다. 그리고 사용자들이 직접적으로 느낄 수 있는 실질적인 예방대책과 정부에서 추진할 수 있는, 장기적인 대책을 제시하였다. 계속 진화하는 피싱 사기를 단기간 내에 박멸하기는 어려우며 정부의 장 단기적인 대책과 기술개발 그리고 지속적인 홍보 등이 해결책이 될 것이다. 물론 SNS를 비롯한 인터넷상의 매체들도 홍보에 큰 도움이 되고 있다. 아울러 새로 개발되는 서비스기술들은 보안상의 허점이 없도록 다시 한번 살펴서 기술개발이 이루어져야 할 것이다.

Keywords

References

  1. 이동휘 , 최경호, 이동춘, 김귀남, 박상민, "사회공학기법을 이용한 피싱 공격 분석 및 대응기술", 정보.보안 논문지 제6권 4호, 2006.12
  2. "보이스피싱 ," 두산백과, http://terms.naver.com/e ntry.nhn?docId=1348460&cid=40942&categoryId=3 1693.
  3. 한지선, "전화사기, 유형도 가지가지 ," 디씨인사이드뉴스, http://www.dcnews.in/news/view.html?n o=22585§ion=79, 2007.2.2.
  4. 정상욱, 김봉식, "국내보이스피싱(전화금융사기 현황 및 대응방안 검토 -통신분야 대책을 중심으로," 정보통신정책확회, 정보통신정책연구논문지 제24권 15호 통권 537호, pp50-69, 2012.8.16.
  5. 유재형, 이동휘, 양재수, 박상민, 김귀남, "피싱공격 차단을 위한 PSMS 설계 및 구현",정보.보안 논문지 제8권 제1호 , 2008.3
  6. "스미싱 ," 위키백과, http://ko.wikipedia.org/wiki/ 스미싱
  7. "파밍 ," 매일경제용어사전, http://terms.naver.com /entry.nhn?docId=19652&cid=43659&categoryId=4 3659.
  8. 김선애, "보안 우려하며 인터넷 사용습관 안고쳐 ," 데이터넷, http://www.datanet.co.kr/news/articleV iew.html?idxno=73908, 2014.8.1.