보안 제품정보


[시큐리티 Q&A] 스미싱·파밍 대응 2014.12.27

Q. PC 및 모바일에서 메일이나 문자를 통해 받은 공격을 걸러내는 방법이나 솔루션이 있는지 궁금합니다. 특히 모바일에서의 메일이나 문자를 통한 공격에 대응하는 방법을 알고 싶습니다.


A-1. 백신 SW(백신앱 포함)를 사용하면 PC 및 모바일이 악성코드에 감염되는 것을 막을 수 있습니다. 그러나 백신 SW는 분석을 통해 새로운 유형의 공격을 차단할 수 있지만, 모든 유형의 공격을 막지는 못합니다. 주로 기존에 발견된 공격을 막아주는 역할을 통해 이용자의 피해를 최소화합니다.


특히, 모바일 환경에서는 스마트폰 이용자가 스미싱 차단앱을 무료로 다운받아 설치할 수 있습니다. 백신 SW나 스미싱 차단앱 설치 후에는 반드시 최신 버전으로 업데이트를 해야 합니다. DB 업데이트 주기가 상이하기 때문에 가급적 자동으로 업데이트 될 수 있도록 설정하고, 만약 악성코드나 악성앱에 감염되면 한국인터넷진흥원(118)으로 신고해야 합니다.

(이상헌 한국인터넷진흥원 팀장/sheony@kisa.or.kr)


A-2. 스미싱이나 파밍도 궁극적으로는 악성코드를 설치해 인터넷 뱅킹 등을 해킹합니다. 이를 방지하기 위한 특허가 최근에 나와 있으며, 해당 인터넷 사이트를 이용 시 PC내 다른 프로세스를 모두 정지시키고 인터넷 뱅킹만 이용하게 할 수 있는 특허기술이 등장했습니다. 또한 공인인증서 역시 복사가 가능하기에 이를 암호화하고 PC내에서 보이지 않게 처리한다면 해커가 가져갈 수 없을 것입니다. 즉, 두 가지 기술을 합쳐서 안전한 인터넷뱅킹을 할 수 있도록 보안이 가능합니다.

(안상수 ISMS인증심사원·ISO27001선임심사원/ ssahn@nuriins.com)

[민세아 기자(boan5@boannews.com)]


<저작권자: 보안뉴스(http://www.boannews.com/) 무단전재-재배포금지>