스피어 피싱이란 무엇입니까?
스피어 피싱은 해커가 신뢰할 수 있는 발신지에서 보낸 것처럼 위장하여 특정 개인에게 이메일을 보내는 피싱 사기의 한 유형입니다. 다른 사이버 사기와 마찬가지로 이러한 이메일의 목적은 사용자 시스템에 접근하거나 기타 기밀 정보를 획득하는 것입니다. 스피어 피싱은 사용자를 공격하기 위해 고도의 개인화를 적용하여 매우 신뢰할 수 있기 때문에 가장 성공적인 사이버 공격 기법 중 하나로 간주됩니다.
피싱과 스피어 피싱은 미묘한 차이가 있습니다. 피싱 메일은 일반적으로 은행, 이메일 제공업체, 소셜 네트워킹 사이트, 보험 회사 등과 같은 대규모 기관에서 온 것처럼 위장합니다.

이미지 출처: Andrew Levine(Wikimedia)
스피어 피싱 공격은 사용자가 신뢰하는 발신자나 친숙하고 자주 교류하는 회사로부터 정교하게 개인화된 이메일을 받는 방식입니다. 친구, 동료, 심지어 상사로부터 기밀 정보 접근을 요청하는 이메일처럼 교묘하게 위장될 수 있습니다. 스피어 피싱 해커는 사용자가 방심하는 틈을 타 사용자에 대한 정보를 수집합니다. 이러한 정보에는 이메일 주소, 직장 정보, 최근 구매 내역, 소셜 미디어 활동 등 다양한 경로를 통해 얻은 개인 정보가 포함될 수 있습니다. 직장에서의 스피어 피싱 공격의 한 예로, 해커가 인터넷 검색을 통해 CEO의 이름을 알아내 회사 도메인에서 CEO를 사칭한 이메일을 보내는 경우가 있습니다.

이미지 출처: K7computing.com
스피어 피싱이 귀하의 사업에 어떤 영향을 미칠 수 있나요?
사이버 보안에서 직원은 최전선 방어선이며, 대개 첫 번째 공격 대상이 됩니다. 직원들은 공급업체나 조직 내부에서 잘 아는 사람으로부터 이메일을 받을 수 있습니다. 이러한 이메일은 대개 회사 로고와 기타 설득력 있는 정보를 포함하여 꼼꼼하게 디자인되어 있으며, 사용자가 악성 링크나 첨부 파일을 클릭하도록 유도합니다. 이메일이 신뢰할 수 있는 출처에서 발송될 수 있기 때문에 직원이 악성 링크를 클릭하거나 첨부 파일을 열 가능성이 높습니다. 링크나 첨부 파일을 클릭하면 시스템에서 악성 코드가 실행되고, 해커는 네트워크를 구축하여 공격을 계속할 수 있습니다.
JP Morgan, Home Depot, Target 등 업계에서 명성이 높은 일부 기업은 스피어 피싱 공격으로 인해 수백만 달러의 손실과 중요한 고객 데이터를 잃었습니다.
스피어 피싱 공격으로부터 비즈니스를 방어하세요
직원들의 도움을 받으면 스피어 피싱 공격 위험을 줄일 수 있습니다. 이 글을 읽기 전까지 '피싱(phishing)'이 '낚시(fishing)'의 철자가 틀렸다고 생각했다면, 직원들 역시 스피어 피싱에 대해 전혀 모르고 있을 가능성이 높습니다. 다양한 종류의 보안 위험과 피싱 공격의 결과에 대해 교육하는 것부터 시작하세요. 예산의 일부를 사이버 보안 직원 교육 프로그램에 할당하면 회사의 사이버 공격 위험을 줄이는 데 큰 도움이 될 것입니다.
Seqrite의 기업용 보안 제품은 애플리케이션 제어, 파일 활동 모니터링 등과 같은 고급 기능을 통해 기업 내 모든 시스템을 세계 최고 수준으로 보호할 수 있도록 설계되었습니다. Seqrite 이 시스템은 인터넷을 통해 전송되는 악성 코드로부터 발생하는 피싱 공격을 신속하게 방어하고 보호합니다. 네트워크에 침투하여 확산되기 전에 이러한 위협을 효과적으로 차단합니다.



