0Pricing
Cyber Security Academy · 강의

피싱 식별하기

악성 이메일 알아보기

피싱 식별하기은(는) CoddyKit의 무료 Cyber Security Academy 강의입니다. 이것은 4개 중 2번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 Cyber Security Academy 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. Cyber Security Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

피싱이란 무엇인가

피싱은 정보를 공개하거나 악성 링크를 클릭하거나 유해한 첨부 파일을 열도록 속이는 사기성 메시지입니다.

대부분의 피싱은 이메일로 도착하며, 이메일은 사이버 공격의 가장 흔한 진입 경로입니다.

발신자 주소 확인

표시 이름만 보지 말고 실제 발신자 주소를 항상 확인하세요.

공격자는 얼핏 보면 알아차리기 어려운 유사 도메인을 사용합니다.

Display name: 'PayPal Support'
Real address: support@paypa1-secure.com
Notice the '1' instead of 'l'.

클릭하기 전에 마우스를 올려 보세요

표시되는 링크 텍스트는 다른 목적지를 숨길 수 있습니다. 링크 위에 마우스를 올려 실제로 어디로 연결되는지 확인하세요.

Visible text: https://yourbank.com/login
Actual target: http://192.0.2.55/steal-login
Never click if these do not match.

긴급성과 위협

피싱 이메일은 생각하기 전에 행동하도록 공포를 조성합니다.

  • '24시간 이내에 계정이 정지됩니다'
  • '비정상적인 로그인이 감지되었습니다. 지금 확인하세요'

정상적인 조직은 이런 식으로 즉각적인 행동을 요구하는 경우가 드뭅니다.

일반적인 인사말

대량 피싱은 공격자가 사용자의 이름을 모르기 때문에 모호한 인사말로 시작하는 경우가 많습니다.

  • '고객님께'
  • '사용자님께'
  • '계정 소유자님, 안녕하세요'

실제 서비스 제공업체는 보통 사용자의 이름을 사용해 인사합니다.

맞춤법과 문법

잘못된 맞춤법, 어색한 문법, 일관되지 않은 형식은 전형적인 위험 신호입니다.

일부 피싱 메시지는 정교하게 작성되기도 하지만, '전문적인' 이메일에 예상치 못한 오류가 있다면 의심해야 합니다.

의심스러운 첨부 파일

예상하지 못한 첨부 파일에는 악성 코드가 들어 있을 수 있습니다.

  • .exe, .scr 또는 .js로 끝나는 파일
  • '매크로 사용'을 요청하는 오피스 문서

예상하지 못한 파일이라면 열지 마세요.

자격 증명을 요구하는 요청

합법적인 회사라면 비밀번호, 카드 전체 번호 또는 일회용 코드를 이메일로 요청하지 않습니다.

이러한 정보를 요구하는 메시지는 거의 항상 피싱입니다.

표적형 피싱

표적형 피싱은 미리 수집한 개인 정보를 이용해 특정 사람을 공격합니다.

사용자의 직업, 동료 또는 최근 프로젝트를 언급할 수 있기 때문에 일반적인 피싱보다 훨씬 더 그럴듯하게 느껴집니다.

피싱을 당했을 때 해야 할 일

피싱이 의심될 때는 다음과 같이 하세요.

  • 하지 마세요: 링크를 클릭하거나 첨부 파일을 여세요
  • 하지 마세요: 정보를 담아 답장하세요
  • 신고하세요: 보안 팀에 신고하세요
  • 삭제하세요: 신고한 후 삭제하세요

신뢰할 수 있는 경로를 통해 확인하기

이메일이 은행이나 상사에게서 온 것처럼 보인다면 알고 있는 공식 경로를 통해 확인하세요.

공식 전화번호로 전화하거나 웹사이트 주소를 직접 입력하세요. 의심스러운 메시지 안에 있는 연락처 정보는 절대 사용하지 마세요.

빠른 확인

피싱을 탐지하는 능력을 시험해 보세요.

복습

피싱을 알아보려면 다음을 주의하세요.

  • 위조된 발신자 주소와 일치하지 않는 링크
  • 긴급성을 강조하는 표현, 일반적인 인사말, 오류
  • 예상하지 못한 첨부 파일과 자격 증명 요청

확신이 서지 않으면 독립적으로 확인하고 신고하세요.

자주 묻는 질문

“피싱 식별하기” 강의는 무료인가요?

네 — “피싱 식별하기” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 Cyber Security Academy 강의 전체를 잠금 해제할 수 있습니다. Cyber Security Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

“피싱 식별하기”에서 뭘 배우나요?

악성 이메일 알아보기 브라우저에서 직접 실행하는 실습 코드로 Cyber Security Academy을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.

Cyber Security Academy을(를) 시작하는 데 경험이 필요한가요?

사전 경험은 필요하지 않습니다. CoddyKit의 Cyber Security Academy은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 2번째 강의입니다.

“피싱 식별하기” 강의는 얼마나 걸리나요?

대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.

이 Cyber Security Academy 강의에서 코드를 작성하고 실행할 수 있나요?

네. 모든 Cyber Security Academy 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.

이 강의의 모든 강의

  1. 사회공학 전술
  2. 피싱 식별하기
  3. 비싱과 스미싱
  4. 보안 인식 높이기
← Cyber Security Academy(으)로 돌아가기