Cyber Security Academy · 강의

비싱과 스미싱

전화와 SMS 공격

레슨 3/413개 단계

비싱과 스미싱은(는) CoddyKit의 무료 Cyber Security Academy 강의입니다. 이것은 4개 중 3번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 Cyber Security Academy 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. Cyber Security Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

이메일 피싱을 넘어

피싱은 이메일에만 국한되지 않습니다. 공격자는 전화와 문자 메시지를 사용해 피해자에게 접근하기도 합니다.

이러한 경로는 개인적이고 즉각적으로 느껴지기 때문에 효과적입니다.

비싱이란 무엇인가요

비싱은 전화 통화로 이루어지는 공격인 음성 피싱입니다.

공격자는 설득력 있는 목소리와 이야기를 이용해 피해자가 정보를 공개하거나 결제하도록 압박합니다.

흔한 비싱 대본

일반적인 비싱 전화는 다음을 사칭합니다.

  • 사용자의 은행 사기 대응 부서
  • 결제를 요구하는 세무 당국
  • 사용자의 PC에 바이러스가 있다고 주장하는 기술 지원팀
Caller: 'This is your bank.
We blocked a suspicious charge.
Please read me the code we just texted you.'

발신자 ID 위조

공격자는 휴대전화에 표시되는 번호를 위조할 수 있습니다. 이를 발신자 ID 위조라고 합니다.

은행의 실제 번호에서 걸려 온 것처럼 보이는 전화도 사기일 수 있습니다. 발신자 ID만 믿지 마세요.

스미싱이란 무엇인가요

스미싱은 문자 메시지를 통해 전달되는 공격인 SMS 피싱입니다.

짧은 메시지에 악성 링크가 포함되어 있거나 사기 전화번호로 전화하라고 요청합니다.

SMS: 'Your package could not be delivered.
Update your address: http://track-parcel.co/x9'

흔한 스미싱 주제

스미싱 문자는 다음과 같은 내용을 사칭하는 경우가 많습니다.

  • 배송에 실패한 택배
  • 은행 알림과 잠긴 카드
  • 당첨된 상품이나 환급금
  • 사용자가 요청하지 않은 2단계 인증 코드

일회용 코드 함정

위험한 수법 중 하나는 공격자가 사용자의 계정에서 실제 로그인을 시도한 다음, 전화나 문자로 인증 코드를 알려 달라고 요청하는 것입니다.

그 코드를 알려 주면 공격자가 사용자로 로그인할 수 있습니다. 일회용 코드는 누구에게도 알려 주지 마세요.

압박과 비밀 유지

비싱과 스미싱은 감정에 의존합니다.

  • 공포 - '돈을 갚지 않으면 체포됩니다'
  • 비밀 유지 - '아무에게도 말하지 마세요'

합법적인 조직은 비밀 유지를 강요하거나 즉시 결제하라고 요구하지 않습니다.

전화를 끊고 다시 전화하기

의심스러운 전화에 가장 안전하게 대응하는 방법은 전화를 끊는 것입니다.

그런 다음 전화를 건 번호가 아니라 해당 기관의 웹사이트나 카드 뒷면에 있는 공식 번호로 다시 전화하세요.

링크를 누르지 마세요

의심스러운 문자 메시지를 받았다면 다음과 같이 하세요.

  • 링크를 누르지 마세요
  • 메시지에 있는 번호로 전화하지 마세요
  • 메시지를 삭제하고 스팸으로 신고하세요

문자 메시지의 링크를 따르지 말고 앱을 직접 여세요.

공격 신고하기

신고하면 다른 사람을 보호하는 데 도움이 됩니다.

많은 국가에서는 사기 문자를 국가 스팸 신고 번호로 전달할 수 있으며, 대부분의 은행에는 의심스러운 전화를 신고할 수 있는 사기 신고 전화가 있습니다.

빠른 확인

전화와 SMS 공격에 대한 지식을 시험해 보세요.

복습

음성 피싱과 SMS 피싱에 대해 배웠습니다.

  • 비싱은 전화를 사용하고, 스미싱은 문자 메시지를 사용합니다
  • 발신자 ID는 위조될 수 있습니다
  • 일회용 코드를 알려 주거나 알 수 없는 링크를 누르지 마세요

전화를 끊고, 확인한 다음, 신고하세요.

무료로 시작

AI 튜터와 함께 Cyber Security Academy을(를) 배우세요 — 무료

브라우저에서 실제 코드를 작성하고 실행하며, 24/7 AI 튜터로부터 즉각적인 도움을 받고, 웹이나 앱에서 중단한 부분부터 계속 학습하세요.

코스
76
레슨
303

자주 묻는 질문

“비싱과 스미싱” 강의는 무료인가요?

네 — “비싱과 스미싱” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 Cyber Security Academy 강의 전체를 잠금 해제할 수 있습니다. Cyber Security Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

“비싱과 스미싱”에서 뭘 배우나요?

전화와 SMS 공격 브라우저에서 직접 실행하는 실습 코드로 Cyber Security Academy을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.

Cyber Security Academy을(를) 시작하는 데 경험이 필요한가요?

사전 경험은 필요하지 않습니다. CoddyKit의 Cyber Security Academy은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 3번째 강의입니다.

“비싱과 스미싱” 강의는 얼마나 걸리나요?

대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.

이 Cyber Security Academy 강의에서 코드를 작성하고 실행할 수 있나요?

네. 모든 Cyber Security Academy 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.

이 강의의 모든 강의

  1. 사회공학 전술
  2. 피싱 식별하기
  3. 비싱과 스미싱
  4. 보안 인식 높이기
← Cyber Security Academy(으)로 돌아가기