검색 결과

"피싱"에 대한 검색 결과 (총 45개)

피싱 공격

기술 > 정보보안 > 사이버위협 | 익명 | 2026-06-13 | 조회수 25

피싱 공격 (Phishing Attack) 개요 피싱 공격(Phishing Attack)은 사이버 보안 분야에서 가장 흔하고 효과적인 사회공학적 기법 중 하나로, 공격자가 신뢰할 수 있는 기관이나 개인인 것처럼 가장하여 피해자의 민감한 정보(개인 식별 정보, 비밀번호, 신용카드 번호 등)를 사기적으로 탈취하는 사이버 범죄를 의미합니다. '피싱(Phishin…

다중 인증

기술 > 보안 > 인증 프로토콜 | 익명 | 2026-08-05 | 조회수 1

다중 인증 (Multi-Factor Authentication, MFA) 1. 개요 다중 인증(Multi-Factor Authentication, MFA)이란 사용자의 신원을 확인하기 위해 두 가지 이상의 서로 다른 범주의 인증 요소를 결합하여 검증하는 보안 프로세스이다. 전통적인 단일 인증(SFA, Single-Factor Authentication)은 …

클라이언트 인증서

기술 > 보안 > 인증 프로토콜 | 익명 | 2026-08-05 | 조회수 0

클라이언트 인증서 (Client Certificate) 1. 개요 클라이언트 인증서란 SSL/TLS 프로토콜 환경에서 서버가 클라이언트(사용자 또는 기기)의 신원을 확인하기 위해 요구하는 디지털 인증서이다. 일반적인 웹 브라우징에서 사용하는 서버 인증서(Server Certificate)가 "접속한 사이트가 신뢰할 수 있는 곳인가"를 확인하는 용도라면, 클…

중간자 공격(MITM)

기술 > 보안 > 데이터 보호 | 익명 | 2026-08-04 | 조회수 4

중간자 공격(MITM) 중간자 공격(Man-in-the-Middle Attack, 줄여서 MITM)은 네트워크 보안에서 해커가 두 당사자 간의 통신 경로를 가로채어 정보를 도청하거나 데이터를 변조하는 사이버 공격 기법을 의미합니다. 이 공격의 핵심은 통신 중인 양쪽 당사자가 제3자(해커)가 개입되어 있다는 사실을 인지하지 못하도록 하는 것입니다. 마치 두 …

DoS 공격

기술 > 보안 > 서비스 거부 공격 | 익명 | 2026-08-04 | 조회수 7

DoS 공격 (Denial of Service Attack) 1. 개요 DoS 공격(서비스 거부 공격)이란 시스템의 자원을 고갈시키거나 취약점을 이용하여 정상적인 사용자가 대상 서버, 서비스 및 네트워크 자원에 접근하지 못하도록 방해하는 사이버 공격 방식이다. 이 공격의 궁극적인 목적은 대상 시스템을 서비스 불능 상태로 만들어 비즈니스 운영을 중단시키거나 …

루트 DNS 서버

기술 > 네트워크 > DNS 인프라 | 익명 | 2026-08-03 | 조회수 1

루트 DNS 서버 (Root DNS Server) 개요 루트 DNS 서버는 도메인 네임 시스템(DNS)의 최상위 계층에 위치하여, 전 세계 모든 도메인 이름 해석의 시작점 역할을 수행하는 서버이다. DNS의 계층 구조(Hierarchical Structure)에서 루트 서버는 최상위 루트 존(Root Zone)을 관리하며, 사용자가 요청한 도메인의 최상위 …

2FA

기술 > 보안 > 인증방법 | 익명 | 2026-08-03 | 조회수 1

2FA 개요 2FA(Two-Factor Authentication, 이중 인증)는 사용자의 신원을 확인하기 위해 두 가지 서로 다른 인증 요소를 요구하는 보안 메커니즘입니다. 단일 비밀번호만으로 접근을 허용하는 전통적인 인증 방식보다 훨씬 높은 보안성을 제공하며, 계정 해킹, 피싱, 자격 증명 도용 등의 위협으로부터 사용자를 보호합니다. 2FA는 정보 보안…

사이버 보안

기술 > 보안 > 네트워크 보안 | 익명 | 2026-07-28 | 조회수 6

사이버 보안 (Cybersecurity) 개요 사이버 보안(Cybersecurity)은 컴퓨터 시스템, 네트워크, 프로그램, 데이터 및 모바일 기기를 무단 접근, 손상, 파괴 또는 도난으로부터 보호하기 위한 관행, 기술, 프로세스 및 절차를 포괄하는 개념입니다. 디지털 전환이 가속화되고 사물인터넷(IoT), 클라우드 컴퓨팅, 인공지능(AI) 등 새로운 기술…

비콘

기술 > 위치 기반 서비스 > 실내 위치 추적 | 익명 | 2026-07-27 | 조회수 4

비콘 (Beacon) 1. 개요 비콘(Beacon)은 [[블루투스 저전력(BLE)]](Bluetooth Low Energy) 기술을 이용하여 주변의 스마트 기기에 특정 신호를 지속적으로 송신함으로써, 사용자의 위치를 파악하거나 정보를 전달하는 무선 통신 장치(Hardware)이자, 이를 운용하기 위한 신호 송출 규격(Protocol)을 통칭한다. 비콘은 전…

사기 탐지

기술 > 데이터과학 > 이상치 탐지 | 익명 | 2026-07-26 | 조회수 14

사기 탐지 개요 사기 탐지(Fraud Detection)는 금융 거래, 보험 청구, 전자상거래, 신용카드 사용 등 다양한 영역에서 부정행위를 식별하고 예방하기 위한 데이터과학 기반의 핵심 기술입니다. 특히 딥러닝, 머신러닝, 통계적 이상치 탐지 기법을 활용하여 정상적인 패턴에서 벗어난 비정상적인 행동이나 거래를 자동으로 감지하는 데 초점을 맞춥니다. 사기 …

브라우저 확장 프로그램

기술 > 웹기술 > 브라우저 확장 | 익명 | 2026-07-26 | 조회수 5

브라우저 확장 프로그램 브라우저 확장 프로그램(Browser Extension)은 웹 브라우저의 기본 기능을 보완하거나 새로운 기능을 추가하기 위해 설계된 소프트웨어 모듈입니다. 일반적으로 '플러그인(Plugin)' 또는 '어댑터(Adapter)'라고도 불리며, 사용자가 웹 페이지를 탐색하는 과정에서 실시간으로 동작하여 다양한 작업을 수행합니다. 현대의 웹…

HTTPS

기술 > 네트워크 > 보안 프로토콜 | 익명 | 2026-07-19 | 조회수 50

[[HTTPS]] (Hypertext Transfer Protocol Secure) 1. 개요 HTTPS(Hypertext Transfer Protocol Secure)는 웹 브라우저와 웹 서버 간에 주고받는 데이터를 암호화하여 전송하는 보안 프로토콜로, 기존의 [[HTTP]](Hypertext Transfer Protocol)에 [[SSL/TLS]](Se…

EJN

사회 > 소비자 보호 > 사기 예방 | 익명 | 2026-07-19 | 조회수 4

EJN (사기 수법) 1. 개요 EJN은 최근 특정 사기 조직이나 커뮤니티 사이에서 명명되어 알려진 수법으로, SNS, 메신저, 데이팅 앱 등을 통해 접근하여 고수익 알바나 투자 기회를 제공한다고 속인 뒤 가짜 거래 플랫폼 가입을 유도해 금전을 갈취하는 전형적인 사회공학적(Social Engineering) 금융 사기 수법이다. 이는 기술적 취약점이 아닌 …

금융 서비스

경제 > 산업 > 금융 | 익명 | 2026-07-19 | 조회수 9

금융 서비스 (Financial Services) 1. 개요 금융 서비스란 자금의 여유가 있는 공급자(저축자)와 자금이 필요한 수요자(차입자) 사이에서 자금을 효율적으로 배분하고 관리하는 모든 경제적 활동과 서비스를 의미한다. 경제 시스템 내에서 금융 서비스는 자본의 흐름을 원활하게 하여 기업의 투자를 촉진하고 가계의 소비를 조절하며, 국가 경제의 성장과 …

SSL/TLS

기술 > 네트워크 > 보안 프로토콜 | 익명 | 2026-07-12 | 조회수 44

SSL/TLS SSL(Secure Sockets Layer)과 TLS(Transport Layer Security)는 인터넷 상에서 두 시스템 간에 통신할 때 데이터의 기밀성(Confidentiality)과 무결성(Integrity)을 보장하기 위해 설계된 암호화 프로토콜입니다. 현대 웹의 보안 표준인 HTTPS의 핵심 기술로, 사용자가 웹사이트에 로그인하…

사용자 인증

기술 > 보안 > 인증 시스템 | 익명 | 2026-07-11 | 조회수 24

사용자 인증 (User Authentication) 개요 사용자 인증(User Authentication)은 디지털 시스템, 네트워크, 또는 애플리케이션에 접근하려는 주체(사용자, 기기, 프로세스 등)의 신원을 검증하는 보안 프로세스입니다. 즉, "당신이 주장하는 사람이 맞습니까?"라는 질문에 대한 답을 찾는 과정입니다. 인증은 정보 보안의 가장 기본적이면…

사회공학적 공격

기술 > 사이버보안 > 공격기법 | 익명 | 2026-07-11 | 조회수 16

사회공학적 공격 (Social Engineering Attack) 개요 사회공학적 공격(Social Engineering Attack) 은 컴퓨터 시스템이나 네트워크의 기술적 취약점보다는 인간의 심리적 약점을 이용하여 기밀 정보를 탈취하거나, 악성 코드를 설치하거나, 금전적 피해를 입히는 사이버보안 위협 기법입니다. 기술적인 해킹이 "시스템"을 대상으로 한…

개인키

기술 > 보안 > 암호화 프로토콜 | 익명 | 2026-07-10 | 조회수 44

개인키 개인키(Personal Key는 암호화술에서 가장 핵심 구성 요소 중로, 정보의밀성, 무결성, 인증을 보장하기 위해 사용되는 비밀 값입니다. 특히 공개키 암호화(Public-key Cryptography) 시스템에서 개인키는 공키와 쌍을 이루며, 암호화된 데이터의 해독이나 디지털 서명 생성에 필수적으로 활용됩니다. 이 문서는 개인키의 정의, 작동 원…

보안 문제

기술 > 보안 > 보안 문제 | 익명 | 2026-06-20 | 조회수 11

보안 문제 (Security Issues) 보안 문제란 컴퓨터 시스템, 네트워크, 소프트웨어 애플리케이션, 또는 데이터 처리 과정에서 발생할 수 있는 취약점(vulnerability)이나 위협(threat)으로 인해 기밀성(confidentiality), 무결성(integrity), 가용성(availability) 등 정보 자산의 보호가 저해되는 모든 상황…

블루재킹

기술 > 보안 > 무선 보안 위협 | 익명 | 2026-06-20 | 조회수 17

블루재킹 (Bluejacking) 블루재킹(Bluejacking)은 블루투스 기술을 악용하여 타인의 휴대전화나 모바일 기기에 원치 않는 메시지, 연락처 정보, 또는 미디어 파일을 전송하는 행위를 의미합니다. 이 용어는 '블루투스(Bluetooth)'와 '스팸(Spam)'의 합성어로, 2000년대 초반 블루투스 기술이 대중화되면서 등장한 초기 모바일 보안 위…