온라인 사기 및 공격으로부터 자신을 보호

이 기사에서는 가장 일반적인 사이버 공격 및 사기에 대해 설명하고 자신을 보호할 수 있는 몇 가지 팁을 제공합니다.

피싱 공격

"피싱" 공격(낚시처럼 발음)이라는 가장 일반적인 공격 중 하나입니다. 이는 공격자가 사용자의 지인이나 사용자가 신뢰하는 기관을 사칭하여 사용자의 개인 정보를 빼내거나 사용자가 악의적인 웹 사이트 또는 파일을 열게 하는 행위입니다.

낚시하는 사람의 그래픽.

대부분의 피싱 시도는 이메일을 통해 이루어지지만 문자 메시지, 소셜 미디어의 직접 메시지 또는 전화 통화("비싱"이라고 함)를 통해서도 이루어질 수 있습니다. 이러한 공격의 공통점은 다음과 같습니다.

신뢰할 수 있는 보낸 사람

해당 메시지 또는 통화가 사용자가 신뢰할 수 있는 사람이나 기관에서 온 것처럼 나타납니다. 은행, 정부, Netflix나 Spotify와 같은 서비스, Microsoft, Amazon, Apple과 같은 기술 회사 또는 여러분이 아는 다른 서비스일 수 있습니다. 정말 대담한 사기꾼은 상사나 가족 구성원을 사칭하려고 할 수 있습니다.

긴급한 요청

일반적으로 피싱 메시지에는 긴급한 내용을 담고 있습니다. 무언가가 취소될 것이고, 어떤 종류의 위약금을 지불해야 하거나, 일종의 특별 거래를 놓치게 될 것이고, 지금 행동해야 합니다.

긴급한 내용은 사용자로 하여금 피싱 메시지를 진지하게 받아들이게 만들고 메시지에 대해 충분히 생각하거나 신뢰할 수 있는 어드바이저에게 상담을 구하거나 메시지의 가짜 여부를 알아볼 겨를 없이 행동하게 만듭니다.

피싱 메시지에는 사용자가 클릭해야 하는 항목(웹 사이트 링크, 가장 흔한 경우는 첨부 파일)이 포함되어 있습니다. 이 웹사이트는 합법적인 웹사이트의 가짜 버전일 가능성이 높으며, 사용자를 속여 사용자 이름과 암호 또는 기타 개인 정보를 입력하도록 설계되어 해당 정보를 훔쳐 스스로 사용할 수 있습니다. 첨부된 파일은 맬웨어인 것이 거의 확실합니다.

피싱 행위에 어떻게 대처할 수 있나요?

  1. 긴급하게 조치를 취하도록 만드는 모든 메시지를 주의 깊게 살펴보세요. 보낸 사람의 전자 메일 주소를 특히 주의 깊게 살펴보세요. 메시지가 은행에서 보낸 것이라고 주장하지만 보낸 사람 주소가 은행 도메인 이름이 아닌 경우 큰 경고여야 합니다.

  2. 신뢰할 수 있는 곳에서 보낸 메시지처럼 보인다 하더라도 예기치 못한 링크나 첨부 파일은 절대 열지 마세요.

    은행이나 기타 신뢰할 수 있는 기관에서 보낸 듯한 링크를 받은 경우 사용자의 웹 브라우저에서 새 탭을 열고 직접 저장한 즐겨찾기나 웹 검색 또는 기관 도메인 이름을 입력하여 기관 웹 사이트로 직접 이동합니다. 피싱 이메일의 링크는 매우 진짜처럼 보이지만 사용자를 속여 개인 정보를 입력하도록 설계된 사이트로 이동합니다.

    예기치 않은 첨부 파일을 받은 경우 열지 마세요. 대신 가급적 문자 메시지나 전화 등 다른 방법을 통해 보낸 사람에게 연락하고 첨부 파일을 열기 전에 진짜인지 확인하세요.

  3. 알려진 피싱 웹 사이트를 차단하는 데 도움이 될 수 있는 Microsoft EdgeSmartScreen을 사용합니다.

피싱 공격을 감지하고 차단하는 방법에 대한 자세한 내용은 피싱 수법 및 기타 형태의 온라인 사기 행위 방지를 참조하세요.

맬웨어

맬웨어는 악성 소프트웨어이며 경우에 따라 "바이러스"라고도 합니다. 개인 데이터 도용, 신원 도용, 디바이스를 사용하여 다른 머신을 조용히 공격, 컴퓨터 리소스를 사용하여 암호화폐 마이닝 또는 기타 여러 악의적인 작업을 수행하도록 설계될 수 있습니다.

맬웨어로 컴퓨터가 감염될 수 있는 방법에는 몇 가지가 있지만 가장 일반적인 방법으로는 악성 첨부 파일을 열거나 안전하지 않은 웹 사이트에서 파일을 다운로드하고 연 경우가 있습니다.

유용해 보이지만 실제로는 악의적인 파일을 열거나 앱을 설치해서 맬웨어에 감염될 수도 있습니다. 이러한 유형의 공격을 "트로이 목마"라고 합니다. 공격자가 사용하는 한 가지 버전은 맬웨어를 브라우저 업데이트로 위장하는 것입니다. 브라우저를 업데이트해야 한다는 비정상적인 알림이 표시되면 의심스러운 업데이트 메시지를 닫고 브라우저의 설정 메뉴로 이동하세요. 도움말>정보 페이지를 찾습니다. 모든 주요 브라우저에서 해당 페이지로 이동하면 브라우저에서 올바른 업데이트를 검사합니다.

오늘날 흔히 볼 수 있는 맬웨어 유형을 "랜섬웨어"라고 합니다. 이것은 파일을 암호화한 다음 공격자에게 비용을 지불하여 파일에 액세스할 수 있도록 파일의 잠금을 해제하도록 요구하는 특정 종류의 맬웨어입니다. 또한 점점 더 많은 랜섬웨어가 데이터를 훔치려고 시도하여 공격자가 랜섬을 지불하지 않으면 파일을 공개적으로 공개하겠다고 위협할 수도 있습니다. 

랜섬웨어에 감염된 경우 FBI는 랜섬을 지불하지 않는 것이 좋습니다. 몸값을 지불하더라도 데이터를 돌려받을 수 있다는 보장이 없으며 몸값을 지불하면 향후 추가 랜섬웨어 공격의 표적이 될 수 있습니다.

Microsoft OneDrive에는 랜섬웨어로부터 사용자를 보호하고 파일을 복구하기 위한 도구가 기본으로 내장되어 있습니다. 자세한 내용은 랜섬웨어 감지 및 파일 복구를 참조하세요.

맬웨어에 어떻게 대처할 수 있나요?

  1. 주의를 기울여야 합니다. 예상하지 못한 첨부 파일이나 링크를 열지 마세요. 설치하려는 앱이 무엇인지 신중하게 생각하고 신뢰할 수 있는 공급자의 신뢰할 수 있는 앱만 설치합니다. 토렌트 또는 파일 공유 사이트에서 파일이나 응용 프로그램을 다운로드할 때 특히 주의하세요.
  2. 최신 상태를 유지해야 합니다. 사용자의 운영 체제 및 애플리케이션은 최신 패치 및 픽스로 업데이트되어 있는지 확인합니다. PC에서는 Windows 업데이트가 도움이 될 수 있습니다.
  3. 방어 태세를 갖추어야 합니다. 사용자의 컴퓨터에서 최신 맬웨어 방지 프로그램을 실행합니다. Windows 10에는 Microsoft Defender 바이러스 백신이 포함되어 있으며 기본적으로 설정되어 있습니다. 여러 타사 바이러스 백신 응용 프로그램 중에서도 선택할 수 있습니다.

맬웨어에 대한 자세한 내용은 맬웨어가 PC를 감염시키는 방법을 참조하세요.

기술 지원 사기

또 다른 일반적인 공격은 기술 지원 사기입니다. 이 공격은 공격자가 사용자에게 연락하여 사용자의 컴퓨터에 오류가 발생하였고 해당 오류 사항을 “해결”해야 한다고 속이는 행위입니다.

공격자가 사용자에게 연락하는 두 가지 일반적인 방법으로는 컴퓨터에 가짜 오류 메시지를 보내거나 휴대폰에 전화를 거는 방법이 있습니다.

가짜 오류 메시지는 일반적으로 악성 웹 사이트나 손상된 웹 사이트에서 생성됩니다. 평소대로 웹 브라우저를 사용하면서 웹 검색이나 소셜 미디어를 통해 링크를 클릭할 수 있습니다. 이를 통해 사용자의 컴퓨터에 오류 또는 바이러스가 발생했으니 제공된 전화 번호로 즉시 연락해야 한다면서 공포를 조성하는 메시지가 갑자기 나타날 수 있습니다. 이러한 팝업은 시스템에 대한 액세스를 차단하여 닫을 수 없는 것처럼 보일 수 있으며 경고음이나 녹음된 음성을 사용하여 더욱 무섭게 보이게 할 수도 있습니다.

익숙한 소리인가요? 지금 당장 조치를 취하지 않으면 좋지 않은 일이 일어난다고 위협하는 긴급한 메시지인가요? 이는 공격 및 사기 행위를 포함한 되풀이 테마입니다.

전화 통화는 일반적으로 "기술 지원 에이전트"가 전화를 걸어 Microsoft 또는 Amazon과 같은 신뢰할 수 있는 회사의 직원인 척하는 형태를 취합니다. 이러한 공격자는 전문적이며 심지어 꽤 설득력있게 들릴 수 있습니다.

팝업 메시지나 기타 오류 메시지로부터 사용자가 공격자에게 전화를 하든 공격자가 기술 지원 상담원을 사칭하여 사용자에게 전화를 하든 상관없이 이야기의 패턴은 항상 동일합니다. 사용자의 컴퓨터 또는 계정에 오류가 발생하여 문제를 해결해야 한다는 내용입니다.

이 시점에 일반적으로 일어나는 몇 가지 패턴이 있습니다.

  • 그들은 당신이 당신의 컴퓨터에 원격으로 액세스하여 그것을 "수정"할 수 있도록 허용하기를 원할 것입니다. 그들은 사용자의 컴퓨터를 고치는 척하면서 실제로는 사용자의 정보를 도용하거나 맬웨어를 설치할 것입니다.
  • 사용자의 계정 문제를 “해결”하기 위해 개인 정보를 요구할 수도 있습니다. 해당 개인 정보에는 실제 이름, 주소, 사용자 이름, 암호, 주민 등록 번호, 생년월일, 기타 개인 또는 재정 데이터 등의 내용이 포함될 수 있으며 공격자는 사용자를 속여 해당 정보를 노출시킬 수 있습니다.
  • 그들은 종종 존재하지 않는 문제를 "해결"하기 위해 서비스에 대해 소액의 수수료를 청구하려고 합니다. 신용 카드 정보를 제공하면 카드가 통과하지 않은 척하고 다른 카드가 있는지 물어볼 수 있습니다. 이를 통해 사용자에게 여러 신용 카드 정보를 탈취할 수 있는지 여부를 확인합니다.

기술 지원 사기 행위에 어떻게 대처할 수 있나요?

  1. Microsoft나 기타 거대 기술 회사가 보내는 실제 오류 메시지에는 전화를 걸 수 있는 전화번호가 절대 포함되어 있지 않습니다.
  2. Microsoft와 기타 합법적인 기술 회사는 장치에 문제가 있다고 콜드 콜을 걸지 않습니다. 사용자가 먼저 Microsoft에 연락하지 않는 한 Microsoft는 기술 지원을 제공하기 위해 전화를 걸지 않습니다. 기술 지원 상담원은 사용자에게 주민 등록 번호나 기타 관계되지 않는 개인 정보를 절대 요구하지 않습니다. 원치 않는 기술 지원을 제공하는 사람으로부터 전화를 받으면 전화를 끊으세요.
  3. 화면이 갑자기 무서운 팝업으로 가득 차면 즉시 브라우저를 닫아야 합니다(마우스로 할 수 없는 경우 Alt+F4를 누르세요). 브라우저를 닫을 수 없는 경우 컴퓨터를 다시 시작해 보세요.

이 비디오를 시청하여 기술 지원 사기를 당한 것으로 의심되는 경우 복구할 수 있는 단계를 알아보세요.

사용자의 장치에 실제로 문제가 발생한 경우 신뢰할 수 있는 어드바이저나 가족 구성원에게 문의하세요.

기술 지원 사기를 피하는 방법에 대한 팁이 포함된 무료 정보 시트를 보려면 여기를 클릭하세요. 시트를 인쇄하여 친구 및 가족과 공유할 수 있습니다.

또한 설명할 수도 있습니다! 사기 시도를 https://microsoft.com/reportascam 에 신고하고 친구와 가족도 사기꾼을 조심할 수 있도록 경고하는 것을 두려워하지 마세요.

기술 지원 사기를 물리치는 방법에 대한 자세한 내용은 기술 지원 사기로부터 자신을 보호하기를 참조하세요.