온라인 거래 계정을 보호하는 방법 | Deriv Blog

온라인 거래 계정에 영향을 미칠 수 있는 일반적인 위협을 살펴보고 계정을 안전하게 유지하는 방법을 알아보세요.

Deriv 편집팀 · 2022년 8월 25일 · 6 분 읽기

Share

이 디지털 시대에 사이버 범죄는 만연하며 쉽게 저질러지고 있습니다. 사이버 범죄 통계에 따르면, 매일 평균 2,244건의 사이버 범죄가 발생합니다. 해커와 사기꾼들은 소셜 엔지니어링을 이용하여 의심하지 않는 피해자의 감정을 조작하고 악용하여 개인의 기밀 정보를 공유하도록 유도합니다. 이러한 데이터 유출은 피해자에게 상당한 손실을 초래할 수 있습니다.    본 블로그 게시물에서는 다양한 유형의 소셜 엔지니어링과 이로부터 자신을 보호하는 방법을 설명하겠습니다.

피싱

피싱은 사기꾼이 합법적인 개인이나 기업인 척하여 의심하지 않는 사용자로부터 개인 정보를 수집하는 공격입니다. 사용자는 일반적으로 진짜처럼 보이는 이메일을 받아 가짜 웹사이트로 유도되며, 그곳에서 비밀번호나 은행 정보와 같은 민감한 정보를 공개하도록 속임을 당합니다. 다음은 다양한 유형의 피싱입니다:

온라인 거래 계정에 영향을 미칠 수 있는 피싱 유형.

키로깅

키 입력 로깅 또는 키로깅은 키보드의 키 입력을 비밀리에 기록하는 행위입니다. 사기꾼은 종종 키로거 도구를 사용하여 프로그램(소프트웨어)이나 물리적 장치(하드웨어)를 통해 키 입력을 캡처하며, 수집된 데이터는 불법적인 활동에 사용됩니다.

키로거 유형

소프트웨어 키로거는 해커가 피싱 공격이나 원격 다운로드를 통해 기기에 비밀리에 설치하는 앱 및 컴퓨터 프로그램입니다. 키보드 활동 추적 외에도 일부 소프트웨어 키로거는 스크린샷과 클립보드에 복사된 정보를 캡처할 수 있습니다. 이러한 키로거는 백신 소프트웨어로 감지 및 제거할 수 있습니다.    다음은 소프트웨어 키로거의 몇 가지 예입니다:

소프트웨어 키로거 또는 키로깅 프로그램의 유형.

하드웨어 키로거는 일반적으로 기기에 내장되거나 연결되어 눈에 잘 띄지 않는 곳에 숨겨져 있습니다. 소프트웨어 키로거와 달리 백신 소프트웨어로는 이러한 키로거를 감지할 수 없습니다. 다음은 하드웨어 키로거의 몇 가지 예입니다:

하드웨어 키로거 또는 키로깅 장치의 유형.

중간자 공격

어디를 가든 무료 공용 WiFi를 사용할 수 있는 것은 편리해 보이지만 위험이 따릅니다. 공용 WiFi는 중간자(MitM) 공격에 취약합니다. MitM 공격은 악의적인 제3자가 합법적인 중개자인 척하고 두 당사자 간의 통신을 가로챌 때 발생합니다. 사용자가 특정 웹사이트를 탐색하려고 할 때, 제3자가 개입하여 사용자를 사기 사이트로 대신 보냅니다. 다음은 MitM 공격의 몇 가지 예입니다:

온라인 거래 계정에 영향을 미칠 수 있는 다양한 유형의 MitM 공격.

스케어웨어

이름에서 알 수 있듯이, 스케어웨어는 사용자를 겁먹게 하려는 악성 소프트웨어입니다. 가짜 경고를 만들어 사기꾼은 사용자를 위협하여 악성 소프트웨어를 설치하거나 기기를 손상시킬 수 있는 웹사이트를 방문하도록 유도합니다. 다음 메시지는 스케어웨어의 예입니다:

기기에서 악성 소프트웨어가 감지되었다고 주장하는 스케어웨어의 예.

미끼 공격

주문한 적이 없는 배송에 대한 무작위 이메일을 받아본 적이 있으신가요? 그렇다면 사기꾼이 미끼 공격을 시도했을 수 있습니다. 이 방식의 소셜 엔지니어링을 사용하는 사기꾼은 호기심이나 탐욕이라는 감정을 이용하여 사용자를 속입니다.  

링크를 클릭하면 악성 웹사이트로 리디렉션하거나 기기에 악성 소프트웨어를 다운로드할 수 있는 미끼 이메일.

계정 생성만 요구하면서 전자책, 음악 또는 영화를 무료로 다운로드할 수 있게 해준다는 무작위 또는 낯선 웹사이트를 주의하세요. 공유하는 세부 정보가 바로 사기꾼이 원하는 것입니다. 다운로드하는 파일에도 개인 정보를 수집하는 악성 소프트웨어가 포함될 수 있습니다. 미끼 공격은 물리적 형태로도 발생할 수 있습니다. 어딘가에 방치된 USB 장치나 외장 하드 드라이브를 발견하면 무시하세요. 사기꾼은 감염된 장치를 미끼로 사용하여 연결되는 기기를 손상시킵니다.

Deriv 계정을 보호하는 6가지 팁

이제 다양한 소셜 엔지니어링 공격에 익숙해졌으니, 해커로부터 Deriv 계정을 보호하기 위한 몇 가지 유용한 제안을 소개합니다.

1. 무작위 링크를 클릭하지 마세요.

URL이 HTTP가 아닌 HTTPS로 시작하는지 확인하고, URL의 철자, 문자 및 기타 불규칙성에 항상 주의를 기울이세요. 당사의 공식 웹사이트가 HTTPS로 시작하지 않거나 Deriv의 철자가 틀린 경우, 개인 정보를 입력하지 마세요. 익숙한 기관에서 다른 웹사이트에서 로그인 정보를 확인해 달라고 요청하는 이메일을 받은 경우, 제공된 링크를 클릭하지 않고 직접 웹사이트에 접속해 보세요. 외부 웹사이트로 리디렉션하는 링크를 클릭하지 마세요.

2. 메시지 내용을 다시 확인하세요.

받은 이메일과 메시지를 자세히 검토하여 어조와 내용이 발신자와 일치하는지 확인하세요. 또한 메시지에 맞춤법 및 문법 오류가 있는지 살펴보세요. 대부분의 합법적인 기업은 메시지를 보내기 전에 신중하게 작성합니다 (네, 당사도 마찬가지입니다!). 의심스러운 점이 있나요? 이메일 내용을 복사하여 검색 엔진에서 조회해 널리 알려진 피싱 사기인지 확인하거나, 전화나 대체 이메일 주소를 통해 발신자에게 연락해 보세요. Deriv는 [email protected] 또는 [email protected]을 통해서만 연락합니다. 따라서 이 이메일 주소가 아닌 다른 주소에서 당사의 이메일을 받은 경우, 라이브 채팅을 통해 문의하여 해당 이메일을 신고하세요.

3. 자신을 보호하세요.

운영 체제와 백신 소프트웨어가 정기적으로 업데이트되어 있는지 확인하세요. 당사 웹사이트와 앱은 지속적으로 업그레이드되고 개선되고 있으므로, 기기를 최신 상태로 유지하고 앱을 꾸준히 업데이트하세요. 또한 당사와 거래할 때, 특히 민감한 정보에 접속할 때 연결을 암호화하기 위해 가상 사설망(VPN) 사용을 권장합니다.

4. 자동 연결 설정을 끄세요.

기기가 WiFi 및 Bluetooth 네트워크에 자동으로 연결되지 않도록 하여 MitM 공격을 방지할 수 있습니다. 더 좋은 방법은 사용이 필요할 때까지 네트워크 설정을 끄는 것입니다. 해커가 근처의 합법적인 개인이나 기업의 이름으로 가짜 WiFi 네트워크를 만들 수 있으므로 공용 WiFi 연결은 권장하지 않습니다. 실제 안전하고 신뢰할 수 있는 공용 WiFi 네트워크에 연결하고 있는지 확인하려면 WiFi 자격 증명을 다시 확인하세요.

5. 강력한 비밀번호를 설정하세요.

비밀번호는 고유해야 하며, 숫자, 기호, 대문자 및 소문자가 혼합되어야 합니다. 이름이나 생년월일과 같은 개인 정보는 제외하세요. 비밀번호를 정기적으로 변경하고 여러 계정에 동일한 비밀번호를 사용하지 마세요. 비밀번호 관리자는 비밀번호를 저장하고 더 강력한 비밀번호를 추천하는 데 도움을 줄 수 있습니다. 또한 모바일 기기나 이메일을 사용하여 2FA를 활성화하세요. 비밀번호와 2FA가 모두 필요한 계정은 비밀번호만 필요한 계정보다 더 안전한 경향이 있습니다.

6. 주변 환경을 주의하세요.

소지품을 방치하지 마세요. 키로거가 기기에 설치되거나 감염되는 것을 방지하려면 항상 기기가 시야 내에 있도록 하고, 이상한 전자기기가 눈에 띄는지 주의하세요. 길 잃은 USB 장치나 외장 하드 드라이브를 발견하면 호기심을 억누르세요. 스스로 기기에 악성 소프트웨어를 초대하고 싶지 않으시겠죠? 소셜 엔지니어링의 피해자가 되지 마세요! 이러한 팁을 따라 Deriv 계정이 안전한지 확인하세요.

Join 3M+ global traders

Open an account in minutes and start trading the world's markets — forex, stocks, indices, and more.