로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
친명계 한준호·이건태 "조작기소 대응 특위 위원장에 이성윤? 즉시 취소하라"(종합)
N
[IT뉴스]
[DD퇴근길] "AI 수요 폭증"…韓 '우주 데이터센터' 만들까
N
[IT뉴스]
“탁월한 연구역량 입증” DGIST, 융복합 과학기술 인재 293명 배출
N
[IT뉴스]
하모니게이트 “AI 로봇 의족으로 절단 장애인 사회 복귀 돕는다” [서울과기대기술지주 미래기업]
N
[IT뉴스]
설 앞두고 보조금 '펑펑'…성지선 아이폰17 '공짜'[통신25시]
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]연휴 앞둔 공항·카페 와이파이 보안 경고…계정 정보 노린 공격 주의
온카뱅크관리자
조회:
9
2026-02-13 15:37:30
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">공항·카페 무료 와이파이 이용 급증…아이덴티티 탈취 위험 커져<br>금융기관 사칭 비중 가장 높아<br>연휴 특유의 '방심·지연 대응' 환경, 해커에 유리한 조건 형성</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="ZLzAAb5TSr"> <figure class="figure_frm origin_fig" contents-hash="9d95665c90ff0315e20af179b874db31ad4e02f5743c3fc0b1156f9f5c7ed0fc" dmcf-pid="5oqccK1yWw" dmcf-ptype="figure"> <p class="link_figure"><img alt="[사진=챗GPT]" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202602/13/552779-26fvic8/20260213152829037edhc.png" data-org-width="640" dmcf-mid="X1Vmm8UZCm" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202602/13/552779-26fvic8/20260213152829037edhc.png" width="658"></p> <figcaption class="txt_caption default_figure"> [사진=챗GPT] </figcaption> </figure> <div contents-hash="3a9d7e628545a47123c1b05b3cb5662db2439af129f8ac6b1bd11870fc947cf5" dmcf-pid="1gBkk9tWvD" dmcf-ptype="general"> <br>설 연휴를 앞두고 공항·기차역·카페 등 공공장소 이용이 급증하면서 무료 와이파이를 노린 사이버 공격 위험이 커지고 있다. 최근 공격 흐름은 단순 악성코드 유포를 넘어, 사용자의 ‘계정 정보(아이덴티티)’ 자체를 탈취하는 방향으로 진화하고 있다는 점에서 각별한 주의가 요구된다. </div> <p contents-hash="ad5dcc8ef8cbed373b506a4982e64343965028db2bc48325f509788a9ce582f9" dmcf-pid="tabEE2FYWE" dmcf-ptype="general">13일 시스코코리아의 글로벌 위협 인텔리전스 분석에 따르면, 최근 해커들은 로그인 정보와 인증 수단을 직접 노리는 ‘아이덴티티 기반 공격’을 주요 전술로 활용하고 있다. 아이덴티티 공격은 사용자의 ID·비밀번호뿐 아니라 인증 토큰, 세션 정보까지 탈취해 정상 사용자로 가장하는 방식이다. 단순히 기기를 감염시키는 것이 아니라 ‘사용자 행세’를 통해 내부 시스템이나 금융 서비스에 접근하는 것이 특징이다. </p> <p contents-hash="be88f24247c29fdc22a0ef91923a06fad3d738e225e3aa14d0a4d1e37f6ab59a" dmcf-pid="FNKDDV3GWk" dmcf-ptype="general">대표적인 수법이 다중인증(MFA) 우회다. MFA는 비밀번호 외에 문자·앱 인증 등 추가 인증을 거치는 보안 장치지만, 공격자는 피싱 사이트로 사용자를 유도한 뒤 실시간으로 인증 정보를 입력하게 하거나, 반복 인증 요청을 보내 사용자의 실수를 유도하는 ‘MFA 피로 공격’ 방식으로 이를 무력화한다. 사용자가 승인 버튼을 누르는 순간 공격자는 정상 로그인 권한을 확보하게 된다. </p> <p contents-hash="609bb779dd4e90d42f8b72273e9f785013a006ac1569fc4e053a13f4efb03a67" dmcf-pid="3j9wwf0Hlc" dmcf-ptype="general">또 다른 위협은 ‘세션 가로채기’다. 사용자가 웹사이트에 로그인하면 서버와 기기 사이에 인증 세션이 생성되는데, 암호화되지 않은 공용 와이파이 환경에서는 이 세션 정보가 탈취될 가능성이 있다. </p> <p contents-hash="f7cf02f61629b2d9c39c1ece564117375afeae9f0026512abd1161a396c8f042" dmcf-pid="0A2rr4pXWA" dmcf-ptype="general">공격자가 세션 값을 확보하면 비밀번호를 몰라도 로그인된 상태를 그대로 탈취할 수 있다. 연휴 기간 모바일 뱅킹, 간편결제, 항공·숙박 예약 서비스 이용이 집중되는 점을 노린 공격이다.</p> <p contents-hash="067a93ae18e5a1645c2a29d77bbd1f88afd319f01006acf00ab9509d86f97fb6" dmcf-pid="pcVmm8UZWj" dmcf-ptype="general">보안 업계는 설 연휴가 공격자에게 최적의 시기가 될 수 있다고 경고한다. 이동 중 보안 설정을 확인하지 않거나, 급한 결제와 예약 과정에서 HTTPS 여부를 확인하지 않는 사례가 늘기 때문이다. </p> <p contents-hash="99e1f8f8e11a58c7527c3e3953e46e24a1448487e11792f25692ab692280cc4f" dmcf-pid="Ukfss6u5vN" dmcf-ptype="general">안랩 역시 명절 시즌에는 금융기관 사칭 스미싱과 허위 쇼핑몰 사기가 반복적으로 등장한다고 분석했다. 최근에는 “통지서 발송”, “확인 필요” 등 짧고 공식적인 문구로 위장해 사용자 판단을 흐리는 사례가 증가하는 추세다.</p> <p contents-hash="7490316ae082d2e54671e02adc14856d21f768e5c665c41253a7fb85dade0e2c" dmcf-pid="uD8IIQztTa" dmcf-ptype="general">안랩의 ‘명절 시즌 놓치기 쉬운 필수 보안 수칙’에 따르면, 설 연휴 전후에는 교통 범칙금 조회, 연말정산 환급, 세뱃돈 송금, 택배 배송 확인 등 실제 이용 빈도가 높은 주제를 악용한 스미싱 문자가 집중 유포되는 경향이 나타난다. </p> <p contents-hash="586d752501f21b3b603572d08d5d419370726b519189131afc947995712bbf66" dmcf-pid="7w6CCxqFyg" dmcf-ptype="general">특히 작년 4분기 탐지 사례 분석 결과, 금융기관 사칭 유형이 가장 높은 비중을 차지했으며 대출 사기 유형도 전 분기 대비 큰 폭으로 증가했다.</p> <p contents-hash="a29f630048a8cfcdebd9f5a11ffdfaf1213c308b804acc55169293d4ec57ba39" dmcf-pid="zrPhhMB3To" dmcf-ptype="general">보고서는 연휴 기간 사용자의 심리적 특성에도 주목했다. 가족 모임과 이동, 여행 준비 등으로 일상 리듬이 흐트러진 상황에서는 문자나 메일의 진위를 꼼꼼히 확인하지 않고 즉각 반응할 가능성이 높다는 것이다. 또한 택배 지연이나 고객센터 휴무로 인해 피해 사실을 뒤늦게 인지하는 사례도 적지 않다고 분석했다.</p> <p contents-hash="43ade9b40f0c9b9f1bbeae67b138af2cbbb45808329fb30e47628c2091b48286" dmcf-pid="qmQllRb0vL" dmcf-ptype="general">아울러 출처가 불분명한 문자 내 URL·QR코드 클릭 자제, 앱은 공식 앱 마켓을 통해 설치, 개인정보·금융정보 요구 시 해당 기관 공식 채널로 직접 확인, 모바일 보안 제품 최신 업데이트 유지 등을 기본 수칙으로 제시했다.</p> <p contents-hash="c8a56fa19b2a73b1ef26b5661121848994834fb62168d66f298cbafa46a16b15" dmcf-pid="BsxSSeKpvn" dmcf-ptype="general">허위 쇼핑몰의 경우 공식 사이트와 유사한 도메인을 사용하는 사례가 많아 주소창 확인이 필수적이며, 현금 결제 유도 시 각별한 주의가 필요하다고 덧붙였다.<br> </p> </section> </div>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기