지식 · IT·데이터·DX
피싱
Phishing
📂IT·데이터·DX⏱읽기 1분📊입문🔗관련 4
피싱이란?
한 줄 정의
신뢰할 만한 곳을 사칭한 메일·문자·사이트로 비밀번호·금융정보를 빼내는 사기 수법. 보안 사고의 최다 진입로.
⚡ 3줄 요약
- 사칭 메일·문자로 정보 탈취
- 보안 사고의 최다 진입로
- 의심·확인이 최선 방어
피싱은 은행·회사·지인 등을 사칭한 이메일·문자·가짜 사이트로 사람을 속여, 비밀번호·카드번호·계좌 같은 민감 정보를 입력하게 유도하는 사기입니다. '낚시(fishing)'에서 온 말처럼, 그럴듯한 미끼로 클릭·입력을 유도합니다. 대부분의 보안 사고와 랜섬웨어가 피싱에서 시작됩니다.
기술적 방어에도 불구하고, 피싱은 '사람'을 노리기 때문에 완전 차단이 어렵습니다. 특정인을 겨냥한 정교한 '스피어 피싱', 경영진을 노린 사칭까지 진화했습니다. 방어의 핵심은 사람입니다 — 발신자·링크 주소 확인, 급하게 요구하는 메일 의심, 첨부·링크 클릭 전 점검, 그리고 정기적인 보안 인식 교육입니다.
💡 쉽게 말하면
낚시 미끼처럼 — 그럴듯한 가짜로 비밀번호를 물게 하는 수법입니다. 사람을 노려 교육이 방어입니다.
실무에서 왜 중요한가
보안 사고의 대부분이 피싱에서 시작됩니다. 아무리 좋은 시스템도 사람이 속으면 뚫리므로 교육이 최선의 방어입니다.
유래와 출처
1990년대 중반 온라인 서비스 계정을 노린 수법에서 용어가 등장했으며, 이후 가장 흔한 사이버 공격 유형이 됐습니다.
사례로 이해하기
예를 들어, 피싱을 가려낸다고 해봅시다.
- 발신자 — 진짜 주소인지 확인합니다.
- 링크 — 실제 연결 주소를 미리 봅니다.
- 긴박함 — '지금 당장' 요구를 의심합니다.
- 입력 — 비밀번호·금융정보를 함부로 넣지 않습니다.
- 신고 — 의심되면 보안팀에 알립니다.
관련 용어
랜섬웨어파일을 암호화해 못 쓰게 만든 뒤 '풀어주는 대가로 돈'을 요구하는 악성코드. 기업에 치명적인 사이버 위협.사이버 보안해킹·유출·악성코드 등 디지털 위협으로부터 시스템·데이터·사용자를 지키는 전반적 방어 활동.2단계 인증 · 2FA비밀번호에 더해 '한 번 더' 확인(문자 코드·앱·지문)하는 로그인 보안. 비밀번호가 뚫려도 계정을 지킨다.디지털 리터러시디지털 도구·정보·기술을 이해하고 목적에 맞게 활용·판단하는 능력. DX 시대의 기초 문해력.
이 용어와 연결된 교육
📚디지털 리터러시나눔경영컨설팅 기업교육 · 대면/온라인과정 보기 →이 주제로 사내 교육이 필요하신가요?
담당자 맞춤 커리큘럼·견적을 바로 받아보세요.
자주 묻는 질문
필터가 상당수 거르지만, 사람을 노리기 때문에 완전 차단은 어렵습니다. 교육이 핵심 방어입니다.
특정인·조직을 겨냥해 정교하게 맞춤 제작한 피싱으로, 일반 피싱보다 속기 쉽습니다.
필터가 상당수 거르지만 사람을 노려 완전 차단은 어렵습니다. 교육이 핵심 방어입니다.
특정인·조직을 겨냥해 정교하게 맞춤 제작한 피싱으로, 일반 피싱보다 속기 쉽습니다.