quickmenu
PC 뉴스 홈  

연말연시 파밍 주의보, 파밍 대처법은?

2014-12-22 09:30
편집부 press@bodnara.co.kr

예금주가 모르는 사이 1억2000만 원에 달하는 돈이 빠져나간 농협 사건을 계기로 파밍(pharming)에 대한 불안이 급속도로 확산되고 있다. 특히, ‘박싱데이’와 같은 쇼핑시즌이 몰려있는 연말연시는 인터넷 결제가 늘어나 파밍 피해에 노출될 위험이 증가하므로 더욱 각별한 주의가 필요하다. 스윙 브라우저를 통해 ‘해킹 보상서비스(무료)’를 서비스 중인 줌인터넷은 파밍 피해를 최소화 할 수 있는 방법을 22일 안내했다.


파밍이란 악성코드에 감염된 PC를 조작해 이용자가 위조 사이트로 접속하도록 유도한 후 개인정보나 금융정보를 탈취하는 사기 수법이다. 이용자가 인터넷 즐겨찾기나 포털 사이트 검색을 이용해 금융회사의 정상 홈페이지 주소로 접속해도 가짜 사이트로 넘어가 대처가 만만치 않다. 특히 올해에는 코피스족을 노린 무료 와이파이 파밍 등 신종 파밍이 성행한 만큼 더욱 각별한 주의가 요구된다.

무심코 지나친 ‘페이지 연결 실패’… 파밍 악성코드 감염 증상일수도
그냥 지나치기 쉬운 ‘페이지 연결 실패’와 같은 오류도 파밍 감염 증상일 수 있으니 유의해야 한다. KISA보호나라는 은행 등 금융기관 홈페이지 접속 시 ▲보안카드 등의 정보를 입력하도록 유도하는 경우 ▲웹 페이지 연결 실패 오류가 뜨는 경우 ▲파밍 사이트 차단 안내 페이지로 연결되는 경우 파밍 악성코드 감염을 의심해봐야 한다고 전했다.

변조된 Hosts 파일 복구 등… 일반인에겐 너무 어려운 대처법
문제는 일반 사용자가 파밍 감염을 확인한다 하더라고 대처가 어렵다는 점이다. 파밍이 의심될 경우엔 ▲백신 프로그램으로 정밀검사를 실시해 파밍 악성코드를 치료하거나 ▲Hosts 파일을 확인해 변조된 내용을 삭제해야 한다. 하지만 백신 프로그램 실행을 방해하는 악성코드에 감염돼 백신이 실행되지 않을 수도 있고, 일반 사용자가 변조된 호스트파일을 정상적으로 돌려놓는 것도 쉽지 않다.

파밍 피해 최소화 할 수 있는 기본적이고 쉬운 방법… 안심할 수 있는 ‘브라우저’ 사용
최근 웹 상에는 전에 없을 정도로 수많은 악성코드들이 넘쳐나고 있고, 이러한 악성코드들은 브라우저를 통해 컴퓨터에 숨어든다. 때문에 파밍 피해를 최소화 하려면 브라우저에 신경 써야 한다. 브라우저는 항상 최신 버전으로 유지해 보안 관련 업데이트를 빠짐 없이 적용해야 한다. 그리고 팝업 차단, 안티 피싱 필터링 등 각 브라우저들이 제공하는 보안 기능을 꼼꼼히 살펴봐야 한다.

줌닷컴을 운영중인 줌인터넷이 서비스하는 스윙 브라우저는 ‘안티피싱’ 기능과 ‘해킹 보상서비스(무료)’로 연말연시 파밍 피해에 대비하고 있다. 스윙 브라우저의 ‘안티피싱’ 기능은 모회사인 이스트소프트의 보안 관련 노하우를 십분 발휘한 위험 사이트 차단 기능이다. 악성코드 DB 뿐 아니라 웹변조, 피싱 사이트 DB도 매일매일 업데이트 되어 날마다 생겨나는 위험 사이트에 대한 빠른 대처를 자랑한다.

스윙 브라우저의 ‘해킹 보상서비스(무료)는 파밍을 포함한 해킹, 피싱 등으로 발생한 금전적 피해에 대해 보상해주는 서비스이다. 만일 스윙 브라우저 이용자가 가짜 은행 사이트에 접속해 보안카드 번호를 입력했다가 개인정보를 빼앗겨 계좌에서 예금액이 인출되는 피해를 입었다면 최대 100만원까지 보상 받을 수 있는 것이다. ‘해킹 보상서비스(무료)'는 횟수 제한 없이 무료로 피해 금액을 보상 받을 수 있고 PC와 모바일 모두 지원해서 이용자들에게 좋은 반응을 얻고 있다는 게 줌인터넷 관계자의 설명이다.

스윙 브라우저를 서비스중인 김명섭 줌인터넷 본부장은 “이용자들이 파밍 사이트를 정상 사이트와 구별해내고 이에 따른 사전 대비를 하는 것이 사실상 쉽지 않다”며 “파밍 피해를 최소화 하기 위해 보안 기능이 뛰어난 브라우저를 이용하고, 완벽한 사전 예방에는 한계가 있는 만큼 ‘해킹 보상서비스(무료)’와 같은 사후 보상 서비스로 피해를 최소화하려는 노력이 필요하다”라고 말했다.

이 기사의 의견 보기
마프티 psywind님의 미디어로그 가기  / 14-12-22 11:45/ 신고
저정도로 고도화 된다면 막을방법이;;
네오마인드 / 14-12-26 16:30/ 신고
해킹위험은 어디서나 노출될 가능성이높은듯 ㅠㅠ
프리스트 rubychan님의 미디어로그 가기  / 14-12-29 9:15/ 신고
스윙 브라우저.. 별로 쓰고 싶지 않은.
닉네임 lock
비회원

보드나라 많이 본 뉴스
보드나라 많이 본 기사

보드나라 최신 기사
[12/22] AWS, 토큰 비용을 28% 낮춘 오픈소스 AI 에이전트 '스트랜즈 하네스' 공개  
[12/22] 앱코, 가상 7.1 진동 기능 탑재 게이밍 헤드셋 'MR600W' 출시  
[12/22] 설치와 활용도 알찬 와이파이 6 공유기, ipTIME AX3000plus  
[12/22] 알리바바 클라우드, 글로벌 인프라 AI 포트폴리오 확대로 기업 AI 도입 가속화  
[12/22] 마이크로닉스, 'ASRock PSU MEGA 세일 페스티벌' 진행  
[12/22] 엔비디아, ‘컨트롤 레조넌트’에 패스 트레이싱 DLSS 4.5 지원  
[12/22] 라이엇 게임즈, 2026 대한민국 LoL 국가대표 응원 이벤트 개최  
[12/22] 빌리빌리 게임 ‘뱅드림! 아워 노트’ 9월 24일 글로벌 정식 출시  
[12/22] <페르소나5: 더 팬텀 X> 5.4.1 버전 P3P 콜라보 「달을 쫓는 자의 꿈」 9월 24일 업데이트!  
[12/22] 컴투스 ‘제우스: 오만의 신’, 점성술 엘리시움 등 추석 맞이 업데이트  
[12/22] 리눅스 패치에 AMD GPU의 GDDR7 지원 포착, 차세대 라데온에 탑재?  
[12/22] CXMT는 NAND, YMTC는 DRAM로, 中 메모리 양강 사업 영역 확대  
[12/22] 엑스박스 조직 개편 상황 업데이트, 차세대 헤일로 개발은 액티비전  
[12/22] 엔비디아, 컨트롤 레조넌트와 기어스 오브 워 E-데이 대응 617.14 버전 드라이버 배포  
[12/22] QLC 낸드 쓴 애플 아이폰 18 프로 맥스 1TB 쓰기 성능 극단적 하락 논란  
[12/22] 서린씨앤아이, 써멀그리즐리 WireView Pro II GPU 재입고  
[12/22] 대원씨티에스, NZXT 컴팩트 미들타워 케이스 'S5 RGB' 시리즈 출시  
[12/22] 밸로프, AVA IP 기반 스핀오프 ‘AVA RE:BIRTH’ 사전예약 및 CBT 참가자 모집 24일 개시…해외 이용자 접점 확대  
[12/22] TCL, 태블릿 신제품 ‘노트 A1 넥스트페이퍼’ 출시 … 사전예약 시작  
[12/22] 에이수스, 영재컴퓨터 ROG 파트너십 체결  
로그인 | 이 페이지의 PC버전
Copyright NexGen Research Corp. 2010