Skip to main content

암호가 어떻게 도난 당했는가 (그리고 암호를 보호하는 방법)

Cybersecurity: Crash Course Computer Science #31 (4 월 2025)

Cybersecurity: Crash Course Computer Science #31 (4 월 2025)
Anonim

불행히도, 누군가의 웹 기반 전자 메일 계정을 해킹하는 것은 대부분의 사람들이 깨닫는 것보다 쉽기 때문에 해커는 몇 가지 방법으로 문제를 해결합니다. 때로는 피싱을 호출하는 잘 알려진 방법을 사용합니다. 일부 해커는 비밀번호를 철저히 추측하거나 비밀번호 재설정 도구를 사용하여 사용자의 지식과 동의없이 새 비밀번호를 만듭니다. 도둑에게서 암호를 보호하는 방법을 배우는 가장 좋은 방법은 암호를 도용하는 방법을 이해하는 것입니다.

해커가 암호를 훔치는 방법

해커는 피싱 (Phishing)이라는 기술을 사용하여 비밀번호를 도용합니다. 해커는 피해자를 가짜 웹 사이트 또는 양식으로 안내하는 공식적인 이메일을 보냅니다. 피해자는 해커가 액세스 할 수있는 가짜 사이트에 암호를 입력합니다.

예를 들어, 해커가 수신자의 은행 계좌 비밀번호가 너무 약하여 교체해야한다고 이메일을 보낼 수 있습니다. 그 이메일은 피해자를 흉내내는 사이트와 현저하게 구별되는 사기성 웹 사이트로 유도합니다.

사용자가 링크를 클릭하여 페이지의 토지를 클릭하면 아마 아무런 문제가 없다고 의심하지 않고 이메일 주소와 비밀번호를 입력하게됩니다. 그가 양식에 데이터를 입력하면 해커가 은행 계좌에 대한 전체 액세스 권한과 함께 계정 정보와 비밀번호가 포함 된 이메일을받을 수 있습니다. 그런 다음 해커가 피해자로 로그인하고 은행 거래를보고 돈을 이동하고 온라인 수표를 쓸 수도 있습니다.

이메일 제공 업체, 신용 카드 회사, 소셜 미디어 웹 사이트 등 로그인을 사용하는 모든 웹 사이트에 동일한 개념이 적용됩니다. 해커가 다른 사람의 온라인 백업 서비스 비밀번호를 도용 한 경우 백업 된 모든 파일을 볼 수 있습니다. 피해자의 비밀 문서를 읽고 사진을 보는 등 자신의 컴퓨터에 다운로드 할 수 있습니다.

해커는 웹 사이트의 비밀번호 재설정 도구를 사용하여 다른 사람의 계정에 액세스 할 수도 있습니다. 이 도구는 사용자 자신의 암호를 기억하십시오. 그러나 해커가 사용자의 비밀 질문에 대한 대답을 알고 있다면 암호를 재설정 한 다음 자신이 만든 새 암호로 계정에 로그인 할 수 있습니다.

누군가의 계정을 해킹하는 또 다른 방법은 단순히 암호를 추측하는 것입니다. 암호가 개인 정보 (예 : 생일, 주소 또는 전화 번호) 또는 기타 간단한 표현을 기반으로하는 경우 해커는 주저없이 그리고 알지도 못하고 바로 들어갈 수 있습니다.

해킹 작업 찾기

비밀번호 재설정에 대한 이메일을받을 때마다 발신자의 이메일 주소를 확인하여 도메인 이름이 진짜인지 확인하십시오. 대개 "[email protected]"처럼 보입니다. 예를 들어, "[email protected]"은 일반적으로 Bank.com으로부터 이메일을 받고 있음을 나타냅니다. 해커는 이메일 주소를 속일 수 있습니다. 즉, 보내는 주소가 가짜가 될 수 있습니다.

무엇을 해야할까요?

암호 피싱에 대한 최선의 방어책은 은행 사이트의 모양을 알고 있으므로 가짜를 발견 할 수 있습니다. 온라인으로 암호를 입력 할 때마다 무엇을 찾아야할지 의심 스럽다면 기본적으로 성공적인 피싱 시도를 막을 수 있습니다. 당신이 취할 수있는 몇 가지 다른 예방 조치가 있습니다.

  • 전자 메일에서 링크를 열 때 웹 브라우저가 링크를 제대로 확인하는지 확인하십시오. 'whatever.bank.com'링크가 'somethingelse.org'로 변경되면 즉시 페이지를 종료하십시오.
  • URL의 첫 글자가 "https"인지 확인하십시오. "s"는 보안 사이트임을 나타냅니다. 안전하지 않은 사이트에 금융 정보를 입력하지 마십시오.
  • 의심스러운 링크가 포함 된 이메일을 받으면 링크를 클릭하는 대신 탐색 바에 직접 웹 사이트 URL을 입력하십시오.
  • 로그인 할 때마다 암호와 코드가 모두 필요하도록 2 단계 (또는 2 단계) 인증 (웹 사이트에서 지원하는 경우)을 설정하십시오. 전자 메일 또는 전화를 통해 코드가 전송되므로 해커가 암호와 전자 메일 계정 또는 전화에 액세스 할 수 있어야합니다.
  • 암호 재설정 보안 검사를 위해 복잡한 질문을 선택하거나 단순히 진실하게 답변하지 않도록 해커가 거의 불가능할 것이라고 추측하십시오. 예를 들어, 질문 중 하나가 "어떤 도시에서 처음 직장입니까?"라는 질문이 있으면 "topekaKSt0wn"과 같은 종류의 암호로 대답하십시오. 완전히 "UJTwUf9e"와 같이 무관하고 무작위 적입니다.
  • 이것은 명백한 것처럼 들리지만, 얼마나 많은 사람들이 아주 간단한 암호를 가지고 있는지 놀랄 것입니다. 당신이 그들을 가지고 있다면 변경하십시오. 대문자, 숫자 및 구두점과 같은 특수 문자를 포함하십시오. 매우 강력하고 안전한 암호가 있다면 기억할 수없는 경우도 있습니다 (좋은 점). 무료 암호 관리자를 사용하여 모든 암호를 기억할 필요가 없도록하십시오. Google의 Chrome 브라우저에는 보안 암호 관리자가 내장되어 있습니다.
  • 신용 카드 회사 또는 은행 정보와 같은 민감한 정보는 신뢰하는 회사에서 호스팅하는 온라인 계정에서만 저장하십시오.
  • 온라인 구매의 경우 다른 보호 단계를 제공하는 PayPal 사용을 고려하십시오. 다른 해결책 : 해커가 액세스 할 수있는 균형이 없도록 임시 또는 재 탑재 가능한 카드를 사용하십시오.