2009년 11월 17일 화요일

파밍(Pharming)

파밍(Pharming)

파밍은 웹사이트 주소를 제대로 입력해도 해커의 위장 사이트로 접속하게 하여 사용자들로 하여금 진짜 사이트로 오인하게 함으로써 개인 정보를 훔치는 인터넷 사기수법이다.


이는 피싱(phishing)보다 한 단계 진화한 형태이지만 넓게 보면 피싱의 한 유형으로 볼 수 있다. 피싱이 금융기관에서 보낸 이메일로 위장하여 사용자의 접속을 유도한 뒤 개인정보를 빼내는 방식이라면, 파밍은 해당 사이트의 도메인을 중간에서 탈취하는 수법으로 도메인 주소나 URL 주소를 주의 깊게 살펴본다 하더라도 쉽게 속을 수밖에 없다.


파밍에 의한 피해를 방지하기 위해서는 서버 소프트웨어 등을 강화하고 전자서명 등을 이용하여 사이트의 진위를 확실하게 가릴 수 있도록 하여야 한다.

댓글 없음:

댓글 쓰기