반응형
큐싱 공격은 QR코드를 이용한 피싱 공격이라고도 합니다. QR코드는 간편하게 정보를 전달하거나 인증할 수 있는 수단이지만, 이를 악용하여 사용자의 개인정보나 금융정보를 탈취하는 범죄가 발생하고 있습니다. 큐싱 공격의 방법은 다음과 같습니다.
큐싱 공격 방법
![](https://blog.kakaocdn.net/dn/cfFIea/btsEkQ6Gc46/RdS4ysjAyKmkPhAqak5QhK/img.jpg)
- 해커는 QR코드에 악성 앱 다운로드 URL을 숨겨둡니다.
- 사용자는 QR코드를 스캔하면 자동으로 URL에 연결되어 악성 앱이 설치됩니다.
- 악성 앱은 피해자의 보안카드 번호, 공인인증서, 소액결제 인증문자 등을 탈취하거나, 가짜 금융사이트로 안내하여 자금 이체나 결제를 요구합니다.
큐싱 공격 예방법
큐싱 공격은 QR코드를 스캔하기 전까지는 관련 내용을 알 수 없다는 점을 이용한 것이기 때문에, 사용자는 출처가 불확실한 QR코드는 스캔하지 않는 것이 가장 좋은 예방법입니다. 또한, 앱은 검증된 공식 마켓에서만 다운로드하고, 모바일 백신 앱을 사용하여 악성코드의 설치 여부를 확인하는 것도 도움이 됩니다.
반응형
'OS' 카테고리의 다른 글
다우오피스 랜섬웨어 긴급대응 조치사항 안내 (1) | 2023.10.30 |
---|---|
CentOS 8 및 CentOS Stream의 End of Life (EOL) (0) | 2023.10.25 |
리눅스 네트워크 설정 관리를 위한 nmcli 명령어 (0) | 2023.10.18 |
리눅스 취약점 "루니튜너블즈"의 위험성 대응 방법 (0) | 2023.10.10 |
윈도우 11 버전 21H2의 서비스 종료 (0) | 2023.09.12 |