문제 6) 큐싱(Qshing)
답)
1. QR코드 통한 금융사기, 큐싱의 개념
- QR 코드와 피싱(Fishing)의 합성어로 QR 코드를 통해 악성 앱을 내려 받도록 유도하는 공격기법
2. 큐싱(Qshing)의 매커니즘 및 공격 프로세스
가. 큐싱(Qshing)의 매커니즘
![]() |
|
나. 큐싱(Qshing)의 공격 프로세스
프로세스
|
사용기술
|
설명
|
스팸 문자 발송
|
|
|
QR 코드 촬영
|
|
|
악성 앱 다운 및 설치
|
|
|
해커명령수신,
정보유출 |
|
|
3. 큐싱(Qshing) 공격의 대응방안
대응방안
|
대응주체
|
설명
|
URL 검증 사이트
|
국가 및 기업
|
|
SMS 발송 주체 제공
|
기업
|
|
2차 인증 유도 설치금지
|
사용지
|
|
디바이스 앱 설정
|
디바이스 사용자
|
|
미 확인 문자 URL 접속 금지
|
사용자
|
|
공감과 댓글은 아이티신비에게 큰 힘이 됩니다.
블로그 글이 유용하다면 블로그를 구독해주세요.♥
'정보관리기술 > 정보보안' 카테고리의 다른 글
개인정보의 안전한 처리 보장 (0) | 2024.05.16 |
---|---|
TPM(Trusted Platform Module) / ① (0) | 2024.05.12 |
ISA/IEC 62443 / ① (1) | 2024.05.10 |
대칭 암호화와 비대칭 암호화 / ① (2) | 2024.05.10 |
NAC(Network Access Control) / ① (0) | 2024.02.06 |