보안 인식
소셜 엔지니어링 공격 5가지와 직원 교육 방법
2026.04.15 · CyberShield
광고
사이버 공격의 98%는 소셜 엔지니어링에 의존합니다.
알아야 할 소셜 엔지니어링 공격 5가지
- 피싱 — CEO나 은행을 사칭한 가짜 이메일. 가장 흔한 공격 방법
- 스피어 피싱 — 개인 정보를 이용한 표적형 피싱
- 비싱 — IT 지원팀을 사칭한 전화 피싱
- 프리텍스팅 — 거짓 시나리오로 정보 추출
- USB 미끼 — 주차장이나 로비에 감염된 USB 드라이브를 놔두는 방식
팀 교육 방법 (무료 방법)
- 피싱 시뮬레이션 테스트 — Google Workspace 내장 도구 활용
- "콜백으로 확인" 규칙 — 모든 예상치 못한 자격증명 요청은 별도 채널로 확인
- 전화/이메일로 비밀번호 공유 절대 금지
⚠ 경고 신호: "계정이 정지됩니다", "24시간 내 조치 필요" 같은 긴박감 조성 메시지는 거의 항상 공격입니다.
내 도메인이 사칭될 수 있는지 확인
SPF/DKIM/DMARC 확인 — 공격자가 귀사 이름으로 이메일을 발송하는 것을 방지
📧 이메일 보안 검사
광고