보안 인식

소셜 엔지니어링 공격 5가지와 직원 교육 방법

2026.04.15 · CyberShield
광고

사이버 공격의 98%는 소셜 엔지니어링에 의존합니다.

알아야 할 소셜 엔지니어링 공격 5가지

  1. 피싱 — CEO나 은행을 사칭한 가짜 이메일. 가장 흔한 공격 방법
  2. 스피어 피싱 — 개인 정보를 이용한 표적형 피싱
  3. 비싱 — IT 지원팀을 사칭한 전화 피싱
  4. 프리텍스팅 — 거짓 시나리오로 정보 추출
  5. USB 미끼 — 주차장이나 로비에 감염된 USB 드라이브를 놔두는 방식

팀 교육 방법 (무료 방법)

⚠ 경고 신호: "계정이 정지됩니다", "24시간 내 조치 필요" 같은 긴박감 조성 메시지는 거의 항상 공격입니다.
내 도메인이 사칭될 수 있는지 확인

SPF/DKIM/DMARC 확인 — 공격자가 귀사 이름으로 이메일을 발송하는 것을 방지

📧 이메일 보안 검사
광고