[스크랩 #23] 최신 공격자들, 캣피싱 기술로 사용자들의 악성 클릭 확률 높여

최신 공격자들, 캣피싱 기술로 사용자들의 악성 클릭 확률 높여

https://www.boannews.com/media/view.asp?idx=129871

 

최신 공격자들, 캣피싱 기술로 사용자들의 악성 클릭 확률 높여

보안 외신 핵리드에 의하면 HP가 “공격자들 사이에서 캣피싱(Cat-Phishing)이라는 테크닉이 점점 인기를 얻고 있다”는 경고가 나왔다고 한다. 이 테크닉을 통해 멀웨어가 퍼져가고 있다며 주의가

www.boannews.com

보안뉴스 2024.05.17 문가용 기자


  • 캣피싱(Cat-Phishing)은 정상적인 링크들을 조작해 클릭하는 사람이 악성사이트로 우회 접속되도록 유도하는 것을 의미
  • 처음부터 악성링크를 만들어 유도하는 것이 아니라 누구나 안심하고 클릭할만한 정상 링크를 조작하는 방식
  • 일반적인 방법으로는 링크의 악성여부를 판별할 수 없기 때문에 공격 성공률이 높아짐
  • 공격자들 사이에서 캣피싱이라는 테크닉이 점점 인기를 얻고 있음
  • 캣피싱 공격이 유행하면, 맨눈으로 식별이 어려워 인공지능 등 기계가 직접 링크를 분석하여 악성 여부를 파악하도록 하는 방법이 동원되어야할 것이라고 전문가들은 말함