본문 바로가기

스팸10

사이버상의 4가지 창과 4가지 방패 뭘까? 2009.09.02 사이버상의 4가지 창과 방패 뭘까? 모순(矛盾)이란 말이 있다. 삼척동자도 알고 있는 고사성어 『모순』. 이 고사성어는 모든 것을 뚫을 수 있는 창과 어떤 창이라도 막을 수 있는 방패를 파는 장사꾼이야기에서 유래되었다. 나는 이 고사성어를 들을 때마다 『앞뒤가 맞지 않음』이라는 그 본래의 의미보다 온라인범죄를 일삼는 해커(크래커)와 보안업체와의 끝없는 싸움이 연상된다. 세상의 어떤 것도 뚫을 수 있는 창을 가진 해커. 그리고 그 창을 막을 수 있는 방패를 가진 보안업체. 이 두 집단이 한 번씩 주거니 받거니 하며 끝없는 싸움을 하고 있다. 개인적으로는 지금까진 해커집단의 우세라고 생각한다. 그도 그럴 수 밖에 없는 것이 공격자 입장에서는 단 한 곳의 허술한 부분을 찾으면 뚫을 수 있는.. 2020. 4. 21.
G20 이슈를 악용한 악성코드 스팸 메일 주의 2010.11.11 G20 정상회의라는 사회적, 국가적 큰 이슈를 악용하여 사회공학적(Social Engineering) 기법으로 악성코드를 유포하려는 사례가 발견되어 주의가 필요합니다 1. 분석 내용 ‘G20 Issues paper’ 라는 제목으로 마치 G20 관련 문서가 포함된 메일인 것처럼 위장하고, 수신자가 메일에 포함된 링크를 클릭하면 MS워드문서로 위장한 악성코드가 담긴 압축파일이 다운로드 받게 됩니다. 해당 악성코드 내부에는 EXE 파일과 DOC 문서가 포함되어 있어 해당 악성코드 파일을 실행하며 사용자가 문서 파일을 연 것으로 착각하도록 워드(DOC) 문서가 실행됩니다. 그리고 추가로 내부에 포함된 EXE 파일도 같이 실행이 됩니다. 상세한 내용은 아래와 같습니다. 1) 실행 시 아래와 같.. 2020. 4. 10.
스팸 이메일 공격 예방 행동지침 5가지 (최초 스팸 및 안티스팸 역사) 2009.09.18 최초의 스팸이메일 vs. 최초의 안티스팸솔루션 스팸의 정의 스팸 이메일은 저비용, 고효과로 인해 현재까지도 가장 강력한 마케팅 수단이자 악성코드 유포 경로로 이용되고 있다. 그래서인지 도무지 줄어들지 않고 늘어만 가는 스팸 이메일들로 인해 우리는 하루에도 수십번 투덜거릴 때가 있다. 우리는 스팸을 햄 통조림 상표로도 익히 알고 있다. 왜 ‘스팸’ 이란 단어가 이메일 시장에서도 사용된 것일까? 인터넷 상에서 '스팸'은 간단하게 말해, 원하지 않거나 쓸모없는 정보를 의미한다. 이메일 발신자가 자신과 아무런 관계가 없는 수신자에게 발송하는 전자우편을 스팸 이메일이라 하며 쓰레기와 다름 없다는 의미에서 '정크메일'(Junk mail)로 불리기도 한다. 본래 'Spam(스팸)'은 117년 전통.. 2020. 4. 9.
온라인쇼핑 사기피해 예방 7가지 방법 2009.05.04 십여 년 전만 해도 전자제품을 사기 위해 용산을, 옷을 사기 위해 동대문을 직접 가곤 했다. 그곳에 가서 보고, 듣고, 만져보고, 가격을 깎아서 한 보따리가 찰 때면, 하루가 저물어 버렸었다. 요즘은 물건을 사기 위해 검색을 해 보거나, 관련 커뮤니티에 물어봐서 상품을 선택하고, 가격비교 사이트나 오픈마켓을 통해 최저가를 찾아서 구입하고 있다. 인터넷의 발전과 그 폭발적인 정보로 인해, 쇼핑은 이제 더 이상 발품이 필요하지 않다. 다만 눈과 손이 고생할 뿐, 편안함과 시간의 절약을 가져다 주는 것은 확실한 것 같다. 하지만, 돈을 지불한 다음부터는 상황이 다르다. - 저렴하게 구매한 게 맞겠지?(나중에 다른 곳에서 더 싸게 팔면 어떡해..) - 제때에 물건을 받을 수 있을까? - 받은.. 2020. 4. 7.