디지털·가전제품

안녕하세요 가짜 와이파이 & 표적피싱에 대해 궁금한 점 질문드려요

카페나 지하철등 가짜 와이파이가 연결 될 수 있죠? 항상

VPN을 켜긴 하는데 아까 카페에서 카카오뱅크앱에 접속했는데 로그인만 해도 위험한가요? 쿠폰 사고팔기 서비스때문에 잠깐 꺼놨었거든요 그리고 표적형 피싱은 무슨 뜻인가요?

2개의 답변이 있어요!

  • 저도 카페에서 급하게 은행 앱 열었다가 뒤늦게 이거 괜찮은 건가 싶었던 적이 있어서 질문이 남 일 같지가 않네요.

    먼저 카카오뱅크부터 말씀드리면, 로그인만 하신 거라면 크게 걱정 안 하셔도 됩니다. 요즘 금융 앱은 통신을 암호화하는 건 기본이고 거기에 인증서 피닝이라는 걸 걸어둬요. 앱이 자기 서버 인증서를 미리 외우고 있다가 조금이라도 다른 게 오면 아예 연결을 끊어버리는 방식입니다. 그래서 누가 중간에서 훔쳐보려고 끼어들면 내용이 새는 게 아니라 앱이 그냥 접속 오류를 내고 멈춰요. VPN을 잠깐 꺼두셨던 게 그것만으로 구멍이 되지는 않습니다.

    오히려 진짜 위험한 건 훔쳐보기가 아니라 유도예요. 가짜 와이파이의 주특기가 DNS를 자기 마음대로 돌려놓는 거라서, 브라우저로 은행 주소를 치면 겉모습만 똑같은 가짜 페이지로 데려갈 수가 있습니다. 그때 주소창 자물쇠가 깨져 있거나 인증서 경고가 뜨는데, 그걸 무시하고 계속 진행을 누르는 순간부터가 진짜 사고예요. 앱보다 브라우저로 뭔가 입력할 때를 더 조심하셔야 합니다.

    표적형 피싱은 쉽게 말해 나를 콕 집어서 오는 피싱이에요. 스피어 피싱이라고도 부르는데, 아무한테나 뿌리는 스팸이랑 다르게 이름이나 직장, 최근에 뭘 샀는지 같은 걸 미리 모아두고 접근합니다. 저도 예전에 실제로 주문했던 택배 송장번호까지 정확히 적힌 문자를 받은 적이 있는데 그게 딱 이 유형이었어요. 내가 아는 정보가 들어 있으니까 의심이 확 줄어드는 게 이 수법의 핵심입니다.

    그래서 실제로 도움 되는 습관만 추리면 이렇습니다. 하나, 공공 와이파이 자동 연결은 꺼두기. 둘, 은행이나 결제는 그냥 LTE나 5G로 하기. 셋, 문자나 메신저로 온 링크는 아무리 그럴듯해도 누르지 말고 앱을 직접 열어서 확인하기. 특히 링크 눌러서 apk 파일 깔라는 건 백이면 백 악성앱이니까 절대 설치하지 마세요.

    그래도 찜찜하시면 카카오뱅크 앱에서 비밀번호 한 번 바꾸시고 로그인된 기기 목록을 확인해 보세요. 그거 두 개만 해도 마음이 훨씬 편해집니다. 혹시 피해가 의심되는 상황이면 국번 없이 118번으로 상담받으실 수 있어요.

    채택된 답변
  • 안녕하세요

    가짜 와이파이에 연결되었더라도 카카오뱅크 앱은 자체적인 앱 암호화 SSL/TLS 보안 통신 기기 인증 기술이 적용되어 있어 단순히 로그인만 했다고 해서 아이디나 비밀번호 금융 정보가 바로 탈취될 가능성은 매우 낮으니 너무 불안해하지 않으셔도 됩니다 표적형 피싱은 불특정 다수에게 무작위로 보내는 일반 피싱과 달리 특정 개인이나 단체의 직업 관심사·개인정보를 미리 수집해 분석한 뒤 신뢰할 만한 인물이나 기관으로 위장하여 속이는 치밀한 맞춤형 공격 기법을 의미합니다. 공공장소의 불확실한 와이파이 환경에서는 금융 앱 사용 시 VPN을 켜거나 가급적 LTE/5G 모바일 데이터를 사용하는 것이 안전하며 평소 출처가 불분명한 문자나 이메일의 링크를 눌러 개인정보를 입력하지 않도록 주의하는 것이 좋습니다