경찰청, ‘자동로그인 설정’ 때문에 계좌에서 돈이 빠져나간다고?

기사입력 2024.03.27 11:37
댓글 0
  • 페이스북으로 보내기
  • 트위터로 보내기
  • 구글플러스로 보내기
  • 카카카오스토리로 보내기
  • 기사내용 프린트
  • 기사 스크랩
  • 기사 내용 글자 크게
  • 기사 내용 글자 작게
경찰청

 

[인터폴뉴스] 어느 날 나도 모르게 빠져나간 돈이 ‘자동로그인 설정’ 때문이라고?
계정탈취범죄 크리덴셜 스터핑! 제대로 알고 미리 예방해요!

크리덴셜 스터핑이란?

- 브라우저 자동 로그인 기능 악용 계정탈취범죄
Credential(암호학적 개인정보) +Stuffing(이것저것 집어넣다)
이용자가 여러 앱에서 동일 아이디와 비밀번호를 사용하는 것을 노린 해킹 방식으로, 어느 곳에서 유출된 로그인 정보를 다른 계정에 무작위로 대입하여 타인의 개인정보를 빼내는 수법

개인정보 유출 유형

(유형1) 공용PC 자동 로그인
공용PC에 자동로그인 설정 시, 아이디, 비밀번호 유출위험이 높아집니다.

(유형2) 개인PC 자동 로그인
개인 PC가 악성코드에 감염되면 자동로그인 기록을 통해 개인정보에 접근합니다.

(유형3) 악성 웹사이트나 이메일 접속
악성 웹사이트나 이메일을 통해 사용자에게 아이디, 비밀번호등 정보 입력을 유도합니다.

(유형4) 웹사이트 해킹
많은 회원을 소유하고 있는 웹사이트를 해킹하여 회원들의 아이디, 비밀번호 정보를 취득하여 이용합니다.

계정 유출 예방법

· 사용한 PC 브라우저는 반드시 로그아웃하기
· 개인 PC라도 자동로그인 설정은 하지 않기
· 비밀번호는 대문자 숫자, 특수기호를 조합하기
· 비밀번호는 주기적으로 변경하기
· 장기간 방문하지 않은 사이트는 탈퇴하기
· 아이디와 비밀번호는 동일하게 사용하지 않기
· 2차 인증 적용하기 (예) 휴대폰 문자로 ‘인증번호’ 발송
· 의심스러운 이메일이나 링크는 절대 클릭 금지!

소중한 내 정보를 지키는 작은 실천 잊지 마세요.
[이종보 기자 chongbo9909@naver.com]
  • 페이스북으로 보내기
  • 트위터로 보내기
  • 구글플러스로 보내기
  • 카카카오스토리로 보내기
<저작권자ⓒ인터폴뉴스 무단전재-재배포금지>
 
 
신문사소개 | 광고안내 | 제휴·광고문의 | 기사제보 | 다이렉트결제 | 고객센터 | 저작권정책 | 개인정보취급방침 | 청소년보호정책 | 독자권익보호위원회 | 이메일주소무단수집거부 | RSS top
모바일 버전으로 보기