[정보통신기술용어해설] |
Social Engineering Attack 사회 공학 기법, 사회 공학 공격 | (2020-08-18) |
Phishing, 피싱 공격 |
1. Social Engineering Attack (사회공학 공격, 사회공학적 기법) ㅇ 비기술적인 수단(친분,심리 등 이용)으로 비밀 정보를 얻음 - 例) 피싱 공격, 신상 털기 등 ※ 1990년 보안 컨설턴트 케빈 미드닉(Kevin Mitnick)에 의해 최초로 정의됨 2. Phishing (피싱 공격) ㅇ 개인정보를 불법적인 방법으로 몰래 빼내오는 속임수 에 의한 보안공격 - 例) 위장 사이트에 의한 개인정보,신용정보,비밀번호 등을 탈취하는 등 ※ 어원 : 개인정보(private data)와 낚시(fishing)의 합성어