$\require{mediawiki-texvc}$

연합인증

연합인증 가입 기관의 연구자들은 소속기관의 인증정보(ID와 암호)를 이용해 다른 대학, 연구기관, 서비스 공급자의 다양한 온라인 자원과 연구 데이터를 이용할 수 있습니다.

이는 여행자가 자국에서 발행 받은 여권으로 세계 각국을 자유롭게 여행할 수 있는 것과 같습니다.

연합인증으로 이용이 가능한 서비스는 NTIS, DataON, Edison, Kafe, Webinar 등이 있습니다.

한번의 인증절차만으로 연합인증 가입 서비스에 추가 로그인 없이 이용이 가능합니다.

다만, 연합인증을 위해서는 최초 1회만 인증 절차가 필요합니다. (회원이 아닐 경우 회원 가입이 필요합니다.)

연합인증 절차는 다음과 같습니다.

최초이용시에는
ScienceON에 로그인 → 연합인증 서비스 접속 → 로그인 (본인 확인 또는 회원가입) → 서비스 이용

그 이후에는
ScienceON 로그인 → 연합인증 서비스 접속 → 서비스 이용

연합인증을 활용하시면 KISTI가 제공하는 다양한 서비스를 편리하게 이용하실 수 있습니다.

인증 및 사전 권한 검증을 통한 스미싱 방지 시스템 제안 원문보기

情報保護學會誌 = KIISC review, v.23 no.6, 2013년, pp.5 - 12  

박상호 (라온시큐어 보안기술연구팀) ,  이준형 (건양대학교 정보보호학과)

초록
AI-Helper 아이콘AI-Helper

본 논문은 최근 가장 이슈화 되고 있는 스미싱 위협의 방지에 대해 다루며, 단순히 스미싱 방지뿐만 아니라 탐지율 향상, 오탐률 감소를 위해 새로운 모델을 제안한다. 첫 번째 모델은 문자메시지 송/수신 시 특정 인증 값을 첨부/확인하여 정상 기관 인증을 수행하는 모델이며, 두 번째 모델은 문자메시지에 첨부된 URL을 사용자가 메시지 수신을 확인하기 전에 사전 검증하여 악성 유무를 판별하는 모델이다. 두 모델의 기본 동작 방식 제안과 설계를 통해 장점과 단점을 언급한다.

AI 본문요약
AI-Helper 아이콘 AI-Helper

* AI 자동 식별 결과로 적합하지 않은 문장이 있을 수 있으니, 이용에 유의하시기 바랍니다.

문제 정의

  • 본 논문에서는 기존 스미싱 방지 어플리케이션 모델의 부적절한 기술을 분석하고, 우회 가능한 시나리오 제시를 통해 한계를 확인하였다. 이러한 한계점을 극복하기 위해 정상 기관 인증 수행 모델과 악성 어플리케이션 사전 검증 모델을 제안 하고 설계 및 장/단점을 언급 하였다.
  • 본 논문은 이러한 스마트 뱅킹 사용자 증가에 따른 고도화된 금융사기 피해 방지를 위한 모델 중에서 문자메시지를 통해 악성 앱을 유포하는 스미싱 기법을 방지하기 위한 시스템을 제안한다. 단순히 피해 방지뿐만 아니라 탐지율 향상, 오탐률 감소를 고려한 새로운 모델을 제안하며, 이를 통해 금융사기 피해를 줄이고 스마트 폰 사용자의 스미싱 위협을 해소할 수 있도록 기여할 것이다.
본문요약 정보가 도움이 되었나요?

질의응답

핵심어 질문 논문에서 추출한 답변
스미싱이란? 스미싱이란 ‘문자메시지(SMS)를 이용해 개인정보 또는 금융정보를 낚는다(Phishing)’는 의미의 합성어이다. 기본적으로 발신자의 신원을 속인 문자메시지를 통해 악의적인 사용자가 첨부한 링크에 접속하게 한 후, 악성 앱을 설치하여 스마트폰 내의 개인정보 또는 금융정보를 탈취하는 사기 수법이다.
스미싱 공격은 어떠한 문제점을 가지는가? 스미싱 공격은 감염시킬 스마트 폰에서 동작할 악성 앱을 반드시 설치해야 하는 문제점 때문에 공통적으로 문자메시지 안에 악성 앱 다운로드를 위한 URL링크가 포함되어 있는 특징이 있다. 대부분 실제 URL이 아닌 단축 URL 서비스를 거친 사용자가 알아볼 수 없는 URL로 변환하여 문자 메시지를 발신한다.
스미싱은 국내에서 어떤 수법으로 사용되고 있는가? 기본적으로 발신자의 신원을 속인 문자메시지를 통해 악의적인 사용자가 첨부한 링크에 접속하게 한 후, 악성 앱을 설치하여 스마트폰 내의 개인정보 또는 금융정보를 탈취하는 사기 수법이다. 국내에서는 악성 앱 설치후 휴대폰 결제 인증 SMS를 탈취하여, 피해자가 인지하지 못한 상태에서 휴대폰 결제를 완료시키는 수법으로 사용되고 있다. 또한, 기존에는 발신자의 신원을 무작위익명으로 진행하였으나, 현재는 웹하드, 커뮤니티 등에서 특정 계정 정보를 탈취한 후 지인 또는 정상 기관으로 사칭하여 해당 계정과 관계가 있는 지인들에게 문자메시지를 보내는 고도화 된 수법도 진행되고 있다.
질의응답 정보가 도움이 되었나요?

참고문헌 (2)

  1. 심재홍, "금융 소비자를 위협하는 악성코드 위협사례 분석", 한국인터넷진흥원. pp. 8-10, 2013.05 

  2. 권용주. "최근 발생한 신종금융사기 수법에 대한 조치사항 및 이용자 유의사항", 금융감독원, pp. 2-4, 2013.07 

섹션별 컨텐츠 바로가기

AI-Helper ※ AI-Helper는 오픈소스 모델을 사용합니다.

AI-Helper 아이콘
AI-Helper
안녕하세요, AI-Helper입니다. 좌측 "선택된 텍스트"에서 텍스트를 선택하여 요약, 번역, 용어설명을 실행하세요.
※ AI-Helper는 부적절한 답변을 할 수 있습니다.

선택된 텍스트

맨위로