기쁨이 되는 기업, 사랑을 나누는 기업, 닷네임코리아! 

close

L
Guide

위젯닫기

퀵메뉴 위젯 열기

전체메뉴 보기

D N K

위젯 가이드

공 지 보 기
제목 : [공지] 웹호스팅 피싱사고 대처방안 안내
카테고리 : 웹호스팅
조회수 : 4666
" 웹호스팅 피싱사고 대처방안안내 "

안녕하세요, 닷네임코리아 입니다.
최근 일부 웹호스팅 계정을 대상으로 국내외발 피싱(Phishing, 피싱이란?) 공격이 기승하여 피해 사례가 보고되고 있습니다. 피싱사고 미연 방지를 위해 웹호스팅 고객님께서는 아래 주의사항을 반드시 숙지하시고 게시판 업데이트, 비밀번호 변경 등 아래 해결책에 따라 필요 조치를 취해 주시기 바랍니다.

★ 피싱사고가 주로 일어나는 웹호스팅 계정

01. 전체 글쓰기 권한이 열려있는 공유형 게시판 프로그램(제로보드, 그누보드, 킴스
보드)을 사용하는 계정

이와 같은 계정의 경우, 게시물 작성시 악성 코드나 스크립트를 사용하여 데이터베이스 계정 정보를 유출해갈 수도 있고, 스팸메일 발송의 주요 근원지로 사용되기도 합니다.

해결책 : 프로그램 배포자 홈페이지에 가서 최신 패치를 적용시키거나, 게시판 글쓰기 권한을 회원 및 인증된 사용자 등에게 제한 합니다.(제로보드/그누보드/킴스보드 등 공개 게시판 프로그램의 경우 배포자 사이트에 최신 패치가 업데이트 되어 있으니 필수적 으로 다운받아서 적용시켜 주시기 바랍니다.)
제로보드 공식 사이트 : www.nzeo.com
그누보드 공식 사이트 : www.sir.co.kr
킴스보드 공식 사이트 : www.kims4u.com


02. 알기 쉬운/정형화된 패턴을 가진 아이디/계정을 사용하는 사용자 ID

패스워드가 노출되어 직접 FTP등을 통해 피싱 사이트 정보가 업로드 됩니다.
해결책 : 알기 어려운 패스워드(문자,숫자,기호의 복합) 로 변경하거나 수시로 패스워드를 변경


03. 오랫동안 관리를 하지 않은 사이트

해결책 : 주기적으로 관리를 해 주시거나 삭제요청을 하셔서 호스팅 삭제를 받으셔야 합니다.

★무료 홈페이지 취약점 점검서비스 신청하러가기
http://webcheck.krcert.or.kr(웹취약점 탐지 및 해결방법을 설명)

★ PHP웹 게시판 취약점 관련 사고분석 및 보안대책
http://www.krcert.or.kr/unimDocsDownload.do?fileName1=IN2005001.pdf&docNo=IN2005001

피싱 사고는 닷네임코리아 상의 서비스 문제가 아닌 관리 소홀로 인해 발생하는 경우가 대부분인 만큼 일차적인 책임이 고객님께 있음을 알려드리고, 피싱이 발생한 계정에 대해서는 즉시 사전 차단 후 사후 조치를 취하게 될 것임을 안내드립니다. 피싱으로 인해 사이트가 차단되는 불미스러운 일이 발생하기 전에 고객님께서는 위의 피싱 사고가 주로 일어나는 계정의 특징을 미리 숙지하여 문제점을 미리 파악하여 주시기 바랍니다.
피싱으로 인한 피해는 국가적으로도 큰 문제 인점을 감안하여 주시고, 웹호스팅 서비스의 경우 동일한 서버를 사용하는 다른 사용 자 계정이나 도메인에도 영향을 미칠 수 있기 때문에 고객님과 같은 서버 이용자들에게 선의의 피해가 가지 않도록 호스팅 관리에 만전을 기하여 주시기 바랍니다. 감사합니다.

★ 피싱(Phishing)이란?

피싱(Phishing)은 온라인상에서 가짜 미끼를 걸어, 고객의 개인정보(Private Data)를 낚시질 (fishing)하는 것을 의미하는 것으로 수신자가 원치 않는 이메일 또는 스팸 등을 발송하여 인터넷 사 용자들을 Phisher들이 운영하는 위조 전자상거래 사이트로 웹사이트로 이동시켜서 사용자들을 속이거나, 사이트의 취약한 부분에 스크립을 발송해 원하는 정보를 빼내게 되는 일종에 해킹 기법을 뜻합니다.
  
  
→ 목록보기   

다음   [공지] 호스팅 서버 정기 점검 안내[완료]
이전   [공지] 호스팅 서버 정기 점검 안내[완료]
1:1문의