English Deutsch Français Nederlands Español Italiano Português Русский 日本語 中文 हिन्दी తెలుగు मराठी தமிழ் Türkçe Ελληνικά Polski Čeština Magyar Svenska Dansk Suomi Українська العربية Indonesia

Whaling Attack

Whaling Attack은 사이버 범죄의 한 형태로, 고위 관리자나 CEO, CFO, CTO 등 핵심적인 결정권을 가진 직원을 목표로 하는 사기 행위입니다. 이 공격은 일반적인 피싱과는 다르게 고유한 특성을 가지고 있습니다.

피싱은 대상을 무작위로 선택하지만, Whaling Attack은 특정 조직의 고위직 직원을 목표로 합니다. 그리고 이메일, 채팅, 소셜 미디어 등을 통해 이메일을 보내거나 연락을 취해서 해당 직원의 정보를 수집합니다.

수집된 정보를 바탕으로 가짜 이메일을 보내거나 보이스메일, 문자 메시지를 보내서 직원들을 혼동시키고 금전적인 이득을 추구합니다. 이메일 제목이나 내용에서 직원의 이름이 들어갈 가능성이 높기 때문에 보이는 것과 같은 취약점에 노출될 수 있습니다.

따라서, 특히 고위직 직원은 신중하게 이메일을 확인해야 하며, 의심스러운 메시지가 있는 경우 IT 부서에 문의하거나 관리자에게 보고해야 합니다.