정처기 감자정처기 감자
보안/신기술공격 유형

검색

검색어를 입력해 개념, 문제, 필기를 찾습니다.

사회공학 공격 - 특정 대상 타겟

보안/신기술공격 유형사회공학 공격표적 공격
읽는데 4분 소요
처음 쓰인 날: 2026-04-24
마지막 수정일: 2026-04-24
조회수: —
선수학습(1개)
  • 사회공학 공격 - 불특정 다수 타겟

요약

특정 집단·기업을 노리는 표적 사회공학 공격을 정리합니다. 워터링 홀(Watering Hole)과 Business Scam(BEC)의 원리·특징·대응책을 감자 비유와 함께 살펴봅니다. 불특정 다수를 노리는 피싱 계열과의 차이가 포인트입니다.

표적 공격이란?

같은 사회공학 공격이라도 "아무나 걸리면 좋다" 는 방식(피싱·파밍·스미싱·비싱·Drive-by Download)과 "이 집단/이 기업만 노린다" 는 방식은 접근이 전혀 다릅니다. 후자를 표적 공격(Targeted Attack) 이라 부릅니다.

  • 불특정 다수 공격: 대량 살포 → 일부가 걸리면 성공 (준비 비용이 낮음)
  • 표적 공격: 사전 정찰(표적 SNS·임직원·거래처 조사) → 표적에 맞춤형 유인 제작 (준비 비용이 크지만 성공률·피해 규모가 훨씬 큼)

대표 사례가 워터링 홀(특정 집단 대상)과 Business Scam / BEC(기업 재무 담당자 대상)입니다.

불특정 다수를 노리는 피싱·파밍·스미싱·비싱·Drive-by Download는 사회공학 공격 - 불특정 다수 타겟 페이지에서 먼저 보면 맥락이 선명합니다.


워터링 홀 (Watering Hole)

워터링 홀은 특정 집단이 자주 방문하는 웹사이트를 미리 해킹해 악성코드를 심어 두고, 표적이 그 사이트를 방문하는 순간 감염시키는 표적 공격입니다. 이름은 사자·악어 같은 포식자가 초식동물이 물을 마시러 오는 물웅덩이(watering hole) 옆에 숨어 기다리는 사냥 방식에서 유래했습니다.

물웅덩이 옆 수풀에 숨어 표적을 기다리는 악어 분장 감자
물웅덩이 옆에 숨어 먹잇감을 기다리는 포식자
  • 원리: 표적 집단이 자주 가는 사이트(예: 특정 기업 협력사 포털, 업계 커뮤니티) 해킹 → 방문자 브라우저의 취약점을 이용해 악성코드 자동 설치
  • 특징: 제로데이(Zero-day) 취약점과 결합되는 경우가 많아 탐지가 어려움. 피해자 입장에서는 "평소 잘 쓰던 사이트"에서 감염되어 의심하기 어려움
  • Drive-by Download와의 관계: "방문 → 감염" 단계에 Drive-by Download 기법이 자주 사용됩니다. 워터링 홀이 전략(표적 선정), Drive-by Download가 전술(감염 수단)
  • 대응책: 브라우저·OS·플러그인 최신 패치 유지, 의심 URL 모니터링, EDR(Endpoint Detection and Response) 솔루션
워터링 홀 vs 피싱 - 무엇이 다른가?
피싱은 불특정 다수에게 가짜 메일을 뿌려 걸려드는 사람을 노리는 공격이고, 워터링 홀은 특정 집단이 자주 가는 사이트에 덫을 놓고 기다리는 표적 공격입니다. 공격자 입장에서 '개인을 쫓아가는가' vs '집단을 매복해서 기다리는가'의 차이입니다.

Business Scam (BEC, Business Email Compromise)

Business Scam은 기업의 재무·구매 담당자를 노린 사칭 이메일 공격입니다. 공격자는 CEO·CFO·거래처 담당자를 사칭해 "긴급히 송금을 처리해 달라"는 메일을 보내고, 피해 기업이 공격자 계좌로 대금을 송금하도록 유도합니다.

영어권에서는 BEC(Business Email Compromise) 로 부릅니다. 여기서 Compromise는 "침해·장악"을 뜻해 직역하면 "업무 이메일 계정 침해" 입니다. 임원·거래처의 이메일 계정을 실제로 탈취하거나, 그와 거의 똑같이 생긴 유사 도메인을 사용해 이메일의 신뢰 자체를 무너뜨린다는 뉘앙스가 담겨 있습니다. 국내에서는 흔히 스캠 메일 또는 비즈니스 이메일 사기로 불리며, 시험에서는 Business Scam과 BEC 두 표현 모두 등장할 수 있습니다.

CEO 가면을 쓴 공격자 감자가 '긴급 송금' 메일을 보내고 재무 담당자 감자가 땀을 흘리며 송금 버튼을 누르려는 장면
CEO 가면 뒤의 도둑이 재무 담당자를 조종한다
  • 원리: 임원·거래처 이메일 계정 탈취 또는 유사 도메인 사용(예: example.com → exampIe.com, I를 소문자 l로 교체) → 송금 요청
  • 특징: 개인이 아닌 기업을 표적. 피해 규모가 한 건당 수천만 원~수억 원 단위
  • 대응책: 송금 전 전화·대면으로 이중 확인, 이메일 도메인 정밀 검사, DMARC/SPF/DKIM1 이메일 인증 적용

정보처리기사 실기 대비 문제

문제를 불러오는 중이에요.
문제를 불러오는 중이에요.

Footnotes

  1. SPF·DKIM·DMARC는 이메일 발신 도메인을 검증해 사칭 메일을 걸러내는 이메일 인증 표준입니다. SPF는 발신 서버 IP 허용 목록, DKIM은 전자서명, DMARC는 두 결과를 바탕으로 수신 정책을 결정합니다. ↩


메가커피와 함께, 홈페이지 개선에 참여하세요! ☕
혹시 이용에 불편한 점이나 개선이 필요한 부분을 발견하셨나요? 댓글로 알려주시면 더 나은 감자가 될 수 있어요! 🥔 제보해주신 모든 분께 메가커피 기프티콘을 드립니다! (본인 이메일로 댓글 달아주셔야해요~)
후수학습(2개)
  • 악성 코드 종류
  • APT 공격 - 지능형 지속 위협

관련 글

(27개)
제목태그업데이트시험
사회공학 공격 - 불특정 다수 타겟
사회공학 공격보안/신기술공격 유형사회공학 공격
2026-04-24-
APT 공격 - 지능형 지속 위협
APT보안/신기술공격 유형표적 공격
2026-09-29-
소프트웨어 개발 보안 취약점 - 버퍼 오버플로, 포맷 스트링, 경로 조작
소프트웨어 보안보안/신기술공격 유형소프트웨어 보안
2026-04-24-
표적 공격1개
제목태그업데이트시험
APT 공격 - 지능형 지속 위협
APT보안/신기술공격 유형표적 공격
2026-09-29-
사회공학 공격1개
제목태그업데이트시험
사회공학 공격 - 불특정 다수 타겟
사회공학 공격보안/신기술공격 유형사회공학 공격
2026-04-24-
공격 유형9개
제목태그업데이트시험
소프트웨어 개발 보안 취약점 - 버퍼 오버플로, 포맷 스트링, 경로 조작
소프트웨어 보안보안/신기술공격 유형소프트웨어 보안
2026-04-24-
시스템 공격
시스템 공격보안/신기술공격 유형시스템 공격
2026-09-29-
취약점 생명주기 - 제로데이, 1-day, 알려진 취약점
취약점 관리보안/신기술공격 유형취약점 관리
2026-04-24-
웹 애플리케이션 공격
웹 보안보안/신기술공격 유형웹 보안
2026-04-24-
악성 코드 종류
네트워크 공격 종류보안/신기술공격 유형네트워크 공격 종류
2025-11-07-
네트워크 공격 종류
네트워크 공격 종류보안/신기술공격 유형네트워크 공격 종류
2026-04-24-
공격 유형 정보처리기사 실기 모의 시험
공격 유형보안/신기술공격 유형
2025-10-03응시
서비스 거부 DoS 공격 종류
서비스 거부 공격 종류보안/신기술공격 유형서비스 거부 공격 종류
2025-10-13-
DDoS vs DoS vs DRDoS
서비스 거부 공격 종류보안/신기술공격 유형서비스 거부 공격 종류
2025-09-05-
보안/신기술16개
제목태그업데이트시험
정보보호 개요와 관리체계 - CIA, ISMS, CC, 법제
ISMS보안/신기술보안기능정보보호
2026-04-29-
데이터 보호 보안 솔루션 - DLP, DRM, 템퍼프루핑
데이터 보호보안/신기술보안기능보안 솔루션
2026-04-29-
탐지·대응 보안 솔루션 - EDR, XDR, MDR, SIEM, SOAR
탐지·대응보안/신기술보안기능보안 솔루션
2026-04-29-
네트워크 방어 보안 솔루션 - 방화벽, IDS, IPS, WAF, UTM, NAC, Zero Trust
네트워크 방어보안/신기술보안기능보안 솔루션
2026-04-24-
보안/신기술 왕감자 정보처리기사 실기 모의 시험
보안/신기술보안/신기술
2025-11-04응시
클라우드 & 가상화 신기술(도커, 쿠버네티스, 서버리스)
클라우드 신기술보안/신기술신기술 및 장비클라우드 신기술
2025-10-10-
데이터베이스 & 빅데이터 신기술
데이터베이스 신기술보안/신기술신기술 및 장비데이터베이스 신기술
2025-10-10-
네트워크 신기술(애드혹, SDN, MQTT, MEC, NFV)
네트워크 신기술보안/신기술신기술 및 장비네트워크 신기술
2025-10-10-
신기술 및 장비 정보처리기사 실기 모의 시험
신기술 및 장비보안/신기술신기술 및 장비
2025-10-10응시
소프트웨어 신기술(SOA, CPS, MSA, 메타버스)
소프트웨어 신기술보안/신기술신기술 및 장비소프트웨어 신기술
2025-11-06-
3A : 인증, 권한 부여, 계정 관리
3A보안/신기술보안기능3A
2025-10-09-
인증 기술 : SSO, Kerberos, OAuth, OTP
인증 기술보안/신기술보안기능인증 기술
2025-01-11-
서버 접근 통제(Access Control) - DAC, MAC, RBAC
서버 접근 통제보안/신기술보안기능서버 접근 통제
2025-11-09-
암호 알고리즘 정보처리기사 실기 모의 시험
암호 알고리즘보안/신기술암호 알고리즘
2025-10-08응시
보안기능(인증, 접근제어 등) 정보처리기사 실기 모의 시험
보안기능보안/신기술보안기능
2025-10-08응시
암호화 알고리즘
암호 알고리즘보안/신기술암호 알고리즘
2025-10-29-
정처기 감자정처기 감자

정보처리기사 합격
도와줄라고 하는 감자

실기 이론

  • 이론 공부법
  • DB
  • 네트워크/OS
  • SW 설계
  • SW 개발
  • 보안/신기술

시험 응시

  • 시험장 찾기
  • 원서 접수
  • 응시자격 서류

요약 PDF

  • 26년 3회 이론 압축
  • 26년 3회 코딩 압축
  • 초압축 25년 3회
  • 압축 25년 3회

기출문제

  • 전체 기출문제
  • 25년 3회
  • 25년 2회
  • 문제 포럼

감자 이용권

  • 이용권 구매

실기 이론

  • 이론 공부법
  • DB
  • 네트워크/OS
  • SW 설계
  • SW 개발
  • 보안/신기술

시험 응시

  • 시험장 찾기
  • 원서 접수
  • 응시자격 서류

요약 PDF

  • 26년 3회 이론 압축
  • 26년 3회 코딩 압축
  • 초압축 25년 3회
  • 압축 25년 3회

기출문제

  • 전체 기출문제
  • 25년 3회
  • 25년 2회
  • 문제 포럼

감자 이용권

  • 이용권 구매
© 2025 재현기획개발. All rights reserved.
  • 정처기 감자의 시작
  • 업데이트 로그
  • 개인정보 처리방침
  • 이용약관
상호명 : 재현기획개발 / 주소: 서울특별시 영등포구 영등포로 150, 지하1층 108호 L145 가라지(당산동1가, 생각공장 당산) / 대표: 김재현 / 전화: 010-8158-7127 / 통신판매업신고: 제2025-서울영등포-1569호 / 이메일: contact@edugamja.com / 사업자등록번호: 573-51-00999