스푸핑(spoofing)은 네트워크에서 데이터 위조나 변조를 통해 다른 사용자를 속여 정보를 탈취하는 해킹기법의 하나로, 사이버 범죄자가 신뢰할만한 누군가의 신분으로 위장해서 남을 속이는 ...
http://chineseinput.net/에서 pinyin(병음)방식으로 중국어를 변환할 수 있습니다.
변환된 중국어를 복사하여 사용하시면 됩니다.
https://www.riss.kr/link?id=A109095122
이상훈 (호서대학교)
2024
Korean
소셜미디어 ; 스푸핑 ; 사회공학 ; 개인정보 ; 부정접속 ; 자격증명 ; 불법행위. ; social media ; spoofing ; social engineering ; personal information ; fraudulent access ; credentials ; illegal activities.
KCI등재
학술저널
323-357(35쪽)
0
상세조회0
다운로드국문 초록 (Abstract)
스푸핑(spoofing)은 네트워크에서 데이터 위조나 변조를 통해 다른 사용자를 속여 정보를 탈취하는 해킹기법의 하나로, 사이버 범죄자가 신뢰할만한 누군가의 신분으로 위장해서 남을 속이는 ...
스푸핑(spoofing)은 네트워크에서 데이터 위조나 변조를 통해 다른 사용자를 속여 정보를 탈취하는 해킹기법의 하나로, 사이버 범죄자가 신뢰할만한 누군가의 신분으로 위장해서 남을 속이는 행위이다. 스푸핑에는 이메일 스푸핑, IP 스푸핑, DNS 스푸핑, GPS 스푸핑, 웹사이트 스푸핑, 스푸핑 통화 등 다양한 형태가 있다. 신뢰할 수 있는 소스가 됨으로써 공격자는 대상에 접근하여 시스템과 장치에 액세스한다. 궁극적인 목적은 정보를 훔치고, 돈을 요구하고, 악성코드 및 기타 유해한 소프트웨어를 장치에 설치하는 것이다. 스푸핑 공격이 성공하면 개인정보와 회사정보 도난, 향후 공격에 사용되는 자격증명 수집, 악성코드 확산, 네트워크 액세스 권한 부정 취득, 액세스 제어 회피 등 심각한 피해가 발생할 우려가 있다. 기업의 경우 스푸핑 공격이 랜섬웨어 공격, 데이터 손상 및 비용이 많이 드는 데이터 유출로 이어질 수 있다. 스푸핑 공격에는 여러 가지 유형이 있지만, 보다 직접적인 것은 이메일, 웹사이트 및 전화를 사용한다. 보다 복잡하고 기술적인 공격은 IP 주소, 주소확인 프로토콜(ARP) 및 DNS(Domain Name System) 서버를 사용한다.
그렇다면 SNS에서의 스푸핑 행위는 범죄가 되는가? 대답은 스푸핑 행위 자체가 죄가 되는 것은 아니라고 할 수 있다. 현재 스푸핑 행위를 규제하는 구체적인 법률이 존재하지 않기 때문이다. 하지만 스푸핑 계정을 사용하여 불법행위를 하는 과정에서 명예훼손이나 사기죄 등의 범죄를 저지르게 될 수 있으므로 스푸핑 범죄로 인한 피해를 입은 경우, 계정 뒤에 있는 사람을 식별하고 민사와 형사의 책임을 묻는 것이 중요하다. 이 연구에서는 SNS에서 스푸핑 범죄의 실례, 법적 책임의 범위, 피해 대처 방법 등을 간략하게 검토하기로 한다.
다국어 초록 (Multilingual Abstract)
Spoofing is a way for cybercriminals to become known or trusted sources. There are various forms of spoofing, including email spoofing, IP spoofing, DNS spoofing, GPS spoofing, website spoofing, and spoofing calls. By becoming a trusted source, attack...
Spoofing is a way for cybercriminals to become known or trusted sources. There are various forms of spoofing, including email spoofing, IP spoofing, DNS spoofing, GPS spoofing, website spoofing, and spoofing calls. By becoming a trusted source, attackers gain access to their targets and gain access to their systems and devices. The ultimate goal is to steal information, demand money, and install malware and other harmful software on your device.
If a spoofing attack is successful, there is a risk of serious damage, including theft of personal and company information, collection of credentials used in future attacks, spread of malware, illegal acquisition of network access rights, and evasion of access control. For businesses, spoofing attacks can lead to ransomware attacks, data corruption, and costly data breaches.
There are several types of spoofing attacks, but the more direct ones use email, websites, and phones. More complex and technical attacks use IP addresses, Address Resolution Protocol (ARP), and Domain Name System (DNS) servers. So, is spoofing on SNS a crime? The answer is that the act of spoofing itself is not a crime. This is because there are currently no specific laws regulating spoofing activities. However, it is important to note that if you use a spoofing account to commit illegal activities, you may violate laws such as defamation or fraud. If you are a victim of a spoofing crime, it is important to identify the person behind the account and hold them civilly and criminally liable. In this study, we will briefly review examples of spoofing crimes on SNS, scope of legal responsibility, and ways to deal with damage.
친밀관계에서의 경찰권 한계론의 실제와 법적 고찰 – 학대 아동의 안전 확보를 소재로 하여 -
회복적 경찰활동에 대한 가해자의 인식 - 회복적 대화 프로그램을 중심으로 -
교육감과 관련한 지방교육자치제도의 실질화 방안에 관한 소고