흔히 '인간 해킹'이라고 하는 소셜 엔지니어링은 표적이 기밀 정보를 노출하거나, 자신이나 조직의 재정적 안녕을 위협하거나, 개인 또는 조직의 보안을 저해하는 행동을 하도록 조작합니다.
피싱은 가장 유명하고 보편적인 소셜 엔지니어링 유형입니다. 피싱은 사기성 이메일, 이메일에 첨부된 파일, 문자 메시지 또는 전화를 사용하여 사람들을 속여 개인 데이터 또는 로그인 자격 증명을 공유하거나, 멀웨어를 다운로드하거나, 사이버 범죄자에게 돈을 송금하거나, 기타 사이버 범죄에 노출될 수 있는 행동을 취하도록 유도합니다.
일반적인 피싱의 유형은 다음과 같습니다.
- 스피어 피싱: 특정 개인을 조종하는 고도로 표적화된 피싱 공격으로, 피해자의 공개 소셜 미디어 프로필의 세부 정보를 사용하여 계략을 더욱 설득력 있게 만드는 경우가 많습니다.
- 웨일 피싱: 기업 임원이나 부유한 개인을 대상으로 하는 스피어 피싱입니다.
- 비즈니스 이메일 보안 침해(BEC): 사이버 범죄자가 경영진, 제공업체 또는 신뢰할 수 있는 동료로 가장하여 피해자를 속여 돈을 송금하거나 민감한 데이터를 공유하도록 유도하는 사기입니다.
또 다른 일반적인 소셜 엔지니어링 사기는 도메인 이름 스푸핑(DNS 스푸핑이라고도 함)으로, 사이버 범죄자가 실제 웹사이트나 도메인 이름과 유사한 가짜 웹사이트나 도메인 이름(예: support.apple.com을 ''applesupport.com''으로)을 사용해 사람들을 속이고 민감한 정보를 입력하도록 유도합니다. 피싱 이메일은 더 믿을 수 있고 합법적인 이메일로 보이기 위해서 스푸핑된 발신자 도메인 이름을 사용하는 경우가 많습니다.