[Áöµð³ÝÄÚ¸®¾Æ]À¥ »çÀÌÆ®°¡ ÇÇ½Ì »ç±â ¸ñÀûÀ¸·Î À§Á¶µÇ¾úÀ» °æ¿ì, ÀüÀÚ ¸ÞÀÏ·Î ¾Ë·ÁÁÖ´Â ¿Â¶óÀÎ ¼ºñ½º°¡ ¹ßÇ¥µÆ´Ù.
Çǽ÷¹Áö½ºÆ®¸®(PhishRegistry.org)¶ó°í ºÒ¸®´Â ÀÌ ¹«·á ¼ºñ½º´Â ÀüÀÚ ¸ÞÀÏ ½ÃÅ¥¸®Æ¼ ȸ»çÀÎ »çÀÌÆÛÆ®·¯½ºÆ®(CipherTrust)°¡ ¿î¿µÇÑ´Ù. »çÀÌÆÛÆ®·¯½ºÆ®´Â ÀÌ ¼ºñ½º¸¦ ÀÌ¿ëÇÔÀ¸·Î½á À¥ »çÀÌÆ® ¼ÒÀ¯ÀÚ´Â ÀÚ»ç ºê·£µåÀÇ ¾Ç¿ëÀ» °¨½ÃÇÒ ¼ö ÀÖÀ¸¸ç, ¼ÒºñÀÚ´Â ÀºÇàÀÇ À¥ »çÀÌÆ® µî ÀÚ½ÅÀÌ ÀÌ¿ëÇÏ´Â URL¸¦ °¨½Ã ¸®½ºÆ®¿¡ Æ÷ÇÔÇØ ½Å°íÇÒ ¼ö ÀÖ´Ù°í ¼³¸íÇÑ´Ù.
À¥ »çÀÌÆ®ÀÇ ÁÖ¼Ò´Â Çǽ÷¹Áö½ºÆ®¸®ÀÇ À¥ »çÀÌÆ®¿¡ ÀÖ´Â ÀÛ¼º Çü½Ä¿¡ µû¶ó ½Å°íÇÏ¸é µÈ´Ù. »çÀÌÆÛÆ®·¯½ºÆ®¿¡ µû¸£¸é ÀÌ ½Ã½ºÅÛÀº »çÀÌÆÛÆ®·¯½ºÆ®ÀÇ ¡®ÇǼÅÇÁ¸°ÆÃ(Phisherprinting)¡¯ ±â¼úÀ» ÀÌ¿ëÇØ ÇÕ¹ýÀûÀÎ »çÀÌÆ®¸¦ ºÐ¼®ÇÑ´Ù°í ÇÑ´Ù. ÀÌ ±â¼úÀº ±âº»ÀûÀ¸·Î ¼Ò½º ÄÚµå, È»ó, ÅØ½ºÆ®¸¦ Ç¥Áö(marker)·Î¼ ÀÌ¿ëÇØ ÁøÂ¥ À¥ ÆäÀÌÁöÀÇ ¡®Áö¹®(fingerprint)¡¯À» ¸¸µé¾î ³»´Â °ÍÀÌ´Ù.
¡¡
ÀÌ ½Ã½ºÅÛÀº ÀÎÅͳÝÀ» ½ºÄµÇØ À¥ »çÀÌÆ®¸¦ °ËÃâÇÑ´Ù. °ËÃâµÈ »çÀÌÆ®¿¡¼´Â Ç¥Áö¸¦ ºñ±³ÇÏ´Â °ÍÀ¸·Î ÁøÂ¥ÀÎÁö¸¦ ÆÇ´ÜÇÑ´Ù. ±×¸®°í ÇÕ¹ýÀûÀÎ »çÀÌÆ®¸¦ À§Á¶ÇÏ·Á´Â ½Ãµµ¸¦ ŽÁöÇÏ¸é °æ°í¸¦ º¸³½´Ù. »çÀÌÆ® ¼ÒÀ¯ÀÚ´Â ¸ÅÁÖ Àǽɽº·¯¿î À¥ »çÀÌÆ®ÀÇ Á¤º¸¸¦ ¹Þ°Ô µÈ´Ù°í »çÀÌÆÛÆ®·¯½ºÆ®´Â ¼³¸íÇϰí ÀÖ´Ù.
¿Â¶óÀÎ »ç±âÀÇ ÀÏÁ¾ÀÎ ÇǽÌÀÌ ¸¸¿¬Çϰí ÀÖ´Ù. °ø°ÝÀÚ´Â ÀÎÅÍ³Ý ÀÌ¿ëÀÚ¸¦ ¼Ó¿© ¾ÆÀ̵𳪠ÆÐ½º¿öµå ±×¸®°í Å©·¹µðÆ® Ä«µåÀÇ ÀÚ¼¼ÇÑ ³»¿ë µî Áß¿äÇÑ µ¥ÀÌÅ͸¦ Á¦½ÃÇϵµ·Ï ¸¸µç´Ù. ÀÌ °ø°ÝÀº º¸Åë ÇÕ¹ýÀûÀÎ »çÀÌÆ®·Î º¸ÀÌ°Ô ÇÑ À§Á¶ À¥ÆäÀÌÁö¿Í ½ºÆÔ¸ÞÀÏÀ» Á¶ÇÕÇØ ½ÇÇàµÈ´Ù.
¡¡
ÇǽÌÀÇ ÀϹÝÀûÀÎ ÅðÄ¡ ¹æ¹ýÀº ¾ÇÁúÀ̶ó°í ÆÇ´ÜµÈ À¥ »çÀÌÆ®¸¦ ºí·¢ ¸®½ºÆ®¿¡ ½Ç¾î ¾×¼¼½º¸¦ Â÷´ÜÇÏ´Â °ÍÀÌ´Ù.
¡°¾×¼¼½º Â÷´ÜÀ¸·Î¼´Â ¹®Á¦¸¦ ÇØ°áÇÒ ¼ö ¾ø´Ù. ÀϽÃÀûÀÎ ÇØ°áÃ¥¿¡ Áö³ªÁö ¾Ê´Â´Ù¡±°í »çÀÌÆÛÆ®·¯½ºÆ®ÀÇ CTOÀÎ Æú ÀúÁö(Paul Judge)°¡ ¸»Çß´Ù. ±×´Â ¡°¿ì¸®ÀÇ ÁÖµÈ ¸ñÀûÀº ÇÇ½Ì ÇÇÇØ¸¦ ´çÇϰí ÀÖ´Â ±â¾÷¿¡°Ô µÞ¹ÞħÇÒ Áõ°Å¸¦ Á¦°øÇØ, ÇÇ½Ì »çÀÌÆ®¸¦ Æó¼âÇÒ ¼ö ÀÖµµ·Ï ÇÏ´Â °ÍÀÌ´Ù¡±¶ó°í ¼³¸íÇß´Ù.
¡¡
»çÀÌÆÛÆ®·¯½ºÆ®ÀÇ ¹ßÇ¥´Â ÇÇ½Ì °ÝÅ𸦠Áö¿øÇÏ´Â °ÍÀ¸·Î¼ ¼±º§Æ® ¼ÒÇÁÆ®¿þ¾î¿¡ ÀÌÀº °ÍÀÌ´Ù. »çÀÌÆÛÆ®·¯½ºÆ®´Â ÃÖ±Ù ¿Â¶óÀÎ ½ÃÅ¥¸®Æ¼ Ä¿¹Â´ÏƼÀΠij½½Ä°(CastleCops)°ú ÇÔ²² ÇÇ½Ì À¥ »çÀÌÆ® ÅðÄ¡¸¦ À§ÇÑ ÀÚ¹ßÀûÀÎ ´ëóÀÎ PIRT(Phishing Incident Reporting and Termination squad)¸¦ ½ÃÀÛÇß´Ù.@