컴퓨터 공부/번역

피싱

려리군 2009. 10. 15. 22:44

In the field of computer security, phishing is the criminally fraudulent process of attempting to acquire sensitive information such as usernames, passwords and credit card details by masquerading as a trustworthy entity in an electronic communication. Communications purporting to be from popular social web sites, auction sites, online payment processors or IT administrators are commonly used to lure the unsuspecting public. Phishing is typically carried out by e-mail or instant messaging,[1] and it often directs users to enter details at a fake website whose look and feel are almost identical to the legitimate one. Even when using server authentication, it may require tremendous skill to detect that the website is fake. Phishing is an example of social engineering techniques used to fool users,[2] and exploits the poor usability of current web security technologies.[3] Attempts to deal with the growing number of reported phishing incidents include legislation, user training, public awareness, and technical security measures.

A phishing technique was described in detail in 1987, and the first recorded use of the term "phishing" was made in 1996. The term is a variant of fishing,[4] probably influenced by phreaking[5][6] or password harvesting fishing, and alludes to baits used to "catch" financial information and passwords.



masquerade 변장, 가장하다

fraudulent 사기의, 부정의

purporting to 꾸미다. 일컸다.

lure 유혹하다.

exloits

legislation

allude 암시하다

bait 유혹하다. 미끼를달다


통신에서 믿을만한 기관(개체)으로 위장함으로서 컴퓨터 보안 분야에서 피싱은 사용자이름, 비밀번호, 신용카드 정보와 같은 민감한 정보를 얻기 위해 시도하는 범죄적으로 사기를 치기위한 과정이다. 유명한 사회적인 웹사이트, 경매 사이트, 온라인 지불 프로세서, IT 기관이라고 꾸민 커뮤니케이션 사이트는 의심받지 않은 공동체로서 유혹한다.


피싱은 이메일이나 인스턴트 메세징에 의해 수행된다. 그리고 사용자를 합법적인 사이트가 거의 동일하다고 느끼게 하는 사기 웹사이트에 상세정보를 입력하도록 한다. 웹사이트가 가짜라고 감지하는 것은 상당한 기술이 요구된다. 피싱은 바보같은 사용자에게 사용되는 사회공학 기술의 예시이며 현재 웹 사이트의 나쁜 사용성을 노출한다. 고된 피싱 사고의 증가를 다루려는 시도는 법률 재정, 사용자 훈련, 공동체 인식, 기술적인 보안 측정을 포함한다.

피싱 기술은 1987년 자세하게 기술되었고 용어 "피싱"의 사용이 처음으로 1996년에 보고되었다. 용어 낚시의 변형인데 아마 프레이킹에 영향을 받았거나 비밀번호를 낚는 낚시 그리고 재정적인 정보와 비밀번호를 "잡는데" 사용되는 유혹하기 위함을 암시한다.


'컴퓨터 공부 > 번역' 카테고리의 다른 글

서비스 거부 공격(DoS)  (0) 2009.10.15
파밍  (0) 2009.10.15
BHO  (0) 2009.09.30
Computer virus  (0) 2009.09.04
악성코드  (0) 2009.08.29