참고2026년 3월 26일· BleepingComputer
현대적인 사기 공격의 내부: 봇 가입부터 계정 탈취까지
핵심 요약
최근 다단계 사기 공격은 봇, 프록시, 도난당한 자격 증명을 활용하여 사용자 계정 가입부터 탈취까지 전 과정에 걸쳐 이루어지고 있습니다. 이러한 공격은 자동화된 수단과 익명화 기술, 그리고 유출된 사용자 정보를 결합하여 기존 보안 통제를 우회하고 무단 접근을 시도하는 것이 특징입니다. IT 감사인은 조직이 IP, 장치, 신원 및 행동 데이터를 상호 연관시켜 이상 행위를 탐지하고, 계정 탈취 및 사기 공격을 조기에 식별하여 예방할 수 있는 통합적인 보안 시스템과 프로세스를 갖추고 있는지 면밀히 점검해야 합니다.
💡 개선 권고안
- ✔기술적 조치IP, 장치, 신원, 행동 데이터를 실시간으로 상호 연관 분석하여 계정 탈취(ATO) 및 사기성 계정 생성 시도를 탐지하고 차단하는 고급 부정거래방지 시스템(FDS) 또는 사용자 행동 분석(UBA) 솔루션을 도입 및 고도화할 것을 권고함.
- ✔기술적 조치크리덴셜 스터핑(Credential Stuffing) 및 봇 공격을 방어하기 위해 웹 애플리케이션 방화벽(WAF)의 봇 관리 기능을 강화하고, 다단계 인증(MFA)을 모든 중요 서비스에 의무적으로 적용하며, 비정상적인 로그인 시도에 대한 캡차(CAPTCHA) 또는 추가 인증 절차를 도입할 것을 권고함.
- ✔관리적 조치계정 탈취 및 사기 공격에 대한 위협 인텔리전스를 지속적으로 수집하고, 이를 기반으로 보안 정책 및 탐지 규칙을 정기적으로 업데이트하는 프로세스를 수립 및 시행할 것을 권고함.
- ✔관리적 조치임직원을 대상으로 최신 피싱 및 사회공학 공격 기법, 도난당한 자격 증명의 위험성, 그리고 안전한 비밀번호 관리 및 다단계 인증 사용의 중요성에 대한 정기적인 보안 교육을 강화할 것을 권고함.
규정 매핑 · 감사 영향
관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.
Max 구독하기 →⚠ 이상 징후 · 감사 질문
이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.
Pro 구독하기 →