예상하지 못한 온라인 위협 5가지
가장 위험한 공격은 전혀 알아채지 못하는 공격이에요. 온라인에 숨어 있는 위협들과 DNS 필터링이 이를 어떻게 막아 주는지 알아봐요.
아마 평소에 온라인에서 조심한다고 생각하실 거예요. 수상한 링크는 클릭하지 않고, 백신 프로그램도 깔려 있고, 강력한 비밀번호도 쓰니까요. 하지만 오늘 이야기할 위협들은 여러분이 뻔한 실수를 하지 않아도 작동해요. 조용히, 눈에 띄지 않게 움직이고, 생각보다 훨씬 흔하죠.
악성 광고: 멀쩡한 사이트에 숨은 감염된 광고
악성코드에 감염되기 위해 굳이 수상한 사이트를 찾아갈 필요는 없어요. 악성 광고(malvertising)는 대형 뉴스 사이트, 인기 블로그, 유명 플랫폼에도 버젓이 등장하니까요. 공격자는 정상적인 광고 지면을 사들인 뒤, 수백만 명의 방문자에게 감염된 콘텐츠를 내보내요.
2024년에는 월 방문자가 수십억 명에 달하는 사이트에서 악성 광고 캠페인이 돌고 있다는 사실이 연구진에 의해 밝혀졌어요. 광고 자체는 소프트웨어나 게임, 서비스를 홍보하는 지극히 평범한 모습이었죠. 하지만 그 광고를 클릭하면(때로는 그냥 보기만 해도) 기기에 악성코드가 설치될 수 있었어요.
DNS 필터링이 도움이 되는 방법: ClearDNS는 알려진 악성 광고 네트워크와 악성코드 유포 도메인으로의 연결을 차단해요. 멀쩡한 사이트에 악성 광고가 노출되더라도, 여러분의 기기는 공격자의 서버에 연결될 수 없어요.
타이포스쿼팅: 철자 하나 잘못 쳤을 뿐인데, 큰 사고로
"google.com" 대신 "gogle.com"을 입력하는 순간, 여러분의 로그인 정보를 빼내거나 악성코드를 심기 위해 만들어진 악성 사이트로 빠질 수 있어요. 공격자는 인기 사이트의 철자를 살짝 바꾼 도메인을 수천 개씩 등록해 둬요.
이런 가짜 사이트는 진짜와 똑같이 생긴 경우가 많아요. 진짜 사이트가 아니라는 사실을 눈치채지 못한 채 로그인 정보를 입력하게 될 수도 있죠. 일부 타이포스쿼팅 도메인은 수년째 살아남아, 잘못 입력된 수백만 건의 URL에서 로그인 정보를 모으고 있어요.
DNS 필터링이 도움이 되는 방법: ClearDNS는 알려진 타이포스쿼팅 도메인 목록을 관리하면서 이를 자동으로 차단해요. URL을 잘못 입력하더라도 악성 사이트에는 닿지 않아요.
피싱 2.0: AI가 만들어 내는 감쪽같은 속임수
예전에는 피싱 이메일을 알아보기 쉬웠어요. 어색한 문장, 누가 봐도 뻔한 사기, 거액을 약속하는 정체불명의 외국 부호 같은 것들이었죠. 이제는 달라요. 요즘 피싱은 AI를 동원해 상사, 거래 은행, 즐겨 쓰는 서비스의 말투까지 그대로 흉내 낸 그럴듯한 이메일을 만들어 내요.
이 이메일들은 진짜 로그인 페이지를 픽셀 단위까지 똑같이 베낀 복제 사이트로 연결돼요. HTTPS도 적용돼 있고 URL도 그럴싸하죠. 비밀번호를 입력하는 순간, 그 정보는 곧장 공격자에게 넘어가요.
DNS 필터링이 도움이 되는 방법: ClearDNS는 알려진 피싱 도메인을 발견된 지 몇 분 안에 차단해요. 끊임없이 갱신되는 위협 인텔리전스 덕분에, 새로운 피싱 사이트는 대부분의 피해자가 닿기도 전에 차단돼요.
드라이브 바이 다운로드: 클릭하지 않아도 감염돼요
어떤 악성코드는 여러분이 무언가를 클릭할 때까지 기다리지도 않아요. 드라이브 바이 다운로드는 브라우저나 플러그인의 취약점을 노려, 감염된 웹페이지를 방문하는 것만으로 악성코드를 설치해요. 다운로드 알림창도 뜨지 않고, 이상한 점도 전혀 못 느낄 수 있어요.
이런 공격은 오래된 브라우저 버전이나 Flash 같은 플러그인(다행히 이제는 사라졌죠)을 주로 노려요. 하지만 새로운 취약점은 끊임없이 발견되고, 공격자는 패치가 널리 적용되기 전에 발 빠르게 이를 파고들어요.
DNS 필터링이 도움이 되는 방법: ClearDNS는 익스플로잇 킷과 드라이브 바이 다운로드 공격을 호스팅하는 것으로 알려진 도메인으로의 연결을 차단해요. 감염된 페이지에 들어가게 되더라도, 악성코드를 전달하는 도메인이 차단돼요.
명령 제어(C&C): 내 기기, 그들의 꼭두각시
악성코드가 기기에 들어오면, 대개 명령 제어(C&C) 서버로 "본부에 연락"을 시도해요. 공격자는 바로 이 통로로 악성코드에 명령을 내리고, 빼낸 데이터를 가져가거나, 여러분의 기기를 봇넷에 끌어들여요.
C&C 통신은 정상적인 트래픽 속에 자연스럽게 섞이도록 설계돼 있어요. 멀쩡한 서비스를 이용하거나, 암호화된 연결을 쓰거나, 무작위처럼 보이는 도메인을 수천 개씩 찍어 내는 도메인 생성 알고리즘을 동원하기도 해요.
DNS 필터링이 도움이 되는 방법: ClearDNS는 알려진 C&C 도메인은 물론, C&C에 자주 쓰이는 의심스러운 신규 등록 도메인까지 차단해요. 악성코드가 설치되더라도, 조종자와는 통신할 수 없어요.
"최고의 보안은 보이지 않아요. 링크가 안전한지 일일이 고민할 필요 없이, DNS가 알아서 처리해 줘야 하죠."
왜 DNS가 첫 번째 방어선일까요
이 다섯 가지 위협에는 한 가지 공통점이 있어요. 어느 시점이든 여러분의 기기가 악성 도메인에 연결돼야 한다는 점이죠. 악성 광고를 불러오든, 피싱 페이지에 닿든, 악성코드를 내려받든, C&C 서버와 통신하든, 이 모든 과정에는 DNS 변환이 필요해요.
DNS를 필터링하면, 위협이 기기에 닿기 전에 막아 주는 보이지 않는 보호막이 생겨요.
- 악성 호스트가 차단되니 악성코드가 내려받아지지 않아요
- 피싱 사이트 자체가 열리지 않으니 로그인 정보를 빼앗기지 않아요
- C&C 통신이 끊기니 감염이 퍼지지 않아요
- 광고 네트워크가 걸러지니 광고가 기기를 감염시키지 않아요
어디서나 통하는 보호
컴퓨터에서만 작동하는 백신이나 브라우저 안에서만 작동하는 확장 프로그램과 달리, DNS 필터링은 네트워크에 연결된 모든 기기를 지켜 줘요. 휴대폰, 태블릿, 스마트 TV, IoT 기기, 게임 콘솔까지요. 인터넷에 연결되는 기기라면, ClearDNS가 보호할 수 있어요.
위협보다 한 발 앞서기
공격자들은 끊임없이 새로운 악성 도메인을 만들어 내요. 어떤 도메인은 단 24시간 동안만 피싱 캠페인에 쓰이고 버려지기도 하죠. 전통적인 차단 목록으로는 도저히 따라잡을 수 없어요.
ClearDNS는 끊임없이 갱신되는 여러 위협 인텔리전스 피드에, 의심스러운 도메인을 잡아내는 휴리스틱 탐지를 더해서 활용해요. 악성 목적으로 새로 등록된 도메인, 수상한 패턴을 가진 도메인, 그리고 공격자와 연관된 것으로 알려진 인프라까지 차단하죠.
오늘 바로 행동하세요
보안을 강화하기 위해 피해자가 될 때까지 기다릴 필요는 없어요. ClearDNS 설정은 몇 분이면 끝나요.
- 방문하세요: my.cleardns.io
- 악성코드 및 피싱 보호를 켜세요
- 원한다면 광고 및 추적기 차단도 함께 켜세요
- 간단한 가이드를 따라 기기를 설정하세요
계정도 필요 없고, 개인정보도 요구하지 않아요. 그저 예상하지 못한 위협으로부터의 보호만 있을 뿐이죠.