본문 바로가기

팁&노하우

피싱 사이트 구분하는 소소한 팁

우리는 도메인을 www.naver.com 이라면

www.읽고 naver 읽고 com을 읽지만

컴퓨터는 반대로 com읽고 naver읽고 www을 읽습니다.

 

만약 pay.naver.com이라는 지불 사이트가 있다고 가정하면 닷컴 도매인에 네이버란 곳의 페이사이트로 읽을 수 있겠습니다.

 

즉 네이버란 회사가 운영하는 지불 페이지란 뜻이지요.

 

반대로 naver.pay.com 이라는 페이지는?

 

페이라는 회사가 운영하는 네이버라는 페이지란 뜻입니다. 뭔가 이상하지요?

 

피싱사이트 만들때 모양을 네이버나 무슨 시중 은행비슷하게 홈페이지를 꾸며놓고

 

URL 을 저렇게 해놓습니다.

 

pay.naver.prege(해커짱이 만든 사이트).com

 

뭐 이런식으로 꾸며놓죠.

 

일반사용자는 페이지도 네이버결제 비슷하게 뜨고

 

URL도 네이버란 것이 들어가면 믿을 수 밖에 없습니다.

 

근데 저 사이트는 중국 해커가 만든 prege란 사이트의 하부 페이지란 뜻이죠.

 

DNS는 해석을 뒤에서 부터 한다는 것만 기억하면 됩니다.

 

가령 m.naver.com (네이버꺼)

이랑 naver.m.com (m이라는 회사꺼)

은 운영주체가 완전히 다른 사이트일 수밖에 없는 것입니다. 

 

안전거래용 가짜 네이버 페이지 만들어서 사기치는 놈들 많다고 하니

조심하시길...





좌물쇠 모양으로도 확인할수 있습니다.


위의 모양이라면 신뢰할수 있는 사이트라는 뜻...