팁&노하우
피싱 사이트 구분하는 소소한 팁
Life is egg
2018. 8. 15. 16:47
우리는 도메인을 www.naver.com 이라면
www.읽고 naver 읽고 com을 읽지만
컴퓨터는 반대로 com읽고 naver읽고 www을 읽습니다.
만약 pay.naver.com이라는 지불 사이트가 있다고 가정하면 닷컴 도매인에 네이버란 곳의 페이사이트로 읽을 수 있겠습니다.
즉 네이버란 회사가 운영하는 지불 페이지란 뜻이지요.
반대로 naver.pay.com 이라는 페이지는?
페이라는 회사가 운영하는 네이버라는 페이지란 뜻입니다. 뭔가 이상하지요?
피싱사이트 만들때 모양을 네이버나 무슨 시중 은행비슷하게 홈페이지를 꾸며놓고
URL 을 저렇게 해놓습니다.
pay.naver.prege(해커짱이 만든 사이트).com
뭐 이런식으로 꾸며놓죠.
일반사용자는 페이지도 네이버결제 비슷하게 뜨고
URL도 네이버란 것이 들어가면 믿을 수 밖에 없습니다.
근데 저 사이트는 중국 해커가 만든 prege란 사이트의 하부 페이지란 뜻이죠.
DNS는 해석을 뒤에서 부터 한다는 것만 기억하면 됩니다.
가령 m.naver.com (네이버꺼)
이랑 naver.m.com (m이라는 회사꺼)
은 운영주체가 완전히 다른 사이트일 수밖에 없는 것입니다.
안전거래용 가짜 네이버 페이지 만들어서 사기치는 놈들 많다고 하니
조심하시길...
좌물쇠 모양으로도 확인할수 있습니다.
위의 모양이라면 신뢰할수 있는 사이트라는 뜻...