피싱은 사용자 탓이 아니다(DNS 탓도 아니다)

작성자

카테고리:

← 피드로
GeekNews · neo · 2026-09-11 개발(SW)

기업 로그인이 여러 외부 도메인을 거치고 회사 도메인 밖에서 사용자명·비밀번호·2FA를 요구하면, 정상 인증과 피싱을 구별하기 어려워짐 토큰 만료로 불쑥 나타나는 인증 창은 URL을 무시하는 습관을 들이게 하며, 공격자는 회사 로고와 비밀번호 입력창을 갖춘 …

원문 보기 ↗

출처: news.hada.io · https://news.hada.io/topic?id=33510