피싱사이트 들어갔을 때 그냥 주소 정확한지 확인하면 끝이라고 생각하시는 분들이 많은데, 주소가 정확하다고 끝이 아닙니다.
우리가 접속한 shopping.naver.com 이 실제 네이버 쇼핑인지는 속단하면 안되는 거죠.
예를 들어 hosts 파일이 해커에게 장악당하면 주소창에 naver.com 을 입력해도 해커의 서버에서 완전히 똑같은 디자인으로 만든 네이버 피싱 사이트에 접속하게 됩니다. 거기에서 완전히 동일하게 만든 네이버페이 결제모듈에서 카드 등록 기간 만료로 새로 입력하라고 나오면 믿을 수밖에 없고 누구나 입력하죠.
그리고 사용중인 공유기를 장악해도 DNS기능 하이재킹으로 아예 다른 사이트에 접속하게 할 수 있습니다.
www.naver.com 을 주소창에 정확히 입력해도 그걸 해석해주는 리졸버가 해커의 아이피로 안내하게 할 수 있는 거죠.
심지어 여러분이 쓰는 PC나 공유기를 전혀 안 건드리고도 해킹이 가능합니다.
예를 들어 여러분이 자주 물건을 사는 특정 브랜드 자사몰이 있다고 하면, 해당 사이트의 도메인이 이용하는 네임서버만 해킹해도 동일한 사이트에 접속 시 완전히 다른 해커의 피싱 사이트로 보내버릴 수도 있습니다. 아니면 아예 해당 사이트 관리 모듈을 해킹해서 여러분이 입력하는 카드 결제 정보를 전부 탈취할 수도 있고요.
요즘 해킹 수법은 진짜 개인이 조심해서 방어할 수 있는 수준을 넘어섰다고 봐야합니다.
공유기 해킹으로는 요즘 HTTPS 환경이 보편화되어 있기 때문에 어디 NSA나 중국 정부가 타깃으로 공격할만한 거물급 요인이 아니면 DNS 위조 공격하기 힘듭니다.