2025.01.14 (화)

  • 맑음동두천 -2.0℃
  • 구름조금강릉 3.2℃
  • 맑음서울 0.1℃
  • 흐림대전 2.9℃
  • 맑음대구 4.5℃
  • 구름조금울산 5.9℃
  • 구름조금광주 3.3℃
  • 구름조금부산 6.9℃
  • 구름조금고창 0.5℃
  • 흐림제주 9.9℃
  • 구름많음고산 9.8℃
  • 구름많음성산 9.0℃
  • 구름많음서귀포 10.9℃
  • 맑음강화 -1.4℃
  • 흐림보은 1.8℃
  • 구름많음금산 0.9℃
  • 구름많음강진군 5.2℃
  • 맑음경주시 4.7℃
  • 구름많음거제 5.7℃
기상청 제공

경제

패스워드리스 얼라이언스, 피싱 사이트 예방 솔루션 무료 배포 캠페인 시작

IT 분야 비영리기구 패스워드리스 얼라이언스가 전 세계 B2C 서비스 업체를 대상으로 피싱 사이트 예방 솔루션 ‘Passwordless x1280’의 무료 배포 캠페인을 시작했다고 14일 밝혔다.

 

 

피싱 사이트는 실제 온라인 서비스 웹사이트를 정교하게 모방해 이용자들의 개인 정보를 탈취하거나 금융 결제를 유도하는 사이버 공격 방식이다. 최근 글로벌 빅테크 기업들까지 피해를 입으며 심각한 보안 위협으로 대두되고 있다. 국내에서도 중고거래 플랫폼, 대형 온라인 쇼핑몰, 기업 채용 페이지 등 다양한 분야에서 피해 사례가 속출하고 있다.

 

 

기존에는 피싱 방지를 위해 SSL 인증서 확인이 권장됐으나, 무료 또는 저가 인증서를 사용하는 피싱 사이트가 늘어나면서 실효성이 크게 감소했다.

 

이를 해결하기 위해 패스워드리스 얼라이언스는 국제 표준 기술로 승인된 ITU-T x.1280을 기반으로 개발된 Passwordless x1280 솔루션을 공식 홈페이지를 통해 무료로 배포 중이다. 이 기술은 사용자가 접속하려는 사이트가 진짜인지 가짜인지 스마트폰으로 즉각 식별하며, 자동 생성된 패스워드를 스마트폰에서 확인한 후 생체 인증으로 최종 승인하는 상호 인증 방식을 제공해 피싱 시도를 효과적으로 차단한다.

 

북미 지역은 Oath Initiative가 배포를 담당하고, 국내 및 아시아 지역은 한국 사이버 보안 기업 듀얼오스가 배포를 주관하며 캠페인 확산에 힘을 보태고 있다.

 

듀얼오스의 우종현 대표는 “피싱 사이트 공격으로 인한 소비자 피해가 심각했지만, 마땅한 기술적 대안이 없던 상황이었다”며 “Passwordless x1280 솔루션은 이러한 문제를 해결할 효과적인 기술로, 민관이 함께 빠르게 확산하고 적용해야 한다”고 강조했다.

 

현재 Passwordless x1280 솔루션은 패스워드리스 얼라이언스 공식 홈페이지를 통해 무료로 제공되며, B2C 온라인 서비스를 운영하는 모든 사업자가 도입할 수 있다. 도입과 관련한 자세한 문의는 듀얼오스를 통해 가능하다.