사회공학적 공격(Social Engineering Attack)은 시스템의 기술적 허점을 공략하는 대신, 사람의 심리적 취약점이나 신뢰 관계를 이용해 보안 절차를 우회하는 공격 방식이다. 해커는 인간의 본성인 호기심, 탐욕, 신뢰 등을 악용하여 피해자가 스스로 비밀번호를 입력하게 하거나 악성 파일을 실행하도록 유도한다. 보안 전문가 케빈 미트닉은 기업 보안에 있어 가장 큰 위협은 기술적 결함이 아닌 사람 그 자체라고 강조한 바 있다.

배너 광고

개요

사회공학적 공격은 보안학적 측면에서 기술적인 방법이 아닌 사람들 간의 기본적인 신뢰를 기반으로 사람을 속여 비밀 정보를 획득하는 기법을 의미한다. 이는 '사람을 해킹한다'는 개념으로 통용되며, 시스템 어딘가에 저장된 데이터를 직접 탈취하기보다 사용자가 스스로 정보를 제공하게 만드는 데 초점을 맞춘다. 1990년대 유명 해커였던 케빈 미트닉이 이 용어를 사용하면서 특정 해킹 기법으로 자리 잡았다.

주요 공격 기법

사회공학적 공격은 공격자와 피해자의 상호작용 방식에 따라 여러 유형으로 나뉜다.

  • 프리텍스팅(Pretexting): 가상의 시나리오를 설정하여 피해자가 정보를 발설하도록 유도하는 행위이다.
  • 테일게이팅(Tailgating): 출입 통제 구역에서 권한이 있는 사람의 뒤를 따라 무단으로 침입하는 물리적 수법이다.
  • 퀴드 프로 쿼(Quid Pro Quo): '보상에 대한 대가'라는 의미로, 서비스 제공이나 문제 해결을 빌미로 사용자의 정보를 요구하는 방식이다.
  • 베이팅(Baiting): 악성코드가 담긴 USB나 파일을 공공장소에 두어 피해자의 호기심을 자극해 실행하게 만드는 기법이다.

전자적 수법

매체를 이용한 전자적 수법은 현대 사회공학 공격의 핵심을 이룬다.

기법설명
피싱(Phishing)공공기관이나 지인을 사칭해 개인 정보를 요구하는 가장 일반적인 수법이다.
스피어 피싱(Spear Phishing)특정 개인이나 조직을 표적으로 삼아 정교하게 설계된 메시지를 보내는 방식이다.
악성 메일 위장배송 내역, 입사지원서, 논문 등으로 위장한 파일을 보내 악성코드를 감염시킨다.

물리적 수법

전통적인 사회공학 공격은 물리적인 환경에서 이루어지기도 한다. 주변 대화를 엿듣거나 모니터 화면을 훔쳐보는 '숄더 서핑(Shoulder Surfing)', 버려진 문서나 휴지통을 뒤져 정보를 찾아내는 방식 등이 이에 해당한다. 이러한 행위는 시스템 접근 권한을 얻기 위한 초기 단계에서 주로 활용된다.

주요 피해 사례

사회공학적 공격은 기업과 개인에게 막대한 피해를 입힌다.

  • 인터파크(2016): 해커가 직원의 가족 관계를 파악한 뒤 동생을 사칭한 악성 메일을 보내 업무용 PC를 감염시켰으며, 이로 인해 1,000만 명 이상의 고객 정보가 유출되었다.
  • LG화학(2016): 거래처의 납품대금 계좌가 변경되었다는 가짜 이메일에 속아 허위 계좌로 약 240억 원을 송금하는 피해가 발생하였다.

참고 자료

5
사회공학 - 나무위키사회공학 - 나무위키 최근 변경최근 토론 특수 기능 # 사회공학 최근 수정 시각: 2025-11-16 13:06:03 편집 편집 IP 우회 수단(프록시 서버, VPN, Tor 등)이나 IDC 대역 IP로 접속하셨습니다. (#3562764)(VPN이나 iCloud의 비공개 릴레이를 사용 중인 경우 나타날 수 있습니다.)잘…https://namu.wiki/w/%EC%82%AC%ED%9A%8C%EA%B3%B5%ED%95%99소셜 엔지니어링(사회 공학)이란? | Trend Micro (KR)소셜 엔지니어링(사회 공학)이란? | Trend Micro (KR) arrow_back search close # 소셜 엔지니어링(사회 공학)이란? 트렌드마이크로 보안 연구 스태프 사이버 범죄의 일종인 소셜 엔지니어링은 피해자의 신뢰, 탐욕, 호기심 또는 여타 인간의 본성을 악용한 거짓 내러티브를 생성해 피해자의 내면을…https://www.trendmicro.com/ko_kr/what-is/social-engineering.html기술 대신 사람을 해킹한다 ‘사회공학적 공격’ [보안TMI] < 보안TMI < SW·보안 < 기업 < 기사본문 - IT조선기술 대신 사람을 해킹한다 ‘사회공학적 공격’ [보안TMI] < 보안TMI < SW·보안 < 기업 < 기사본문 - IT조선 전체메뉴 기사검색 기사검색 검색 닫기 기사검색 기사검색 검색 닫기 UPDATED. 2026-04-28 12:00 (화) 기사검색 IT조선은 독자들이 이해하기 어려웠던 보안 용어와 개념을 보다 쉽게…https://it.chosun.com/news/articleView.html?idxno=2023092154606사회공학적 해킹 | 한국경제사회공학적 해킹 | 한국경제 ## 경제용어사전 가나다순 색인 ### 사회공학적 해킹 [social engineering hacking] 사회공학해킹은 개인 및 심리 상태 등의 정보를 빼내는 것을 말한다. 1990년대 미국 국방부에 침투하며 유명해진 해커인 케빈 미트닉이 이런 행위를 ‘사회공학’이라고 부르면서 특정 해킹…http://dic.hankyung.com/economy/view/?seq=14209사회공학적 공격기법의 유형분류 - 한국산업보안연구 : 논문 | DBpia사회공학적 공격기법의 유형분류 - 한국산업보안연구 : 논문 | DBpia AI idea ## 리포트/논문 작성을 위한 주제가 필요하신가요? AI idea ## 리포트/논문 작성을 위한 주제가 필요하신가요? ## 최근 검색 키워드가 없습니다. ## 최근 검색어 전체삭제 알고리즘 이론 삭제 알고리즘화(algoritmific…https://www.dbpia.co.kr/journal/articleDetail?nodeId=NODE09410092

관련 문서