똑똑
기술과 생활

피싱

Phishing

신뢰할 만한 기관이나 사람인 척해 정보 입력이나 위험한 행동을 유도하는 공격.

01 / 쉬운 설명

처음 읽는다면, 이렇게.

“지금 바로 로그인”이라는 문자가 와도 발신자를 확인해야 해요. 가짜 페이지가 진짜처럼 보일 수 있어요. 링크 대신 공식 앱이나 주소로 들어가 확인해요.

어린이는 보호자·교사와 함께 읽어도 좋아요.
02 / 일반 설명

피싱의 뜻

피싱은 사람을 속여 계정 정보나 결제 정보 등을 얻으려는 공격입니다. 이메일·문자·메신저에 급한 상황과 가짜 주소를 섞을 수 있습니다. 진짜 조직 이름이 보인다는 이유만으로 링크를 믿지 않습니다.

03 / 상황별 사례

일상과 수업에서 만나면

이해를 돕기 위해 구성한 가상 사례입니다. 실제 효과를 측정한 연구 사례가 아닙니다.

사례 1중학생

택배 문자

상황
가상 문자가 배송 실패라며 로그인 링크를 보냅니다.
적용
문자 링크를 누르기 전에 공식 택배 앱에서 배송 상태를 확인합니다.

짚어보기급한 표현보다 독립적인 확인 경로가 중요합니다.

사례 2고등학생

학교 계정

상황
가상 메일이 학교 로고를 붙여 비밀번호 재입력을 요구합니다.
적용
학교 공식 사이트를 직접 열어 공지를 확인합니다.

짚어보기로고만으로 발신자를 확인할 수 없습니다.

04 / 비교와 오해

비슷한 말, 다른 뜻

피싱: 함께 구분할 용어
비교할 말무엇이 다른가요?
다중 인증피싱은 사람을 속이는 공격이고 다중 인증은 계정 접근을 추가로 확인하는 수단입니다.

이렇게 오해하기 쉬워요

맞춤법이 정확하면 피싱이 아니다.

정교한 메시지도 가짜일 수 있습니다.

이렇게 오해하기 쉬워요

로고가 있으면 공식 메시지다.

로고는 복제할 수 있어 독립적인 확인이 필요합니다.

05 / 깊이 읽기

한 걸음 더 들어가면

피싱 메시지가 항상 오탈자나 수상한 디자인을 가진 것은 아닙니다. 받은 메시지 안의 연락처보다 평소 알고 있던 공식 경로로 요구 내용을 확인해야 합니다. 이미 정보를 입력했다면 서비스의 공식 복구·신고 절차를 신속히 따릅니다.

개념을 적용할 때 살펴볼 해석과 제안입니다. 연구 결과나 공식 규정 자체와 구분해 읽어 주세요.

06 / 직접 적용하기

직접 해 보는 순서

  1. 1요청된 행동과 긴급 표현을 표시합니다.
  2. 2메시지 밖 공식 주소·앱으로 사실을 확인합니다.
  3. 3정보를 입력했다면 공식 복구 절차를 찾습니다.

이해했는지 확인해 볼까요?

학교 로고가 있는 메일이 비밀번호를 요구하면 무엇을 하나요?

해설 확인

메일 링크 대신 학교 공식 사이트를 직접 열어 같은 안내가 있는지 확인합니다.

07 / 자주 묻는 질문

더 궁금한 점

모르는 링크를 모두 눌러 확인해야 하나요?

링크 자체가 위험할 수 있으므로 공식 경로를 별도로 엽니다.

친구 계정에서 온 메시지도 안전한가요?

계정이 도용될 수 있으므로 이상한 요청은 다른 방법으로 확인합니다.

08 / 출처와 검수

설명의 근거를 확인하세요

NIST CSRC Glossary · phishing / CISA · Secure Our World의 표시된 절을 확인했습니다. 사례는 자체 제작한 가상 활동입니다.

  1. [1] NIST CSRC Glossary · 영어NIST CSRC Glossary · phishing ↗

    Definitions — 위조된 확인자·메시지로 인증 정보 등을 빼내는 공격.

  2. [2] CISA · 영어CISA · Secure Our World ↗

    “Recognize & Report Phishing” — 의심스러운 메시지와 개인정보 요구 경계.

에디터 나루 · 똑스 편집팀

편집 기록
원고 기록
2026.09.30
최초 발행
2026.09.30

내용에 관한 의견은 운영 안내의 문의 경로에서 전달해 주세요. 작성·검수 원칙 보기

← 교육 용어집으로 돌아가기