[social tip] Is facebook Safe?

    언론에서 요즈음 페이스북의 보안문제에 대한 거론이 많다. 가공(허구)의 데이터를 입력해도 쓸 수 있는 트위터조차 접속할때는 암호화된 https://를 쓸 수 있도록 하는데 실제의 정보를 요구하는 페이스북은 웹사이트 전체가 아직 암호화되어 있지 않다.

    고객분들과의 대화나 많은 분들과의 정보나눔을 위해 항상 애용하는 페이스북, 더 안전하게 사용할 수 있는 보안대책을 페이스북에서 세워주길 바라고 그와는 별도로 페이스북 접속시(특히 평상시 이용하는 컴퓨터가 아닌 다른 컴퓨터를 이용했을때) 겪을 수 있는 피싱사이트들이 있어 주의가 필요하다.

    보안용 S/W가 완벽하게 갖춰진 별도의 컴퓨터로 facebook.com에 접속을 시도해 보았다. 그 컴퓨터로는 facebook에 처음 접속하는 중이다. 그런데 왠일인가? 갑자기 이상한 site들이 뜨는게 아닌가? 다행히 보안S/W들이 이를 막아주어 별다는 문제는 없었다. 혹시나 몰라 경로를 우회하거나 하나라도 철자를 일부러 틀리게 입력해 보았다. 오~~! 이런! 완전히 phishing site 천지다.  화면 몇개를 캡쳐해 보았다.




facebook 로고까지 사용


facebook 로고까지 사용
    어떤 화면은 facebook의 단축형로고를 그대로 사용하고 있다. 혹시라도 이런 화면들 보신다면 절대로 E-mail을 기입하거나 혹은 Yes등의 버튼을 누르지 마시고, 살며시 웹브라우저를 종료하거나 컴퓨터를 끄시라고 말씀드리고 싶다. 그리고 다시 접속해보라 말씀드리고 싶다. 아니면 정말 성능 좋은 보안용 S/W를 컴퓨터에 깔아 놓으시고 도움을 받는것도 방법이다.

    전문가들은 통합 보안용 S/W를 컴퓨터에 꼭 깔아놓고 쓰라고 얘기한다. 수시로 업데이트가 되면서 phishing site들도 최대한 막아줄 수 있는 것들 말이다. 일반적인 Anti-Virus용 S/W는 phishing을 막을 수 없다고 한다. 통합 보안용 S/W 레벨이 되어야  한다고 한다. 인터넷 보안 전문가의 말을 빌리면 일종의 경찰서 개념(범죄추적, 해결 및 약간의 예방 기능 등)이 Anti-Virus 용 S/W이고 통합 보안용 S/W는 경찰서, 정보부, 국가안보부, 군부대 등이 합동으로 들어간 형태라고 한다.

    전세계적으로 6억명 이상이 facebook을 쓰고 수많은 개인정보와 신용정보가 생산되고 활용되다보니 이미 facebook은 해커들의 좋은 먹잇감이 되어버렸나보다. 이럴수록 바짝 정신차리고 조심해야 즐거운 social networking이 될 것 같다.


http://facebook.com/fbaeranyu