의심스러운 링크를 안전하게 확인하는 방법
이메일, DM 또는 의심스러운 문자 메시지로 링크를 받았습니다. 신뢰할 수 없지만, 어디로 연결되는지 알아야 합니다. 장치, 계정 또는 네트워크를 위험에 빠뜨리지 않고 확인하는 방법은 다음과 같습니다.
클릭이 위험한 이유
단 한 번의 클릭이 페이지를 여는 것 이상을 할 수 있습니다. 최신 피싱 키트는 브라우저 지문을 채취하고, IP를 기록하며, 여러 도메인으로 조용히 리다이렉트한 후 자격 증명 수집 페이지로 연결합니다. 악성 사이트는 드라이브 바이 다운로드를 유발하거나 패치되지 않은 브라우저 버그를 악용할 수도 있습니다. 이 모든 것에는 아무것도 입력할 필요가 없습니다.
안전한 방법: 일회용 브라우저로 엽니다
귀하의 기기에서 링크를 여는 대신, 일회용 클라우드 브라우저 내에서 엽니다. 페이지는 클라우드의 가상 컴퓨터에 로드되며, 스트림을 통해 볼 수 있지만 로컬에서는 아무것도 실행되지 않습니다. 페이지가 무언가를 다운로드하거나, 트래커를 설치하거나, 브라우저를 악용하려고 시도하면, 이 모든 것이 샌드박스 내에서 발생하며 몇 분 후에 지워집니다.
- 1Tempbrowser를 엽니다. 새로운 클라우드 샌드박스가 몇 초 만에 시작됩니다.
- 2링크를 붙여넣습니다. 샌드박스 브라우저 내에서 열리며, 귀하의 장치에서는 절대 열리지 않습니다.
- 3자유롭게 검사합니다. 페이지를 살펴보고, 리다이렉트를 따르고, 무엇을 요청하는지 확인하십시오. 모든 것이 안전한 거리에서 이루어집니다.
- 4파괴합니다. 세션 종료를 클릭하거나 기다리세요. 샌드박스는 15분 후 자동 파괴됩니다.
URL 스캐너는 어떻습니까?
VirusTotal, Google Safe Browsing, Bitdefender Link Checker와 같은 도구는 URL을 알려진 악성 목록과 비교합니다. 초기 분류에는 유용하지만 한 가지 큰 사각지대가 있습니다. 즉, 완전히 새로운 피싱 페이지는 아직 어떤 데이터베이스에도 없습니다. 일회용 브라우저를 사용하면 스캐너가 양호하다고 판단하더라도 실제로 페이지를 볼 수 있습니다.
자주 묻는 질문
- 의심스러운 링크를 안전하게 확인하는 방법은 무엇인가요?
- 일반 브라우저에서 의심스러운 링크를 절대 열지 마세요. 대신 Tempbrowser와 같은 일회용 클라우드 브라우저 내에서 여세요. 링크는 클라우드의 임시 가상 머신에 로드되므로, 모든 멀웨어, 추적 또는 드라이브 바이 다운로드는 귀하의 장치가 아닌 그곳에서 실행됩니다. 완료되면 전체 환경이 파괴됩니다.
- 피싱 링크의 징후는 무엇인가요?
- 오타가 있는 도메인(paypa1.com vs paypal.com), 예상치 못한 발신자, 긴급하거나 위협적인 문구, 표시 텍스트와 실제 URL의 불일치, 미리 볼 수 없는 단축 링크, 암호 또는 결제 정보 요청을 찾아보세요. 의심스러운 경우, Tempbrowser 내에서 링크를 열어 귀하의 장치를 노출시키지 않고 실제로 어디로 연결되는지 확인하세요.
- 링크를 그냥 클릭하는 것이 위험한가요?
- 네 — 한 번의 클릭으로 드라이브 바이 다운로드를 유발하거나, 브라우저 지문을 채취하거나, IP를 노출하거나, 자동으로 로드되는 자격 증명 수집 페이지로 연결될 수 있습니다. 일회용 클라우드 브라우저에서 링크를 열면 귀하의 기기에서 아무것도 실행되지 않으므로 이러한 모든 위험이 제거됩니다.
- VirusTotal과 같은 URL 스캐너와는 어떤 차이가 있나요?
- URL 스캐너는 링크가 이미 악성으로 알려져 있는지 알려줍니다. Tempbrowser는 링크가 최신이며 아직 어떤 데이터베이스에도 없더라도 페이지를 실제로 보고 안전하게 상호작용할 수 있도록 합니다. 둘 다 사용하세요: 먼저 스캔한 다음, 콘텐츠를 봐야 할 필요가 있다면 Tempbrowser에서 여세요.
- 샌드박스는 얼마나 지속되나요?
- 모든 샌드박스는 15분 후 또는 '세션 종료'를 클릭하면 자동 파괴됩니다. 파괴 후 가상 머신은 지워지며 — 데이터, 쿠키, 브라우징 기록은 어떤 것도 지속되지 않습니다.