사칭 위험 탐지에 관하여

사칭 위험 탐지는 의심스러운 활동을 실시간으로 탐지하여 사용자를 사기로부터 보호하는 데 도움이 됩니다.

사칭 위험 탐지란 무엇입니까?

사칭 위험 탐지는 현재 진행 중인 소셜 엔지니어링 사기로부터 사용자를 보호하는 데 도움이 됩니다. 이러한 사기에서는 공격자가 은행, 정부 기관 또는 사용자가 신뢰하는 사람으로 가장하여 결제하거나 계정 세부 정보를 변경하도록 압박하거나 유도할 수 있습니다. 이중 인증과 같은 기존 보안 조치로는 이러한 유형의 사기를 탐지하지 못할 수 있습니다. 이는 사용자가 속거나 압박을 받았더라도 해당 작업을 직접 수행하기 때문입니다.

사칭 위험 탐지는 기기 및 Apple 계정에 관한 정보를 분석하여 진행 중인 사기의 징후를 탐지하는 데 도움을 줍니다. 이 분석을 바탕으로 위험 수준을 판단하여 앱에 전달합니다. 앱은 위험 수준만 수신하며, 위험 수준을 산출하는 데 사용된 정보는 수신하지 않습니다.

앱이 다음에 수행할 작업을 결정합니다. 예를 들어 사용자에게 신원 확인을 요청하거나, 지연을 추가하거나, 경고를 표시할 수 있습니다.

사칭 위험 탐지는 iOS 27 및 iPadOS 27부터 사용할 수 있으며 이 기능을 지원하는 앱에서만 사용할 수 있습니다.

소셜 엔지니어링 사기를 식별 및 방지하는 방법 알아보기

사칭 위험 탐지가 작동하는 방식

지원되는 앱을 사용하는 경우, 사기 상황에서 특히 위험할 수 있는 작업을 수행하면 앱에서 위험 평가를 요청할 수 있습니다. 위험한 작업에는 결제하거나 계정의 중요한 보안 정보(예: 암호)를 변경하는 작업이 포함될 수 있습니다.

기기 및 Apple 계정에 대한 분석을 바탕으로 사칭 위험 탐지는 다음 위험 수준 중 하나를 반환합니다.

  • Unknown(알 수 없음): 의심스러운 활동의 징후가 감지되지 않았습니다. 해당 작업이 안전한 것으로 확인되었다는 의미는 아닙니다.

  • Medium(중간): 의심스러운 활동의 징후가 일부 감지되었습니다.

  • High(높음): 의심스러운 활동의 상당한 징후가 감지되었습니다.

앱은 이 위험 수준에 따라 취할 조치를 결정합니다. Apple은 앱이 취하는 조치를 결정하거나 제어하지 않습니다.

사칭 위험 탐지 켜기

  1. iPhone 또는 iPad에서 설정 앱을 엽니다.

  2. '개인정보 보호 및 보안'을 탭한 다음 아래로 스크롤하여 '사칭 위험 탐지'를 탭합니다.

    iPhone의 개인정보 보호 및 보안 설정에 있는 사칭 위험 탐지
  3. '앱 개발자와 공유'를 켭니다. 이 기능을 켜려면 Apple 계정으로 App Store에 로그인해야 할 수 있습니다.

누군가 이 기능을 끄라고 지시한다면 사기에 노출된 것일 수 있습니다. 사용자를 보호하기 위해 이 설정의 변경 사항이 적용되는 데 최대 24시간이 걸릴 수 있습니다.

개별 앱에 대한 사칭 위험 탐지 관리하기

사칭 위험 탐지 설정에서 위험 평가를 요청한 앱과 요청 이유를 확인하고 해당 앱의 접근 권한을 조정할 수 있습니다.

  • Recent Activity(최근 활동)에서 위험 평가를 요청한 앱을 확인합니다.

  • Reasons for Access(접근 이유)에서 요청의 원인이 되는 작업을 검토합니다.

개별 앱에 대한 접근 권한을 끄려면 해당 앱을 탭하고 해당 앱의 토글을 끕니다.

개별 앱의 설정 변경 사항이 적용되는 데 최대 24시간이 걸릴 수 있습니다.

사칭 위험 탐지 및 개인정보 보호

Apple은 개인정보 보호를 기반으로 사칭 위험 탐지 기능을 설계했습니다.

  • Apple은 상호 작용 패턴, 타이밍, 맥락 및 기본 센서 데이터를 분석하여 위험 수준을 산출합니다. 이러한 정보는 기기 내에서 분석되므로 Apple은 위험 수준을 산출하는 데 사용된 데이터를 수신하지 않습니다.

  • Apple은 사진, 메시지 또는 Mail의 콘텐츠를 절대 분석하지 않습니다.

  • 앱이 위험 평가를 요청하면 Apple은 사용자가 해당 앱에서 시도한 작업의 유형을 파악합니다.

  • 앱은 위험 수준만 수신하며, 위험 수준을 산출하는 데 사용된 정보는 수신하지 않습니다.

설정에서 사칭 위험 탐지를 요청한 앱을 확인하고 각 요청을 유발한 작업을 검토할 수 있습니다.

게시일: