사이버보안 관련 안내: 소셜 엔지니어링
당사 플랫폼을 이용하는 파트너는 투숙객의 성명이나 주소, 신용카드 정보, 전화번호 등 방대한 양의 투숙객 정보를 열람할 수 있습니다.
이와 같은 이유로 파트너님의 엑스트라넷 계정은 각종 수법을 이용해 중요 정보에 접근하는 사이버 범죄자와 사기범의 범죄 표적이 될 수 있습니다. 소셜 엔지니어링은 이러한 수법 중 한 가지로, 본 안내글을 통해 자세히 알아보실 수 있습니다. 이 밖에도 주요 범죄 수법 두 가지에 피싱과 악성코드가 있습니다.
주요 내용
소셜 엔지니어링이란?
소셜 엔지니어링이란 공개되어서는 안 되는 민감한 정보에 접근할 목적으로 상대방을 속이거나 함정에 빠뜨리는 사이버 범죄 수법을 가리킵니다. 사이버 범죄자는 파트너님의 엑스트라넷 계정에 접근하여 고객의 개인 식별 정보(예: 이름이나 주소) 또는 신용카드 정보를 도용하기 위해 이러한 기법을 사용합니다.
소셜 엔지니어링 기법을 식별하는 방법
소셜 엔지니어링 기법이 사이버 범죄에 많이 사용되는 이유는 피해자가 이를 바로 알아채기가 어렵기 때문입니다. 따라서 소셜 엔지니어링으로 인한 피해를 방지하려면 다음과 같은 경우에 유의하는 것이 중요합니다.
- 의심스럽거나 갑작스러운 요청을 받은 경우: 신원을 알 수 없는 누군가가 전화나 이메일을 통해 무언가를 요청한다면, 요청 사유가 무엇이며 요청하려는 대상이 누구인지 반드시 물어보시기 바랍니다.
- 신뢰할 수 있는 대상을 사칭하는 경우: 만약 누군가가 Booking.com이나 파트너님 숙소의 직원이라고 주장하며 전화를 걸었다면 반드시 발신자의 번호와 신원을 확인하시기 바랍니다. 확실하지 않은 경우에는 우선 전화를 끊고 파트너님께서 알고 계신 연락처로 해당 직원에게 직접 전화를 걸어 확인하시기 바랍니다.
- 원격으로 데스크톱 세션을 사용하는 경우: 일단 파트너님의 신뢰를 얻고 나면 사기범들은 소프트웨어를 사용하여 파트너님의 기기를 열람 및 통제하고 민감한 정보에 접근할 수 있습니다. 당사는 절대 소프트웨어를 설치하거나 원격 세션 정보를 공유하도록 요청하지 않습니다. 따라서 이 같은 요청이 있을 경우, 우선 상대를 의심해 보고 무심결에 응하지 않도록 유의하셔야 합니다.
- 의심스러운 활동 흔적이 남아있는 경우: 엑스트라넷이나 다른 시스템에서 알 수 없는 변경사항이나 활동 기록이 발견되면 여기에서 당사에 신고해 주세요. 이후 조치를 취하기 위해 파트너님께 연락을 드리며, 필요한 경우에는 파트너님이 사용하시는 기기에 의심스러운 소프트웨어가 설치되어 있는지 확인하는 작업을 도와드리겠습니다.
- 긴급한 상황을 연출하는 경우: 범죄자들은 그들의 요청에 따르지 않으면 숙소의 계정이 곧 잠기거나 삭제된다는 내용의 전화 통화나 이메일을 통해 불안감을 조성합니다. 이처럼 긴박한 상황을 연출하더라도 상대의 요구사항을 따르지 않도록 유의하시기 바랍니다.
- 실수가 포착될 경우: 범죄자는 당사의 시스템이나 업무 방식에 대해 정확히 알지 못하기 때문에 '불가피한 예외상황'이라거나 '절차가 변경되었다'와 같은 모호한 이유를 대며 의심스러운 요청을 할 수 있습니다. 이 같은 행동이 포착될 경우 위험 신호로 간주하고, 의심스러울 경우 당사에 신고해 주시기 바랍니다.
소셜 엔지니어링 피해를 방지하는 방법
- Booking.com 직원을 사칭하거나 심지어 파트너님 숙소의 직원을 사칭하는 이로부터 의심스러운 혹은 갑작스러운 전화나 메시지, 이메일을 받으신 경우, 이들의 요청에 응하기 전에 여기에서 신고해 주세요.
- 파트너님의 로그인 ID, 비밀번호, 이중 인증(2FA) PIN 코드를 공유하도록 요청받으신 경우, 절대 이에 응하지 마시기 바랍니다. 당사는 어떠한 경우에도 이러한 정보를 요청하지 않습니다.
- 연락처 수정, 사용자 계정 추가, 신규 프로모션 추가 등 엑스트라넷상에서의 정보 변경을 요청받으신 경우, 의뢰자의 신원을 반드시 확인하시기 바랍니다. 당사의 직원이라고 본인을 소개하는 이로부터 이 같은 요청이 있을 경우, 담당 어카운트 매니저나 고객 서비스팀에 직접 연락하여 확인하시기 바랍니다. 파트너님 숙소의 직원을 사칭하는 이로부터 연락이 왔을 경우에는 파트너님께서 가지고 계신 연락처로 해당 직원에게 직접 전화를 걸어 확인해 주세요.
당사가 파트너님의 계정을 보호해 드릴 수 있도록, 엑스트라넷에 접속할 때에는 시크릿 모드(incognito mode) 등 온라인 익명성을 부여하는 기능의 사용을 자제해 주시기 바랍니다.
소셜 엔지니어링으로 인한 피해가 의심될 때 대처하는 방법
소셜 엔지니어링으로 인해 피해를 입은 것으로 판단되실 경우 다음 절차를 따라 숙소 계정을 보호하시기 바랍니다.
- 여기에서 엑스트라넷 비밀번호를 재설정합니다.
- 객실 재고, 프로모션, 숙소 연락처, 사용자 계정 등 엑스트라넷에서 변경된 정보가 있는지 확인합니다.
- 의심되는 정황이 있을 경우 당사로 즉시 연락하여 파트너님의 계정이 도용되었을 가능성이 있다는 사실을 알려주세요. 저희에게 신고하실 때에는 연락한 사람이 밝힌 신원, 대화 내용 등 상황 파악에 도움이 될 만한 정보를 모두 제공해 주시기 바랍니다.
이제 법적 사항과 관련된 모든 메시지와 최신 소식을 언제든 한곳에서 확인하실 수 있습니다.
-
법률 & 보안
-
- 파트너 신원 인증(Know Your Partner, KYP) 양식을 작성해야 하는 이유는 무엇인가요?
- Pulse 앱의 보안을 강화하는 방법
- 사이버보안 관련 안내: 소셜 엔지니어링
- 사이버보안 관련 안내: 피싱
- 계정 무단 도용을 방지하는 방법
- 계정을 안전하게 보호하는 방법
- 보안 장비 관련 규정
- 온라인 이벤트 보안 기준
- 객실 키 이용에 관한 가이드라인
- 숙소 안전보건 및 청결 유지 가이드라인
- 홈 유형의 숙소에 안전 설비, 안전 키트, 비상 대피도 갖추기
- 홈 유형 숙소를 위한 보안 강화 가이드
- 파트너 배상책임보험
- 우크라이나 난민 대상 인신매매 위험 감지 및 대처 방법
- 보안 문제 신고하기
- 사이버보안 관련 안내: 악성코드
-
- 현지 법규
- 숙소를 삭제하거나 Booking.com과의 계약을 종료하려면 어떻게 해야 하나요?
- 숙소 소유권이 이전된 경우에는 어떻게 해야 하나요?
- Booking.com 동물 보호 수칙
- 투어/액티비티 파트너를 위한 Booking.com 동물보호 수칙
- 일반 계약 조건(GDT)은 어디에서 확인할 수 있나요?
- 유럽연합 소비자법 준수에 필요한 사항
- 호스트 유형(전문/개인) 필수 작성
- 동일성 조항은 어떻게 적용되나요?
- 핵심 가치 & 가이드라인
- 정책 간소화를 통해 투명성 및 명확성 제고하기
- 공급업체 행동 강령
- 불가항력적 사태(Force Majeure) 조치 이해하기
- 비상사태로 인한 숙소 운영 중단 시 필요한 조치
- 단기 임대에 대해 알아보기
- 단기 임대 숙소: FAQ 및 꼭 알아야 할 정보
- 차별 금지 가이드라인: 예약 요청 수락 또는 거절 관련