Nothing Special   »   [go: up one dir, main page]

KR102658869B1 - Method and system for verifing websites provided to user - Google Patents

Method and system for verifing websites provided to user Download PDF

Info

Publication number
KR102658869B1
KR102658869B1 KR1020240001343A KR20240001343A KR102658869B1 KR 102658869 B1 KR102658869 B1 KR 102658869B1 KR 1020240001343 A KR1020240001343 A KR 1020240001343A KR 20240001343 A KR20240001343 A KR 20240001343A KR 102658869 B1 KR102658869 B1 KR 102658869B1
Authority
KR
South Korea
Prior art keywords
website
service provider
content
information
url information
Prior art date
Application number
KR1020240001343A
Other languages
Korean (ko)
Inventor
김종서
김귀현
Original Assignee
(주)아톤
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by (주)아톤 filed Critical (주)아톤
Priority to KR1020240001343A priority Critical patent/KR102658869B1/en
Application granted granted Critical
Publication of KR102658869B1 publication Critical patent/KR102658869B1/en

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/14Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
    • H04L63/1441Countermeasures against malicious traffic
    • H04L63/1483Countermeasures against malicious traffic service impersonation, e.g. phishing, pharming or web spoofing
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F16/00Information retrieval; Database structures therefor; File system structures therefor
    • G06F16/90Details of database functions independent of the retrieved data types
    • G06F16/95Retrieval from the web
    • G06F16/955Retrieval from the web using information identifiers, e.g. uniform resource locators [URL]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/02Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
    • H04L63/0227Filtering policies
    • H04L63/0236Filtering by address, protocol, port number or service, e.g. IP-address or URL

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • General Engineering & Computer Science (AREA)
  • Signal Processing (AREA)
  • Computing Systems (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Computer Hardware Design (AREA)
  • Databases & Information Systems (AREA)
  • Theoretical Computer Science (AREA)
  • Data Mining & Analysis (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Information Transfer Between Computers (AREA)

Abstract

본 개시는 사용자에게 제공된 웹사이트를 검증하기 위한 방법 및 시스템을 제공한다. 사용자에게 제공된 웹사이트 검증 방법은, 서비스 제공자와 연관된 컴퓨팅 장치로부터 제1 웹사이트의 URL(Uniform Resource Locator) 정보 및 제1 웹사이트에 개시된 제1 콘텐츠를 수신하는 단계, 사용자 단말로부터 제2 웹사이트의 URL 정보 및 제2 웹사이트에 개시된 제2 콘텐츠를 수신하는 단계 및 제1 웹사이트의 URL 정보, 제2 웹사이트의 URL 정보, 제1 콘텐츠 및 제2 콘텐츠를 기초로 서비스 제공자와 제2 웹사이트의 연관성 여부를 판정하는 단계를 포함할 수 있다.This disclosure Provides a method and system for verifying websites provided to users. A website verification method provided to a user includes receiving URL (Uniform Resource Locator) information of a first website and first content disclosed on the first website from a computing device associated with a service provider, and receiving first content disclosed on the first website from a user terminal. receiving URL information and second content disclosed on a second website, and connecting a service provider and a second web site based on the URL information of the first website, the URL information of the second website, the first content, and the second content. It may include a step of determining whether the site is relevant.

Description

사용자에게 제공된 웹사이트 검증 방법 및 시스템{METHOD AND SYSTEM FOR VERIFING WEBSITES PROVIDED TO USER} Website verification method and system provided to users {METHOD AND SYSTEM FOR VERIFING WEBSITES PROVIDED TO USER}

본 개시는 웹사이트 검증 방법 및 시스템에 관한 것으로, 구체적으로 사용자에게 제공된 웹사이트를 검증하기 위한 방법 및 시스템에 관한 것이다.This disclosure relates to a method and system for verifying a website, and specifically relates to a method and system for verifying a website provided to a user.

최근 피싱 수법이 다양해짐에 따라 인터넷을 이용중이던 사용자가 스팸 메일, 각종 광고 등을 통해 금융기관, 공공기관 등을 사칭한 악성, 피싱 웹사이트를 접속하기 쉬워지고 있다. 또한, 최근 스마트폰의 보급이 증가하고, 스마트폰의 기술이 발전함에 따라 스마트폰을 이용한 범죄가 증가하고 있다. 특히, 문자 메시지를 이용한 피싱(Phishing)을 결합한 스미싱(Smishing) 범죄가 빈번히 발생하고 있다. 여기서, 스미싱은 스마트폰 사용자에게 문자 메시지를 보내 사용자의 스마트폰에 바이러스성 애플리케이션이나 악성코드를 다운로드/설치를 유도하여 개인정보를 수집하거나 모바일 결제를 유도하는 범죄수법을 의미한다. 구체적으로, 문자메시지에 URL(Uniform Resource Locator)를 첨부하여 피싱 웹사이트의 접속을 유도하는 경우가 빈번하게 발생한다. Recently, as phishing techniques have become more diverse, it is becoming easier for Internet users to access malicious and phishing websites impersonating financial institutions and public institutions through spam emails and various advertisements. Additionally, as the spread of smartphones increases and smartphone technology develops, crimes using smartphones are increasing. In particular, smishing crimes that combine phishing using text messages are occurring frequently. Here, smishing refers to a criminal method that collects personal information or induces mobile payments by sending text messages to smartphone users to encourage them to download/install viral applications or malware on their smartphones. Specifically, it frequently occurs that a URL (Uniform Resource Locator) is attached to a text message to induce access to a phishing website.

예를 들어, 금융기관, 공공기관 등과 오인·혼동을 유발하는 URL이 개시되어 있는 경우, 사용자는 URL의 진위 여부를 확인하기 위해 URL에 직접 접속해보아야 한다. 접속한 웹사이트가 금융기관, 공공기관 등의 정식 웹사이트인지, 피싱 웹사이트인지 구분하는 것이 어려울 수 있다. 정식 웹사이트라고 오인하여 사용자의 개인정보를 입력하거나 악성코드 또는 바이러스성 애플리케이션의 설치가 수행될 수 있다. 이 경우, 사용자는 피싱을 당하게 되고, 각종 금융 정보, 개인정보 등이 유출될 수 있다.For example, if a URL that causes misunderstanding or confusion is disclosed in a financial institution, public institution, etc., the user must directly access the URL to check the authenticity of the URL. It can be difficult to tell whether the website you access is an official website, such as a financial institution or public institution, or a phishing website. Users may enter their personal information or install malicious code or viral applications by mistaking it for an official website. In this case, the user may be phished and various financial information and personal information may be leaked.

본 개시는 상기와 같은 문제점을 해결하기 위한 웹사이트 검증 방법, 기록 매체에 저장된 컴퓨터 프로그램 및 시스템(장치)을 제공한다.The present disclosure provides a website verification method, a computer program stored in a recording medium, and a system (device) to solve the above problems.

본 개시는 방법, 장치(시스템) 및/또는 컴퓨터 판독 가능 저장 매체에 저장된 컴퓨터 프로그램, 컴퓨터 프로그램이 저장된 컴퓨터 판독 가능 저장 매체를 포함한 다양한 방식으로 구현될 수 있다.The present disclosure may be implemented in various ways, including a method, a device (system), and/or a computer program stored in a computer-readable storage medium, and a computer-readable storage medium on which the computer program is stored.

본 개시의 일 실시예에 따르면, 적어도 하나의 프로세서에 의해 수행되는, 사용자에게 제공된 웹사이트 검증 방법에 있어서, 서비스 제공자와 연관된 컴퓨팅 장치로부터 제1 웹사이트의 URL(Uniform Resource Locator) 정보 및 제1 웹사이트에 개시된 제1 콘텐츠를 수신하는 단계, 사용자 단말로부터 제2 웹사이트의 URL 정보 및 제2 웹사이트에 개시된 제2 콘텐츠를 수신하는 단계 및 제1 웹사이트의 URL 정보, 제2 웹사이트의 URL 정보, 제1 콘텐츠 및 제2 콘텐츠를 기초로 서비스 제공자와 제2 웹사이트의 연관성 여부를 판정하는 단계를 포함할 수 있다.According to one embodiment of the present disclosure, in a method of verifying a website provided to a user, which is performed by at least one processor, the Uniform Resource Locator (URL) information of the first website and the first URL are received from a computing device associated with a service provider. Receiving first content disclosed on the website, receiving URL information of the second website and second content disclosed on the second website from the user terminal, and URL information of the first website, It may include determining whether the service provider and the second website are related based on URL information, first content, and second content.

본 개시의 일 실시예에 따르면, 제2 콘텐츠는 제2 콘텐츠로부터 추출된, 서비스 제공자를 나타내거나 특징화하는 정보를 포함할 수 있다.According to one embodiment of the present disclosure, the second content may include information representing or characterizing the service provider extracted from the second content.

본 개시의 일 실시예에 따르면, 서비스 제공자와 제2 웹사이트의 연관성 여부를 판정하는 단계는, 제1 웹사이트의 URL 정보와 제2 웹사이트의 URL 정보의 일치 여부를 판정하거나 제2 웹사이트의 URL 정보가 제1 웹사이트의 URL 정보를 포함하는지 여부를 판정하는 단계, 제1 콘텐츠와 서비스 제공자를 나타내거나 특징화하는 정보의 연관성 여부를 판정하는 단계 및 URL 정보의 일치 여부 판정 결과 및 서비스 제공자를 나타내거나 특징화하는 정보와 제1 콘텐츠의 연관성 여부를 판정한 결과에 기초하여, 서비스 제공자와 제2 웹사이트의 연관성 여부를 판정하는 단계를 포함할 수 있다.According to an embodiment of the present disclosure, the step of determining whether the service provider and the second website are related includes determining whether the URL information of the first website matches the URL information of the second website, or determining whether the URL information of the first website matches the URL information of the second website. determining whether the URL information includes the URL information of the first website, determining whether the first content and information representing or characterizing the service provider are related, and determining whether the URL information matches the result and the service. It may include determining whether the service provider is related to the second website based on a result of determining whether the information indicating or characterizing the provider is related to the first content.

본 개시의 일 실시예에 따르면, 제1 콘텐츠와 서비스 제공자를 나타내거나 특징화하는 정보의 연관성 여부를 판정하는 단계는, 연관도 분석을 이용하여 제1 콘텐츠와 서비스 제공자를 나타내거나 특징화하는 정보의 연관도를 산출하는 단계 및 연관도가 미리 결정된 제1 기준 연관도보다 큰 경우, 서비스 제공자를 나타내거나 특징화하는 정보와 제1 콘텐츠가 연관성이 있는 것으로 판정하는 단계를 포함할 수 있다.According to one embodiment of the present disclosure, the step of determining whether the first content and the information representing or characterizing the service provider are related includes using correlation analysis to determine whether the first content and the information representing or characterizing the service provider are related to each other. It may include calculating a degree of association and, if the degree of association is greater than a first predetermined standard degree of association, determining that the information representing or characterizing the service provider and the first content are related.

본 개시의 일 실시예에 따르면, 제1 콘텐츠와 서비스 제공자를 나타내거나 특징화하는 정보의 연관성 여부를 판정하는 단계는, 연관도가 미리 결정된 제2 기준 연관도보다 작거나 같은 경우, 서비스 제공자를 나타내거나 특징화하는 정보와 제1 콘텐츠가 연관성이 없는 것으로 판정하는 단계 및 연관도가 제2 기준 연관도보다 크고 제1 기준 연관도보다 작거나 같은 경우, 컴퓨팅 장치로 제2 웹사이트의 URL 정보 및 제2 콘텐츠를 제공하는 단계를 더 포함할 수 있다.According to one embodiment of the present disclosure, the step of determining whether the first content and the information representing or characterizing the service provider are related includes, if the degree of association is less than or equal to a predetermined second reference degree of association, the service provider is determining that the information representing or characterizing the first content is unrelated, and if the degree of association is greater than the second standard degree of association and less than or equal to the first standard degree of association, URL information of the second website is provided to the computing device. and providing second content.

본 개시의 일 실시예에 따르면, 서비스 제공자와 제2 웹사이트의 연관성 여부를 판정하는 것에 대응하여, 피싱 웹사이트 판정, 의심 웹사이트 판정 또는 정식 웹사이트 판정 중 하나를 나타내는 정보를 사용자 단말에 제공할 수 있다.According to an embodiment of the present disclosure, in response to determining whether the service provider is related to the second website, information indicating one of a phishing website determination, a suspicious website determination, or an official website determination is provided to the user terminal. can do.

본 개시의 일 실시예에 따르면, 피싱 웹사이트 판정, 의심 웹사이트 판정 또는 정식 웹사이트 판정 중 하나를 나타내는 정보를 사용자 단말에 제공하는 단계는. 피싱 웹사이트 판정, 의심 웹사이트 판정 또는 정식 웹사이트 판정 중 하나를 나타내는 정보 및 산출된 연관도를 사용자 단말로 제공할 수 있다.According to an embodiment of the present disclosure, the step of providing information indicating one of a phishing website determination, a suspicious website determination, or an official website determination to the user terminal. Information indicating one of a phishing website determination, a suspicious website determination, or an official website determination and the calculated correlation may be provided to the user terminal.

본 개시의 일 실시예에 따르면, 사용자 단말의 검증 애플리케이션을 통해, 제2 웹사이트의 URL 정보 또는 제2 콘텐츠 중 적어도 하나가 미리 정해진 서비스 제공자와 연관되었는지가 판정되고, 제2 웹사이트의 URL 정보 또는 제2 콘텐츠 중 적어도 하나가 미리 정해진 서비스 제공자와 연관되었다고 판정된 경우에만, 제2 웹사이트의 URL 정보 및 제2 콘텐츠가 사용자 단말로부터 수신될 수 있다.According to an embodiment of the present disclosure, through a verification application of the user terminal, it is determined whether at least one of the URL information of the second website or the second content is associated with a predetermined service provider, and the URL information of the second website Alternatively, the URL information of the second website and the second content may be received from the user terminal only when it is determined that at least one of the second content is associated with a predetermined service provider.

본 개시의 일 실시예에 따른 방법을 컴퓨터에서 실행하기 위해 컴퓨터 판독 가능한 기록 매체에 저장된 컴퓨터 프로그램을 제공할 수 있다.In order to execute the method according to an embodiment of the present disclosure on a computer, a computer program stored in a computer-readable recording medium may be provided.

본 개시의 일 실시예에 따르면, 정보 처리 시스템으로서, 통신 모듈, 메모리 및 메모리와 연결되고, 메모리에 포함된 컴퓨터 판독 가능한 적어도 하나의 프로그램을 실행하도록 구성된 적어도 하나의 프로세서를 포함하고, 적어도 하나의 프로그램은, 서비스 제공자와 연관된 컴퓨팅 장치로부터 제1 웹사이트의 URL 정보 및 제1 웹사이트에 개시된 제1 콘텐츠를 수신하고, 사용자 단말로부터 제2 웹사이트의 URL 정보 및 제2 웹사이트에 개시된 제2 콘텐츠를 수신하고, 제1 웹사이트의 URL 정보, 제2 웹사이트의 URL 정보, 제1 콘텐츠 및 제2 콘텐츠를 기초로 서비스 제공자와 제2 웹사이트의 연관성 여부를 판정하기 위한 명령어들을 포함할 수 있다.According to an embodiment of the present disclosure, an information processing system includes a communication module, a memory, and at least one processor connected to the memory and configured to execute at least one computer-readable program included in the memory, and at least one The program receives URL information of the first website and first content disclosed in the first website from a computing device associated with the service provider, and receives URL information of the second website and second content disclosed in the second website from the user terminal. It may include instructions for receiving content and determining whether the service provider and the second website are related based on the URL information of the first website, the URL information of the second website, the first content, and the second content. there is.

본 개시의 일부 실시예에 따르면, 사용자는 웹사이트를 접속하였을 때, 피싱 웹사이트에 해당함을 알려주는 정보를 확인함으로써, 사용자는 현재 접속한 웹사이트가 피싱 웹사이트에 해당함을 알 수 있다. 즉, 사용자는 피싱 웹사이트를 정식 웹사이트로 오인하지 않음으로써 피싱을 당하지 않을 수 있다.According to some embodiments of the present disclosure, when a user accesses a website, the user can determine that the currently accessed website corresponds to a phishing website by checking information indicating that the website corresponds to a phishing website. In other words, users can avoid being phished by not mistaking the phishing website for a legitimate website.

본 개시의 일부 실시예에 따르면, 웹사이트 검증 방법은 미리 정해진 서비스 제공자에 대해서만 웹사이트 검증을 수행하여 사용자가 접속한 복수의 웹사이트 중 일부에 대해서만 웹사이트 검증이 수행될 수 있다. 특히, 웹사이트 검증을 요청하는 미리 정해진 서비스 제공자에 대해서만 선택적으로 웹사이트 검증이 이루어질 수 있다. 또한, 사용자가 접속한 모든 웹사이트에 대해서 무분별하게 웹사이트 검증이 이루어지지 않을 수 있다.According to some embodiments of the present disclosure, the website verification method may perform website verification only for a predetermined service provider, so that website verification may be performed only on some of the plurality of websites accessed by the user. In particular, website verification can be selectively performed only for predetermined service providers requesting website verification. Additionally, website verification may not be conducted indiscriminately for all websites accessed by the user.

본 개시의 일부 실시예에 따르면, 사용자는 일정 입력을 수행함으로써 반복적인 웹사이트 검증을 중단시킨 뒤, 사용자가 피싱 웹사이트로 판정된 웹사이트에 대해서 구체적으로 살펴볼 수 있다. 또한, 피싱 웹사이트 판정 오류(예를 들어, 정식 웹사이트임에도 피싱 웹사이트로 판정된 경우)가 있는 경우에도 사용자의 계속된 이용이 가능할 수 있다. 이와 같이, 본 개시에 따른 웹사이트 검증 방법은 사용자의 안전과 보안을 유지함과 동시에 사용자 편의성을 증대시킬 수 있다.According to some embodiments of the present disclosure, After the user stops repetitive website verification by performing a certain input, the user can examine in detail the website determined to be a phishing website. Additionally, even if there is an error in determining the phishing website (for example, when it is determined to be a phishing website even though it is an official website), the user may be able to continue using the website. In this way, the website verification method according to the present disclosure can maintain user safety and security while simultaneously increasing user convenience.

본 개시의 효과는 이상에서 언급한 효과로 제한되지 않으며, 언급되지 않은 다른 효과들은 청구범위의 기재로부터 본 개시가 속하는 기술분야에서 통상의 지식을 가진 자("통상의 기술자"라 함)에게 명확하게 이해될 수 있을 것이다.The effects of the present disclosure are not limited to the effects mentioned above, and other effects not mentioned are clear to a person skilled in the art (referred to as “a person skilled in the art”) in the technical field to which this disclosure pertains from the description of the claims. It will be understandable.

본 개시의 실시예들은, 이하 설명하는 첨부 도면들을 참조하여 설명될 것이며, 여기서 유사한 참조 번호는 유사한 요소들을 나타내지만, 이에 한정되지는 않는다.
도 1은 본 개시의 일 실시예에 따른 사용자 단말에서 접속된 웹사이트가 출력되는 모습의 예시를 나타내는 도면이다.
도 2는 본 개시의 일 실시예에 따른 웹사이트 검증을 위해, 정보 처리 시스템 및 복수의 사용자 단말 사이의 통신 가능하도록 연결된 구성을 나타내는 개요도이다.
도 3은 본 개시의 일 실시예에 따른 컴퓨팅 장치의 내부 구성을 나타내는 블록도이다.
도 4는 본 개시의 일 실시예에 따른 웹사이트 검증 방법의 일 예시에 대한 순서도이다.
도 5는 본 개시의 일 실시예에 따른 웹사이트 검증 방법의 일 예시에 대한 순서도이다.
도 6은 본 개시의 일 실시예에 따른 피싱 웹사이트 판정에 대한 정보를 수신한 사용자 단말의 인터페이스의 예시를 나타내는 도면이다.
도 7은 본 개시의 일 실시예에 따른 웹사이트 검증 방법의 예시를 나타내는 흐름도이다.
Embodiments of the present disclosure will be described with reference to the accompanying drawings described below, in which like reference numerals indicate like elements, but are not limited thereto.
1 is a diagram illustrating an example of a website accessed from a user terminal according to an embodiment of the present disclosure.
Figure 2 is a schematic diagram showing a configuration connected to enable communication between an information processing system and a plurality of user terminals for website verification according to an embodiment of the present disclosure.
Figure 3 is a block diagram showing the internal configuration of a computing device according to an embodiment of the present disclosure.
4 is a flowchart of an example of a website verification method according to an embodiment of the present disclosure.
Figure 5 is a flowchart of an example of a website verification method according to an embodiment of the present disclosure.
FIG. 6 is a diagram illustrating an example of an interface of a user terminal that receives information about a phishing website determination according to an embodiment of the present disclosure.
Figure 7 is a flowchart showing an example of a website verification method according to an embodiment of the present disclosure.

이하, 본 개시의 실시를 위한 구체적인 내용을 첨부된 도면을 참조하여 상세히 설명한다. 다만, 이하의 설명에서는 본 개시의 요지를 불필요하게 흐릴 우려가 있는 경우, 널리 알려진 기능이나 구성에 관한 구체적 설명은 생략하기로 한다.Hereinafter, specific details for implementing the present disclosure will be described in detail with reference to the attached drawings. However, in the following description, detailed descriptions of well-known functions or configurations will be omitted if there is a risk of unnecessarily obscuring the gist of the present disclosure.

첨부된 도면에서, 동일하거나 대응하는 구성요소에는 동일한 참조부호가 부여되어 있다. 또한, 이하의 실시예들의 설명에 있어서, 동일하거나 대응되는 구성요소를 중복하여 기술하는 것이 생략될 수 있다. 그러나, 구성요소에 관한 기술이 생략되어도, 그러한 구성요소가 어떤 실시예에 포함되지 않는 것으로 의도되지는 않는다.In the accompanying drawings, identical or corresponding components are given the same reference numerals. Additionally, in the description of the following embodiments, overlapping descriptions of identical or corresponding components may be omitted. However, even if descriptions of components are omitted, it is not intended that such components are not included in any embodiment.

개시된 실시예의 이점 및 특징, 그리고 그것들을 달성하는 방법은 첨부되는 도면과 함께 후술되어 있는 실시예들을 참조하면 명확해질 것이다. 그러나, 본 개시는 이하에서 개시되는 실시예들에 한정되는 것이 아니라 서로 다른 다양한 형태로 구현될 수 있으며, 단지 본 실시예들은 본 개시가 완전하도록 하고, 본 개시가 통상의 기술자에게 발명의 범주를 완전하게 알려주기 위해 제공되는 것일 뿐이다.Advantages and features of the disclosed embodiments and methods for achieving them will become clear with reference to the embodiments described below in conjunction with the accompanying drawings. However, the present disclosure is not limited to the embodiments disclosed below and may be implemented in various different forms. The present embodiments are merely provided to ensure that the present disclosure is complete and that the present disclosure does not convey the scope of the invention to those skilled in the art. It is provided only for complete information.

본 명세서에서 사용되는 용어에 대해 간략히 설명하고, 개시된 실시예에 대해 구체적으로 설명하기로 한다. 본 명세서에서 사용되는 용어는 본 개시에서의 기능을 고려하면서 가능한 현재 널리 사용되는 일반적인 용어들을 선택하였으나, 이는 관련 분야에 종사하는 기술자의 의도 또는 판례, 새로운 기술의 출현 등에 따라 달라질 수 있다. 또한, 특정한 경우는 출원인이 임의로 선정한 용어도 있으며, 이 경우 해당되는 발명의 설명 부분에서 상세히 그 의미를 기재할 것이다. 따라서, 본 개시에서 사용되는 용어는 단순한 용어의 명칭이 아닌, 그 용어가 가지는 의미와 본 개시의 전반에 걸친 내용을 토대로 정의되어야 한다.Terms used in this specification will be briefly described, and the disclosed embodiments will be described in detail. The terms used in this specification are general terms that are currently widely used as much as possible while considering the function in the present disclosure, but this may vary depending on the intention or precedent of a technician working in the related field, the emergence of new technology, etc. In addition, in certain cases, there are terms arbitrarily selected by the applicant, and in this case, the meaning will be described in detail in the description of the relevant invention. Accordingly, the terms used in this disclosure should be defined based on the meaning of the term and the overall content of the present disclosure, rather than simply the name of the term.

본 명세서에서의 단수의 표현은 문맥상 명백하게 단수인 것으로 특정하지 않는 한, 복수의 표현을 포함한다. 또한, 복수의 표현은 문맥상 명백하게 복수인 것으로 특정하지 않는 한, 단수의 표현을 포함한다. 명세서 전체에서 어떤 부분이 어떤 구성요소를 포함한다고 할 때, 이는 특별히 반대되는 기재가 없는 한 다른 구성요소를 제외하는 것이 아니라 다른 구성요소를 더 포함할 수 있음을 의미한다.In this specification, singular expressions include plural expressions, unless the context clearly specifies singular expressions. Additionally, plural expressions include singular expressions, unless the context clearly specifies plurality. When it is said that a certain part includes a certain element throughout the specification, this does not mean excluding other elements, but may further include other elements, unless specifically stated to the contrary.

또한, 명세서에서 사용되는 '모듈' 또는 '부'라는 용어는 소프트웨어 또는 하드웨어 구성요소를 의미하며, '모듈' 또는 '부'는 어떤 역할들을 수행한다. 그렇지만, '모듈' 또는 '부'는 소프트웨어 또는 하드웨어에 한정되는 의미는 아니다. '모듈' 또는 '부'는 어드레싱할 수 있는 저장 매체에 있도록 구성될 수도 있고 하나 또는 그 이상의 프로세서들을 재생시키도록 구성될 수도 있다. 따라서, 일 예로서, '모듈' 또는 '부'는 소프트웨어 구성요소들, 객체지향 소프트웨어 구성요소들, 클래스 구성요소들 및 태스크 구성요소들과 같은 구성요소들과, 프로세스들, 함수들, 속성들, 프로시저들, 서브루틴들, 프로그램 코드의 세그먼트들, 드라이버들, 펌웨어, 마이크로 코드, 회로, 데이터, 데이터베이스, 데이터 구조들, 테이블들, 어레이들 또는 변수들 중 적어도 하나를 포함할 수 있다. 구성요소들과 '모듈' 또는 '부'들은 안에서 제공되는 기능은 더 작은 수의 구성요소들 및 '모듈' 또는 '부'들로 결합되거나 추가적인 구성요소들과 '모듈' 또는 '부'들로 더 분리될 수 있다.Additionally, the term 'module' or 'unit' used in the specification refers to a software or hardware component, and the 'module' or 'unit' performs certain roles. However, 'module' or 'unit' is not limited to software or hardware. A 'module' or 'unit' may be configured to reside on an addressable storage medium and may be configured to run on one or more processors. Thus, as an example, a 'module' or 'part' refers to components such as software components, object-oriented software components, class components and task components, processes, functions and properties. , procedures, subroutines, segments of program code, drivers, firmware, microcode, circuits, data, databases, data structures, tables, arrays, or variables. Components and 'modules' or 'parts' may be combined into smaller numbers of components and 'modules' or 'parts', or may be divided into additional components and 'modules' or 'parts'. Could be further separated.

본 개시의 일 실시예에 따르면, '모듈' 또는 '부'는 프로세서 및 메모리로 구현될 수 있다. '프로세서'는 범용 프로세서, 중앙 처리 장치(CPU), 마이크로프로세서, 디지털 신호 프로세서(DSP), 제어기, 마이크로제어기, 상태 머신 등을 포함하도록 넓게 해석되어야 한다. 몇몇 환경에서, '프로세서'는 주문형 반도체(ASIC), 프로그램가능 로직 디바이스(PLD), 필드 프로그램가능 게이트 어레이(FPGA) 등을 지칭할 수도 있다. '프로세서'는, 예를 들어, DSP와 마이크로프로세서의 조합, 복수의 마이크로프로세서들의 조합, DSP 코어와 결합한 하나 이상의 마이크로프로세서들의 조합, 또는 임의의 다른 그러한 구성들의 조합과 같은 처리 디바이스들의 조합을 지칭할 수도 있다. 또한, '메모리'는 전자 정보를 저장 가능한 임의의 전자 컴포넌트를 포함하도록 넓게 해석되어야 한다. '메모리'는 임의 액세스 메모리(RAM), 판독-전용 메모리(ROM), 비-휘발성 임의 액세스 메모리(NVRAM), 프로그램가능 판독-전용 메모리(PROM), 소거-프로그램가능 판독 전용 메모리(EPROM), 전기적으로 소거가능 PROM(EEPROM), 플래쉬 메모리, 자기 또는 광학 데이터 저장장치, 레지스터들 등과 같은 프로세서-판독가능 매체의 다양한 유형들을 지칭할 수도 있다. 프로세서가 메모리로부터 정보를 판독하고/하거나 메모리에 정보를 기록할 수 있다면 메모리는 프로세서와 전자 통신 상태에 있다고 불린다. 프로세서에 집적된 메모리는 프로세서와 전자 통신 상태에 있다.According to an embodiment of the present disclosure, a 'module' or 'unit' may be implemented with a processor and memory. 'Processor' should be interpreted broadly to include general-purpose processors, central processing units (CPUs), microprocessors, digital signal processors (DSPs), controllers, microcontrollers, state machines, etc. In some contexts, 'processor' may refer to an application-specific integrated circuit (ASIC), programmable logic device (PLD), field programmable gate array (FPGA), etc. 'Processor' refers to a combination of processing devices, for example, a combination of a DSP and a microprocessor, a combination of a plurality of microprocessors, a combination of one or more microprocessors in combination with a DSP core, or any other such combination of configurations. You may. Additionally, 'memory' should be interpreted broadly to include any electronic component capable of storing electronic information. 'Memory' refers to random access memory (RAM), read-only memory (ROM), non-volatile random access memory (NVRAM), programmable read-only memory (PROM), erasable-programmable read-only memory (EPROM), May also refer to various types of processor-readable media, such as electrically erasable PROM (EEPROM), flash memory, magnetic or optical data storage, registers, etc. A memory is said to be in electronic communication with a processor if the processor can read information from and/or write information to the memory. The memory integrated into the processor is in electronic communication with the processor.

또한, 이하의 실시예들에서 사용되는 제1, 제2, A, B, (a), (b) 등의 용어는 어떤 구성요소를 다른 구성요소와 구별하기 위해 사용되는 것일 뿐, 그 용어에 의해 해당 구성요소의 본질이나 차례 또는 순서 등이 한정되지는 않는다.In addition, terms such as first, second, A, B, (a), and (b) used in the following embodiments are only used to distinguish one component from another component, and the terms The essence, order, or order of the relevant components are not limited.

또한, 이하의 실시예들에서, 어떤 구성요소가 다른 구성요소에 '연결', '결합' 또는 '접속'된다고 기재된 경우, 그 구성요소는 그 다른 구성요소에 직접적으로 연결되거나 또는 접속될 수 있지만, 각 구성요소 사이에 또 다른 구성요소가 '연결', '결합' 또는 '접속'될 수도 있다고 이해되어야 한다.Additionally, in the following embodiments, when a component is described as being 'connected', 'coupled' or 'connected' to another component, the component may be directly connected or connected to the other component. , it should be understood that another component may be 'connected', 'combined', or 'connected' between each component.

본 개시에서, '복수의 A 각각' 은 복수의 A에 포함된 모든 구성 요소의 각각을 지칭하거나, 복수의 A에 포함된 일부 구성 요소의 각각을 지칭할 수 있다.In the present disclosure, 'each of a plurality of A' may refer to each of all components included in a plurality of A, or may refer to each of some components included in a plurality of A.

또한, 이하의 실시예들에서 사용되는 '포함한다(comprises)' 및/또는 '포함하는(comprising)'은 언급된 구성요소, 단계, 동작 및/또는 소자는 하나 이상의 다른 구성요소, 단계, 동작 및/또는 소자의 존재 또는 추가를 배제하지 않는다.In addition, as used in the following embodiments, 'comprises' and/or 'comprising' means that the mentioned component, step, operation, and/or element includes one or more other components, steps, or operations. and/or the presence or addition of elements.

도 1은 본 개시의 일 실시예에 따른 사용자 단말(120)에서 접속된 웹사이트(130)가 출력되는 모습의 예시를 나타내는 도면이다. 사용자(110)는 사용자 단말(120)을 통해 웹사이트(130)에 접속할 수 있다. 일 실시예에서, 웹사이트(130)는 서비스 제공자(예를 들어, 금융기관, 공공기관 등)을 사칭하여 서비스 제공과 무관하게 사용자로부터 일정 정보를 획득하기 위한 피싱 웹사이트일 수 있다. 예를 들어, 사용자(110)는 스미싱 문자, 인터넷에 공유된 링크 등을 통해 피싱 웹사이트(130)를 접속할 수 있다. FIG. 1 is a diagram illustrating an example of a website 130 connected to a user terminal 120 being output according to an embodiment of the present disclosure. The user 110 can access the website 130 through the user terminal 120. In one embodiment, the website 130 may be a phishing website that impersonates a service provider (eg, a financial institution, public institution, etc.) and obtains certain information from the user regardless of service provision. For example, the user 110 may access the phishing website 130 through a smishing text message, a link shared on the Internet, etc.

다른 실시예에서, 접속된 웹사이트(130)는 서비스 제공자가 사용자(110)에게 서비스를 제공하기 위해 이용되는 정식 웹사이트일 수 있다. 예를 들어, 정식 웹사이트는 유명 기업, 금융 기관 또는 공공 기관 등이 사용자(110)에게 서비스를 제공하기 위해 실제 이용되는 웹사이트일 수 있다. 즉, 사용자 단말(120)을 통해 접속된 웹사이트(130)는 피싱 웹사이트 또는 정식 웹사이트에 해당할 수 있다.In another embodiment, the connected website 130 may be a formal website used by a service provider to provide services to the user 110. For example, the official website may be a website that is actually used by a famous company, financial institution, or public institution to provide services to the user 110. That is, the website 130 accessed through the user terminal 120 may correspond to a phishing website or an official website.

웹사이트(130)는 URL(Uniform Resource Locator)정보를 포함할 수 있다. 여기서, URL은 웹사이트(130)를 접속하기 위한 주소를 의미할 수 있다. 도 1을 참고하면, 웹사이트(130)의 URL은 "www.Abank.xyz"에 대응될 수 있다.The website 130 may include URL (Uniform Resource Locator) information. Here, URL may mean an address for accessing the website 130. Referring to FIG. 1, the URL of the website 130 may correspond to “www.Abank.xyz”.

웹사이트(130)는 콘텐츠를 개시할 수 있다. 예를 들어, 정식 웹사이트는 사용자에게 서비스를 제공하기 위해 서비스에 관한 각종 정보와 연관된 콘텐츠를 개시할 수 있다. 또 다른 예에서, 피싱 웹사이트는 서비스 제공자에 의해 제공되는 웹사이트인 것으로 오인·혼동을 유발하기 위해 서비스 제공자와 연관된 콘텐츠를 개시할 수 있다. 도 1을 참고하면, 피싱 웹사이트는 금융 서비스 제공자인 은행에 의해 제공되는 웹사이트인 것으로 보이기 위해 은행에 관한 서비스에 관한 정보 등을 콘텐츠로서 개시할 수 있다.Website 130 may display content. For example, in order to provide services to users, a formal website may disclose various information about services and related content. In another example, a phishing website may publish content associated with a service provider in order to cause confusion or misconception that the website is provided by the service provider. Referring to FIG. 1, a phishing website may disclose information about services related to the bank as content in order to appear to be a website provided by a bank, which is a financial service provider.

콘텐츠는 서비스 제공자를 나타내거나 특징화하는 정보(136)를 포함할 수 있다. 여기서, 서비스 제공자를 나타내거나 특징화하는 정보(136)는 서비스 제공자를 나타내거나 다른 정보와 결합하면 서비스 운영 주체를 나타낼 수 있는 정보를 포함할 수 있다. 예를 들어, 서비스 제공자를 나타내거나 특징화하는 정보(136)는 서비스 제공자의 이름(또는 상호, 브랜드명 등), 서비스 제공자의 상품명·서비스명·이벤트명, 서비스 제공자와 연관된 연락처, 서비스 제공자를 나타낼 수 있는 이미지(예를 들어, 상표, 표장, QR 코드 등), 서비스 제공자를 나타낼 수 있는 소리(예를 들어, 사용자 또는 소비자에게 서비스를 제공할 때 사용자 또는 소비자에게 반복적으로 제공하는 소리, 웹사이트 접속시마다 제공되는 소리 등)를 포함할 수 있다.Content may include information 136 that represents or characterizes the service provider. Here, the information 136 indicating or characterizing the service provider may include information that indicates the service provider or can indicate the service operating entity when combined with other information. For example, the information 136 representing or characterizing the service provider includes the service provider's name (or business name, brand name, etc.), the service provider's product name/service name/event name, contact information associated with the service provider, and the service provider. Images that can represent (e.g., trademarks, emblems, QR codes, etc.), sounds that can represent the service provider (e.g., sounds repeatedly provided to users or consumers when providing services to users or consumers, web (sound provided each time the site is accessed, etc.) may be included.

일 실시예에서, 피싱 웹사이트는 피싱 객체(134)를 포함할 수 있다. 도 1을 참고하면, 사용자(110)는 피싱 객체(134)를 통해 피싱 대상 정보를 입력할 수 있다. 예를 들어, 사용자(110)는 피싱 객체(134)에 사용자(110) 자신의 개인정보인 연락처를 입력할 수 있다. 다만, 이에 한정되지 않고, 피싱 웹사이트는 다양한 형태로 사용자(110)의 피싱을 유발할 수 있다. 예를 들어, 피싱 웹사이트는 은행 계좌번호와 해당 계좌의 비밀번호의 입력을 요구하는 정보를 포함할 수 있다. 또는, 피싱 웹사이트는 사용자 단말(120)에 별도의 피싱을 유발할 수 있는 애플리케이션을 설치할 수 있는 링크와 설치를 요구하는 정보를 포함할 수 있다.In one embodiment, a phishing website may include a phishing object 134. Referring to FIG. 1 , the user 110 may input phishing target information through the phishing object 134 . For example, the user 110 may input contact information, which is the user's 110 personal information, into the phishing object 134. However, it is not limited to this, and the phishing website may cause the user 110 to phish in various forms. For example, a phishing website may contain information that asks you to enter your bank account number and password for that account. Alternatively, the phishing website may include a link to install a separate phishing application on the user terminal 120 and information requesting installation.

웹사이트 검증 시스템은 서비스 제공자와 연관된 컴퓨팅 장치로부터 서비스 제공자가 제공하는 제1 웹사이트의 URL 정보 및 제1 웹사이트에 개시된 제1 콘텐츠를 수신할 수 있다. 또한, 웹사이트 검증 시스템은 사용자 단말(120)로부터 제2 웹사이트의 URL 정보 및 제2 웹사이트에 개시된 제2 콘텐츠를 수신할 수 있다. 제2 웹사이트는 사용자 단말(120)을 통해 접속된 웹사이트(130)일 수 있다. 이 경우, 사용자 단말(120)은 웹사이트 검증 애플리케이션이 설치되고, 웹사이트 검증 애플리케이션에 의해 제2 웹사이트의 URL 정보 및 제2 웹사이트에 개시된 제2 콘텐츠가 송신될 수 있다. 여기서, 웹사이트 검증 애플리케이션은 별도의 애플리케이션으로서 웹사이트 검증 서비스가 제공되거나. 서비스 제공자가 제공하는 애플리케이션에 포함되어 웹사이트 검증 서비스가 제공될 수 있다.The website verification system may receive URL information of the first website provided by the service provider and first content disclosed on the first website from a computing device associated with the service provider. Additionally, the website verification system may receive URL information of the second website and second content disclosed on the second website from the user terminal 120. The second website may be the website 130 accessed through the user terminal 120. In this case, the user terminal 120 may have a website verification application installed, and URL information of the second website and second content disclosed on the second website may be transmitted by the website verification application. Here, the website verification application is a separate application and the website verification service is provided. A website verification service may be provided as part of an application provided by a service provider.

일 실시예에서, 사용자 단말(120)은 미리 정해진 서비스 제공자에 관한 정보를 수신할 수 있다. 또한, 웹사이트 검증 애플리케이션은 웹사이트(130)에 개시된 콘텐츠 중 서비스 제공자를 나타내거나 특징화하는 정보(136)를 추출할 수 있다. 그 후, 웹사이트 검증 애플리케이션은 미리 정해진 서비스 제공자에 관한 정보를 이용하여 미리 정해진 서비스 제공자와 제2 웹사이트의 URL 정보의 연관 여부를 판정할 수 있다. 추가적으로 또는 대안적으로, 웹사이트 검증 애플리케이션은 미리 정해진 서비스 제공자와 관한 정보를 이용하여 미리 정해진 서비스 제공자와 제2 웹사이트의 콘텐츠의 연관 여부를 판정할 수 있다. 이 경우, 제2 웹사이트의 URL 정보 또는 제2 콘텐츠 중 적어도 하나가 미리 정해진 서비스 제공자와 연관되었다고 판정된 경우에만, 제2 웹사이트의 URL 정보 및 제2 콘텐츠를 웹사이트 검증 시스템으로 송신할 수 있다. 이 때, 제2 콘텐츠 대신 추출된 서비스 제공자를 나타내거나 특징화하는 정보(136)가 송신될 수 있다. 이 경우, 웹페이지 검증 시스템은 웹페이지 검증 애플리케이션이 미리 정해진 서비스 제공자와 연관된 제2 웹페이지를 검증할 수 있다. In one embodiment, the user terminal 120 may receive information about a predetermined service provider. Additionally, the website verification application may extract information 136 that indicates or characterizes the service provider from content displayed on the website 130. Thereafter, the website verification application may use information about the predetermined service provider to determine whether the predetermined service provider is associated with the URL information of the second website. Additionally or alternatively, the website verification application may use information regarding the predetermined service provider to determine whether the content of the second website is associated with the predetermined service provider. In this case, the URL information and second content of the second website can be transmitted to the website verification system only when it is determined that at least one of the URL information or second content of the second website is associated with a predetermined service provider. there is. At this time, information 136 indicating or characterizing the extracted service provider may be transmitted instead of the second content. In this case, the web page verification system allows the web page verification application to verify a second web page associated with a predetermined service provider.

웹사이트 검증 시스템은 제1 웹사이트를 이용하여 제2 웹사이트와 서비스 제공자의 연관성 여부를 판정할 수 있다. 구체적으로, 웹사이트 검증 시스템은 제1 웹사이트의 URL 정보, 제2 웹사이트의 URL 정보, 제1 콘텐츠 및 제2 콘텐츠에 기초하여 서비스 제공자와 제2 웹사이트의 연관성 여부를 판정할 수 있다. 서비스 제공자와 제2 웹사이트의 연관성 여부를 판정하는 상세한 과정은 도 4 및 도 5를 참고하여 서술한다. The website verification system may use the first website to determine whether the second website is related to the service provider. Specifically, the website verification system may determine whether the service provider and the second website are related based on the URL information of the first website, URL information of the second website, first content, and second content. The detailed process of determining whether the service provider is related to the second website is described with reference to FIGS. 4 and 5.

웹사이트 검증 시스템은 서비스 제공자와 제2 웹사이트의 연관성 여부를 판정하는 것에 대응하여, 피싱 웹사이트 판정, 의심 웹사이트 판정 또는 정식 웹사이트 판정 중 하나를 나타내는 정보를 사용자 단말(120)로 제공할 수 있다. 웹사이트 검증 시스템이 제공한 정보는 사용자 단말(120)을 통해 다양한 형태로 출력될 수 있다. 예를 들어, 피싱 웹사이트 판정을 수신한 사용자 단말(120)은 제2 웹사이트가 피상 웹사이트에 해당함을 나타내는 시각적(예를 들어, 팝업창 등), 촉각적(예를 들어, 진동 등), 청각적(예를 들어, 경고음) 알람을 제공할 수 있다. 웹사이트 검증 시스템으로부터 제공받는 정보에 대응하여, 사용자 단말(120)에서 출력되는 모습은 도 6을 참고하여 서술한다.수신한 사용자 단말(120)의 출력 결과는 도 6을 참고하여 상세히 서술한다.The website verification system may provide information indicating one of a phishing website determination, a suspicious website determination, or an official website determination to the user terminal 120 in response to determining whether the service provider is related to the second website. You can. Information provided by the website verification system may be output in various forms through the user terminal 120. For example, the user terminal 120 that has received the phishing website determination displays visual (e.g., pop-up window, etc.), tactile (e.g., vibration, etc.) signals indicating that the second website corresponds to the superficial website. An audible (e.g., beep) alarm may be provided. The output from the user terminal 120 in response to the information provided from the website verification system is described with reference to FIG. 6. The received output result from the user terminal 120 is described in detail with reference to FIG. 6.

도 1에서는 모바일 웹사이트를 도시하고 있으나 이에 한정되지 않는다. 예를 들어, PC의 웹사이트에 대해서도 웹사이트 검증 방법/서비스가 수행될 수 있다. 구체적으로, PC의 경우, 브라우저의 확장 프로그램 또는 PC의 애플리케이션 등을 이용하여 웹사이트의 검증이 이루어질 수 있다. Figure 1 shows a mobile website, but is not limited thereto. For example, a website verification method/service may also be performed on a website on a PC. Specifically, in the case of a PC, website verification can be done using a browser extension or a PC application.

이러한 구성에 의해, 사용자(110)는 웹사이트(130)를 접속하였을 때, 피싱 웹사이트에 해당함을 알려주는 정보를 확인함으로써, 사용자(110)는 현재 접속한 웹사이트(130)가 피싱 웹사이트에 해당함을 알 수 있다. 즉, 사용자(110)는 피싱 웹사이트를 정식 웹사이트로 오인하지 않음으로써 피싱을 당하지 않을 수 있다.With this configuration, when the user 110 accesses the website 130, the user 110 confirms the information indicating that it is a phishing website, thereby confirming that the currently accessed website 130 is a phishing website. It can be seen that this corresponds to . In other words, the user 110 can avoid being phished by not mistaking the phishing website for an official website.

또한, 본 개시에 따른 발명은 미리 정해진 서비스 제공자에 대해서만 웹사이트 검증을 수행하여 사용자(110)가 접속한 복수의 웹사이트(130) 중 일부에 대해서만 웹사이트 검증이 수행될 수 있다. 특히, 웹사이트 검증을 요청하는 미리 정해진 서비스 제공자에 대해서만 선택적으로 웹사이트 검증이 이루어질 수 있다. 또한, 사용자가 접속한 모든 웹사이트에 대해서 무분별하게 웹사이트 검증이 이루어지지 않을 수 있다.In addition, the invention according to the present disclosure performs website verification only for predetermined service providers, so website verification may be performed only on some of the plurality of websites 130 accessed by the user 110. In particular, website verification can be selectively performed only for predetermined service providers requesting website verification. Additionally, website verification may not be conducted indiscriminately on all websites accessed by the user.

도 2는 본 개시의 일 실시예에 따른 웹사이트 검증을 위해, 정보 처리 시스템(230) 및 복수의 사용자 단말(210_1, 210_2, 210_3) 사이의 통신 가능하도록 연결된 구성을 나타내는 개요도이다. 도시된 바와 같이, 복수의 사용자 단말(210_1, 210_2, 210_3)은 네트워크(220)를 통해 웹사이트 검증 서비스를 제공할 수 있는 정보 처리 시스템(230)과 연결될 수 있다. 여기서, 복수의 사용자 단말(210_1, 210_2, 210_3)은 웹사이트 검증 서비스를 제공받는 사용자의 단말을 포함할 수 있다.Figure 2 is a schematic diagram showing a configuration connected to enable communication between the information processing system 230 and a plurality of user terminals 210_1, 210_2, and 210_3 for website verification according to an embodiment of the present disclosure. As shown, a plurality of user terminals 210_1, 210_2, and 210_3 may be connected to the information processing system 230 that can provide a website verification service through the network 220. Here, the plurality of user terminals 210_1, 210_2, and 210_3 may include terminals of users receiving a website verification service.

일 실시예에 따르면, 정보 처리 시스템(230)은 웹사이트 검증 서비스 제공 등과 연관된 컴퓨터 실행 가능한 프로그램(예를 들어, 다운로드 가능한 애플리케이션) 및 데이터를 저장, 제공 및 실행할 수 있는 하나 이상의 서버 장치 및/또는 데이터베이스, 또는 클라우드 컴퓨팅 서비스 기반의 하나 이상의 분산 컴퓨팅 장치 및/또는 분산 데이터베이스를 포함할 수 있다. According to one embodiment, the information processing system 230 is one or more server devices and/or capable of storing, providing, and executing computer-executable programs (e.g., downloadable applications) and data associated with the provision of website verification services, etc. It may include a database, or one or more distributed computing devices and/or distributed databases based on cloud computing services.

정보 처리 시스템(230)에 의해 제공되는 웹사이트 검증 서비스는 복수의 사용자 단말(210_1, 210_2, 210_3) 및/또는 정보 처리 시스템(230) 각각에 설치된 웹사이트 검증 서비스 애플리케이션, 웹 브라우저, 웹 브라우저 확장 프로그램 등을 통해 사용자에게 제공될 수 있다. 예를 들어, 정보 처리 시스템(230)은 웹사이트 검증 서비스 애플리케이션 등을 통해 사용자 단말(210_1, 210_2, 210_3) 및/또는 정보 처리 시스템(230)으로부터 수신되는 메시지 검증 요청에 대응하는 정보를 제공하거나 대응하는 처리를 수행할 수 있다. 예를 들어, 정보 처리 시스템(230)은 도 1을 참고하여 서술한 웹사이트 검증 시스템에 대응될 수 있다.The website verification service provided by the information processing system 230 includes a website verification service application, web browser, and web browser extension installed on each of the plurality of user terminals 210_1, 210_2, and 210_3 and/or the information processing system 230. It may be provided to the user through a program, etc. For example, the information processing system 230 provides information corresponding to a message verification request received from the user terminals 210_1, 210_2, 210_3 and/or the information processing system 230 through a website verification service application, etc. Corresponding processing can be performed. For example, the information processing system 230 may correspond to the website verification system described with reference to FIG. 1 .

복수의 사용자 단말(210_1, 210_2, 210_3)은 네트워크(220)를 통해 정보 처리 시스템(230)과 통신할 수 있다. 네트워크(220)는 복수의 사용자 단말(210_1, 210_2, 210_3), 정보 처리 시스템(230)사이의 통신이 가능하도록 구성될 수 있다. 네트워크(220)는 설치 환경에 따라, 예를 들어, 이더넷(Ethernet), 유선 홈 네트워크(Power Line Communication), 전화선 통신 장치 및 RS-serial 통신 등의 유선 네트워크, 이동통신망, WLAN(Wireless LAN), Wi-Fi, Bluetooth 및 ZigBee 등과 같은 무선 네트워크 또는 그 조합으로 구성될 수 있다. 또 다른 예로, 네트워크(220)는 통신회사에 의해 구성된 통신망을 포함할 수 있다. 이 때, 메시지 및/또는 검증 메시지는 네트워크(220)를 통해 사용자 단말(210_1, 210_2, 210_3), 정보 처리 시스템(230)사이로 통신될 수 있다. 통신 방식은 제한되지 않으며, 네트워크(220)가 포함할 수 있는 통신망(일례로, 이동통신망, 유선 인터넷, 무선 인터넷, 방송망, 위성망 등)을 활용하는 통신 방식뿐만 아니라 사용자 단말(210_1, 210_2, 210_3) 사이의 근거리 무선 통신 역시 포함될 수 있다.A plurality of user terminals 210_1, 210_2, and 210_3 may communicate with the information processing system 230 through the network 220. The network 220 may be configured to enable communication between a plurality of user terminals 210_1, 210_2, and 210_3 and the information processing system 230. Depending on the installation environment, the network 220 may be, for example, a wired network such as Ethernet, a wired home network (Power Line Communication), a telephone line communication device, and RS-serial communication, a mobile communication network, a wireless LAN (WLAN), It may consist of wireless networks such as Wi-Fi, Bluetooth, and ZigBee, or a combination thereof. As another example, network 220 may include a communication network configured by a telecommunication company. At this time, the message and/or verification message may be communicated between the user terminals 210_1, 210_2, and 210_3 and the information processing system 230 through the network 220. The communication method is not limited, and may include communication methods utilizing communication networks that the network 220 may include (e.g., mobile communication networks, wired Internet, wireless Internet, broadcasting networks, satellite networks, etc.) as well as user terminals (210_1, 210_2, 210_3). ) may also include short-range wireless communication between

도 2에서 휴대폰 단말(210_1), 태블릿 단말(210_2) 및 PC 단말 (210_3)이 사용자 단말의 예로서 도시되었으나, 이에 한정되지 않으며, 사용자 단말(210_1, 210_2, 210_3)은 유선 및/또는 무선 통신이 가능하고 웹사이트 검증 애플리케이션 또는 웹 브라우저 등이 설치되어 실행될 수 있는 임의의 컴퓨팅 장치일 수 있다. 예를 들어, 사용자 단말은, AI 스피커, 스마트폰, 휴대폰, 내비게이션, 컴퓨터, 노트북, 디지털방송용 단말, PDA(Personal Digital Assistants), PMP(Portable Multimedia Player), 태블릿 PC, 게임 콘솔(game console), 웨어러블 디바이스(wearable device), IoT(internet of things) 디바이스, VR(virtual reality) 디바이스, AR(augmented reality) 디바이스, 셋톱 박스 등을 포함할 수 있다. 또한, 도 2에는 3개의 사용자 단말(210_1, 210_2, 210_3)이 네트워크(220)를 통해 정보 처리 시스템(230)과 통신하는 것으로 도시되어 있으나, 이에 한정되지 않으며, 상이한 수의 사용자 단말이 네트워크(220)를 통해 정보 처리 시스템(230) 과 통신하도록 구성될 수도 있다.In Figure 2, the mobile phone terminal (210_1), tablet terminal (210_2), and PC terminal (210_3) are shown as examples of user terminals, but they are not limited thereto, and the user terminals (210_1, 210_2, 210_3) use wired and/or wireless communication. This can be any computing device capable of installing and executing a website verification application or a web browser. For example, user terminals include AI speakers, smartphones, mobile phones, navigation, computers, laptops, digital broadcasting terminals, PDAs (Personal Digital Assistants), PMPs (Portable Multimedia Players), tablet PCs, game consoles, It may include wearable devices, IoT (internet of things) devices, VR (virtual reality) devices, AR (augmented reality) devices, set-top boxes, etc. In addition, in Figure 2, three user terminals (210_1, 210_2, 210_3) are shown as communicating with the information processing system 230 through the network 220, but this is not limited to this, and a different number of user terminals are connected to the network ( It may be configured to communicate with the information processing system 230 through 220).

도 2에서는 사용자의 요청이 사용자 단말(210_1, 210_2, 210_3)을 통해 정보 처리 시스템(230)에 전달되는 구성이 예시적으로 도시되어 있으나, 이에 한정되지 않으며, 사용자의 요청이 사용자 단말(210_1, 210_2, 210_3)을 거치지 않고 정보 처리 시스템(230) 과 연관된 입력 장치를 통해 정보 처리 시스템(230)에 제공될 수 있으며, 사용자의 요청을 처리한 결과가 정보 처리 시스템(230)과 연관된 출력 장치(예를 들어, 디스플레이 등)를 통해 사용자에게 제공될 수도 있다. In Figure 2, a configuration in which the user's request is transmitted to the information processing system 230 through the user terminals 210_1, 210_2, and 210_3 is shown as an example, but the present invention is not limited thereto, and the user's request is transmitted to the information processing system 230 through the user terminals 210_1, 210_1, and 210_3. It can be provided to the information processing system 230 through an input device associated with the information processing system 230 without going through 210_2, 210_3), and the result of processing the user's request is sent to an output device associated with the information processing system 230 ( For example, it may be provided to the user through a display, etc.).

도 3은 본 개시의 일 실시예에 따른 컴퓨팅 장치(310)의 내부 구성을 나타내는 블록도이다. 컴퓨팅 장치(310)는 메모리(312), 프로세서(314), 통신 모듈(316) 및 입출력 인터페이스(318)를 포함할 수 있다. 도 3에 도시된 바와 같이, 컴퓨팅 장치(310)는 통신 모듈(316)을 이용하여 네트워크를 통해 정보 및/또는 데이터를 통신할 수 있도록 구성될 수 있다. 또한, 도 2에서 상술한 사용자 단말(210), 정보 처리 시스템(230)의 각각은 하나 이상의 컴퓨팅 장치(310)에 대응되거나, 하나 이상의 컴퓨팅 장치(310)를 포함할 수 있다. 또한, 서비스 제공자가 정보 처리 시스템(230) 및/또는 사용자 단말(210)로 웹사이트(또는 웹사이트의 URL 정보, 웹사이트에 개시된 콘텐츠)를 제공/송신하기 위해 컴퓨팅 장치(310)를 이용할 수 있다.FIG. 3 is a block diagram showing the internal configuration of a computing device 310 according to an embodiment of the present disclosure. Computing device 310 may include memory 312, processor 314, communication module 316, and input/output interface 318. As shown in FIG. 3 , computing device 310 may be configured to communicate information and/or data over a network using a communication module 316 . In addition, each of the user terminal 210 and the information processing system 230 described above in FIG. 2 may correspond to one or more computing devices 310 or may include one or more computing devices 310. Additionally, the service provider may use the computing device 310 to provide/transmit the website (or URL information of the website, content disclosed on the website) to the information processing system 230 and/or the user terminal 210. there is.

메모리(312)는 비-일시적인 임의의 컴퓨터 판독 가능한 기록매체를 포함할 수 있다. 일 실시예에 따르면, 메모리(312)는 RAM(random access memory), ROM(read only memory), 디스크 드라이브, SSD(solid state drive), 플래시 메모리(flash memory) 등과 같은 비소멸성 대용량 저장 장치(permanent mass storage device)를 포함할 수 있다. 다른 예로서, ROM, SSD, 플래시 메모리, 디스크 드라이브 등과 같은 비소멸성 대용량 저장 장치는 메모리와는 구분되는 별도의 영구 저장 장치로서 컴퓨팅 장치(310)에 포함될 수 있다. 또한, 메모리(312)에는 운영체제와 적어도 하나의 프로그램 코드(예를 들어, 컴퓨팅 장치(310)에 설치되어 구동되는 검증 메시지 생성, 식별 정보 생성, 제1 검증 메시지와 제2 검증 메시지의 일치 여부 판정, 운영 주체의 특징 정보 추출 등을 위한 코드)가 저장될 수 있다.Memory 312 may include any non-transitory computer-readable recording medium. According to one embodiment, the memory 312 is a non-permanent mass storage device such as random access memory (RAM), read only memory (ROM), disk drive, solid state drive (SSD), flash memory, etc. mass storage device). As another example, non-perishable mass storage devices such as ROM, SSD, flash memory, disk drive, etc. may be included in the computing device 310 as a separate persistent storage device that is distinct from memory. In addition, the memory 312 includes an operating system and at least one program code (e.g., installed and driven in the computing device 310 to generate a verification message, generate identification information, and determine whether the first verification message matches the second verification message. , code for extracting characteristic information of the operating entity, etc.) may be stored.

이러한 소프트웨어 구성요소들은 메모리(312)와는 별도의 컴퓨터에서 판독 가능한 기록매체로부터 로딩될 수 있다. 이러한 별도의 컴퓨터에서 판독 가능한 기록매체는 이러한 컴퓨팅 장치(310)에 직접 연결가능한 기록 매체를 포함할 수 있는데, 예를 들어, 플로피 드라이브, 디스크, 테이프, DVD/CD-ROM 드라이브, 메모리 카드 등의 컴퓨터에서 판독 가능한 기록매체를 포함할 수 있다. 다른 예로서, 소프트웨어 구성요소들은 컴퓨터에서 판독 가능한 기록매체가 아닌 통신 모듈(316)을 통해 메모리(312)에 로딩될 수도 있다. 예를 들어, 적어도 하나의 프로그램은 개발자들 또는 어플리케이션의 설치 파일을 배포하는 파일 배포 시스템이 통신 모듈(316)을 통해 제공하는 파일들에 의해 설치되는 컴퓨터 프로그램(예를 들어, 서비스 제공자와 제2 웹사이트의 연관성 여부를 판정, 서비스 제공자를 나타내거나 특징화하는 정보 추출 등을 위한 프로그램 등)에 기반하여 메모리(312)에 로딩될 수 있다.These software components may be loaded from a computer-readable recording medium separate from the memory 312. Recording media readable by such a separate computer may include recording media directly connectable to the computing device 310, for example, floppy drives, disks, tapes, DVD/CD-ROM drives, memory cards, etc. It may include a computer-readable recording medium. As another example, software components may be loaded into the memory 312 through the communication module 316 rather than a computer-readable recording medium. For example, at least one program is a computer program installed by files provided through the communication module 316 by developers or a file distribution system that distributes the installation file of the application (e.g., a service provider and a second It may be loaded into the memory 312 based on a program for determining the relevance of a website, extracting information representing or characterizing a service provider, etc.).

프로세서(314)는 기본적인 산술, 로직 및 입출력 연산을 수행함으로써, 컴퓨터 프로그램의 명령을 처리하도록 구성될 수 있다. 명령은 메모리(312) 또는 통신 모듈(316)에 의해 사용자 단말(미도시) 또는 다른 외부 시스템으로 제공될 수 있다. 예를 들어, 프로세서(314)는 제1 검증 메시지와 제2 검증 메시지의 일치 여부를 판정할 수 있다. 이 경우, 제1 검증 메시지와 제2 검증 메시지의 일치 여부를 판정하는 것에 응답하여, 판정 결과를 사용자 단말에 제공할 수 있다. The processor 314 may be configured to process instructions of a computer program by performing basic arithmetic, logic, and input/output operations. Commands may be provided to a user terminal (not shown) or another external system by the memory 312 or communication module 316. For example, the processor 314 may determine whether the first verification message and the second verification message match. In this case, in response to determining whether the first verification message matches the second verification message, the determination result may be provided to the user terminal.

통신 모듈(316)은 네트워크를 통해 사용자 단말(미도시)과 컴퓨팅 장치(310)가 서로 통신하기 위한 구성 또는 기능을 제공할 수 있으며, 컴퓨팅 장치(310)가 외부 시스템(일례로 별도의 클라우드 시스템 등)과 통신하기 위한 구성 또는 기능을 제공할 수 있다. 일례로, 컴퓨팅 장치(310)의 프로세서(314)의 제어에 따라 제공되는 제어 신호, 명령, 데이터 등이 통신 모듈(316)과 네트워크를 거쳐 사용자 단말 및/또는 외부 시스템의 통신 모듈을 통해 사용자 단말 및/또는 외부 시스템으로 전송될 수 있다. The communication module 316 may provide a configuration or function for a user terminal (not shown) and the computing device 310 to communicate with each other through a network, and the computing device 310 may be configured to communicate with an external system (e.g., a separate cloud system). etc.) may provide a configuration or function for communication. For example, control signals, commands, data, etc. provided under the control of the processor 314 of the computing device 310 pass through the communication module 316 and the network to the user terminal and/or the communication module of the external system. and/or transmitted to an external system.

또한, 컴퓨팅 장치(310)의 입출력 인터페이스(318)는 컴퓨팅 장치(310)와 연결되거나 컴퓨팅 장치(310)가 포함할 수 있는 입력 또는 출력을 위한 장치(미도시)와의 인터페이스를 위한 수단일 수 있다. 도 3에서는 입출력 인터페이스(318)가 프로세서(314)와 별도로 구성된 요소로서 도시되었으나, 이에 한정되지 않으며, 입출력 인터페이스(318)가 프로세서(314)에 포함되도록 구성될 수 있다. 컴퓨팅 장치(310)는 도 3의 구성요소들보다 더 많은 구성요소들을 포함할 수 있다. 그러나, 대부분의 종래기술적 구성요소들을 명확하게 도시할 필요성은 없다.Additionally, the input/output interface 318 of the computing device 310 may be connected to the computing device 310 or may be a means for interfacing with a device (not shown) for input or output that the computing device 310 may include. . In FIG. 3 , the input/output interface 318 is shown as an element configured separately from the processor 314, but the present invention is not limited thereto, and the input/output interface 318 may be included in the processor 314. Computing device 310 may include more components than those of FIG. 3 . However, there is no need to clearly show most prior art components.

컴퓨팅 장치(310)의 프로세서(314)는 복수의 사용자 단말 및/또는 복수의 외부 시스템으로부터 수신된 정보 및/또는 데이터를 관리, 처리 및/또는 저장하도록 구성될 수 있다. 일 실시예에 따르면, 프로세서(314)는 제2 검증 메시지를 수신할 수 있다. 그 후, 프로세서(314)는 컴퓨팅 장치(310)의 메모리(312)에 저장된 제1 검증메시지와 제2 검증메시지의 일치 여부를 판정할 수 있다. The processor 314 of the computing device 310 may be configured to manage, process, and/or store information and/or data received from a plurality of user terminals and/or a plurality of external systems. According to one embodiment, processor 314 may receive a second verification message. Thereafter, the processor 314 may determine whether the first verification message and the second verification message stored in the memory 312 of the computing device 310 match.

도 4는 본 개시의 일 실시예에 따른 웹사이트 검증 방법의 일 예시에 대한 순서도이다. 서비스 제공자와 연관된 컴퓨팅 장치(410)는 서비스 제공자가 이용하는 컴퓨팅 장치일 수 있다. 여기서 컴퓨팅 장치는 도 3을 참고하여 설명한 컴퓨팅 장치(310)와 대응되거나, 컴퓨팅 장치(310)를 포함할 수 있다. 4 is a flowchart of an example of a website verification method according to an embodiment of the present disclosure. Computing device 410 associated with a service provider may be a computing device used by the service provider. Here, the computing device may correspond to the computing device 310 described with reference to FIG. 3 or may include the computing device 310.

서비스 제공자와 연관된 컴퓨팅 장치(410)는 제1 웹사이트를 생성할 수 있다(S402). 예를 들어, 서비스 제공자는 서비스 제공자와 연관된 컴퓨팅 장치(410)를 통해 제1 웹사이트에 관한 정보를 입력하여 제1 웹사이트를 생성할 수 있다. 대안적으로, 서비스 제공자와 연관된 컴퓨팅 장치(410)는 생성된 제1 웹사이트에 관한 정보를 수신할 수 있다.The computing device 410 associated with the service provider may create a first website (S402). For example, the service provider may create a first website by inputting information about the first website through the computing device 410 associated with the service provider. Alternatively, computing device 410 associated with the service provider may receive information regarding the first website created.

서비스 제공자와 연관된 컴퓨팅 장치(410)는 제1 웹사이트의 URL 정보 및 제1 웹사이트에 개시된 제1 콘텐츠를 정보 처리 시스템(420)으로 송신할 수 있다(S410). 그 후, 정보 처리 시스템(420)은 수신한 제1 웹사이트의 URL 정보 및 제1 콘텐츠를 저장할 수 있다. 구체적으로, 제1 웹사이트의 URL 정보 및 제1 콘텐츠의 복수의 쌍을 수신한 경우, 정보 처리 시스템(420)은 수신된 정보를 서비스 제공자별로 분류하여 저장할 수 있다.The computing device 410 associated with the service provider may transmit URL information of the first website and first content disclosed on the first website to the information processing system 420 (S410). Afterwards, the information processing system 420 may store the received URL information and first content of the first website. Specifically, when receiving a plurality of pairs of URL information of the first website and first content, the information processing system 420 may classify and store the received information by service provider.

사용자 단말(430)은 제2 웹사이트를 접속할 수 있다(S412). 예를 들어, 제2 웹사이트는 피싱 웹사이트 또는 정식 웹사이트일 수 있다. 또 다른 예로, 제2 웹사이트는 서비스 제공자가 제공하는 제1 웹사이트일 수 있다. 다만, 이에 한정 되지 않고 제2 웹사이트는 사용자 단말(430)을 통해 접속할 수 있는 웹사이트 중 하나일 수 있다. The user terminal 430 can access the second website (S412). For example, the second website may be a phishing website or a legitimate website. As another example, the second website may be a first website provided by a service provider. However, the second website is not limited to this and may be one of the websites accessible through the user terminal 430.

일 실시예에서, 사용자 단말(430)에서 웹사이트 검증 애플리케이션은 제2 웹사이트와 미리 정해진 서비스 제공자와 연관되었는지 판정할 수 있다(S414). 여기서, 사용자 단말(430)은 미리 정해진 서비스 제공자에 관한 정보(예를 들어, 미리 정해진 서비스 제공자의 이름, 상품명, 브랜드명 등)를 수신할 수 있다. 구체적으로, 웹사이트 검증 애플리케이션은 제2 웹사이트의 URL 정보 또는 제2 웹사이트에 개시된 제2 콘텐츠 중 적어도 하나가 미리 정해진 서비스 제공자와 연관되었는지 판정할 수 있다. 예를 들어, 제2 웹사이트의 URL에 미리 정해진 서비스 제공자의 이름이 포함된 경우, 제2 웹사이트의 URL 정보와 미리 정해진 서비스 제공자가 연관되었다고 판정될 수 있다. 또한, 제2 콘텐츠에 미리 정해진 서비스 제공자의 이름이 한 개 또는 복수 개 포함된 경우, 제2 콘텐츠와 미리 정해진 서비스 제공자가 연관되었다고 판정될 수 있다. 또 다른 예에서, 제2 콘텐츠에 미리 정해진 서비스 제공자가 제공하는 상품명, 브랜드명, 서비스명 등이 포함된 경우, 제2 콘텐츠와 미리 정해진 서비스 제공자가 연관되었다고 판정될 수 있다. 다만 이에 한정되지 않고, 다양한 방식으로 제2 웹사이트와 미리 정해진 서비스 제공자와의 연관되었는지 판정될 수 있다. In one embodiment, the website verification application in the user terminal 430 may determine whether the second website is associated with a predetermined service provider (S414). Here, the user terminal 430 may receive information about the predetermined service provider (for example, the name, product name, brand name, etc. of the predetermined service provider). Specifically, the website verification application may determine whether at least one of the URL information of the second website or the second content disclosed on the second website is associated with a predetermined service provider. For example, if the URL of the second website includes the name of a predetermined service provider, it may be determined that the URL information of the second website and the predetermined service provider are associated. Additionally, when the second content includes one or more names of a predetermined service provider, it may be determined that the second content and the predetermined service provider are associated. In another example, when the second content includes a product name, brand name, service name, etc. provided by a predetermined service provider, it may be determined that the second content and the predetermined service provider are associated. However, it is not limited to this, and it can be determined whether the second website is associated with a predetermined service provider in various ways.

일 실시예에서, 제2 웹사이트가 미리 정해진 서비스 제공자와 연관되었다고 판정된 경우, 사용자 단말(430)은 정보 처리 시스템(420)으로 제2 웹사이트의 URL 정보 및 제2 콘텐츠를 송신할 수 있다(S420). 다른 실시예에서, 사용자 단말(430)은 정보 처리 시스템(420)으로 제2 웹사이트의 URL 정보를 송신할 수 있다. 그 후, 정보 처리 시스템(420)은 제2 웹사이트의 URL 정보를 이용하여 제2 웹사이트에 접속하여 제2 웹사이트에 개시된 제2 콘텐츠를 획득할 수 있다.In one embodiment, when it is determined that the second website is associated with a predetermined service provider, the user terminal 430 may transmit the URL information of the second website and the second content to the information processing system 420. (S420). In another embodiment, the user terminal 430 may transmit URL information of the second website to the information processing system 420. Afterwards, the information processing system 420 may access the second website using the URL information of the second website and obtain the second content disclosed on the second website.

정보 처리 시스템(420)은 서비스 제공자와 제2 웹사이트의 연관성 여부를 판정할 수 있다(S422). 그 후, 정보 처리 시스템(420)은 서비스 제공자와 제2 웹사이트의 연관성 여부를 판정한 결과를 사용자 단말(430)로 송신할 수 있다. 구체적으로, 정보 처리 시스템(420)은 판정 결과에 대응하여 피싱 웹사이트 판정, 의심 웹사이트 판정 또는 정식 웹사이트 판정 중 하나를 나타내는 정보를 송신할 수 있다. 서비스 제공자와 제2 웹사이트의 연관성 여부를 판정하는 상세한 과정 및 판정한 결과는 도 5 및 도 6을 참고하여 서술한다.The information processing system 420 may determine whether the service provider and the second website are related (S422). Thereafter, the information processing system 420 may transmit the result of determining whether the service provider and the second website are related to the user terminal 430. Specifically, the information processing system 420 may transmit information indicating one of a phishing website determination, a suspicious website determination, or an official website determination in response to the determination result. The detailed process and result of determining whether the service provider is related to the second website are described with reference to FIGS. 5 and 6.

도 5는 본 개시의 일 실시예에 따른 웹사이트 검증 방법의 일 예시에 대한 순서도이다. 정보 처리 시스템(520)은 서비스 제공자와 제2 웹사이트의 연관성 여부를 판정할 수 있다. 구체적으로, 정보 처리 시스템(520)은 제1 웹사이트의 URL 정보와 제2 웹사이트의 URL 정보의 일치 여부를 판정할 수 있다(S502). 예를 들어, 정보 처리 시스템(520)은 제2 웹사이트의 URL 정보 중 도메인(domain) 주소 및/또는 경로(path) 주소가 제1 웹사이트의 URL 정보 중 도메인 주소 및/또는 경로 주소와 일치하는지, 또는 제1 웹사이트의 URL 정보 중 도메인 주소 및/또는 경로 주소를 포함하는지 판정할 수 있다. Figure 5 is a flowchart of an example of a website verification method according to an embodiment of the present disclosure. The information processing system 520 may determine whether the service provider and the second website are related. Specifically, the information processing system 520 may determine whether the URL information of the first website matches the URL information of the second website (S502). For example, the information processing system 520 may match the domain address and/or path address among the URL information of the second website with the domain address and/or path address among the URL information of the first website. It may be determined whether the URL information of the first website includes a domain address and/or a path address.

추가적으로 또는 대안적으로, 정보 처리 시스템(520)은 제2 웹사이트의 URL 정보가 제1 웹사이트의 URL 정보를 포함하는지 여부를 판정할 수 있다. 예를 들어, 제1 웹사이트의 URL 정보는 URL의 호스트에 대응되는 정보일 수 있다. 이 경우, 제2 웹사이트의 URL 정보가 호스트에 대응되는 정보인 제1 웹사이트의 URL 정보를 포함하는지 여부가 판정될 수 있다. Additionally or alternatively, information processing system 520 may determine whether the URL information of the second website includes URL information of the first website. For example, URL information of the first website may be information corresponding to the host of the URL. In this case, it may be determined whether the URL information of the second website includes the URL information of the first website, which is information corresponding to the host.

정보 처리 시스템(520)은 제2 콘텐츠에 포함된 및/또는 제2 콘텐츠에서 추출된 서비스 제공자를 나타내거나 특징화하는 정보와 제1 콘텐츠의 연관도를 산출할 수 있다(S504). 이 때, 서비스 제공자를 나타내거나 특징화하는 정보는 사용자 단말(530)의 웹사이트 검증 애플리케이션이 추출하여 송신한 정보 또는 정보 처리 시스템(520)이 제2 콘텐츠에서 추출한 정보일 수 있다. 구체적으로, 정보 처리 시스템(520)은 연관도 분석을 이용하여 제1 콘텐츠와 서비스 제공자를 나타내거나 특징화하는 정보의 연관도를 산출할 수 있다. 예를 들어, 연관도는 자연어 처리(NLP, Natural Language Processing)를 통해 제1 콘텐츠와 서비스 제공자를 나타내거나 특징화하는 정보가 유사한 정도를 포함할 수 있다. 다른 예에서, 연관도는 텍스트 임베딩을 이용하여 제1 콘텐츠와 서비스 제공자를 나타내거나 특징화하는 정보의 텍스트 유사성을 포함할 수 있다. 또 다른 예에서, 연관도는 제1 콘텐츠에 포함된 이미지와 서비스 제공자를 나타내거나 특징화하는 정보에 포함된 이미지의 유사도를 포함할 수 있다. 다만, 이에 한정되지 않고, 연관도 분석은 제1 콘텐츠와 서비스 제공자를 나타내거나 특징화하는 정보가 유사한 정도를 나타낼 수 있는 다양한 방식이 선택될 수 있다. The information processing system 520 may calculate the degree of association between the first content and the information representing or characterizing the service provider included in and/or extracted from the second content (S504). At this time, the information representing or characterizing the service provider may be information extracted and transmitted by the website verification application of the user terminal 530 or information extracted from the second content by the information processing system 520. Specifically, the information processing system 520 may use correlation analysis to calculate the correlation between the first content and information representing or characterizing the service provider. For example, the degree of relevance may include the degree to which information representing or characterizing the first content and the service provider is similar through natural language processing (NLP). In another example, the degree of relevance may include textual similarity of information representing or characterizing the first content and the service provider using text embedding. In another example, the degree of relevance may include a degree of similarity between an image included in the first content and an image included in information representing or characterizing the service provider. However, the connection analysis is not limited to this, and various methods may be selected that can indicate the degree to which information representing or characterizing the first content and the service provider are similar.

정보 처리 시스템(520)은 연관도가 미리 결정된 제1 기준 연관도보다 큰 값(또는 크거나 같은 값)인지 판정할 수 있다(S506). 여기서, 연관도는 값이 클수록 연관성이 높은 것을 의미할 수 있다. 구체적으로, 연관도가 미리 결정된 제1 기준 연관도보다 큰 값으로 판정되는 경우, 서비스 제공자를 나타내거나 특징화하는 정보와 제1 콘텐츠가 연관성이 있는 것으로 판정될 수 있다(S524). The information processing system 520 may determine whether the degree of association is greater than (or greater than or equal to) the predetermined first standard degree of association (S506). Here, the larger the value of the degree of relevance, the higher the correlation. Specifically, when the degree of association is determined to be greater than the predetermined first standard degree of association, it may be determined that the information representing or characterizing the service provider and the first content are related (S524).

정보 처리 시스템(520)은 연관도가 미리 결정된 제1 기준 연관도보다 작거나 같은 값(또는 작은 값)으로 판정된 경우, 정보 처리 시스템(520)은 연관도가 미리 결정된 제2 기준 연관도보다 큰 값(또는 크거나 같은 값)인지 판정할 수 있다(S508). 이 경우, 제1 기준 연관도는 제2 기준 연관도보다 큰 값일 수 있다. 구체적으로, 정보 처리 시스템(520)은 연관도가 미리 결정된 제2 기준 연관도보다 큰 값(또는 크거나 같은 값)으로 판정한 경우, 제2 웹사이트의 URL 정보 및 제2 콘텐츠를 서비스 제공자와 연관된 컴퓨팅 장치(510)로 송신할 수 있다(S510). 정보 처리 시스템(520)은 연관도가 미리 결정된 제2 기준 연관도보다 작거나 같은 값(또는 작은 값)으로 판정한 경우, 서비스 제공자라는 나타내거나 특징화하는 정보와 제1 콘텐츠가 연관성이 없는 것으로 판정할 수 있다(S522).When the information processing system 520 determines that the degree of association is less than or equal to (or a value smaller than) the predetermined first standard degree of association, the information processing system 520 determines that the degree of association is less than the predetermined second standard degree of association. It can be determined whether it is a large value (or a value greater than or equal to) (S508). In this case, the first reference degree of relevance may be a larger value than the second reference degree of relevance. Specifically, when the information processing system 520 determines that the degree of relevance is a value greater than (or a value greater than or equal to) the predetermined second standard degree of association, the information processing system 520 exchanges the URL information of the second website and the second content with the service provider. It can be transmitted to the associated computing device 510 (S510). When the information processing system 520 determines that the degree of correlation is less than or equal to (or a smaller value) than the predetermined second standard degree of relationship, the information processing system 520 determines that the first content is not related to the information indicating or characterizing the service provider. A decision can be made (S522).

일 실시예에서, 서비스 제공자와 연관된 컴퓨팅 장치(510)는 수신한 제2 웹사이트의 URL 정보 및 제2 콘텐츠에 기초하여 서비스 제공자와 제2 웹사이트의 연관성 여부를 검토할 수 있다. 예를 들어, 서비스 제공자와 연관된 컴퓨팅 장치(510)는 서비스 제공자가 서비스를 제공하기 위해 이용하는 복수의 웹사이트에 관한 상세한 정보를 저장할 수 있다. 이 경우, 서비스 제공자와 연관된 컴퓨팅 장치(510)는 저장된 정보를 이용하여 서비스 제공자와 제2 웹사이트의 연관성 여부를 상세하게 검토할 수 있다. 그 후, 서비스 제공자와 연관된 컴퓨팅 장치(510)는 서비스 제공자와 제2 웹사이트의 연관성 여부에 대한 검토 결과를 송신할 수 있다(S520). 정보 처리 시스템(520)은 서비스 제공자와 제2 웹사이트의 연관성 여부에 대한 검토 결과에 기초하여 서비스 제공자를 나타내거나 특징화하는 정보와 제1 콘텐츠가 연관성이 없는 것으로 판정하거나(S522), 연관성이 있는 것으로 판정할 수 있다(S524).In one embodiment, the computing device 510 associated with the service provider may examine whether the service provider and the second website are related based on the received URL information and second content of the second website. For example, computing device 510 associated with a service provider may store detailed information regarding a plurality of websites that the service provider uses to provide services. In this case, the computing device 510 associated with the service provider can examine in detail whether the service provider is related to the second website using the stored information. Afterwards, the computing device 510 associated with the service provider may transmit a review result regarding whether the service provider is related to the second website (S520). The information processing system 520 determines that the information representing or characterizing the service provider and the first content are unrelated (S522), or determines that there is no relationship based on the result of reviewing whether the service provider and the second website are related. It can be determined that it exists (S524).

일 실시예에서, 정보 처리 시스템(520)은 S502 단계를 수행하여 생성된 URL 정보의 일치 여부 판정 결과, S522 또는 S524 단계에 따른 서비스 제공자를 나타내거나 특징화하는 정보와 제1 콘텐츠의 연관성이 있는지에 관한 판정 결과에 기초하여 서비스 제공자와 제2 웹사이트의 연관성 여부를 판정할 수 있다. 예를 들어, URL 정보가 일치하고 제1 콘텐츠와 서비스 제공자를 나타내거나 특징화하는 정보가 연관성이 있는 것으로 판정된 경우, 정보 처리 시스템(520)은 제2 웹사이트가 서비스 제공자와 연관성이 있는 것으로 판정할 수 있다. 다른 예로, URL정보가 일치하지 않고, 제1 콘텐츠와 서비스 제공자를 나타내거나 특징화하는 정보가 연관성이 없는 것으로 판정된 경우, 정보 처리 시스템(520)은 제2 웹사이트가 서비스 제공자와 연관성이 없는 것으로 판정할 수 있다. In one embodiment, the information processing system 520 determines whether the URL information generated by performing step S502 matches, determines whether there is an association between the first content and the information representing or characterizing the service provider according to step S522 or S524. Based on the determination result, it can be determined whether the service provider is related to the second website. For example, if the URL information matches and the first content and the information representing or characterizing the service provider are determined to be related, information processing system 520 determines that the second website is related to the service provider. can be judged. As another example, if the URL information does not match and the first content and the information representing or characterizing the service provider are determined to be unrelated, the information processing system 520 determines that the second website is not related to the service provider. It can be determined that

일 예시에서, URL정보가 일치하지 않고, 제1 콘텐츠와 서비스 제공자를 나타내거나 특징화하는 정보가 연관성이 있는 것으로 판정된 경우 또는 URL 정보가 일치하고, 제1 콘텐츠와 서비스 제공자를 나타내거나 특징화하는 정보가 연관성이 없는 것으로 판정된 경우, 정보 처리 시스템(520)은 S510 및 S520 단계를 수행하여 서비스 제공자와 연관된 컴퓨팅 장치(510)로부터 서비스 제공자와 제2 웹사이트의 연관성 여부의 검토 결과를 수신할 수 있다. 그 후, 수신된 검토 결과에 기초하여 서비스 제공자와 제2 웹사이트의 연관성 여부를 판정할 수 있다.In one example, the URL information does not match and the first content and the information representing or characterizing the service provider are determined to be related, or the URL information matches and the first content and the information representing or characterizing the service provider are determined to be related. If the information is determined to be unrelated, the information processing system 520 performs steps S510 and S520 to receive a review result of whether the service provider and the second website are related from the computing device 510 associated with the service provider. can do. Thereafter, it may be determined whether the service provider and the second website are related based on the received review results.

다른 예시에서, URL정보가 일치하지 않고 제1 콘텐츠와 서비스 제공자를 나타내거나 특징화하는 정보가 연관성이 있는 것으로 판정된 경우 또는 URL 정보가 일치하고 제1 콘텐츠와 서비스 제공자를 나타내거나 특징화하는 정보가 연관성이 없는 것으로 판정된 경우, 정보 처리 시스템(520)은 연관도의 정도에 따라 서비스 제공자와 제2 웹사이트가 연관성 여부를 판정할 수 있다. 이와 같이, 정보 처리 시스템(520)은 URL 정보의 일치 여부 판정 결과 및 서비스 제공자를 나타내거나 특징화하는 정보와 제1 콘텐츠가 연관성이 있는지 여부에 대한 판정 결과에 기초하여 다양한 방식으로 서비스 제공자와 제2 웹사이트에 대한 연관성 여부에 대해 판정할 수 있다.In another example, if the URL information does not match and the information representing or characterizing the first content and the service provider is determined to be relevant, or if the URL information matches and the information representing or characterizing the first content and the service provider is determined to be relevant. If it is determined that there is no correlation, the information processing system 520 can determine whether the service provider and the second website are related according to the degree of correlation. In this way, the information processing system 520 connects the service provider and 2 It is possible to determine whether there is relevance to the website.

일 실시예에서, 정보 처리 시스템(520)은 서비스 제공자와 제2 웹사이트의 연관성 여부에 대한 판정 결과로서 피싱 웹사이트 판정, 의심 웹사이트 판정 또는 정식 웹사이트 판정 중 하나를 나타내는 정보를 생성할 수 있다. 예를 들어, 정보 처리 시스템(520)이 서비스 제공자와 제2 웹사이트의 연관성이 있는 것으로 판정한 경우, 제2 웹사이트가 정식 웹사이트에 해당한다는 판정 결과가 생성될 수 있다. 또한, 정보 처리 시스템(520)이 서비스 제공자와 제2 웹사이트의 연관성이 있는 것으로 판정한 경우, 제2 웹사이트가 피싱 웹사이트에 해당한다는 판정 결과가 생성될 수 있다. 다른 예로, URL정보가 일치하지 않고 제1 콘텐츠와 서비스 제공자를 나타내거나 특징화하는 정보가 연관성이 있는 것으로 판정된 경우 또는 URL 정보가 일치하고 제1 콘텐츠와 서비스 제공자를 나타내거나 특징화하는 정보가 연관성이 없는 것으로 판정된 경우, 정보 처리 시스템(520)은 제2 웹사이트가 피싱 웹사이트로 추정되는 의심 웹사이트에 해당한다는 판정 결과가 생성될 수 있다. 또 다른 예로, 연관도가 제1 기준 연관도보다 작고 제2 기준 연관도보다 큰 것으로 판정되는 경우, 정보 처리 시스템(520)은 S510 및 S520 단계를 수행하지 않고, 제2 웹사이트가 의심 웹사이트에 해당한다는 판정 결과가 생성될 수 있다. In one embodiment, the information processing system 520 may generate information representing one of a phishing website determination, a suspicious website determination, or a legitimate website determination as a result of the determination of whether the service provider is related to the second website. there is. For example, if the information processing system 520 determines that there is a relationship between the service provider and the second website, a determination result may be generated that the second website corresponds to an official website. Additionally, when the information processing system 520 determines that there is a relationship between the service provider and the second website, a determination result that the second website corresponds to a phishing website may be generated. As another example, if the URL information does not match and the information representing or characterizing the first content and the service provider is determined to be related, or if the URL information matches and the information representing or characterizing the first content and the service provider is determined to be related, If it is determined that there is no correlation, the information processing system 520 may generate a determination result that the second website corresponds to a suspected phishing website. As another example, if the degree of association is determined to be smaller than the first standard degree of association and greater than the second standard degree of association, the information processing system 520 does not perform steps S510 and S520, and the second website is the suspect website. A determination result that corresponds to can be generated.

대안적으로, 정보 처리 시스템(520)은 의심 웹사이트에 해당한다는 판정 결과를 생성하지 않고, 피싱 웹사이트 판정 또는 정식 웹사이트에 해당하는 판정 결과만 생성할 수 있다. 구체적으로, 앞서 설명한 예시들에서 정보 처리 시스템(520)이 의심 웹사이트에 해당한다는 판정을 하게 되는 경우, 정보 처리 시스템(520)은 의심 웹사이트에 해당한다는 판정을 하는 것이 아닌 피싱 웹사이트에 해당한다는 판정 또는 정식 웹사이트에 해당한다는 판정할 수 있다.Alternatively, the information processing system 520 may not generate a determination result corresponding to a suspicious website, but only generate a determination result corresponding to a phishing website determination or a legitimate website. Specifically, in the examples described above, when the information processing system 520 determines that it corresponds to a suspicious website, the information processing system 520 does not determine that it corresponds to a suspicious website but corresponds to a phishing website. It can be determined that it is a website or that it is an official website.

정보 처리 시스템(520)은 서비스 제공자와 제2 웹사이트의 연관성 여부에 대한 판정 결과로서, 피싱 웹사이트 판정, 의심 웹사이트 판정 또는 정식 웹사이트 판정 중 하나를 나타내는 정보를 사용자 단말(530)에 제공할 수 있다(S540). 일 실시예에서, 정보 처리 시스템(520)은 웹사이트 판정 결과와 함께 연관도를 사용자 단말(530)에 제공할 수 있다. 사용자 단말(530)은 제공된 연관도에 기초하여 제2 웹사이트에 대한 분석 결과를 출력할 수 있다. 분석 결과에 대해서는 도 6을 참고하여 상세히 설명한다.The information processing system 520 provides the user terminal 530 with information indicating one of a phishing website determination, a suspicious website determination, or an official website determination as a result of determining whether the service provider is related to the second website. You can do it (S540). In one embodiment, the information processing system 520 may provide a correlation degree to the user terminal 530 along with the website determination result. The user terminal 530 may output an analysis result for the second website based on the provided correlation. The analysis results will be described in detail with reference to FIG. 6.

정보 처리 시스템(520)이 제2 웹사이트와 서비스 제공자의 연관성 여부를 판정하는 것이 불분명한 경우, 서비스 제공자와 연관된 컴퓨팅 장치(510)에 제2 웹사이트와 연관된 정보를 송신하여 제2 웹사이트와 서비스 제공자의 연관성 여부가 검토될 수 있다. 즉, 본 개시에 따른 웹사이트 검증 방법은 서비스 제공자와 연관된 컴퓨팅 장치(510)를 이용함으로써 제2 웹사이트와 서비스 제공자의 연관성 여부를 엄밀하게 파악할 수 있다. If it is unclear whether the information processing system 520 determines whether the second website is associated with the service provider, it transmits information associated with the second website to the computing device 510 associated with the service provider to determine whether the second website is associated with the service provider. The relevance of the service provider may be reviewed. That is, the website verification method according to the present disclosure can accurately determine whether the second website is related to the service provider by using the computing device 510 associated with the service provider.

도 6은 본 개시의 일 실시예에 따른 피싱 웹사이트 판정에 대한 정보를 수신한 사용자 단말의 인터페이스의 예시를 나타내는 도면이다. 일 예시에서, 사용자 단말은 정보 처리 시스템으로부터 피싱 웹사이트 판정에 관한 정보를 수신할 수 있다. 그 후, 사용자 단말은 피싱 웹사이트임을 나타내는 경고를 출력할 수 있다.FIG. 6 is a diagram illustrating an example of an interface of a user terminal that receives information about a phishing website determination according to an embodiment of the present disclosure. In one example, the user terminal may receive information regarding the phishing website determination from the information processing system. Afterwards, the user terminal may output a warning indicating that it is a phishing website.

도 6을 참고하면, 제1 예시(600)는 사용자 단말에서 팝업창(610)이 출력된 인터페이스의 모습을 나타낼 수 있다. 팝업창(610)은 사용자 단말에서 접속중인 웹사이트가 피싱 웹사이트임을 나타내는 경고를 포함할 수 있다. 사용자는 팝업창(610)을 통해 접속중인 웹사이트가 피싱 웹사이트임을 확인할 수 있다.Referring to FIG. 6 , the first example 600 may represent an interface in which a pop-up window 610 is output on a user terminal. The pop-up window 610 may include a warning indicating that the website being accessed by the user terminal is a phishing website. The user can confirm that the website being accessed is a phishing website through the pop-up window 610.

사용자 단말은 정보 처리 시스템으로부터 연관도를 수신할 수 있다. 사용자 단말은 연관도에 기초하여 접속중인 웹사이트에 대한 분석 결과(612)를 출력할 수 있다. 예를 들어, 제1 웹사이트에 개시된 제1 콘텐츠와 접속중인 웹사이트에 개시된 콘텐츠가 완전 일치하는 경우의 연관도를 100%라고 하면, 사용자 단말은 수신된 연관도에 대응되는 비율을 분석 결과(612)로서 출력할 수 있다. The user terminal may receive the correlation from the information processing system. The user terminal may output an analysis result 612 for the website being accessed based on the degree of relevance. For example, if the degree of association in the case where the first content disclosed on the first website and the content disclosed on the website being accessed are completely identical, the user terminal analyzes the ratio corresponding to the received degree of association as an analysis result ( 612).

사용자 단말은 웹사이트 검증 서비스의 실행과 연관된 객체를 출력할 수 있다. 도 6을 참고하면, 사용자 단말이 제1 객체(614)에 관한 입력을 수신한 경우, 피싱 웹사이트임을 나타내는 경고를 제거할 수 있다. 이 경우, 사용자 단말에서 접속중인 웹사이트와 연관된 사이트(예를 들어, 접속중인 웹사이트에 개시된 링크를 통하여 접속할 수 있는 연계된 웹사이트, 접속중인 웹사이트와 도메인 주소가 동일한 웹사이트 등)를 접속하는 경우, 새로 접속한 웹사이트에 대해서 웹사이트 검증 방법이 실행되지 않을 수 있다. 사용자 단말이 제2 객체(616)에 관한 입력을 수신한 경우, 피싱 웹사이트임을 나타내는 경고를 제거할 수 있다. 이 경우, 사용자 단말에서 접속중인 웹사이트와 연관된 웹사이트를 접속하는 경우, 새로 접속한 웹사이트에 대해서도 웹사이트 검증 방법이 반복적으로 실행될 수 있다.The user terminal may output an object related to the execution of the website verification service. Referring to FIG. 6, when the user terminal receives an input regarding the first object 614, a warning indicating that it is a phishing website can be removed. In this case, the user terminal accesses a site related to the website being accessed (e.g., a linked website that can be accessed through a link disclosed on the website being accessed, a website with the same domain address as the website being accessed, etc.) In this case, the website verification method may not be executed for the newly accessed website. When the user terminal receives an input regarding the second object 616, a warning indicating that it is a phishing website can be removed. In this case, when the user terminal accesses a website related to the website being accessed, the website verification method may be repeatedly executed for the newly accessed website.

도 6에 도시된 것에 한정되지 않고, 사용자가 피싱 웹사이트임을 확인할 수 있는 다양한 방식으로 경고가 제공될 수 있다. 예를 들어, 사용자 단말은 피싱 웹사이트를 나타내는 정보를 수신하는 것에 대응하여 웹 브라우저를 강제 종료할 수 있다. 또 다른 예로, 피싱 웹사이트를 나타내는 정보를 수신하는 것에 대응하여 사용자 단말은 경고음을 출력할 수 있다. Without being limited to what is shown in FIG. 6, a warning may be provided in various ways through which the user can confirm that it is a phishing website. For example, the user terminal may forcefully close the web browser in response to receiving information indicating a phishing website. As another example, the user terminal may output a warning sound in response to receiving information indicating a phishing website.

일 예시에서, 사용자 단말은 의심 웹사이트를 나타내는 정보를 수신하는 것에 대응하여 사용자 단말은 피싱 웹사이트임을 나타내는 경고와 동일한 경고를 출력할 수 있다. 다른 예시에서, 사용자 단말은 정식 웹사이트를 나타내는 정보를 수신하는 경우, 경고가 출력되지 않을 수 있다. 또 다른 예시에서, 사용자 단말은 정식 웹사이트를 나타내는 정보를 수신하는 경우에 응답하여, 정식 웹사이트임을 나타내는 정보(예를 들어, 팝업창을 통해)를 출력할 수 있다. 다만 이에 한정되지 않고, 피싱 웹사이트, 의심 웹사이트 또는 정식 웹사이트임을 사용자가 확인할 수 있는 다양한 방식이 이용될 수 있다.In one example, the user terminal may output a warning identical to the warning indicating a phishing website in response to receiving information indicating a suspicious website. In another example, when the user terminal receives information indicating an official website, a warning may not be output. In another example, when receiving information indicating an official website, the user terminal may output information indicating that it is an official website (for example, through a pop-up window) in response. However, it is not limited to this, and various methods can be used to allow the user to confirm that it is a phishing website, a suspicious website, or an official website.

이러한 구성에 의해, 사용자는 사용자 단말에서 접속중인 웹사이트가 피싱 웹사이트인지 또는 정식 웹사이트인지 확인할 수 있다. 사용자는 일정 입력을 수행함으로써 반복적인 웹사이트 검증을 중단시킨 뒤, 사용자가 피싱 웹사이트로 판정된 웹사이트에 대해서 구체적으로 살펴볼 수 있다. 또한, 피싱 웹사이트 판정 오류(예를 들어, 정식 웹사이트임에도 피싱 웹사이트로 판정된 경우)가 있는 경우에도 사용자의 계속된 이용이 가능할 수 있다. 이와 같이, 본 개시에 따른 웹사이트 검증 방법은 사용자의 안전과 보안을 유지함과 동시에 사용자 편의성을 증대시킬 수 있다.With this configuration, the user can check whether the website being accessed from the user terminal is a phishing website or a legitimate website. After the user stops repetitive website verification by performing a certain input, the user can examine in detail the website determined to be a phishing website. Additionally, even if there is an error in determining the phishing website (for example, when a website is determined to be a phishing website even though it is an official website), the user may be able to continue using the website. In this way, the website verification method according to the present disclosure can maintain user safety and security while simultaneously increasing user convenience.

도 7은 본 개시의 일 실시예에 따른 웹사이트 검증 방법(700)의 예시를 나타내는 흐름도이다. 일 실시예에 따르면, 웹사이트 검증 방법(700)은 사용자 단말, 정보 처리 시스템 및 서비스 제공자와 연관된 컴퓨팅 장치의 적어도 하나의 프로세서에 의해 수행될 수 있다. 웹사이트 검증 방법(700)은 프로세서가 서비스 제공자와 연관된 컴퓨팅 장치로부터 제1 웹사이트의 URL(Uniform Resource Locator) 정보 및 제1 웹사이트에 개시된 제1 콘텐츠를 수신함으로써 개시될 수 있다(S710). Figure 7 is a flowchart illustrating an example of a website verification method 700 according to an embodiment of the present disclosure. According to one embodiment, the website verification method 700 may be performed by at least one processor of a computing device associated with a user terminal, an information processing system, and a service provider. The website verification method 700 may be initiated by the processor receiving URL (Uniform Resource Locator) information of the first website and first content disclosed on the first website from a computing device associated with the service provider (S710).

일 실시예에서, 프로세서는 사용자 단말로부터 제2 웹사이트의 URL 정보 및 제2 웹사이트에 개시된 제2 콘텐츠를 수신할 수 있다(S720). 여기서, 제2 콘텐츠는 제2 콘텐츠로부터 추출된, 서비스 제공자를 나타내거나 특징화하는 정보를 포함할 수 있다.In one embodiment, the processor may receive URL information of the second website and second content disclosed on the second website from the user terminal (S720). Here, the second content may include information representing or characterizing the service provider extracted from the second content.

일 실시예에서, 프로세서는 제1 웹사이트의 URL 정보, 제2 웹사이트의 URL 정보, 제1 콘텐츠 및 제2 콘텐츠를 기초로 서비스 제공자와 제2 웹사이트의 연관성 여부를 판정할 수 있다(S730). 추가적으로, 프로세서는 제1 웹사이트의 URL 정보와 제2 웹사이트의 URL 정보의 일치 여부를 판정하거나 제2 웹사이트의 URL 정보가 제1 웹사이트의 URL 정보를 포함하는지 여부를 판정할 수 있다. 또한, 프로세서는 제1 콘텐츠와 서비스 제공자를 나타내거나 특징화하는 정보의 연관성 여부를 판정할 수 있다. 그 후, 프로세서는 URL 정보의 일치 여부 판정 결과 및 서비스 제공자를 나타내거나 특징화하는 정보와 제1 콘텐츠의 연관성 여부를 판정한 결과에 기초하여, 서비스 제공자와 제2 웹사이트의 연관성 여부를 판정할 수 있다.In one embodiment, the processor may determine whether the service provider and the second website are related based on the URL information of the first website, the URL information of the second website, the first content, and the second content (S730 ). Additionally, the processor may determine whether the URL information of the first website matches the URL information of the second website or determine whether the URL information of the second website includes URL information of the first website. Additionally, the processor may determine whether there is a correlation between the first content and information representing or characterizing the service provider. Thereafter, the processor will determine whether the service provider is related to the second website based on the result of determining whether the URL information matches and the result of determining whether the information representing or characterizing the service provider is related to the first content. You can.

추가적으로, 프로세서는 연관도 분석을 이용하여 제1 콘텐츠와 서비스 제공자를 나타내거나 특징화하는 정보의 연관도를 산출할 수 있다. 또한, 프로세서는 연관도가 미리 결정된 제1 기준 연관도보다 큰 경우, 서비스 제공자를 나타내거나 특징화하는 정보와 제1 콘텐츠가 연관성이 있는 것으로 판정할 수 있다.Additionally, the processor may use correlation analysis to calculate the correlation between the first content and information representing or characterizing the service provider. Additionally, the processor may determine that the information representing or characterizing the service provider and the first content are related if the degree of association is greater than the first predetermined reference degree of association.

구체적으로, 프로세서는 연관도가 미리 결정된 제2 기준 연관도보다 작거나 같은 경우, 서비스 제공자를 나타내거나 특징화하는 정보와 제1 콘텐츠가 연관성이 없는 것으로 판정할 수 있다. 또한, 프로세서는 연관도가 제2 기준 연관도보다 크고 제1 기준 연관도보다 작거나 같은 경우, 컴퓨팅 장치로 제2 웹사이트의 URL 정보 및 제2 콘텐츠를 제공할 수 있다.Specifically, the processor may determine that the first content is unrelated to the information representing or characterizing the service provider if the degree of association is less than or equal to a second predetermined reference degree of association. Additionally, the processor may provide URL information and second content of the second website to the computing device when the degree of association is greater than the second standard degree of association and less than or equal to the first standard degree of association.

일 실시예에서, 프로세서는 서비스 제공자와 제2 웹사이트의 연관성 여부를 판정하는 것에 대응하여, 피싱 웹사이트 판정, 의심 웹사이트 판정 또는 정식 웹사이트 판정 중 하나를 나타내는 정보를 사용자 단말에 제공할 수 있다. 추가적으로, 프로세서는 피싱 웹사이트 판정, 의심 웹사이트 판정 또는 정식 웹사이트 판정 중 하나를 나타내는 정보 및 산출된 연관도를 사용자 단말로 제공할 수 있다.In one embodiment, in response to determining whether the service provider is related to the second website, the processor may provide the user terminal with information indicating one of a phishing website determination, a suspicious website determination, or a legitimate website determination. there is. Additionally, the processor may provide information indicating one of a phishing website determination, a suspicious website determination, or an official website determination, and the calculated correlation to the user terminal.

일 실시예에서, 사용자 단말의 검증 애플리케이션을 통해, 제2 웹사이트의 URL 정보 또는 제2 콘텐츠 중 적어도 하나가 미리 정해진 서비스 제공자와 연관되었는지를 판정하고, 제2 웹사이트의 URL 정보 또는 제2 콘텐츠 중 적어도 하나가 미리 정해진 서비스 제공자와 연관되었다고 판정된 경우에만, 제2 웹사이트의 URL 정보 및 제2 콘텐츠가 사용자 단말로부터 수신될 수 있다.In one embodiment, through a verification application on the user terminal, it is determined whether at least one of the URL information or the second content of the second website is associated with a predetermined service provider, and the URL information or the second content of the second website is determined. Only when at least one of them is determined to be associated with a predetermined service provider, URL information and second content of the second website can be received from the user terminal.

상술한 방법은 컴퓨터에서 실행하기 위해 컴퓨터 판독 가능한 기록 매체에 저장된 컴퓨터 프로그램으로 제공될 수 있다. 매체는 컴퓨터로 실행 가능한 프로그램을 계속 저장하거나, 실행 또는 다운로드를 위해 임시 저장하는 것일수도 있다. 또한, 매체는 단일 또는 수개 하드웨어가 결합된 형태의 다양한 기록 수단 또는 저장수단일 수 있는데, 어떤 컴퓨터 시스템에 직접 접속되는 매체에 한정되지 않고, 네트워크 상에 분산 존재하는 것일 수도 있다. 매체의 예시로는, 하드 디스크, 플로피 디스크 및 자기 테이프와 같은 자기 매체, CD-ROM 및 DVD 와 같은 광기록 매체, 플롭티컬 디스크(floptical disk)와 같은 자기-광 매체(magneto optical medium), 및 ROM, RAM, 플래시 메모리 등을 포함하여 프로그램 명령어가 저장되도록 구성된 것이 있을 수 있다. 또한, 다른 매체의 예시로, 애플리케이션을 유통하는 앱 스토어나 기타 다양한 소프트웨어를 공급 내지 유통하는 사이트, 서버 등에서 관리하는 기록매체 내지 저장매체도 들 수 있다.The above-described method may be provided as a computer program stored in a computer-readable recording medium for execution on a computer. Media may be used to continuously store executable programs on a computer, or may be temporarily stored for execution or download. Additionally, the medium may be a variety of recording or storage means in the form of a single or several pieces of hardware combined. It is not limited to a medium directly connected to a computer system and may be distributed over a network. Examples of media include magnetic media such as hard disks, floppy disks, and magnetic tapes, optical recording media such as CD-ROMs and DVDs, magneto-optical media such as floptical disks, and There may be something configured to store program instructions, including ROM, RAM, flash memory, etc. Additionally, examples of other media include recording or storage media managed by app stores that distribute applications, sites or servers that supply or distribute various other software, etc.

본 개시의 방법, 동작 또는 기법들은 다양한 수단에 의해 구현될 수도 있다. 예를 들어, 이러한 기법들은 하드웨어, 펌웨어, 소프트웨어, 또는 이들의 조합으로 구현될 수도 있다. 본원의 개시와 연계하여 설명된 다양한 예시적인 논리적 블록들, 모듈들, 회로들, 및 알고리즘 단계들은 전자 하드웨어, 컴퓨터 소프트웨어, 또는 양자의 조합들로 구현될 수도 있음을 통상의 기술자들은 이해할 것이다. 하드웨어 및 소프트웨어의 이러한 상호 대체를 명확하게 설명하기 위해, 다양한 예시적인 구성요소들, 블록들, 모듈들, 회로들, 및 단계들이 그들의 기능적 관점에서 일반적으로 위에서 설명되었다. 그러한 기능이 하드웨어로서 구현되는지 또는 소프트웨어로서 구현되는 지의 여부는, 특정 애플리케이션 및 전체 시스템에 부과되는 설계 요구사항들에 따라 달라진다. 통상의 기술자들은 각각의 특정 애플리케이션을 위해 다양한 방식들로 설명된 기능을 구현할 수도 있으나, 그러한 구현들은 본 개시의 범위로부터 벗어나게 하는 것으로 해석되어서는 안 된다.The methods, operations, or techniques of this disclosure may be implemented by various means. For example, these techniques may be implemented in hardware, firmware, software, or a combination thereof. Those skilled in the art will understand that the various illustrative logical blocks, modules, circuits, and algorithm steps described in connection with the disclosure herein may be implemented in electronic hardware, computer software, or combinations of both. To clearly illustrate this interchange of hardware and software, various illustrative components, blocks, modules, circuits, and steps have been described above generally in terms of their functionality. Whether such functionality is implemented as hardware or software depends on the specific application and design requirements imposed on the overall system. Skilled artisans may implement the described functionality in varying ways for each particular application, but such implementations should not be interpreted as causing a departure from the scope of the present disclosure.

하드웨어 구현에서, 기법들을 수행하는 데 이용되는 프로세싱 유닛들은, 하나 이상의 ASIC들, DSP들, 디지털 신호 프로세싱 디바이스들(digital signal processing devices; DSPD들), 프로그램가능 논리 디바이스들(programmable logic devices; PLD들), 필드 프로그램가능 게이트 어레이들(field programmable gate arrays; FPGA들), 프로세서들, 제어기들, 마이크로제어기들, 마이크로프로세서들, 전자 디바이스들, 본 개시에 설명된 기능들을 수행하도록 설계된 다른 전자 유닛들, 컴퓨터, 또는 이들의 조합 내에서 구현될 수도 있다.In a hardware implementation, the processing units used to perform the techniques may include one or more ASICs, DSPs, digital signal processing devices (DSPDs), programmable logic devices (PLDs). ), field programmable gate arrays (FPGAs), processors, controllers, microcontrollers, microprocessors, electronic devices, and other electronic units designed to perform the functions described in this disclosure. , a computer, or a combination thereof.

따라서, 본 개시와 연계하여 설명된 다양한 예시적인 논리 블록들, 모듈들, 및 회로들은 범용 프로세서, DSP, ASIC, FPGA나 다른 프로그램 가능 논리 디바이스, 이산 게이트나 트랜지스터 로직, 이산 하드웨어 컴포넌트들, 또는 본원에 설명된 기능들을 수행하도록 설계된 것들의 임의의 조합으로 구현되거나 수행될 수도 있다. 범용 프로세서는 마이크로프로세서일 수도 있지만, 대안으로, 프로세서는 임의의 종래의 프로세서, 제어기, 마이크로제어기, 또는 상태 머신일 수도 있다. 프로세서는 또한, 컴퓨팅 디바이스들의 조합, 예를 들면, DSP와 마이크로프로세서, 복수의 마이크로프로세서들, DSP 코어와 연계한 하나 이상의 마이크로프로세서들, 또는 임의의 다른 구성의 조합으로서 구현될 수도 있다.Accordingly, the various illustrative logical blocks, modules, and circuits described in connection with this disclosure may be general-purpose processors, DSPs, ASICs, FPGAs or other programmable logic devices, discrete gate or transistor logic, discrete hardware components, or It may be implemented or performed as any combination of those designed to perform the functions described in. A general-purpose processor may be a microprocessor, but in the alternative, the processor may be any conventional processor, controller, microcontroller, or state machine. A processor may also be implemented as a combination of computing devices, such as a DSP and a microprocessor, a plurality of microprocessors, one or more microprocessors in conjunction with a DSP core, or any other configuration.

펌웨어 및/또는 소프트웨어 구현에 있어서, 기법들은 랜덤 액세스 메모리(random access memory; RAM), 판독 전용 메모리(read-only memory; ROM), 비휘발성 RAM(non-volatile random access memory; NVRAM), PROM(programmable read-only memory), EPROM(erasable programmable read-only memory), EEPROM(electrically erasable PROM), 플래시 메모리, 컴팩트 디스크(compact disc; CD), 자기 또는 광학 데이터 스토리지 디바이스 등과 같은 컴퓨터 판독가능 매체 상에 저장된 명령들로서 구현될 수도 있다. 명령들은 하나 이상의 프로세서들에 의해 실행 가능할 수도 있고, 프로세서(들)로 하여금 본 개시에 설명된 기능의 특정 양태들을 수행하게 할 수도 있다.For firmware and/or software implementations, techniques include random access memory (RAM), read-only memory (ROM), non-volatile random access memory (NVRAM), and PROM ( on computer-readable media such as programmable read-only memory (EPROM), electrically erasable PROM (EEPROM), flash memory, compact disc (CD), magnetic or optical data storage devices, etc. It may also be implemented as stored instructions. Instructions may be executable by one or more processors and may cause the processor(s) to perform certain aspects of the functionality described in this disclosure.

소프트웨어로 구현되는 경우, 상술된 기법들은 하나 이상의 명령들 또는 코드로서 컴퓨터 판독 가능한 매체 상에 저장되거나 또는 컴퓨터 판독 가능한 매체를 통해 전송될 수도 있다. 컴퓨터 판독가능 매체들은 한 장소에서 다른 장소로 컴퓨터 프로그램의 전송을 용이하게 하는 임의의 매체를 포함하여 컴퓨터 저장 매체들 및 통신 매체들 양자를 포함한다. 저장 매체들은 컴퓨터에 의해 액세스될 수 있는 임의의 이용 가능한 매체들일 수도 있다. 비제한적인 예로서, 이러한 컴퓨터 판독가능 매체는 RAM, ROM, EEPROM, CD-ROM 또는 다른 광학 디스크 스토리지, 자기 디스크 스토리지 또는 다른 자기 스토리지 디바이스들, 또는 소망의 프로그램 코드를 명령들 또는 데이터 구조들의 형태로 이송 또는 저장하기 위해 사용될 수 있으며 컴퓨터에 의해 액세스될 수 있는 임의의 다른 매체를 포함할 수 있다. 또한, 임의의 접속이 컴퓨터 판독가능 매체로 적절히 칭해진다.When implemented in software, the techniques described above may be stored on or transmitted through a computer-readable medium as one or more instructions or code. Computer-readable media includes both computer storage media and communication media, including any medium that facilitates transfer of a computer program from one place to another. Storage media may be any available media that can be accessed by a computer. By way of non-limiting example, such computer readable media may include RAM, ROM, EEPROM, CD-ROM or other optical disk storage, magnetic disk storage or other magnetic storage devices, or the desired program code in the form of instructions or data structures. It can be used to transfer or store data and can include any other media that can be accessed by a computer. Any connection is also properly termed a computer-readable medium.

예를 들어, 소프트웨어가 동축 케이블, 광섬유 케이블, 연선, 디지털 가입자 회선 (DSL), 또는 적외선, 무선, 및 마이크로파와 같은 무선 기술들을 사용하여 웹사이트, 서버, 또는 다른 원격 소스로부터 전송되면, 동축 케이블, 광섬유 케이블, 연선, 디지털 가입자 회선, 또는 적외선, 무선, 및 마이크로파와 같은 무선 기술들은 매체의 정의 내에 포함된다. 본원에서 사용된 디스크(disk) 와 디스크(disc)는, CD, 레이저 디스크, 광 디스크, DVD(digital versatile disc), 플로피디스크, 및 블루레이 디스크를 포함하며, 여기서 디스크들(disks)은 보통 자기적으로 데이터를 재생하고, 반면 디스크들(discs) 은 레이저를 이용하여 광학적으로 데이터를 재생한다. 위의 조합들도 컴퓨터 판독가능 매체들의 범위 내에 포함되어야 한다.For example, if the Software is transmitted from a website, server, or other remote source using coaxial cable, fiber optic cable, twisted pair cable, digital subscriber line (DSL), or wireless technologies such as infrared, radio, and microwave, , fiber optic cable, twisted pair, digital subscriber line, or wireless technologies such as infrared, radio, and microwave are included within the definition of medium. As used herein, disk and disk include CD, laser disk, optical disk, digital versatile disc (DVD), floppy disk, and Blu-ray disk, where disks are usually magnetic. It reproduces data optically, while discs reproduce data optically using lasers. Combinations of the above should also be included within the scope of computer-readable media.

소프트웨어 모듈은, RAM 메모리, 플래시 메모리, ROM 메모리, EPROM 메모리, EEPROM 메모리, 레지스터들, 하드 디스크, 이동식 디스크, CD-ROM, 또는 공지된 임의의 다른 형태의 저장 매체 내에 상주할 수도 있다. 예시적인 저장 매체는, 프로세가 저장 매체로부터 정보를 판독하거나 저장 매체에 정보를 기록할 수 있도록, 프로세서에 연결될 수 있다. 대안으로, 저장 매체는 프로세서에 통합될 수도 있다. 프로세서와 저장 매체는 ASIC 내에 존재할 수도 있다. ASIC은 유저 단말 내에 존재할 수도 있다. 대안으로, 프로세서와 저장 매체는 유저 단말에서 개별 구성요소들로서 존재할 수도 있다.A software module may reside in RAM memory, flash memory, ROM memory, EPROM memory, EEPROM memory, registers, hard disk, removable disk, CD-ROM, or any other form of storage medium known. An exemplary storage medium may be coupled to the processor such that the processor may read information from or write information to the storage medium. Alternatively, the storage medium may be integrated into the processor. The processor and storage media may reside within an ASIC. ASIC may exist within the user terminal. Alternatively, the processor and storage medium may exist as separate components in the user terminal.

이상 설명된 실시예들이 하나 이상의 독립형 컴퓨터 시스템에서 현재 개시된 주제의 양태들을 활용하는 것으로 기술되었으나, 본 개시는 이에 한정되지 않고, 네트워크나 분산 컴퓨팅 환경과 같은 임의의 컴퓨팅 환경과 연계하여 구현될 수도 있다. 또 나아가, 본 개시에서 주제의 양상들은 복수의 프로세싱 칩들이나 장치들에서 구현될 수도 있고, 스토리지는 복수의 장치들에 걸쳐 유사하게 영향을 받게 될 수도 있다. 이러한 장치들은 PC들, 네트워크 서버들, 및 휴대용 장치들을 포함할 수도 있다.Although the above-described embodiments have been described as utilizing aspects of the presently disclosed subject matter in one or more standalone computer systems, the disclosure is not limited thereto and may also be implemented in conjunction with any computing environment, such as a network or distributed computing environment. . Furthermore, aspects of the subject matter of this disclosure may be implemented in multiple processing chips or devices, and storage may be similarly effected across the multiple devices. These devices may include PCs, network servers, and portable devices.

본 명세서에서는 본 개시가 일부 실시예들과 관련하여 설명되었지만, 본 개시의 발명이 속하는 기술분야의 통상의 기술자가 이해할 수 있는 본 개시의 범위를 벗어나지 않는 범위에서 다양한 변형 및 변경이 이루어질 수 있다. 또한, 그러한 변형 및 변경은 본 명세서에 첨부된 특허청구의 범위 내에 속하는 것으로 생각되어야 한다.Although the present disclosure has been described in relation to some embodiments in this specification, various modifications and changes may be made without departing from the scope of the present disclosure as can be understood by a person skilled in the art to which the invention pertains. Additionally, such modifications and changes should be considered to fall within the scope of the claims appended hereto.

110: 사용자
120: 사용자 단말
130: 사용자 인터페이스
132: 메시지
134: 알림창
110: user
120: user terminal
130: User interface
132: Message
134: Notification window

Claims (10)

적어도 하나의 프로세서에 의해 수행되는, 사용자에게 제공된 웹사이트 검증 방법에 있어서,
서비스 제공자와 연관된 컴퓨팅 장치로부터 제1 웹사이트의 URL(Uniform Resource Locator) 정보 및 상기 제1 웹사이트에 개시된 제1 콘텐츠를 수신하는 단계;
사용자 단말로부터 제2 웹사이트의 URL 정보 및 상기 제2 웹사이트에 개시된 제2 콘텐츠를 수신하는 단계;
상기 제1 웹사이트의 URL 정보, 상기 제2 웹사이트의 URL 정보, 상기 제1 콘텐츠 및 상기 제2 콘텐츠를 기초로 상기 서비스 제공자와 상기 제2 웹사이트의 연관성 여부를 판정하는 단계 - 상기 제2 콘텐츠는 상기 제2 콘텐츠로부터 추출된, 상기 서비스 제공자를 나타내거나 특징화하는 정보를 포함함 -; 및
상기 제1 콘텐츠와 상기 서비스 제공자를 나타내거나 특징화하는 정보의 연관성 여부를 판정하는 단계
를 포함하고,
상기 제1 콘텐츠와 상기 서비스 제공자를 나타내거나 특징화하는 정보의 연관성 여부를 판정하는 단계는,
연관도 분석을 이용하여 상기 제1 콘텐츠와 상기 서비스 제공자를 나타내거나 특징화하는 정보의 연관도를 산출하는 단계;
상기 연관도가 미리 결정된 제1 기준 연관도보다 큰 경우, 상기 서비스 제공자를 나타내거나 특징화하는 정보와 상기 제1 콘텐츠가 연관성이 있는 것으로 판정하는 단계;
상기 연관도가 미리 결정된 제2 기준 연관도보다 작거나 같은 경우, 상기 서비스 제공자를 나타내거나 특징화하는 정보와 상기 제1 콘텐츠가 연관성이 없는 것으로 판정하는 단계; 및
상기 연관도가 상기 제2 기준 연관도보다 크고 상기 제1 기준 연관도보다 작거나 같은 경우, 상기 컴퓨팅 장치로 상기 제2 웹사이트의 URL 정보 및 상기 제2 콘텐츠를 제공하는 단계
를 포함하고,
상기 사용자 단말의 검증 애플리케이션을 통해, 상기 제2 웹사이트의 URL 정보 또는 상기 제2 콘텐츠 중 적어도 하나가 미리 정해진 서비스 제공자와 연관되었는지가 판정되고,
상기 제2 웹사이트의 URL 정보 또는 상기 제2 콘텐츠 중 적어도 하나가 상기 미리 정해진 서비스 제공자와 연관되었다고 판정된 경우에만, 상기 제2 웹사이트의 URL 정보 및 상기 제2 콘텐츠가 상기 사용자 단말로부터 수신되는, 웹사이트 검증 방법.
A method for verifying a website provided to a user, performed by at least one processor, comprising:
Receiving Uniform Resource Locator (URL) information of a first website and first content disclosed on the first website from a computing device associated with a service provider;
Receiving URL information of a second website and second content disclosed on the second website from a user terminal;
Determining whether the service provider and the second website are related based on the URL information of the first website, the URL information of the second website, the first content, and the second content - the second the content includes information representing or characterizing the service provider extracted from the second content; and
determining whether there is a correlation between the first content and information representing or characterizing the service provider.
Including,
The step of determining whether the first content is related to the information representing or characterizing the service provider includes:
calculating a correlation between the first content and information representing or characterizing the service provider using correlation analysis;
determining that information representing or characterizing the service provider and the first content are related when the degree of association is greater than a predetermined first reference degree of association;
determining that information representing or characterizing the service provider and the first content are unrelated when the degree of association is less than or equal to a predetermined second reference degree of association; and
If the degree of association is greater than the second reference degree and less than or equal to the first standard degree of association, providing the URL information of the second website and the second content to the computing device.
Including,
Through the verification application of the user terminal, it is determined whether at least one of the URL information of the second website or the second content is associated with a predetermined service provider,
Only when it is determined that at least one of the URL information of the second website or the second content is associated with the predetermined service provider, the URL information of the second website and the second content are received from the user terminal. , how to verify a website.
삭제delete 제1항에 있어서,
상기 서비스 제공자와 상기 제2 웹사이트의 연관성 여부를 판정하는 단계는,
상기 제1 웹사이트의 URL 정보와 상기 제2 웹사이트의 URL 정보의 일치 여부를 판정하거나 상기 제2 웹사이트의 URL 정보가 상기 제1 웹사이트의 URL 정보를 포함하는지 여부를 판정하는 단계; 및
상기 URL 정보의 일치 여부 판정 결과 및 상기 서비스 제공자를 나타내거나 특징화하는 정보와 상기 제1 콘텐츠의 연관성 여부를 판정한 결과에 기초하여, 상기 서비스 제공자와 상기 제2 웹사이트의 연관성 여부를 판정하는 단계
를 포함하는, 웹사이트 검증 방법.
According to paragraph 1,
The step of determining whether the service provider is related to the second website is,
determining whether the URL information of the first website matches the URL information of the second website or determining whether the URL information of the second website includes URL information of the first website; and
Based on the result of determining whether the URL information matches and the result of determining whether the information representing or characterizing the service provider is related to the first content, determining whether the service provider is related to the second website step
Including, website verification method.
삭제delete 삭제delete 제1항에 있어서,
상기 서비스 제공자와 상기 제2 웹사이트의 연관성 여부를 판정하는 것에 대응하여, 피싱 웹사이트 판정, 의심 웹사이트 판정 또는 정식 웹사이트 판정 중 하나를 나타내는 정보를 상기 사용자 단말에 제공하는 단계
를 더 포함하는, 웹사이트 검증 방법.
According to paragraph 1,
In response to determining whether the service provider is related to the second website, providing information indicating one of a phishing website determination, a suspicious website determination, or an official website determination to the user terminal.
A website verification method further comprising:
제6항에 있어서,
상기 피싱 웹사이트 판정, 의심 웹사이트 판정 또는 정식 웹사이트 판정 중 하나를 나타내는 정보를 상기 사용자 단말에 제공하는 단계는.
상기 피싱 웹사이트 판정, 의심 웹사이트 판정 또는 정식 웹사이트 판정 중 하나를 나타내는 정보 및 상기 산출된 연관도를 상기 사용자 단말로 제공하는 단계
를 더 포함하는, 웹사이트 검증 방법.
According to clause 6,
The step of providing information indicating one of the phishing website determination, suspicious website determination, or official website determination to the user terminal.
Providing information indicating one of the phishing website determination, suspicious website determination, or official website determination and the calculated correlation to the user terminal.
A website verification method further comprising:
삭제delete 제1항, 제3항, 제6항 및 제7항 중 어느 한 항에 따른 방법을 컴퓨터에서 실행하기 위해 컴퓨터 판독 가능한 기록 매체에 저장된 컴퓨터 프로그램.
A computer program stored in a computer-readable recording medium for executing the method according to any one of claims 1, 3, 6, and 7 on a computer.
정보 처리 시스템으로서,
통신 모듈;
메모리; 및
상기 메모리와 연결되고, 상기 메모리에 포함된 컴퓨터 판독 가능한 적어도 하나의 프로그램을 실행하도록 구성된 적어도 하나의 프로세서
를 포함하고,
상기 적어도 하나의 프로그램은,
서비스 제공자와 연관된 컴퓨팅 장치로부터 제1 웹사이트의 URL 정보 및 제1 웹사이트에 개시된 제1 콘텐츠를 수신하고,
사용자 단말로부터 제2 웹사이트의 URL 정보 및 상기 제2 웹사이트에 개시된 제2 콘텐츠를 수신하고,
상기 제1 웹사이트의 URL 정보, 상기 제2 웹사이트의 URL 정보, 상기 제1 콘텐츠 및 상기 제2 콘텐츠를 기초로 상기 서비스 제공자와 상기 제2 웹사이트의 연관성 여부를 판정하고 - 상기 제2 콘텐츠는 상기 제2 콘텐츠로부터 추출된, 상기 서비스 제공자를 나타내거나 특징화하는 정보를 포함함 -,
상기 제1 콘텐츠와 상기 서비스 제공자를 나타내거나 특징화하는 정보의 연관성 여부를 판정하기 위한 명령어들을 포함하고,
상기 제1 콘텐츠와 상기 서비스 제공자를 나타내거나 특징화하는 정보의 연관성 여부를 판정하는 것은,
연관도 분석을 이용하여 상기 제1 콘텐츠와 상기 서비스 제공자를 나타내거나 특징화하는 정보의 연관도를 산출하고,
상기 연관도가 미리 결정된 제1 기준 연관도보다 큰 경우, 상기 서비스 제공자를 나타내거나 특징화하는 정보와 상기 제1 콘텐츠가 연관성이 있는 것으로 판정하고,
상기 연관도가 미리 결정된 제2 기준 연관도보다 작거나 같은 경우, 상기 서비스 제공자를 나타내거나 특징화하는 정보와 상기 제1 콘텐츠가 연관성이 없는 것으로 판정하고,
상기 연관도가 상기 제2 기준 연관도보다 크고 상기 제1 기준 연관도보다 작거나 같은 경우, 상기 컴퓨팅 장치로 상기 제2 웹사이트의 URL 정보 및 상기 제2 콘텐츠를 제공하는 것을 포함하고,
상기 사용자 단말의 검증 애플리케이션을 통해, 상기 제2 웹사이트의 URL 정보 또는 상기 제2 콘텐츠 중 적어도 하나가 미리 정해진 서비스 제공자와 연관되었는지가 판정되고,
상기 제2 웹사이트의 URL 정보 또는 상기 제2 콘텐츠 중 적어도 하나가 상기 미리 정해진 서비스 제공자와 연관되었다고 판정된 경우에만, 상기 제2 웹사이트의 URL 정보 및 상기 제2 콘텐츠가 상기 사용자 단말로부터 수신되는, 정보 처리 시스템.
As an information processing system,
communication module;
Memory; and
At least one processor connected to the memory and configured to execute at least one computer-readable program included in the memory
Including,
The at least one program is,
receive URL information of the first website and first content disclosed on the first website from a computing device associated with the service provider;
Receiving URL information of a second website and second content disclosed on the second website from the user terminal,
Determine whether the service provider and the second website are related based on the URL information of the first website, the URL information of the second website, the first content, and the second content, and - the second content includes information representing or characterizing the service provider, extracted from the second content -,
Includes instructions for determining whether there is a correlation between the first content and information representing or characterizing the service provider,
Determining whether the first content and information representing or characterizing the service provider are related includes:
Using correlation analysis, calculate the correlation between the first content and information representing or characterizing the service provider,
If the degree of association is greater than a predetermined first reference degree of association, determining that the information representing or characterizing the service provider and the first content are related,
If the degree of association is less than or equal to a predetermined second reference degree of association, determining that the information representing or characterizing the service provider and the first content are unrelated,
When the degree of relevance is greater than the second reference degree and less than or equal to the first standard degree of association, providing URL information of the second website and the second content to the computing device,
Through the verification application of the user terminal, it is determined whether at least one of the URL information of the second website or the second content is associated with a predetermined service provider,
Only when it is determined that at least one of the URL information of the second website or the second content is associated with the predetermined service provider, the URL information of the second website and the second content are received from the user terminal. , information processing system.
KR1020240001343A 2024-01-04 2024-01-04 Method and system for verifing websites provided to user KR102658869B1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020240001343A KR102658869B1 (en) 2024-01-04 2024-01-04 Method and system for verifing websites provided to user

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020240001343A KR102658869B1 (en) 2024-01-04 2024-01-04 Method and system for verifing websites provided to user

Publications (1)

Publication Number Publication Date
KR102658869B1 true KR102658869B1 (en) 2024-04-18

Family

ID=90844285

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020240001343A KR102658869B1 (en) 2024-01-04 2024-01-04 Method and system for verifing websites provided to user

Country Status (1)

Country Link
KR (1) KR102658869B1 (en)

Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20140017319A (en) * 2012-07-31 2014-02-11 라온시큐어(주) System and method for preventing phishing

Patent Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20140017319A (en) * 2012-07-31 2014-02-11 라온시큐어(주) System and method for preventing phishing

Similar Documents

Publication Publication Date Title
US11791987B2 (en) Content validation using blockchain
US20220150279A1 (en) Real-Time Detection and Redirection from Counterfeit Websites
JP6609047B2 (en) Method and device for application information risk management
US12132761B2 (en) Icon based phishing detection
US8990940B2 (en) Identifying whether an application is malicious
US11240257B2 (en) Domain name and URL visual verification for increased security
KR101948721B1 (en) Method and apparatus for examining forgery of file by using file hash value
JP2019013009A (en) Automatic fraudulent digital certificate detection
US9195809B1 (en) Automated vulnerability and error scanner for mobile applications
CN110245518B (en) Data storage method, device and equipment
US10783277B2 (en) Blockchain-type data storage
CN111163095B (en) Network attack analysis method, network attack analysis device, computing device, and medium
US9824218B1 (en) Detecting setting tampering
EP3105677B1 (en) Systems and methods for informing users about applications available for download
CN111163094A (en) Network attack detection method, network attack detection device, electronic device, and medium
US9432401B2 (en) Providing consistent security information
KR102658869B1 (en) Method and system for verifing websites provided to user
CN115242608B (en) Alarm information generation method, device, equipment and storage medium
CN114491533B (en) Data processing method, device, server and storage medium
KR102642586B1 (en) Method and system for verifing messages
WO2022159085A1 (en) Verifying the trustworthiness of web applications
KR20230023826A (en) Privacy preserving application and device error detection
CN117370176A (en) Application security test method, device, computer equipment and storage medium
CN118445807A (en) Device firmware vulnerability detection method and device and electronic device
CN115459989A (en) Data access method and device

Legal Events

Date Code Title Description
E701 Decision to grant or registration of patent right
GRNT Written decision to grant