KR102658869B1 - Method and system for verifing websites provided to user - Google Patents
Method and system for verifing websites provided to user Download PDFInfo
- Publication number
- KR102658869B1 KR102658869B1 KR1020240001343A KR20240001343A KR102658869B1 KR 102658869 B1 KR102658869 B1 KR 102658869B1 KR 1020240001343 A KR1020240001343 A KR 1020240001343A KR 20240001343 A KR20240001343 A KR 20240001343A KR 102658869 B1 KR102658869 B1 KR 102658869B1
- Authority
- KR
- South Korea
- Prior art keywords
- website
- service provider
- content
- information
- url information
- Prior art date
Links
- 238000000034 method Methods 0.000 title claims abstract description 49
- 238000012795 verification Methods 0.000 claims abstract description 81
- 230000010365 information processing Effects 0.000 claims description 68
- 238000004891 communication Methods 0.000 claims description 26
- 230000004044 response Effects 0.000 claims description 11
- 238000004590 computer program Methods 0.000 claims description 9
- 238000010219 correlation analysis Methods 0.000 claims description 5
- 238000010586 diagram Methods 0.000 description 8
- 230000006870 function Effects 0.000 description 7
- 238000012545 processing Methods 0.000 description 7
- 238000004458 analytical method Methods 0.000 description 5
- 230000014509 gene expression Effects 0.000 description 5
- 230000003287 optical effect Effects 0.000 description 5
- 230000008569 process Effects 0.000 description 5
- 238000005516 engineering process Methods 0.000 description 4
- 238000009434 installation Methods 0.000 description 3
- 238000012552 review Methods 0.000 description 3
- 238000003491 array Methods 0.000 description 2
- 238000013500 data storage Methods 0.000 description 2
- 230000000694 effects Effects 0.000 description 2
- 239000000835 fiber Substances 0.000 description 2
- 238000010295 mobile communication Methods 0.000 description 2
- 238000012986 modification Methods 0.000 description 2
- 230000004048 modification Effects 0.000 description 2
- 238000003058 natural language processing Methods 0.000 description 2
- 230000003252 repetitive effect Effects 0.000 description 2
- 238000012546 transfer Methods 0.000 description 2
- 230000003612 virological effect Effects 0.000 description 2
- 230000003190 augmentative effect Effects 0.000 description 1
- 238000013461 design Methods 0.000 description 1
- 230000001151 other effect Effects 0.000 description 1
- 230000002085 persistent effect Effects 0.000 description 1
- 239000007787 solid Substances 0.000 description 1
- 230000000007 visual effect Effects 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/14—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
- H04L63/1441—Countermeasures against malicious traffic
- H04L63/1483—Countermeasures against malicious traffic service impersonation, e.g. phishing, pharming or web spoofing
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F16/00—Information retrieval; Database structures therefor; File system structures therefor
- G06F16/90—Details of database functions independent of the retrieved data types
- G06F16/95—Retrieval from the web
- G06F16/955—Retrieval from the web using information identifiers, e.g. uniform resource locators [URL]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/02—Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
- H04L63/0227—Filtering policies
- H04L63/0236—Filtering by address, protocol, port number or service, e.g. IP-address or URL
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- General Engineering & Computer Science (AREA)
- Signal Processing (AREA)
- Computing Systems (AREA)
- Computer Networks & Wireless Communication (AREA)
- Computer Hardware Design (AREA)
- Databases & Information Systems (AREA)
- Theoretical Computer Science (AREA)
- Data Mining & Analysis (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Information Transfer Between Computers (AREA)
Abstract
본 개시는 사용자에게 제공된 웹사이트를 검증하기 위한 방법 및 시스템을 제공한다. 사용자에게 제공된 웹사이트 검증 방법은, 서비스 제공자와 연관된 컴퓨팅 장치로부터 제1 웹사이트의 URL(Uniform Resource Locator) 정보 및 제1 웹사이트에 개시된 제1 콘텐츠를 수신하는 단계, 사용자 단말로부터 제2 웹사이트의 URL 정보 및 제2 웹사이트에 개시된 제2 콘텐츠를 수신하는 단계 및 제1 웹사이트의 URL 정보, 제2 웹사이트의 URL 정보, 제1 콘텐츠 및 제2 콘텐츠를 기초로 서비스 제공자와 제2 웹사이트의 연관성 여부를 판정하는 단계를 포함할 수 있다.This disclosure Provides a method and system for verifying websites provided to users. A website verification method provided to a user includes receiving URL (Uniform Resource Locator) information of a first website and first content disclosed on the first website from a computing device associated with a service provider, and receiving first content disclosed on the first website from a user terminal. receiving URL information and second content disclosed on a second website, and connecting a service provider and a second web site based on the URL information of the first website, the URL information of the second website, the first content, and the second content. It may include a step of determining whether the site is relevant.
Description
본 개시는 웹사이트 검증 방법 및 시스템에 관한 것으로, 구체적으로 사용자에게 제공된 웹사이트를 검증하기 위한 방법 및 시스템에 관한 것이다.This disclosure relates to a method and system for verifying a website, and specifically relates to a method and system for verifying a website provided to a user.
최근 피싱 수법이 다양해짐에 따라 인터넷을 이용중이던 사용자가 스팸 메일, 각종 광고 등을 통해 금융기관, 공공기관 등을 사칭한 악성, 피싱 웹사이트를 접속하기 쉬워지고 있다. 또한, 최근 스마트폰의 보급이 증가하고, 스마트폰의 기술이 발전함에 따라 스마트폰을 이용한 범죄가 증가하고 있다. 특히, 문자 메시지를 이용한 피싱(Phishing)을 결합한 스미싱(Smishing) 범죄가 빈번히 발생하고 있다. 여기서, 스미싱은 스마트폰 사용자에게 문자 메시지를 보내 사용자의 스마트폰에 바이러스성 애플리케이션이나 악성코드를 다운로드/설치를 유도하여 개인정보를 수집하거나 모바일 결제를 유도하는 범죄수법을 의미한다. 구체적으로, 문자메시지에 URL(Uniform Resource Locator)를 첨부하여 피싱 웹사이트의 접속을 유도하는 경우가 빈번하게 발생한다. Recently, as phishing techniques have become more diverse, it is becoming easier for Internet users to access malicious and phishing websites impersonating financial institutions and public institutions through spam emails and various advertisements. Additionally, as the spread of smartphones increases and smartphone technology develops, crimes using smartphones are increasing. In particular, smishing crimes that combine phishing using text messages are occurring frequently. Here, smishing refers to a criminal method that collects personal information or induces mobile payments by sending text messages to smartphone users to encourage them to download/install viral applications or malware on their smartphones. Specifically, it frequently occurs that a URL (Uniform Resource Locator) is attached to a text message to induce access to a phishing website.
예를 들어, 금융기관, 공공기관 등과 오인·혼동을 유발하는 URL이 개시되어 있는 경우, 사용자는 URL의 진위 여부를 확인하기 위해 URL에 직접 접속해보아야 한다. 접속한 웹사이트가 금융기관, 공공기관 등의 정식 웹사이트인지, 피싱 웹사이트인지 구분하는 것이 어려울 수 있다. 정식 웹사이트라고 오인하여 사용자의 개인정보를 입력하거나 악성코드 또는 바이러스성 애플리케이션의 설치가 수행될 수 있다. 이 경우, 사용자는 피싱을 당하게 되고, 각종 금융 정보, 개인정보 등이 유출될 수 있다.For example, if a URL that causes misunderstanding or confusion is disclosed in a financial institution, public institution, etc., the user must directly access the URL to check the authenticity of the URL. It can be difficult to tell whether the website you access is an official website, such as a financial institution or public institution, or a phishing website. Users may enter their personal information or install malicious code or viral applications by mistaking it for an official website. In this case, the user may be phished and various financial information and personal information may be leaked.
본 개시는 상기와 같은 문제점을 해결하기 위한 웹사이트 검증 방법, 기록 매체에 저장된 컴퓨터 프로그램 및 시스템(장치)을 제공한다.The present disclosure provides a website verification method, a computer program stored in a recording medium, and a system (device) to solve the above problems.
본 개시는 방법, 장치(시스템) 및/또는 컴퓨터 판독 가능 저장 매체에 저장된 컴퓨터 프로그램, 컴퓨터 프로그램이 저장된 컴퓨터 판독 가능 저장 매체를 포함한 다양한 방식으로 구현될 수 있다.The present disclosure may be implemented in various ways, including a method, a device (system), and/or a computer program stored in a computer-readable storage medium, and a computer-readable storage medium on which the computer program is stored.
본 개시의 일 실시예에 따르면, 적어도 하나의 프로세서에 의해 수행되는, 사용자에게 제공된 웹사이트 검증 방법에 있어서, 서비스 제공자와 연관된 컴퓨팅 장치로부터 제1 웹사이트의 URL(Uniform Resource Locator) 정보 및 제1 웹사이트에 개시된 제1 콘텐츠를 수신하는 단계, 사용자 단말로부터 제2 웹사이트의 URL 정보 및 제2 웹사이트에 개시된 제2 콘텐츠를 수신하는 단계 및 제1 웹사이트의 URL 정보, 제2 웹사이트의 URL 정보, 제1 콘텐츠 및 제2 콘텐츠를 기초로 서비스 제공자와 제2 웹사이트의 연관성 여부를 판정하는 단계를 포함할 수 있다.According to one embodiment of the present disclosure, in a method of verifying a website provided to a user, which is performed by at least one processor, the Uniform Resource Locator (URL) information of the first website and the first URL are received from a computing device associated with a service provider. Receiving first content disclosed on the website, receiving URL information of the second website and second content disclosed on the second website from the user terminal, and URL information of the first website, It may include determining whether the service provider and the second website are related based on URL information, first content, and second content.
본 개시의 일 실시예에 따르면, 제2 콘텐츠는 제2 콘텐츠로부터 추출된, 서비스 제공자를 나타내거나 특징화하는 정보를 포함할 수 있다.According to one embodiment of the present disclosure, the second content may include information representing or characterizing the service provider extracted from the second content.
본 개시의 일 실시예에 따르면, 서비스 제공자와 제2 웹사이트의 연관성 여부를 판정하는 단계는, 제1 웹사이트의 URL 정보와 제2 웹사이트의 URL 정보의 일치 여부를 판정하거나 제2 웹사이트의 URL 정보가 제1 웹사이트의 URL 정보를 포함하는지 여부를 판정하는 단계, 제1 콘텐츠와 서비스 제공자를 나타내거나 특징화하는 정보의 연관성 여부를 판정하는 단계 및 URL 정보의 일치 여부 판정 결과 및 서비스 제공자를 나타내거나 특징화하는 정보와 제1 콘텐츠의 연관성 여부를 판정한 결과에 기초하여, 서비스 제공자와 제2 웹사이트의 연관성 여부를 판정하는 단계를 포함할 수 있다.According to an embodiment of the present disclosure, the step of determining whether the service provider and the second website are related includes determining whether the URL information of the first website matches the URL information of the second website, or determining whether the URL information of the first website matches the URL information of the second website. determining whether the URL information includes the URL information of the first website, determining whether the first content and information representing or characterizing the service provider are related, and determining whether the URL information matches the result and the service. It may include determining whether the service provider is related to the second website based on a result of determining whether the information indicating or characterizing the provider is related to the first content.
본 개시의 일 실시예에 따르면, 제1 콘텐츠와 서비스 제공자를 나타내거나 특징화하는 정보의 연관성 여부를 판정하는 단계는, 연관도 분석을 이용하여 제1 콘텐츠와 서비스 제공자를 나타내거나 특징화하는 정보의 연관도를 산출하는 단계 및 연관도가 미리 결정된 제1 기준 연관도보다 큰 경우, 서비스 제공자를 나타내거나 특징화하는 정보와 제1 콘텐츠가 연관성이 있는 것으로 판정하는 단계를 포함할 수 있다.According to one embodiment of the present disclosure, the step of determining whether the first content and the information representing or characterizing the service provider are related includes using correlation analysis to determine whether the first content and the information representing or characterizing the service provider are related to each other. It may include calculating a degree of association and, if the degree of association is greater than a first predetermined standard degree of association, determining that the information representing or characterizing the service provider and the first content are related.
본 개시의 일 실시예에 따르면, 제1 콘텐츠와 서비스 제공자를 나타내거나 특징화하는 정보의 연관성 여부를 판정하는 단계는, 연관도가 미리 결정된 제2 기준 연관도보다 작거나 같은 경우, 서비스 제공자를 나타내거나 특징화하는 정보와 제1 콘텐츠가 연관성이 없는 것으로 판정하는 단계 및 연관도가 제2 기준 연관도보다 크고 제1 기준 연관도보다 작거나 같은 경우, 컴퓨팅 장치로 제2 웹사이트의 URL 정보 및 제2 콘텐츠를 제공하는 단계를 더 포함할 수 있다.According to one embodiment of the present disclosure, the step of determining whether the first content and the information representing or characterizing the service provider are related includes, if the degree of association is less than or equal to a predetermined second reference degree of association, the service provider is determining that the information representing or characterizing the first content is unrelated, and if the degree of association is greater than the second standard degree of association and less than or equal to the first standard degree of association, URL information of the second website is provided to the computing device. and providing second content.
본 개시의 일 실시예에 따르면, 서비스 제공자와 제2 웹사이트의 연관성 여부를 판정하는 것에 대응하여, 피싱 웹사이트 판정, 의심 웹사이트 판정 또는 정식 웹사이트 판정 중 하나를 나타내는 정보를 사용자 단말에 제공할 수 있다.According to an embodiment of the present disclosure, in response to determining whether the service provider is related to the second website, information indicating one of a phishing website determination, a suspicious website determination, or an official website determination is provided to the user terminal. can do.
본 개시의 일 실시예에 따르면, 피싱 웹사이트 판정, 의심 웹사이트 판정 또는 정식 웹사이트 판정 중 하나를 나타내는 정보를 사용자 단말에 제공하는 단계는. 피싱 웹사이트 판정, 의심 웹사이트 판정 또는 정식 웹사이트 판정 중 하나를 나타내는 정보 및 산출된 연관도를 사용자 단말로 제공할 수 있다.According to an embodiment of the present disclosure, the step of providing information indicating one of a phishing website determination, a suspicious website determination, or an official website determination to the user terminal. Information indicating one of a phishing website determination, a suspicious website determination, or an official website determination and the calculated correlation may be provided to the user terminal.
본 개시의 일 실시예에 따르면, 사용자 단말의 검증 애플리케이션을 통해, 제2 웹사이트의 URL 정보 또는 제2 콘텐츠 중 적어도 하나가 미리 정해진 서비스 제공자와 연관되었는지가 판정되고, 제2 웹사이트의 URL 정보 또는 제2 콘텐츠 중 적어도 하나가 미리 정해진 서비스 제공자와 연관되었다고 판정된 경우에만, 제2 웹사이트의 URL 정보 및 제2 콘텐츠가 사용자 단말로부터 수신될 수 있다.According to an embodiment of the present disclosure, through a verification application of the user terminal, it is determined whether at least one of the URL information of the second website or the second content is associated with a predetermined service provider, and the URL information of the second website Alternatively, the URL information of the second website and the second content may be received from the user terminal only when it is determined that at least one of the second content is associated with a predetermined service provider.
본 개시의 일 실시예에 따른 방법을 컴퓨터에서 실행하기 위해 컴퓨터 판독 가능한 기록 매체에 저장된 컴퓨터 프로그램을 제공할 수 있다.In order to execute the method according to an embodiment of the present disclosure on a computer, a computer program stored in a computer-readable recording medium may be provided.
본 개시의 일 실시예에 따르면, 정보 처리 시스템으로서, 통신 모듈, 메모리 및 메모리와 연결되고, 메모리에 포함된 컴퓨터 판독 가능한 적어도 하나의 프로그램을 실행하도록 구성된 적어도 하나의 프로세서를 포함하고, 적어도 하나의 프로그램은, 서비스 제공자와 연관된 컴퓨팅 장치로부터 제1 웹사이트의 URL 정보 및 제1 웹사이트에 개시된 제1 콘텐츠를 수신하고, 사용자 단말로부터 제2 웹사이트의 URL 정보 및 제2 웹사이트에 개시된 제2 콘텐츠를 수신하고, 제1 웹사이트의 URL 정보, 제2 웹사이트의 URL 정보, 제1 콘텐츠 및 제2 콘텐츠를 기초로 서비스 제공자와 제2 웹사이트의 연관성 여부를 판정하기 위한 명령어들을 포함할 수 있다.According to an embodiment of the present disclosure, an information processing system includes a communication module, a memory, and at least one processor connected to the memory and configured to execute at least one computer-readable program included in the memory, and at least one The program receives URL information of the first website and first content disclosed in the first website from a computing device associated with the service provider, and receives URL information of the second website and second content disclosed in the second website from the user terminal. It may include instructions for receiving content and determining whether the service provider and the second website are related based on the URL information of the first website, the URL information of the second website, the first content, and the second content. there is.
본 개시의 일부 실시예에 따르면, 사용자는 웹사이트를 접속하였을 때, 피싱 웹사이트에 해당함을 알려주는 정보를 확인함으로써, 사용자는 현재 접속한 웹사이트가 피싱 웹사이트에 해당함을 알 수 있다. 즉, 사용자는 피싱 웹사이트를 정식 웹사이트로 오인하지 않음으로써 피싱을 당하지 않을 수 있다.According to some embodiments of the present disclosure, when a user accesses a website, the user can determine that the currently accessed website corresponds to a phishing website by checking information indicating that the website corresponds to a phishing website. In other words, users can avoid being phished by not mistaking the phishing website for a legitimate website.
본 개시의 일부 실시예에 따르면, 웹사이트 검증 방법은 미리 정해진 서비스 제공자에 대해서만 웹사이트 검증을 수행하여 사용자가 접속한 복수의 웹사이트 중 일부에 대해서만 웹사이트 검증이 수행될 수 있다. 특히, 웹사이트 검증을 요청하는 미리 정해진 서비스 제공자에 대해서만 선택적으로 웹사이트 검증이 이루어질 수 있다. 또한, 사용자가 접속한 모든 웹사이트에 대해서 무분별하게 웹사이트 검증이 이루어지지 않을 수 있다.According to some embodiments of the present disclosure, the website verification method may perform website verification only for a predetermined service provider, so that website verification may be performed only on some of the plurality of websites accessed by the user. In particular, website verification can be selectively performed only for predetermined service providers requesting website verification. Additionally, website verification may not be conducted indiscriminately for all websites accessed by the user.
본 개시의 일부 실시예에 따르면, 사용자는 일정 입력을 수행함으로써 반복적인 웹사이트 검증을 중단시킨 뒤, 사용자가 피싱 웹사이트로 판정된 웹사이트에 대해서 구체적으로 살펴볼 수 있다. 또한, 피싱 웹사이트 판정 오류(예를 들어, 정식 웹사이트임에도 피싱 웹사이트로 판정된 경우)가 있는 경우에도 사용자의 계속된 이용이 가능할 수 있다. 이와 같이, 본 개시에 따른 웹사이트 검증 방법은 사용자의 안전과 보안을 유지함과 동시에 사용자 편의성을 증대시킬 수 있다.According to some embodiments of the present disclosure, After the user stops repetitive website verification by performing a certain input, the user can examine in detail the website determined to be a phishing website. Additionally, even if there is an error in determining the phishing website (for example, when it is determined to be a phishing website even though it is an official website), the user may be able to continue using the website. In this way, the website verification method according to the present disclosure can maintain user safety and security while simultaneously increasing user convenience.
본 개시의 효과는 이상에서 언급한 효과로 제한되지 않으며, 언급되지 않은 다른 효과들은 청구범위의 기재로부터 본 개시가 속하는 기술분야에서 통상의 지식을 가진 자("통상의 기술자"라 함)에게 명확하게 이해될 수 있을 것이다.The effects of the present disclosure are not limited to the effects mentioned above, and other effects not mentioned are clear to a person skilled in the art (referred to as “a person skilled in the art”) in the technical field to which this disclosure pertains from the description of the claims. It will be understandable.
본 개시의 실시예들은, 이하 설명하는 첨부 도면들을 참조하여 설명될 것이며, 여기서 유사한 참조 번호는 유사한 요소들을 나타내지만, 이에 한정되지는 않는다.
도 1은 본 개시의 일 실시예에 따른 사용자 단말에서 접속된 웹사이트가 출력되는 모습의 예시를 나타내는 도면이다.
도 2는 본 개시의 일 실시예에 따른 웹사이트 검증을 위해, 정보 처리 시스템 및 복수의 사용자 단말 사이의 통신 가능하도록 연결된 구성을 나타내는 개요도이다.
도 3은 본 개시의 일 실시예에 따른 컴퓨팅 장치의 내부 구성을 나타내는 블록도이다.
도 4는 본 개시의 일 실시예에 따른 웹사이트 검증 방법의 일 예시에 대한 순서도이다.
도 5는 본 개시의 일 실시예에 따른 웹사이트 검증 방법의 일 예시에 대한 순서도이다.
도 6은 본 개시의 일 실시예에 따른 피싱 웹사이트 판정에 대한 정보를 수신한 사용자 단말의 인터페이스의 예시를 나타내는 도면이다.
도 7은 본 개시의 일 실시예에 따른 웹사이트 검증 방법의 예시를 나타내는 흐름도이다.Embodiments of the present disclosure will be described with reference to the accompanying drawings described below, in which like reference numerals indicate like elements, but are not limited thereto.
1 is a diagram illustrating an example of a website accessed from a user terminal according to an embodiment of the present disclosure.
Figure 2 is a schematic diagram showing a configuration connected to enable communication between an information processing system and a plurality of user terminals for website verification according to an embodiment of the present disclosure.
Figure 3 is a block diagram showing the internal configuration of a computing device according to an embodiment of the present disclosure.
4 is a flowchart of an example of a website verification method according to an embodiment of the present disclosure.
Figure 5 is a flowchart of an example of a website verification method according to an embodiment of the present disclosure.
FIG. 6 is a diagram illustrating an example of an interface of a user terminal that receives information about a phishing website determination according to an embodiment of the present disclosure.
Figure 7 is a flowchart showing an example of a website verification method according to an embodiment of the present disclosure.
이하, 본 개시의 실시를 위한 구체적인 내용을 첨부된 도면을 참조하여 상세히 설명한다. 다만, 이하의 설명에서는 본 개시의 요지를 불필요하게 흐릴 우려가 있는 경우, 널리 알려진 기능이나 구성에 관한 구체적 설명은 생략하기로 한다.Hereinafter, specific details for implementing the present disclosure will be described in detail with reference to the attached drawings. However, in the following description, detailed descriptions of well-known functions or configurations will be omitted if there is a risk of unnecessarily obscuring the gist of the present disclosure.
첨부된 도면에서, 동일하거나 대응하는 구성요소에는 동일한 참조부호가 부여되어 있다. 또한, 이하의 실시예들의 설명에 있어서, 동일하거나 대응되는 구성요소를 중복하여 기술하는 것이 생략될 수 있다. 그러나, 구성요소에 관한 기술이 생략되어도, 그러한 구성요소가 어떤 실시예에 포함되지 않는 것으로 의도되지는 않는다.In the accompanying drawings, identical or corresponding components are given the same reference numerals. Additionally, in the description of the following embodiments, overlapping descriptions of identical or corresponding components may be omitted. However, even if descriptions of components are omitted, it is not intended that such components are not included in any embodiment.
개시된 실시예의 이점 및 특징, 그리고 그것들을 달성하는 방법은 첨부되는 도면과 함께 후술되어 있는 실시예들을 참조하면 명확해질 것이다. 그러나, 본 개시는 이하에서 개시되는 실시예들에 한정되는 것이 아니라 서로 다른 다양한 형태로 구현될 수 있으며, 단지 본 실시예들은 본 개시가 완전하도록 하고, 본 개시가 통상의 기술자에게 발명의 범주를 완전하게 알려주기 위해 제공되는 것일 뿐이다.Advantages and features of the disclosed embodiments and methods for achieving them will become clear with reference to the embodiments described below in conjunction with the accompanying drawings. However, the present disclosure is not limited to the embodiments disclosed below and may be implemented in various different forms. The present embodiments are merely provided to ensure that the present disclosure is complete and that the present disclosure does not convey the scope of the invention to those skilled in the art. It is provided only for complete information.
본 명세서에서 사용되는 용어에 대해 간략히 설명하고, 개시된 실시예에 대해 구체적으로 설명하기로 한다. 본 명세서에서 사용되는 용어는 본 개시에서의 기능을 고려하면서 가능한 현재 널리 사용되는 일반적인 용어들을 선택하였으나, 이는 관련 분야에 종사하는 기술자의 의도 또는 판례, 새로운 기술의 출현 등에 따라 달라질 수 있다. 또한, 특정한 경우는 출원인이 임의로 선정한 용어도 있으며, 이 경우 해당되는 발명의 설명 부분에서 상세히 그 의미를 기재할 것이다. 따라서, 본 개시에서 사용되는 용어는 단순한 용어의 명칭이 아닌, 그 용어가 가지는 의미와 본 개시의 전반에 걸친 내용을 토대로 정의되어야 한다.Terms used in this specification will be briefly described, and the disclosed embodiments will be described in detail. The terms used in this specification are general terms that are currently widely used as much as possible while considering the function in the present disclosure, but this may vary depending on the intention or precedent of a technician working in the related field, the emergence of new technology, etc. In addition, in certain cases, there are terms arbitrarily selected by the applicant, and in this case, the meaning will be described in detail in the description of the relevant invention. Accordingly, the terms used in this disclosure should be defined based on the meaning of the term and the overall content of the present disclosure, rather than simply the name of the term.
본 명세서에서의 단수의 표현은 문맥상 명백하게 단수인 것으로 특정하지 않는 한, 복수의 표현을 포함한다. 또한, 복수의 표현은 문맥상 명백하게 복수인 것으로 특정하지 않는 한, 단수의 표현을 포함한다. 명세서 전체에서 어떤 부분이 어떤 구성요소를 포함한다고 할 때, 이는 특별히 반대되는 기재가 없는 한 다른 구성요소를 제외하는 것이 아니라 다른 구성요소를 더 포함할 수 있음을 의미한다.In this specification, singular expressions include plural expressions, unless the context clearly specifies singular expressions. Additionally, plural expressions include singular expressions, unless the context clearly specifies plurality. When it is said that a certain part includes a certain element throughout the specification, this does not mean excluding other elements, but may further include other elements, unless specifically stated to the contrary.
또한, 명세서에서 사용되는 '모듈' 또는 '부'라는 용어는 소프트웨어 또는 하드웨어 구성요소를 의미하며, '모듈' 또는 '부'는 어떤 역할들을 수행한다. 그렇지만, '모듈' 또는 '부'는 소프트웨어 또는 하드웨어에 한정되는 의미는 아니다. '모듈' 또는 '부'는 어드레싱할 수 있는 저장 매체에 있도록 구성될 수도 있고 하나 또는 그 이상의 프로세서들을 재생시키도록 구성될 수도 있다. 따라서, 일 예로서, '모듈' 또는 '부'는 소프트웨어 구성요소들, 객체지향 소프트웨어 구성요소들, 클래스 구성요소들 및 태스크 구성요소들과 같은 구성요소들과, 프로세스들, 함수들, 속성들, 프로시저들, 서브루틴들, 프로그램 코드의 세그먼트들, 드라이버들, 펌웨어, 마이크로 코드, 회로, 데이터, 데이터베이스, 데이터 구조들, 테이블들, 어레이들 또는 변수들 중 적어도 하나를 포함할 수 있다. 구성요소들과 '모듈' 또는 '부'들은 안에서 제공되는 기능은 더 작은 수의 구성요소들 및 '모듈' 또는 '부'들로 결합되거나 추가적인 구성요소들과 '모듈' 또는 '부'들로 더 분리될 수 있다.Additionally, the term 'module' or 'unit' used in the specification refers to a software or hardware component, and the 'module' or 'unit' performs certain roles. However, 'module' or 'unit' is not limited to software or hardware. A 'module' or 'unit' may be configured to reside on an addressable storage medium and may be configured to run on one or more processors. Thus, as an example, a 'module' or 'part' refers to components such as software components, object-oriented software components, class components and task components, processes, functions and properties. , procedures, subroutines, segments of program code, drivers, firmware, microcode, circuits, data, databases, data structures, tables, arrays, or variables. Components and 'modules' or 'parts' may be combined into smaller numbers of components and 'modules' or 'parts', or may be divided into additional components and 'modules' or 'parts'. Could be further separated.
본 개시의 일 실시예에 따르면, '모듈' 또는 '부'는 프로세서 및 메모리로 구현될 수 있다. '프로세서'는 범용 프로세서, 중앙 처리 장치(CPU), 마이크로프로세서, 디지털 신호 프로세서(DSP), 제어기, 마이크로제어기, 상태 머신 등을 포함하도록 넓게 해석되어야 한다. 몇몇 환경에서, '프로세서'는 주문형 반도체(ASIC), 프로그램가능 로직 디바이스(PLD), 필드 프로그램가능 게이트 어레이(FPGA) 등을 지칭할 수도 있다. '프로세서'는, 예를 들어, DSP와 마이크로프로세서의 조합, 복수의 마이크로프로세서들의 조합, DSP 코어와 결합한 하나 이상의 마이크로프로세서들의 조합, 또는 임의의 다른 그러한 구성들의 조합과 같은 처리 디바이스들의 조합을 지칭할 수도 있다. 또한, '메모리'는 전자 정보를 저장 가능한 임의의 전자 컴포넌트를 포함하도록 넓게 해석되어야 한다. '메모리'는 임의 액세스 메모리(RAM), 판독-전용 메모리(ROM), 비-휘발성 임의 액세스 메모리(NVRAM), 프로그램가능 판독-전용 메모리(PROM), 소거-프로그램가능 판독 전용 메모리(EPROM), 전기적으로 소거가능 PROM(EEPROM), 플래쉬 메모리, 자기 또는 광학 데이터 저장장치, 레지스터들 등과 같은 프로세서-판독가능 매체의 다양한 유형들을 지칭할 수도 있다. 프로세서가 메모리로부터 정보를 판독하고/하거나 메모리에 정보를 기록할 수 있다면 메모리는 프로세서와 전자 통신 상태에 있다고 불린다. 프로세서에 집적된 메모리는 프로세서와 전자 통신 상태에 있다.According to an embodiment of the present disclosure, a 'module' or 'unit' may be implemented with a processor and memory. 'Processor' should be interpreted broadly to include general-purpose processors, central processing units (CPUs), microprocessors, digital signal processors (DSPs), controllers, microcontrollers, state machines, etc. In some contexts, 'processor' may refer to an application-specific integrated circuit (ASIC), programmable logic device (PLD), field programmable gate array (FPGA), etc. 'Processor' refers to a combination of processing devices, for example, a combination of a DSP and a microprocessor, a combination of a plurality of microprocessors, a combination of one or more microprocessors in combination with a DSP core, or any other such combination of configurations. You may. Additionally, 'memory' should be interpreted broadly to include any electronic component capable of storing electronic information. 'Memory' refers to random access memory (RAM), read-only memory (ROM), non-volatile random access memory (NVRAM), programmable read-only memory (PROM), erasable-programmable read-only memory (EPROM), May also refer to various types of processor-readable media, such as electrically erasable PROM (EEPROM), flash memory, magnetic or optical data storage, registers, etc. A memory is said to be in electronic communication with a processor if the processor can read information from and/or write information to the memory. The memory integrated into the processor is in electronic communication with the processor.
또한, 이하의 실시예들에서 사용되는 제1, 제2, A, B, (a), (b) 등의 용어는 어떤 구성요소를 다른 구성요소와 구별하기 위해 사용되는 것일 뿐, 그 용어에 의해 해당 구성요소의 본질이나 차례 또는 순서 등이 한정되지는 않는다.In addition, terms such as first, second, A, B, (a), and (b) used in the following embodiments are only used to distinguish one component from another component, and the terms The essence, order, or order of the relevant components are not limited.
또한, 이하의 실시예들에서, 어떤 구성요소가 다른 구성요소에 '연결', '결합' 또는 '접속'된다고 기재된 경우, 그 구성요소는 그 다른 구성요소에 직접적으로 연결되거나 또는 접속될 수 있지만, 각 구성요소 사이에 또 다른 구성요소가 '연결', '결합' 또는 '접속'될 수도 있다고 이해되어야 한다.Additionally, in the following embodiments, when a component is described as being 'connected', 'coupled' or 'connected' to another component, the component may be directly connected or connected to the other component. , it should be understood that another component may be 'connected', 'combined', or 'connected' between each component.
본 개시에서, '복수의 A 각각' 은 복수의 A에 포함된 모든 구성 요소의 각각을 지칭하거나, 복수의 A에 포함된 일부 구성 요소의 각각을 지칭할 수 있다.In the present disclosure, 'each of a plurality of A' may refer to each of all components included in a plurality of A, or may refer to each of some components included in a plurality of A.
또한, 이하의 실시예들에서 사용되는 '포함한다(comprises)' 및/또는 '포함하는(comprising)'은 언급된 구성요소, 단계, 동작 및/또는 소자는 하나 이상의 다른 구성요소, 단계, 동작 및/또는 소자의 존재 또는 추가를 배제하지 않는다.In addition, as used in the following embodiments, 'comprises' and/or 'comprising' means that the mentioned component, step, operation, and/or element includes one or more other components, steps, or operations. and/or the presence or addition of elements.
도 1은 본 개시의 일 실시예에 따른 사용자 단말(120)에서 접속된 웹사이트(130)가 출력되는 모습의 예시를 나타내는 도면이다. 사용자(110)는 사용자 단말(120)을 통해 웹사이트(130)에 접속할 수 있다. 일 실시예에서, 웹사이트(130)는 서비스 제공자(예를 들어, 금융기관, 공공기관 등)을 사칭하여 서비스 제공과 무관하게 사용자로부터 일정 정보를 획득하기 위한 피싱 웹사이트일 수 있다. 예를 들어, 사용자(110)는 스미싱 문자, 인터넷에 공유된 링크 등을 통해 피싱 웹사이트(130)를 접속할 수 있다. FIG. 1 is a diagram illustrating an example of a
다른 실시예에서, 접속된 웹사이트(130)는 서비스 제공자가 사용자(110)에게 서비스를 제공하기 위해 이용되는 정식 웹사이트일 수 있다. 예를 들어, 정식 웹사이트는 유명 기업, 금융 기관 또는 공공 기관 등이 사용자(110)에게 서비스를 제공하기 위해 실제 이용되는 웹사이트일 수 있다. 즉, 사용자 단말(120)을 통해 접속된 웹사이트(130)는 피싱 웹사이트 또는 정식 웹사이트에 해당할 수 있다.In another embodiment, the
웹사이트(130)는 URL(Uniform Resource Locator)정보를 포함할 수 있다. 여기서, URL은 웹사이트(130)를 접속하기 위한 주소를 의미할 수 있다. 도 1을 참고하면, 웹사이트(130)의 URL은 "www.Abank.xyz"에 대응될 수 있다.The
웹사이트(130)는 콘텐츠를 개시할 수 있다. 예를 들어, 정식 웹사이트는 사용자에게 서비스를 제공하기 위해 서비스에 관한 각종 정보와 연관된 콘텐츠를 개시할 수 있다. 또 다른 예에서, 피싱 웹사이트는 서비스 제공자에 의해 제공되는 웹사이트인 것으로 오인·혼동을 유발하기 위해 서비스 제공자와 연관된 콘텐츠를 개시할 수 있다. 도 1을 참고하면, 피싱 웹사이트는 금융 서비스 제공자인 은행에 의해 제공되는 웹사이트인 것으로 보이기 위해 은행에 관한 서비스에 관한 정보 등을 콘텐츠로서 개시할 수 있다.
콘텐츠는 서비스 제공자를 나타내거나 특징화하는 정보(136)를 포함할 수 있다. 여기서, 서비스 제공자를 나타내거나 특징화하는 정보(136)는 서비스 제공자를 나타내거나 다른 정보와 결합하면 서비스 운영 주체를 나타낼 수 있는 정보를 포함할 수 있다. 예를 들어, 서비스 제공자를 나타내거나 특징화하는 정보(136)는 서비스 제공자의 이름(또는 상호, 브랜드명 등), 서비스 제공자의 상품명·서비스명·이벤트명, 서비스 제공자와 연관된 연락처, 서비스 제공자를 나타낼 수 있는 이미지(예를 들어, 상표, 표장, QR 코드 등), 서비스 제공자를 나타낼 수 있는 소리(예를 들어, 사용자 또는 소비자에게 서비스를 제공할 때 사용자 또는 소비자에게 반복적으로 제공하는 소리, 웹사이트 접속시마다 제공되는 소리 등)를 포함할 수 있다.Content may include
일 실시예에서, 피싱 웹사이트는 피싱 객체(134)를 포함할 수 있다. 도 1을 참고하면, 사용자(110)는 피싱 객체(134)를 통해 피싱 대상 정보를 입력할 수 있다. 예를 들어, 사용자(110)는 피싱 객체(134)에 사용자(110) 자신의 개인정보인 연락처를 입력할 수 있다. 다만, 이에 한정되지 않고, 피싱 웹사이트는 다양한 형태로 사용자(110)의 피싱을 유발할 수 있다. 예를 들어, 피싱 웹사이트는 은행 계좌번호와 해당 계좌의 비밀번호의 입력을 요구하는 정보를 포함할 수 있다. 또는, 피싱 웹사이트는 사용자 단말(120)에 별도의 피싱을 유발할 수 있는 애플리케이션을 설치할 수 있는 링크와 설치를 요구하는 정보를 포함할 수 있다.In one embodiment, a phishing website may include a
웹사이트 검증 시스템은 서비스 제공자와 연관된 컴퓨팅 장치로부터 서비스 제공자가 제공하는 제1 웹사이트의 URL 정보 및 제1 웹사이트에 개시된 제1 콘텐츠를 수신할 수 있다. 또한, 웹사이트 검증 시스템은 사용자 단말(120)로부터 제2 웹사이트의 URL 정보 및 제2 웹사이트에 개시된 제2 콘텐츠를 수신할 수 있다. 제2 웹사이트는 사용자 단말(120)을 통해 접속된 웹사이트(130)일 수 있다. 이 경우, 사용자 단말(120)은 웹사이트 검증 애플리케이션이 설치되고, 웹사이트 검증 애플리케이션에 의해 제2 웹사이트의 URL 정보 및 제2 웹사이트에 개시된 제2 콘텐츠가 송신될 수 있다. 여기서, 웹사이트 검증 애플리케이션은 별도의 애플리케이션으로서 웹사이트 검증 서비스가 제공되거나. 서비스 제공자가 제공하는 애플리케이션에 포함되어 웹사이트 검증 서비스가 제공될 수 있다.The website verification system may receive URL information of the first website provided by the service provider and first content disclosed on the first website from a computing device associated with the service provider. Additionally, the website verification system may receive URL information of the second website and second content disclosed on the second website from the
일 실시예에서, 사용자 단말(120)은 미리 정해진 서비스 제공자에 관한 정보를 수신할 수 있다. 또한, 웹사이트 검증 애플리케이션은 웹사이트(130)에 개시된 콘텐츠 중 서비스 제공자를 나타내거나 특징화하는 정보(136)를 추출할 수 있다. 그 후, 웹사이트 검증 애플리케이션은 미리 정해진 서비스 제공자에 관한 정보를 이용하여 미리 정해진 서비스 제공자와 제2 웹사이트의 URL 정보의 연관 여부를 판정할 수 있다. 추가적으로 또는 대안적으로, 웹사이트 검증 애플리케이션은 미리 정해진 서비스 제공자와 관한 정보를 이용하여 미리 정해진 서비스 제공자와 제2 웹사이트의 콘텐츠의 연관 여부를 판정할 수 있다. 이 경우, 제2 웹사이트의 URL 정보 또는 제2 콘텐츠 중 적어도 하나가 미리 정해진 서비스 제공자와 연관되었다고 판정된 경우에만, 제2 웹사이트의 URL 정보 및 제2 콘텐츠를 웹사이트 검증 시스템으로 송신할 수 있다. 이 때, 제2 콘텐츠 대신 추출된 서비스 제공자를 나타내거나 특징화하는 정보(136)가 송신될 수 있다. 이 경우, 웹페이지 검증 시스템은 웹페이지 검증 애플리케이션이 미리 정해진 서비스 제공자와 연관된 제2 웹페이지를 검증할 수 있다. In one embodiment, the
웹사이트 검증 시스템은 제1 웹사이트를 이용하여 제2 웹사이트와 서비스 제공자의 연관성 여부를 판정할 수 있다. 구체적으로, 웹사이트 검증 시스템은 제1 웹사이트의 URL 정보, 제2 웹사이트의 URL 정보, 제1 콘텐츠 및 제2 콘텐츠에 기초하여 서비스 제공자와 제2 웹사이트의 연관성 여부를 판정할 수 있다. 서비스 제공자와 제2 웹사이트의 연관성 여부를 판정하는 상세한 과정은 도 4 및 도 5를 참고하여 서술한다. The website verification system may use the first website to determine whether the second website is related to the service provider. Specifically, the website verification system may determine whether the service provider and the second website are related based on the URL information of the first website, URL information of the second website, first content, and second content. The detailed process of determining whether the service provider is related to the second website is described with reference to FIGS. 4 and 5.
웹사이트 검증 시스템은 서비스 제공자와 제2 웹사이트의 연관성 여부를 판정하는 것에 대응하여, 피싱 웹사이트 판정, 의심 웹사이트 판정 또는 정식 웹사이트 판정 중 하나를 나타내는 정보를 사용자 단말(120)로 제공할 수 있다. 웹사이트 검증 시스템이 제공한 정보는 사용자 단말(120)을 통해 다양한 형태로 출력될 수 있다. 예를 들어, 피싱 웹사이트 판정을 수신한 사용자 단말(120)은 제2 웹사이트가 피상 웹사이트에 해당함을 나타내는 시각적(예를 들어, 팝업창 등), 촉각적(예를 들어, 진동 등), 청각적(예를 들어, 경고음) 알람을 제공할 수 있다. 웹사이트 검증 시스템으로부터 제공받는 정보에 대응하여, 사용자 단말(120)에서 출력되는 모습은 도 6을 참고하여 서술한다.수신한 사용자 단말(120)의 출력 결과는 도 6을 참고하여 상세히 서술한다.The website verification system may provide information indicating one of a phishing website determination, a suspicious website determination, or an official website determination to the
도 1에서는 모바일 웹사이트를 도시하고 있으나 이에 한정되지 않는다. 예를 들어, PC의 웹사이트에 대해서도 웹사이트 검증 방법/서비스가 수행될 수 있다. 구체적으로, PC의 경우, 브라우저의 확장 프로그램 또는 PC의 애플리케이션 등을 이용하여 웹사이트의 검증이 이루어질 수 있다. Figure 1 shows a mobile website, but is not limited thereto. For example, a website verification method/service may also be performed on a website on a PC. Specifically, in the case of a PC, website verification can be done using a browser extension or a PC application.
이러한 구성에 의해, 사용자(110)는 웹사이트(130)를 접속하였을 때, 피싱 웹사이트에 해당함을 알려주는 정보를 확인함으로써, 사용자(110)는 현재 접속한 웹사이트(130)가 피싱 웹사이트에 해당함을 알 수 있다. 즉, 사용자(110)는 피싱 웹사이트를 정식 웹사이트로 오인하지 않음으로써 피싱을 당하지 않을 수 있다.With this configuration, when the
또한, 본 개시에 따른 발명은 미리 정해진 서비스 제공자에 대해서만 웹사이트 검증을 수행하여 사용자(110)가 접속한 복수의 웹사이트(130) 중 일부에 대해서만 웹사이트 검증이 수행될 수 있다. 특히, 웹사이트 검증을 요청하는 미리 정해진 서비스 제공자에 대해서만 선택적으로 웹사이트 검증이 이루어질 수 있다. 또한, 사용자가 접속한 모든 웹사이트에 대해서 무분별하게 웹사이트 검증이 이루어지지 않을 수 있다.In addition, the invention according to the present disclosure performs website verification only for predetermined service providers, so website verification may be performed only on some of the plurality of
도 2는 본 개시의 일 실시예에 따른 웹사이트 검증을 위해, 정보 처리 시스템(230) 및 복수의 사용자 단말(210_1, 210_2, 210_3) 사이의 통신 가능하도록 연결된 구성을 나타내는 개요도이다. 도시된 바와 같이, 복수의 사용자 단말(210_1, 210_2, 210_3)은 네트워크(220)를 통해 웹사이트 검증 서비스를 제공할 수 있는 정보 처리 시스템(230)과 연결될 수 있다. 여기서, 복수의 사용자 단말(210_1, 210_2, 210_3)은 웹사이트 검증 서비스를 제공받는 사용자의 단말을 포함할 수 있다.Figure 2 is a schematic diagram showing a configuration connected to enable communication between the
일 실시예에 따르면, 정보 처리 시스템(230)은 웹사이트 검증 서비스 제공 등과 연관된 컴퓨터 실행 가능한 프로그램(예를 들어, 다운로드 가능한 애플리케이션) 및 데이터를 저장, 제공 및 실행할 수 있는 하나 이상의 서버 장치 및/또는 데이터베이스, 또는 클라우드 컴퓨팅 서비스 기반의 하나 이상의 분산 컴퓨팅 장치 및/또는 분산 데이터베이스를 포함할 수 있다. According to one embodiment, the
정보 처리 시스템(230)에 의해 제공되는 웹사이트 검증 서비스는 복수의 사용자 단말(210_1, 210_2, 210_3) 및/또는 정보 처리 시스템(230) 각각에 설치된 웹사이트 검증 서비스 애플리케이션, 웹 브라우저, 웹 브라우저 확장 프로그램 등을 통해 사용자에게 제공될 수 있다. 예를 들어, 정보 처리 시스템(230)은 웹사이트 검증 서비스 애플리케이션 등을 통해 사용자 단말(210_1, 210_2, 210_3) 및/또는 정보 처리 시스템(230)으로부터 수신되는 메시지 검증 요청에 대응하는 정보를 제공하거나 대응하는 처리를 수행할 수 있다. 예를 들어, 정보 처리 시스템(230)은 도 1을 참고하여 서술한 웹사이트 검증 시스템에 대응될 수 있다.The website verification service provided by the
복수의 사용자 단말(210_1, 210_2, 210_3)은 네트워크(220)를 통해 정보 처리 시스템(230)과 통신할 수 있다. 네트워크(220)는 복수의 사용자 단말(210_1, 210_2, 210_3), 정보 처리 시스템(230)사이의 통신이 가능하도록 구성될 수 있다. 네트워크(220)는 설치 환경에 따라, 예를 들어, 이더넷(Ethernet), 유선 홈 네트워크(Power Line Communication), 전화선 통신 장치 및 RS-serial 통신 등의 유선 네트워크, 이동통신망, WLAN(Wireless LAN), Wi-Fi, Bluetooth 및 ZigBee 등과 같은 무선 네트워크 또는 그 조합으로 구성될 수 있다. 또 다른 예로, 네트워크(220)는 통신회사에 의해 구성된 통신망을 포함할 수 있다. 이 때, 메시지 및/또는 검증 메시지는 네트워크(220)를 통해 사용자 단말(210_1, 210_2, 210_3), 정보 처리 시스템(230)사이로 통신될 수 있다. 통신 방식은 제한되지 않으며, 네트워크(220)가 포함할 수 있는 통신망(일례로, 이동통신망, 유선 인터넷, 무선 인터넷, 방송망, 위성망 등)을 활용하는 통신 방식뿐만 아니라 사용자 단말(210_1, 210_2, 210_3) 사이의 근거리 무선 통신 역시 포함될 수 있다.A plurality of user terminals 210_1, 210_2, and 210_3 may communicate with the
도 2에서 휴대폰 단말(210_1), 태블릿 단말(210_2) 및 PC 단말 (210_3)이 사용자 단말의 예로서 도시되었으나, 이에 한정되지 않으며, 사용자 단말(210_1, 210_2, 210_3)은 유선 및/또는 무선 통신이 가능하고 웹사이트 검증 애플리케이션 또는 웹 브라우저 등이 설치되어 실행될 수 있는 임의의 컴퓨팅 장치일 수 있다. 예를 들어, 사용자 단말은, AI 스피커, 스마트폰, 휴대폰, 내비게이션, 컴퓨터, 노트북, 디지털방송용 단말, PDA(Personal Digital Assistants), PMP(Portable Multimedia Player), 태블릿 PC, 게임 콘솔(game console), 웨어러블 디바이스(wearable device), IoT(internet of things) 디바이스, VR(virtual reality) 디바이스, AR(augmented reality) 디바이스, 셋톱 박스 등을 포함할 수 있다. 또한, 도 2에는 3개의 사용자 단말(210_1, 210_2, 210_3)이 네트워크(220)를 통해 정보 처리 시스템(230)과 통신하는 것으로 도시되어 있으나, 이에 한정되지 않으며, 상이한 수의 사용자 단말이 네트워크(220)를 통해 정보 처리 시스템(230) 과 통신하도록 구성될 수도 있다.In Figure 2, the mobile phone terminal (210_1), tablet terminal (210_2), and PC terminal (210_3) are shown as examples of user terminals, but they are not limited thereto, and the user terminals (210_1, 210_2, 210_3) use wired and/or wireless communication. This can be any computing device capable of installing and executing a website verification application or a web browser. For example, user terminals include AI speakers, smartphones, mobile phones, navigation, computers, laptops, digital broadcasting terminals, PDAs (Personal Digital Assistants), PMPs (Portable Multimedia Players), tablet PCs, game consoles, It may include wearable devices, IoT (internet of things) devices, VR (virtual reality) devices, AR (augmented reality) devices, set-top boxes, etc. In addition, in Figure 2, three user terminals (210_1, 210_2, 210_3) are shown as communicating with the
도 2에서는 사용자의 요청이 사용자 단말(210_1, 210_2, 210_3)을 통해 정보 처리 시스템(230)에 전달되는 구성이 예시적으로 도시되어 있으나, 이에 한정되지 않으며, 사용자의 요청이 사용자 단말(210_1, 210_2, 210_3)을 거치지 않고 정보 처리 시스템(230) 과 연관된 입력 장치를 통해 정보 처리 시스템(230)에 제공될 수 있으며, 사용자의 요청을 처리한 결과가 정보 처리 시스템(230)과 연관된 출력 장치(예를 들어, 디스플레이 등)를 통해 사용자에게 제공될 수도 있다. In Figure 2, a configuration in which the user's request is transmitted to the
도 3은 본 개시의 일 실시예에 따른 컴퓨팅 장치(310)의 내부 구성을 나타내는 블록도이다. 컴퓨팅 장치(310)는 메모리(312), 프로세서(314), 통신 모듈(316) 및 입출력 인터페이스(318)를 포함할 수 있다. 도 3에 도시된 바와 같이, 컴퓨팅 장치(310)는 통신 모듈(316)을 이용하여 네트워크를 통해 정보 및/또는 데이터를 통신할 수 있도록 구성될 수 있다. 또한, 도 2에서 상술한 사용자 단말(210), 정보 처리 시스템(230)의 각각은 하나 이상의 컴퓨팅 장치(310)에 대응되거나, 하나 이상의 컴퓨팅 장치(310)를 포함할 수 있다. 또한, 서비스 제공자가 정보 처리 시스템(230) 및/또는 사용자 단말(210)로 웹사이트(또는 웹사이트의 URL 정보, 웹사이트에 개시된 콘텐츠)를 제공/송신하기 위해 컴퓨팅 장치(310)를 이용할 수 있다.FIG. 3 is a block diagram showing the internal configuration of a computing device 310 according to an embodiment of the present disclosure. Computing device 310 may include memory 312, processor 314, communication module 316, and input/output interface 318. As shown in FIG. 3 , computing device 310 may be configured to communicate information and/or data over a network using a communication module 316 . In addition, each of the
메모리(312)는 비-일시적인 임의의 컴퓨터 판독 가능한 기록매체를 포함할 수 있다. 일 실시예에 따르면, 메모리(312)는 RAM(random access memory), ROM(read only memory), 디스크 드라이브, SSD(solid state drive), 플래시 메모리(flash memory) 등과 같은 비소멸성 대용량 저장 장치(permanent mass storage device)를 포함할 수 있다. 다른 예로서, ROM, SSD, 플래시 메모리, 디스크 드라이브 등과 같은 비소멸성 대용량 저장 장치는 메모리와는 구분되는 별도의 영구 저장 장치로서 컴퓨팅 장치(310)에 포함될 수 있다. 또한, 메모리(312)에는 운영체제와 적어도 하나의 프로그램 코드(예를 들어, 컴퓨팅 장치(310)에 설치되어 구동되는 검증 메시지 생성, 식별 정보 생성, 제1 검증 메시지와 제2 검증 메시지의 일치 여부 판정, 운영 주체의 특징 정보 추출 등을 위한 코드)가 저장될 수 있다.Memory 312 may include any non-transitory computer-readable recording medium. According to one embodiment, the memory 312 is a non-permanent mass storage device such as random access memory (RAM), read only memory (ROM), disk drive, solid state drive (SSD), flash memory, etc. mass storage device). As another example, non-perishable mass storage devices such as ROM, SSD, flash memory, disk drive, etc. may be included in the computing device 310 as a separate persistent storage device that is distinct from memory. In addition, the memory 312 includes an operating system and at least one program code (e.g., installed and driven in the computing device 310 to generate a verification message, generate identification information, and determine whether the first verification message matches the second verification message. , code for extracting characteristic information of the operating entity, etc.) may be stored.
이러한 소프트웨어 구성요소들은 메모리(312)와는 별도의 컴퓨터에서 판독 가능한 기록매체로부터 로딩될 수 있다. 이러한 별도의 컴퓨터에서 판독 가능한 기록매체는 이러한 컴퓨팅 장치(310)에 직접 연결가능한 기록 매체를 포함할 수 있는데, 예를 들어, 플로피 드라이브, 디스크, 테이프, DVD/CD-ROM 드라이브, 메모리 카드 등의 컴퓨터에서 판독 가능한 기록매체를 포함할 수 있다. 다른 예로서, 소프트웨어 구성요소들은 컴퓨터에서 판독 가능한 기록매체가 아닌 통신 모듈(316)을 통해 메모리(312)에 로딩될 수도 있다. 예를 들어, 적어도 하나의 프로그램은 개발자들 또는 어플리케이션의 설치 파일을 배포하는 파일 배포 시스템이 통신 모듈(316)을 통해 제공하는 파일들에 의해 설치되는 컴퓨터 프로그램(예를 들어, 서비스 제공자와 제2 웹사이트의 연관성 여부를 판정, 서비스 제공자를 나타내거나 특징화하는 정보 추출 등을 위한 프로그램 등)에 기반하여 메모리(312)에 로딩될 수 있다.These software components may be loaded from a computer-readable recording medium separate from the memory 312. Recording media readable by such a separate computer may include recording media directly connectable to the computing device 310, for example, floppy drives, disks, tapes, DVD/CD-ROM drives, memory cards, etc. It may include a computer-readable recording medium. As another example, software components may be loaded into the memory 312 through the communication module 316 rather than a computer-readable recording medium. For example, at least one program is a computer program installed by files provided through the communication module 316 by developers or a file distribution system that distributes the installation file of the application (e.g., a service provider and a second It may be loaded into the memory 312 based on a program for determining the relevance of a website, extracting information representing or characterizing a service provider, etc.).
프로세서(314)는 기본적인 산술, 로직 및 입출력 연산을 수행함으로써, 컴퓨터 프로그램의 명령을 처리하도록 구성될 수 있다. 명령은 메모리(312) 또는 통신 모듈(316)에 의해 사용자 단말(미도시) 또는 다른 외부 시스템으로 제공될 수 있다. 예를 들어, 프로세서(314)는 제1 검증 메시지와 제2 검증 메시지의 일치 여부를 판정할 수 있다. 이 경우, 제1 검증 메시지와 제2 검증 메시지의 일치 여부를 판정하는 것에 응답하여, 판정 결과를 사용자 단말에 제공할 수 있다. The processor 314 may be configured to process instructions of a computer program by performing basic arithmetic, logic, and input/output operations. Commands may be provided to a user terminal (not shown) or another external system by the memory 312 or communication module 316. For example, the processor 314 may determine whether the first verification message and the second verification message match. In this case, in response to determining whether the first verification message matches the second verification message, the determination result may be provided to the user terminal.
통신 모듈(316)은 네트워크를 통해 사용자 단말(미도시)과 컴퓨팅 장치(310)가 서로 통신하기 위한 구성 또는 기능을 제공할 수 있으며, 컴퓨팅 장치(310)가 외부 시스템(일례로 별도의 클라우드 시스템 등)과 통신하기 위한 구성 또는 기능을 제공할 수 있다. 일례로, 컴퓨팅 장치(310)의 프로세서(314)의 제어에 따라 제공되는 제어 신호, 명령, 데이터 등이 통신 모듈(316)과 네트워크를 거쳐 사용자 단말 및/또는 외부 시스템의 통신 모듈을 통해 사용자 단말 및/또는 외부 시스템으로 전송될 수 있다. The communication module 316 may provide a configuration or function for a user terminal (not shown) and the computing device 310 to communicate with each other through a network, and the computing device 310 may be configured to communicate with an external system (e.g., a separate cloud system). etc.) may provide a configuration or function for communication. For example, control signals, commands, data, etc. provided under the control of the processor 314 of the computing device 310 pass through the communication module 316 and the network to the user terminal and/or the communication module of the external system. and/or transmitted to an external system.
또한, 컴퓨팅 장치(310)의 입출력 인터페이스(318)는 컴퓨팅 장치(310)와 연결되거나 컴퓨팅 장치(310)가 포함할 수 있는 입력 또는 출력을 위한 장치(미도시)와의 인터페이스를 위한 수단일 수 있다. 도 3에서는 입출력 인터페이스(318)가 프로세서(314)와 별도로 구성된 요소로서 도시되었으나, 이에 한정되지 않으며, 입출력 인터페이스(318)가 프로세서(314)에 포함되도록 구성될 수 있다. 컴퓨팅 장치(310)는 도 3의 구성요소들보다 더 많은 구성요소들을 포함할 수 있다. 그러나, 대부분의 종래기술적 구성요소들을 명확하게 도시할 필요성은 없다.Additionally, the input/output interface 318 of the computing device 310 may be connected to the computing device 310 or may be a means for interfacing with a device (not shown) for input or output that the computing device 310 may include. . In FIG. 3 , the input/output interface 318 is shown as an element configured separately from the processor 314, but the present invention is not limited thereto, and the input/output interface 318 may be included in the processor 314. Computing device 310 may include more components than those of FIG. 3 . However, there is no need to clearly show most prior art components.
컴퓨팅 장치(310)의 프로세서(314)는 복수의 사용자 단말 및/또는 복수의 외부 시스템으로부터 수신된 정보 및/또는 데이터를 관리, 처리 및/또는 저장하도록 구성될 수 있다. 일 실시예에 따르면, 프로세서(314)는 제2 검증 메시지를 수신할 수 있다. 그 후, 프로세서(314)는 컴퓨팅 장치(310)의 메모리(312)에 저장된 제1 검증메시지와 제2 검증메시지의 일치 여부를 판정할 수 있다. The processor 314 of the computing device 310 may be configured to manage, process, and/or store information and/or data received from a plurality of user terminals and/or a plurality of external systems. According to one embodiment, processor 314 may receive a second verification message. Thereafter, the processor 314 may determine whether the first verification message and the second verification message stored in the memory 312 of the computing device 310 match.
도 4는 본 개시의 일 실시예에 따른 웹사이트 검증 방법의 일 예시에 대한 순서도이다. 서비스 제공자와 연관된 컴퓨팅 장치(410)는 서비스 제공자가 이용하는 컴퓨팅 장치일 수 있다. 여기서 컴퓨팅 장치는 도 3을 참고하여 설명한 컴퓨팅 장치(310)와 대응되거나, 컴퓨팅 장치(310)를 포함할 수 있다. 4 is a flowchart of an example of a website verification method according to an embodiment of the present disclosure.
서비스 제공자와 연관된 컴퓨팅 장치(410)는 제1 웹사이트를 생성할 수 있다(S402). 예를 들어, 서비스 제공자는 서비스 제공자와 연관된 컴퓨팅 장치(410)를 통해 제1 웹사이트에 관한 정보를 입력하여 제1 웹사이트를 생성할 수 있다. 대안적으로, 서비스 제공자와 연관된 컴퓨팅 장치(410)는 생성된 제1 웹사이트에 관한 정보를 수신할 수 있다.The
서비스 제공자와 연관된 컴퓨팅 장치(410)는 제1 웹사이트의 URL 정보 및 제1 웹사이트에 개시된 제1 콘텐츠를 정보 처리 시스템(420)으로 송신할 수 있다(S410). 그 후, 정보 처리 시스템(420)은 수신한 제1 웹사이트의 URL 정보 및 제1 콘텐츠를 저장할 수 있다. 구체적으로, 제1 웹사이트의 URL 정보 및 제1 콘텐츠의 복수의 쌍을 수신한 경우, 정보 처리 시스템(420)은 수신된 정보를 서비스 제공자별로 분류하여 저장할 수 있다.The
사용자 단말(430)은 제2 웹사이트를 접속할 수 있다(S412). 예를 들어, 제2 웹사이트는 피싱 웹사이트 또는 정식 웹사이트일 수 있다. 또 다른 예로, 제2 웹사이트는 서비스 제공자가 제공하는 제1 웹사이트일 수 있다. 다만, 이에 한정 되지 않고 제2 웹사이트는 사용자 단말(430)을 통해 접속할 수 있는 웹사이트 중 하나일 수 있다. The
일 실시예에서, 사용자 단말(430)에서 웹사이트 검증 애플리케이션은 제2 웹사이트와 미리 정해진 서비스 제공자와 연관되었는지 판정할 수 있다(S414). 여기서, 사용자 단말(430)은 미리 정해진 서비스 제공자에 관한 정보(예를 들어, 미리 정해진 서비스 제공자의 이름, 상품명, 브랜드명 등)를 수신할 수 있다. 구체적으로, 웹사이트 검증 애플리케이션은 제2 웹사이트의 URL 정보 또는 제2 웹사이트에 개시된 제2 콘텐츠 중 적어도 하나가 미리 정해진 서비스 제공자와 연관되었는지 판정할 수 있다. 예를 들어, 제2 웹사이트의 URL에 미리 정해진 서비스 제공자의 이름이 포함된 경우, 제2 웹사이트의 URL 정보와 미리 정해진 서비스 제공자가 연관되었다고 판정될 수 있다. 또한, 제2 콘텐츠에 미리 정해진 서비스 제공자의 이름이 한 개 또는 복수 개 포함된 경우, 제2 콘텐츠와 미리 정해진 서비스 제공자가 연관되었다고 판정될 수 있다. 또 다른 예에서, 제2 콘텐츠에 미리 정해진 서비스 제공자가 제공하는 상품명, 브랜드명, 서비스명 등이 포함된 경우, 제2 콘텐츠와 미리 정해진 서비스 제공자가 연관되었다고 판정될 수 있다. 다만 이에 한정되지 않고, 다양한 방식으로 제2 웹사이트와 미리 정해진 서비스 제공자와의 연관되었는지 판정될 수 있다. In one embodiment, the website verification application in the
일 실시예에서, 제2 웹사이트가 미리 정해진 서비스 제공자와 연관되었다고 판정된 경우, 사용자 단말(430)은 정보 처리 시스템(420)으로 제2 웹사이트의 URL 정보 및 제2 콘텐츠를 송신할 수 있다(S420). 다른 실시예에서, 사용자 단말(430)은 정보 처리 시스템(420)으로 제2 웹사이트의 URL 정보를 송신할 수 있다. 그 후, 정보 처리 시스템(420)은 제2 웹사이트의 URL 정보를 이용하여 제2 웹사이트에 접속하여 제2 웹사이트에 개시된 제2 콘텐츠를 획득할 수 있다.In one embodiment, when it is determined that the second website is associated with a predetermined service provider, the
정보 처리 시스템(420)은 서비스 제공자와 제2 웹사이트의 연관성 여부를 판정할 수 있다(S422). 그 후, 정보 처리 시스템(420)은 서비스 제공자와 제2 웹사이트의 연관성 여부를 판정한 결과를 사용자 단말(430)로 송신할 수 있다. 구체적으로, 정보 처리 시스템(420)은 판정 결과에 대응하여 피싱 웹사이트 판정, 의심 웹사이트 판정 또는 정식 웹사이트 판정 중 하나를 나타내는 정보를 송신할 수 있다. 서비스 제공자와 제2 웹사이트의 연관성 여부를 판정하는 상세한 과정 및 판정한 결과는 도 5 및 도 6을 참고하여 서술한다.The
도 5는 본 개시의 일 실시예에 따른 웹사이트 검증 방법의 일 예시에 대한 순서도이다. 정보 처리 시스템(520)은 서비스 제공자와 제2 웹사이트의 연관성 여부를 판정할 수 있다. 구체적으로, 정보 처리 시스템(520)은 제1 웹사이트의 URL 정보와 제2 웹사이트의 URL 정보의 일치 여부를 판정할 수 있다(S502). 예를 들어, 정보 처리 시스템(520)은 제2 웹사이트의 URL 정보 중 도메인(domain) 주소 및/또는 경로(path) 주소가 제1 웹사이트의 URL 정보 중 도메인 주소 및/또는 경로 주소와 일치하는지, 또는 제1 웹사이트의 URL 정보 중 도메인 주소 및/또는 경로 주소를 포함하는지 판정할 수 있다. Figure 5 is a flowchart of an example of a website verification method according to an embodiment of the present disclosure. The
추가적으로 또는 대안적으로, 정보 처리 시스템(520)은 제2 웹사이트의 URL 정보가 제1 웹사이트의 URL 정보를 포함하는지 여부를 판정할 수 있다. 예를 들어, 제1 웹사이트의 URL 정보는 URL의 호스트에 대응되는 정보일 수 있다. 이 경우, 제2 웹사이트의 URL 정보가 호스트에 대응되는 정보인 제1 웹사이트의 URL 정보를 포함하는지 여부가 판정될 수 있다. Additionally or alternatively,
정보 처리 시스템(520)은 제2 콘텐츠에 포함된 및/또는 제2 콘텐츠에서 추출된 서비스 제공자를 나타내거나 특징화하는 정보와 제1 콘텐츠의 연관도를 산출할 수 있다(S504). 이 때, 서비스 제공자를 나타내거나 특징화하는 정보는 사용자 단말(530)의 웹사이트 검증 애플리케이션이 추출하여 송신한 정보 또는 정보 처리 시스템(520)이 제2 콘텐츠에서 추출한 정보일 수 있다. 구체적으로, 정보 처리 시스템(520)은 연관도 분석을 이용하여 제1 콘텐츠와 서비스 제공자를 나타내거나 특징화하는 정보의 연관도를 산출할 수 있다. 예를 들어, 연관도는 자연어 처리(NLP, Natural Language Processing)를 통해 제1 콘텐츠와 서비스 제공자를 나타내거나 특징화하는 정보가 유사한 정도를 포함할 수 있다. 다른 예에서, 연관도는 텍스트 임베딩을 이용하여 제1 콘텐츠와 서비스 제공자를 나타내거나 특징화하는 정보의 텍스트 유사성을 포함할 수 있다. 또 다른 예에서, 연관도는 제1 콘텐츠에 포함된 이미지와 서비스 제공자를 나타내거나 특징화하는 정보에 포함된 이미지의 유사도를 포함할 수 있다. 다만, 이에 한정되지 않고, 연관도 분석은 제1 콘텐츠와 서비스 제공자를 나타내거나 특징화하는 정보가 유사한 정도를 나타낼 수 있는 다양한 방식이 선택될 수 있다. The
정보 처리 시스템(520)은 연관도가 미리 결정된 제1 기준 연관도보다 큰 값(또는 크거나 같은 값)인지 판정할 수 있다(S506). 여기서, 연관도는 값이 클수록 연관성이 높은 것을 의미할 수 있다. 구체적으로, 연관도가 미리 결정된 제1 기준 연관도보다 큰 값으로 판정되는 경우, 서비스 제공자를 나타내거나 특징화하는 정보와 제1 콘텐츠가 연관성이 있는 것으로 판정될 수 있다(S524). The
정보 처리 시스템(520)은 연관도가 미리 결정된 제1 기준 연관도보다 작거나 같은 값(또는 작은 값)으로 판정된 경우, 정보 처리 시스템(520)은 연관도가 미리 결정된 제2 기준 연관도보다 큰 값(또는 크거나 같은 값)인지 판정할 수 있다(S508). 이 경우, 제1 기준 연관도는 제2 기준 연관도보다 큰 값일 수 있다. 구체적으로, 정보 처리 시스템(520)은 연관도가 미리 결정된 제2 기준 연관도보다 큰 값(또는 크거나 같은 값)으로 판정한 경우, 제2 웹사이트의 URL 정보 및 제2 콘텐츠를 서비스 제공자와 연관된 컴퓨팅 장치(510)로 송신할 수 있다(S510). 정보 처리 시스템(520)은 연관도가 미리 결정된 제2 기준 연관도보다 작거나 같은 값(또는 작은 값)으로 판정한 경우, 서비스 제공자라는 나타내거나 특징화하는 정보와 제1 콘텐츠가 연관성이 없는 것으로 판정할 수 있다(S522).When the
일 실시예에서, 서비스 제공자와 연관된 컴퓨팅 장치(510)는 수신한 제2 웹사이트의 URL 정보 및 제2 콘텐츠에 기초하여 서비스 제공자와 제2 웹사이트의 연관성 여부를 검토할 수 있다. 예를 들어, 서비스 제공자와 연관된 컴퓨팅 장치(510)는 서비스 제공자가 서비스를 제공하기 위해 이용하는 복수의 웹사이트에 관한 상세한 정보를 저장할 수 있다. 이 경우, 서비스 제공자와 연관된 컴퓨팅 장치(510)는 저장된 정보를 이용하여 서비스 제공자와 제2 웹사이트의 연관성 여부를 상세하게 검토할 수 있다. 그 후, 서비스 제공자와 연관된 컴퓨팅 장치(510)는 서비스 제공자와 제2 웹사이트의 연관성 여부에 대한 검토 결과를 송신할 수 있다(S520). 정보 처리 시스템(520)은 서비스 제공자와 제2 웹사이트의 연관성 여부에 대한 검토 결과에 기초하여 서비스 제공자를 나타내거나 특징화하는 정보와 제1 콘텐츠가 연관성이 없는 것으로 판정하거나(S522), 연관성이 있는 것으로 판정할 수 있다(S524).In one embodiment, the
일 실시예에서, 정보 처리 시스템(520)은 S502 단계를 수행하여 생성된 URL 정보의 일치 여부 판정 결과, S522 또는 S524 단계에 따른 서비스 제공자를 나타내거나 특징화하는 정보와 제1 콘텐츠의 연관성이 있는지에 관한 판정 결과에 기초하여 서비스 제공자와 제2 웹사이트의 연관성 여부를 판정할 수 있다. 예를 들어, URL 정보가 일치하고 제1 콘텐츠와 서비스 제공자를 나타내거나 특징화하는 정보가 연관성이 있는 것으로 판정된 경우, 정보 처리 시스템(520)은 제2 웹사이트가 서비스 제공자와 연관성이 있는 것으로 판정할 수 있다. 다른 예로, URL정보가 일치하지 않고, 제1 콘텐츠와 서비스 제공자를 나타내거나 특징화하는 정보가 연관성이 없는 것으로 판정된 경우, 정보 처리 시스템(520)은 제2 웹사이트가 서비스 제공자와 연관성이 없는 것으로 판정할 수 있다. In one embodiment, the
일 예시에서, URL정보가 일치하지 않고, 제1 콘텐츠와 서비스 제공자를 나타내거나 특징화하는 정보가 연관성이 있는 것으로 판정된 경우 또는 URL 정보가 일치하고, 제1 콘텐츠와 서비스 제공자를 나타내거나 특징화하는 정보가 연관성이 없는 것으로 판정된 경우, 정보 처리 시스템(520)은 S510 및 S520 단계를 수행하여 서비스 제공자와 연관된 컴퓨팅 장치(510)로부터 서비스 제공자와 제2 웹사이트의 연관성 여부의 검토 결과를 수신할 수 있다. 그 후, 수신된 검토 결과에 기초하여 서비스 제공자와 제2 웹사이트의 연관성 여부를 판정할 수 있다.In one example, the URL information does not match and the first content and the information representing or characterizing the service provider are determined to be related, or the URL information matches and the first content and the information representing or characterizing the service provider are determined to be related. If the information is determined to be unrelated, the
다른 예시에서, URL정보가 일치하지 않고 제1 콘텐츠와 서비스 제공자를 나타내거나 특징화하는 정보가 연관성이 있는 것으로 판정된 경우 또는 URL 정보가 일치하고 제1 콘텐츠와 서비스 제공자를 나타내거나 특징화하는 정보가 연관성이 없는 것으로 판정된 경우, 정보 처리 시스템(520)은 연관도의 정도에 따라 서비스 제공자와 제2 웹사이트가 연관성 여부를 판정할 수 있다. 이와 같이, 정보 처리 시스템(520)은 URL 정보의 일치 여부 판정 결과 및 서비스 제공자를 나타내거나 특징화하는 정보와 제1 콘텐츠가 연관성이 있는지 여부에 대한 판정 결과에 기초하여 다양한 방식으로 서비스 제공자와 제2 웹사이트에 대한 연관성 여부에 대해 판정할 수 있다.In another example, if the URL information does not match and the information representing or characterizing the first content and the service provider is determined to be relevant, or if the URL information matches and the information representing or characterizing the first content and the service provider is determined to be relevant. If it is determined that there is no correlation, the
일 실시예에서, 정보 처리 시스템(520)은 서비스 제공자와 제2 웹사이트의 연관성 여부에 대한 판정 결과로서 피싱 웹사이트 판정, 의심 웹사이트 판정 또는 정식 웹사이트 판정 중 하나를 나타내는 정보를 생성할 수 있다. 예를 들어, 정보 처리 시스템(520)이 서비스 제공자와 제2 웹사이트의 연관성이 있는 것으로 판정한 경우, 제2 웹사이트가 정식 웹사이트에 해당한다는 판정 결과가 생성될 수 있다. 또한, 정보 처리 시스템(520)이 서비스 제공자와 제2 웹사이트의 연관성이 있는 것으로 판정한 경우, 제2 웹사이트가 피싱 웹사이트에 해당한다는 판정 결과가 생성될 수 있다. 다른 예로, URL정보가 일치하지 않고 제1 콘텐츠와 서비스 제공자를 나타내거나 특징화하는 정보가 연관성이 있는 것으로 판정된 경우 또는 URL 정보가 일치하고 제1 콘텐츠와 서비스 제공자를 나타내거나 특징화하는 정보가 연관성이 없는 것으로 판정된 경우, 정보 처리 시스템(520)은 제2 웹사이트가 피싱 웹사이트로 추정되는 의심 웹사이트에 해당한다는 판정 결과가 생성될 수 있다. 또 다른 예로, 연관도가 제1 기준 연관도보다 작고 제2 기준 연관도보다 큰 것으로 판정되는 경우, 정보 처리 시스템(520)은 S510 및 S520 단계를 수행하지 않고, 제2 웹사이트가 의심 웹사이트에 해당한다는 판정 결과가 생성될 수 있다. In one embodiment, the
대안적으로, 정보 처리 시스템(520)은 의심 웹사이트에 해당한다는 판정 결과를 생성하지 않고, 피싱 웹사이트 판정 또는 정식 웹사이트에 해당하는 판정 결과만 생성할 수 있다. 구체적으로, 앞서 설명한 예시들에서 정보 처리 시스템(520)이 의심 웹사이트에 해당한다는 판정을 하게 되는 경우, 정보 처리 시스템(520)은 의심 웹사이트에 해당한다는 판정을 하는 것이 아닌 피싱 웹사이트에 해당한다는 판정 또는 정식 웹사이트에 해당한다는 판정할 수 있다.Alternatively, the
정보 처리 시스템(520)은 서비스 제공자와 제2 웹사이트의 연관성 여부에 대한 판정 결과로서, 피싱 웹사이트 판정, 의심 웹사이트 판정 또는 정식 웹사이트 판정 중 하나를 나타내는 정보를 사용자 단말(530)에 제공할 수 있다(S540). 일 실시예에서, 정보 처리 시스템(520)은 웹사이트 판정 결과와 함께 연관도를 사용자 단말(530)에 제공할 수 있다. 사용자 단말(530)은 제공된 연관도에 기초하여 제2 웹사이트에 대한 분석 결과를 출력할 수 있다. 분석 결과에 대해서는 도 6을 참고하여 상세히 설명한다.The
정보 처리 시스템(520)이 제2 웹사이트와 서비스 제공자의 연관성 여부를 판정하는 것이 불분명한 경우, 서비스 제공자와 연관된 컴퓨팅 장치(510)에 제2 웹사이트와 연관된 정보를 송신하여 제2 웹사이트와 서비스 제공자의 연관성 여부가 검토될 수 있다. 즉, 본 개시에 따른 웹사이트 검증 방법은 서비스 제공자와 연관된 컴퓨팅 장치(510)를 이용함으로써 제2 웹사이트와 서비스 제공자의 연관성 여부를 엄밀하게 파악할 수 있다. If it is unclear whether the
도 6은 본 개시의 일 실시예에 따른 피싱 웹사이트 판정에 대한 정보를 수신한 사용자 단말의 인터페이스의 예시를 나타내는 도면이다. 일 예시에서, 사용자 단말은 정보 처리 시스템으로부터 피싱 웹사이트 판정에 관한 정보를 수신할 수 있다. 그 후, 사용자 단말은 피싱 웹사이트임을 나타내는 경고를 출력할 수 있다.FIG. 6 is a diagram illustrating an example of an interface of a user terminal that receives information about a phishing website determination according to an embodiment of the present disclosure. In one example, the user terminal may receive information regarding the phishing website determination from the information processing system. Afterwards, the user terminal may output a warning indicating that it is a phishing website.
도 6을 참고하면, 제1 예시(600)는 사용자 단말에서 팝업창(610)이 출력된 인터페이스의 모습을 나타낼 수 있다. 팝업창(610)은 사용자 단말에서 접속중인 웹사이트가 피싱 웹사이트임을 나타내는 경고를 포함할 수 있다. 사용자는 팝업창(610)을 통해 접속중인 웹사이트가 피싱 웹사이트임을 확인할 수 있다.Referring to FIG. 6 , the first example 600 may represent an interface in which a pop-up
사용자 단말은 정보 처리 시스템으로부터 연관도를 수신할 수 있다. 사용자 단말은 연관도에 기초하여 접속중인 웹사이트에 대한 분석 결과(612)를 출력할 수 있다. 예를 들어, 제1 웹사이트에 개시된 제1 콘텐츠와 접속중인 웹사이트에 개시된 콘텐츠가 완전 일치하는 경우의 연관도를 100%라고 하면, 사용자 단말은 수신된 연관도에 대응되는 비율을 분석 결과(612)로서 출력할 수 있다. The user terminal may receive the correlation from the information processing system. The user terminal may output an
사용자 단말은 웹사이트 검증 서비스의 실행과 연관된 객체를 출력할 수 있다. 도 6을 참고하면, 사용자 단말이 제1 객체(614)에 관한 입력을 수신한 경우, 피싱 웹사이트임을 나타내는 경고를 제거할 수 있다. 이 경우, 사용자 단말에서 접속중인 웹사이트와 연관된 사이트(예를 들어, 접속중인 웹사이트에 개시된 링크를 통하여 접속할 수 있는 연계된 웹사이트, 접속중인 웹사이트와 도메인 주소가 동일한 웹사이트 등)를 접속하는 경우, 새로 접속한 웹사이트에 대해서 웹사이트 검증 방법이 실행되지 않을 수 있다. 사용자 단말이 제2 객체(616)에 관한 입력을 수신한 경우, 피싱 웹사이트임을 나타내는 경고를 제거할 수 있다. 이 경우, 사용자 단말에서 접속중인 웹사이트와 연관된 웹사이트를 접속하는 경우, 새로 접속한 웹사이트에 대해서도 웹사이트 검증 방법이 반복적으로 실행될 수 있다.The user terminal may output an object related to the execution of the website verification service. Referring to FIG. 6, when the user terminal receives an input regarding the
도 6에 도시된 것에 한정되지 않고, 사용자가 피싱 웹사이트임을 확인할 수 있는 다양한 방식으로 경고가 제공될 수 있다. 예를 들어, 사용자 단말은 피싱 웹사이트를 나타내는 정보를 수신하는 것에 대응하여 웹 브라우저를 강제 종료할 수 있다. 또 다른 예로, 피싱 웹사이트를 나타내는 정보를 수신하는 것에 대응하여 사용자 단말은 경고음을 출력할 수 있다. Without being limited to what is shown in FIG. 6, a warning may be provided in various ways through which the user can confirm that it is a phishing website. For example, the user terminal may forcefully close the web browser in response to receiving information indicating a phishing website. As another example, the user terminal may output a warning sound in response to receiving information indicating a phishing website.
일 예시에서, 사용자 단말은 의심 웹사이트를 나타내는 정보를 수신하는 것에 대응하여 사용자 단말은 피싱 웹사이트임을 나타내는 경고와 동일한 경고를 출력할 수 있다. 다른 예시에서, 사용자 단말은 정식 웹사이트를 나타내는 정보를 수신하는 경우, 경고가 출력되지 않을 수 있다. 또 다른 예시에서, 사용자 단말은 정식 웹사이트를 나타내는 정보를 수신하는 경우에 응답하여, 정식 웹사이트임을 나타내는 정보(예를 들어, 팝업창을 통해)를 출력할 수 있다. 다만 이에 한정되지 않고, 피싱 웹사이트, 의심 웹사이트 또는 정식 웹사이트임을 사용자가 확인할 수 있는 다양한 방식이 이용될 수 있다.In one example, the user terminal may output a warning identical to the warning indicating a phishing website in response to receiving information indicating a suspicious website. In another example, when the user terminal receives information indicating an official website, a warning may not be output. In another example, when receiving information indicating an official website, the user terminal may output information indicating that it is an official website (for example, through a pop-up window) in response. However, it is not limited to this, and various methods can be used to allow the user to confirm that it is a phishing website, a suspicious website, or an official website.
이러한 구성에 의해, 사용자는 사용자 단말에서 접속중인 웹사이트가 피싱 웹사이트인지 또는 정식 웹사이트인지 확인할 수 있다. 사용자는 일정 입력을 수행함으로써 반복적인 웹사이트 검증을 중단시킨 뒤, 사용자가 피싱 웹사이트로 판정된 웹사이트에 대해서 구체적으로 살펴볼 수 있다. 또한, 피싱 웹사이트 판정 오류(예를 들어, 정식 웹사이트임에도 피싱 웹사이트로 판정된 경우)가 있는 경우에도 사용자의 계속된 이용이 가능할 수 있다. 이와 같이, 본 개시에 따른 웹사이트 검증 방법은 사용자의 안전과 보안을 유지함과 동시에 사용자 편의성을 증대시킬 수 있다.With this configuration, the user can check whether the website being accessed from the user terminal is a phishing website or a legitimate website. After the user stops repetitive website verification by performing a certain input, the user can examine in detail the website determined to be a phishing website. Additionally, even if there is an error in determining the phishing website (for example, when a website is determined to be a phishing website even though it is an official website), the user may be able to continue using the website. In this way, the website verification method according to the present disclosure can maintain user safety and security while simultaneously increasing user convenience.
도 7은 본 개시의 일 실시예에 따른 웹사이트 검증 방법(700)의 예시를 나타내는 흐름도이다. 일 실시예에 따르면, 웹사이트 검증 방법(700)은 사용자 단말, 정보 처리 시스템 및 서비스 제공자와 연관된 컴퓨팅 장치의 적어도 하나의 프로세서에 의해 수행될 수 있다. 웹사이트 검증 방법(700)은 프로세서가 서비스 제공자와 연관된 컴퓨팅 장치로부터 제1 웹사이트의 URL(Uniform Resource Locator) 정보 및 제1 웹사이트에 개시된 제1 콘텐츠를 수신함으로써 개시될 수 있다(S710). Figure 7 is a flowchart illustrating an example of a
일 실시예에서, 프로세서는 사용자 단말로부터 제2 웹사이트의 URL 정보 및 제2 웹사이트에 개시된 제2 콘텐츠를 수신할 수 있다(S720). 여기서, 제2 콘텐츠는 제2 콘텐츠로부터 추출된, 서비스 제공자를 나타내거나 특징화하는 정보를 포함할 수 있다.In one embodiment, the processor may receive URL information of the second website and second content disclosed on the second website from the user terminal (S720). Here, the second content may include information representing or characterizing the service provider extracted from the second content.
일 실시예에서, 프로세서는 제1 웹사이트의 URL 정보, 제2 웹사이트의 URL 정보, 제1 콘텐츠 및 제2 콘텐츠를 기초로 서비스 제공자와 제2 웹사이트의 연관성 여부를 판정할 수 있다(S730). 추가적으로, 프로세서는 제1 웹사이트의 URL 정보와 제2 웹사이트의 URL 정보의 일치 여부를 판정하거나 제2 웹사이트의 URL 정보가 제1 웹사이트의 URL 정보를 포함하는지 여부를 판정할 수 있다. 또한, 프로세서는 제1 콘텐츠와 서비스 제공자를 나타내거나 특징화하는 정보의 연관성 여부를 판정할 수 있다. 그 후, 프로세서는 URL 정보의 일치 여부 판정 결과 및 서비스 제공자를 나타내거나 특징화하는 정보와 제1 콘텐츠의 연관성 여부를 판정한 결과에 기초하여, 서비스 제공자와 제2 웹사이트의 연관성 여부를 판정할 수 있다.In one embodiment, the processor may determine whether the service provider and the second website are related based on the URL information of the first website, the URL information of the second website, the first content, and the second content (S730 ). Additionally, the processor may determine whether the URL information of the first website matches the URL information of the second website or determine whether the URL information of the second website includes URL information of the first website. Additionally, the processor may determine whether there is a correlation between the first content and information representing or characterizing the service provider. Thereafter, the processor will determine whether the service provider is related to the second website based on the result of determining whether the URL information matches and the result of determining whether the information representing or characterizing the service provider is related to the first content. You can.
추가적으로, 프로세서는 연관도 분석을 이용하여 제1 콘텐츠와 서비스 제공자를 나타내거나 특징화하는 정보의 연관도를 산출할 수 있다. 또한, 프로세서는 연관도가 미리 결정된 제1 기준 연관도보다 큰 경우, 서비스 제공자를 나타내거나 특징화하는 정보와 제1 콘텐츠가 연관성이 있는 것으로 판정할 수 있다.Additionally, the processor may use correlation analysis to calculate the correlation between the first content and information representing or characterizing the service provider. Additionally, the processor may determine that the information representing or characterizing the service provider and the first content are related if the degree of association is greater than the first predetermined reference degree of association.
구체적으로, 프로세서는 연관도가 미리 결정된 제2 기준 연관도보다 작거나 같은 경우, 서비스 제공자를 나타내거나 특징화하는 정보와 제1 콘텐츠가 연관성이 없는 것으로 판정할 수 있다. 또한, 프로세서는 연관도가 제2 기준 연관도보다 크고 제1 기준 연관도보다 작거나 같은 경우, 컴퓨팅 장치로 제2 웹사이트의 URL 정보 및 제2 콘텐츠를 제공할 수 있다.Specifically, the processor may determine that the first content is unrelated to the information representing or characterizing the service provider if the degree of association is less than or equal to a second predetermined reference degree of association. Additionally, the processor may provide URL information and second content of the second website to the computing device when the degree of association is greater than the second standard degree of association and less than or equal to the first standard degree of association.
일 실시예에서, 프로세서는 서비스 제공자와 제2 웹사이트의 연관성 여부를 판정하는 것에 대응하여, 피싱 웹사이트 판정, 의심 웹사이트 판정 또는 정식 웹사이트 판정 중 하나를 나타내는 정보를 사용자 단말에 제공할 수 있다. 추가적으로, 프로세서는 피싱 웹사이트 판정, 의심 웹사이트 판정 또는 정식 웹사이트 판정 중 하나를 나타내는 정보 및 산출된 연관도를 사용자 단말로 제공할 수 있다.In one embodiment, in response to determining whether the service provider is related to the second website, the processor may provide the user terminal with information indicating one of a phishing website determination, a suspicious website determination, or a legitimate website determination. there is. Additionally, the processor may provide information indicating one of a phishing website determination, a suspicious website determination, or an official website determination, and the calculated correlation to the user terminal.
일 실시예에서, 사용자 단말의 검증 애플리케이션을 통해, 제2 웹사이트의 URL 정보 또는 제2 콘텐츠 중 적어도 하나가 미리 정해진 서비스 제공자와 연관되었는지를 판정하고, 제2 웹사이트의 URL 정보 또는 제2 콘텐츠 중 적어도 하나가 미리 정해진 서비스 제공자와 연관되었다고 판정된 경우에만, 제2 웹사이트의 URL 정보 및 제2 콘텐츠가 사용자 단말로부터 수신될 수 있다.In one embodiment, through a verification application on the user terminal, it is determined whether at least one of the URL information or the second content of the second website is associated with a predetermined service provider, and the URL information or the second content of the second website is determined. Only when at least one of them is determined to be associated with a predetermined service provider, URL information and second content of the second website can be received from the user terminal.
상술한 방법은 컴퓨터에서 실행하기 위해 컴퓨터 판독 가능한 기록 매체에 저장된 컴퓨터 프로그램으로 제공될 수 있다. 매체는 컴퓨터로 실행 가능한 프로그램을 계속 저장하거나, 실행 또는 다운로드를 위해 임시 저장하는 것일수도 있다. 또한, 매체는 단일 또는 수개 하드웨어가 결합된 형태의 다양한 기록 수단 또는 저장수단일 수 있는데, 어떤 컴퓨터 시스템에 직접 접속되는 매체에 한정되지 않고, 네트워크 상에 분산 존재하는 것일 수도 있다. 매체의 예시로는, 하드 디스크, 플로피 디스크 및 자기 테이프와 같은 자기 매체, CD-ROM 및 DVD 와 같은 광기록 매체, 플롭티컬 디스크(floptical disk)와 같은 자기-광 매체(magneto optical medium), 및 ROM, RAM, 플래시 메모리 등을 포함하여 프로그램 명령어가 저장되도록 구성된 것이 있을 수 있다. 또한, 다른 매체의 예시로, 애플리케이션을 유통하는 앱 스토어나 기타 다양한 소프트웨어를 공급 내지 유통하는 사이트, 서버 등에서 관리하는 기록매체 내지 저장매체도 들 수 있다.The above-described method may be provided as a computer program stored in a computer-readable recording medium for execution on a computer. Media may be used to continuously store executable programs on a computer, or may be temporarily stored for execution or download. Additionally, the medium may be a variety of recording or storage means in the form of a single or several pieces of hardware combined. It is not limited to a medium directly connected to a computer system and may be distributed over a network. Examples of media include magnetic media such as hard disks, floppy disks, and magnetic tapes, optical recording media such as CD-ROMs and DVDs, magneto-optical media such as floptical disks, and There may be something configured to store program instructions, including ROM, RAM, flash memory, etc. Additionally, examples of other media include recording or storage media managed by app stores that distribute applications, sites or servers that supply or distribute various other software, etc.
본 개시의 방법, 동작 또는 기법들은 다양한 수단에 의해 구현될 수도 있다. 예를 들어, 이러한 기법들은 하드웨어, 펌웨어, 소프트웨어, 또는 이들의 조합으로 구현될 수도 있다. 본원의 개시와 연계하여 설명된 다양한 예시적인 논리적 블록들, 모듈들, 회로들, 및 알고리즘 단계들은 전자 하드웨어, 컴퓨터 소프트웨어, 또는 양자의 조합들로 구현될 수도 있음을 통상의 기술자들은 이해할 것이다. 하드웨어 및 소프트웨어의 이러한 상호 대체를 명확하게 설명하기 위해, 다양한 예시적인 구성요소들, 블록들, 모듈들, 회로들, 및 단계들이 그들의 기능적 관점에서 일반적으로 위에서 설명되었다. 그러한 기능이 하드웨어로서 구현되는지 또는 소프트웨어로서 구현되는 지의 여부는, 특정 애플리케이션 및 전체 시스템에 부과되는 설계 요구사항들에 따라 달라진다. 통상의 기술자들은 각각의 특정 애플리케이션을 위해 다양한 방식들로 설명된 기능을 구현할 수도 있으나, 그러한 구현들은 본 개시의 범위로부터 벗어나게 하는 것으로 해석되어서는 안 된다.The methods, operations, or techniques of this disclosure may be implemented by various means. For example, these techniques may be implemented in hardware, firmware, software, or a combination thereof. Those skilled in the art will understand that the various illustrative logical blocks, modules, circuits, and algorithm steps described in connection with the disclosure herein may be implemented in electronic hardware, computer software, or combinations of both. To clearly illustrate this interchange of hardware and software, various illustrative components, blocks, modules, circuits, and steps have been described above generally in terms of their functionality. Whether such functionality is implemented as hardware or software depends on the specific application and design requirements imposed on the overall system. Skilled artisans may implement the described functionality in varying ways for each particular application, but such implementations should not be interpreted as causing a departure from the scope of the present disclosure.
하드웨어 구현에서, 기법들을 수행하는 데 이용되는 프로세싱 유닛들은, 하나 이상의 ASIC들, DSP들, 디지털 신호 프로세싱 디바이스들(digital signal processing devices; DSPD들), 프로그램가능 논리 디바이스들(programmable logic devices; PLD들), 필드 프로그램가능 게이트 어레이들(field programmable gate arrays; FPGA들), 프로세서들, 제어기들, 마이크로제어기들, 마이크로프로세서들, 전자 디바이스들, 본 개시에 설명된 기능들을 수행하도록 설계된 다른 전자 유닛들, 컴퓨터, 또는 이들의 조합 내에서 구현될 수도 있다.In a hardware implementation, the processing units used to perform the techniques may include one or more ASICs, DSPs, digital signal processing devices (DSPDs), programmable logic devices (PLDs). ), field programmable gate arrays (FPGAs), processors, controllers, microcontrollers, microprocessors, electronic devices, and other electronic units designed to perform the functions described in this disclosure. , a computer, or a combination thereof.
따라서, 본 개시와 연계하여 설명된 다양한 예시적인 논리 블록들, 모듈들, 및 회로들은 범용 프로세서, DSP, ASIC, FPGA나 다른 프로그램 가능 논리 디바이스, 이산 게이트나 트랜지스터 로직, 이산 하드웨어 컴포넌트들, 또는 본원에 설명된 기능들을 수행하도록 설계된 것들의 임의의 조합으로 구현되거나 수행될 수도 있다. 범용 프로세서는 마이크로프로세서일 수도 있지만, 대안으로, 프로세서는 임의의 종래의 프로세서, 제어기, 마이크로제어기, 또는 상태 머신일 수도 있다. 프로세서는 또한, 컴퓨팅 디바이스들의 조합, 예를 들면, DSP와 마이크로프로세서, 복수의 마이크로프로세서들, DSP 코어와 연계한 하나 이상의 마이크로프로세서들, 또는 임의의 다른 구성의 조합으로서 구현될 수도 있다.Accordingly, the various illustrative logical blocks, modules, and circuits described in connection with this disclosure may be general-purpose processors, DSPs, ASICs, FPGAs or other programmable logic devices, discrete gate or transistor logic, discrete hardware components, or It may be implemented or performed as any combination of those designed to perform the functions described in. A general-purpose processor may be a microprocessor, but in the alternative, the processor may be any conventional processor, controller, microcontroller, or state machine. A processor may also be implemented as a combination of computing devices, such as a DSP and a microprocessor, a plurality of microprocessors, one or more microprocessors in conjunction with a DSP core, or any other configuration.
펌웨어 및/또는 소프트웨어 구현에 있어서, 기법들은 랜덤 액세스 메모리(random access memory; RAM), 판독 전용 메모리(read-only memory; ROM), 비휘발성 RAM(non-volatile random access memory; NVRAM), PROM(programmable read-only memory), EPROM(erasable programmable read-only memory), EEPROM(electrically erasable PROM), 플래시 메모리, 컴팩트 디스크(compact disc; CD), 자기 또는 광학 데이터 스토리지 디바이스 등과 같은 컴퓨터 판독가능 매체 상에 저장된 명령들로서 구현될 수도 있다. 명령들은 하나 이상의 프로세서들에 의해 실행 가능할 수도 있고, 프로세서(들)로 하여금 본 개시에 설명된 기능의 특정 양태들을 수행하게 할 수도 있다.For firmware and/or software implementations, techniques include random access memory (RAM), read-only memory (ROM), non-volatile random access memory (NVRAM), and PROM ( on computer-readable media such as programmable read-only memory (EPROM), electrically erasable PROM (EEPROM), flash memory, compact disc (CD), magnetic or optical data storage devices, etc. It may also be implemented as stored instructions. Instructions may be executable by one or more processors and may cause the processor(s) to perform certain aspects of the functionality described in this disclosure.
소프트웨어로 구현되는 경우, 상술된 기법들은 하나 이상의 명령들 또는 코드로서 컴퓨터 판독 가능한 매체 상에 저장되거나 또는 컴퓨터 판독 가능한 매체를 통해 전송될 수도 있다. 컴퓨터 판독가능 매체들은 한 장소에서 다른 장소로 컴퓨터 프로그램의 전송을 용이하게 하는 임의의 매체를 포함하여 컴퓨터 저장 매체들 및 통신 매체들 양자를 포함한다. 저장 매체들은 컴퓨터에 의해 액세스될 수 있는 임의의 이용 가능한 매체들일 수도 있다. 비제한적인 예로서, 이러한 컴퓨터 판독가능 매체는 RAM, ROM, EEPROM, CD-ROM 또는 다른 광학 디스크 스토리지, 자기 디스크 스토리지 또는 다른 자기 스토리지 디바이스들, 또는 소망의 프로그램 코드를 명령들 또는 데이터 구조들의 형태로 이송 또는 저장하기 위해 사용될 수 있으며 컴퓨터에 의해 액세스될 수 있는 임의의 다른 매체를 포함할 수 있다. 또한, 임의의 접속이 컴퓨터 판독가능 매체로 적절히 칭해진다.When implemented in software, the techniques described above may be stored on or transmitted through a computer-readable medium as one or more instructions or code. Computer-readable media includes both computer storage media and communication media, including any medium that facilitates transfer of a computer program from one place to another. Storage media may be any available media that can be accessed by a computer. By way of non-limiting example, such computer readable media may include RAM, ROM, EEPROM, CD-ROM or other optical disk storage, magnetic disk storage or other magnetic storage devices, or the desired program code in the form of instructions or data structures. It can be used to transfer or store data and can include any other media that can be accessed by a computer. Any connection is also properly termed a computer-readable medium.
예를 들어, 소프트웨어가 동축 케이블, 광섬유 케이블, 연선, 디지털 가입자 회선 (DSL), 또는 적외선, 무선, 및 마이크로파와 같은 무선 기술들을 사용하여 웹사이트, 서버, 또는 다른 원격 소스로부터 전송되면, 동축 케이블, 광섬유 케이블, 연선, 디지털 가입자 회선, 또는 적외선, 무선, 및 마이크로파와 같은 무선 기술들은 매체의 정의 내에 포함된다. 본원에서 사용된 디스크(disk) 와 디스크(disc)는, CD, 레이저 디스크, 광 디스크, DVD(digital versatile disc), 플로피디스크, 및 블루레이 디스크를 포함하며, 여기서 디스크들(disks)은 보통 자기적으로 데이터를 재생하고, 반면 디스크들(discs) 은 레이저를 이용하여 광학적으로 데이터를 재생한다. 위의 조합들도 컴퓨터 판독가능 매체들의 범위 내에 포함되어야 한다.For example, if the Software is transmitted from a website, server, or other remote source using coaxial cable, fiber optic cable, twisted pair cable, digital subscriber line (DSL), or wireless technologies such as infrared, radio, and microwave, , fiber optic cable, twisted pair, digital subscriber line, or wireless technologies such as infrared, radio, and microwave are included within the definition of medium. As used herein, disk and disk include CD, laser disk, optical disk, digital versatile disc (DVD), floppy disk, and Blu-ray disk, where disks are usually magnetic. It reproduces data optically, while discs reproduce data optically using lasers. Combinations of the above should also be included within the scope of computer-readable media.
소프트웨어 모듈은, RAM 메모리, 플래시 메모리, ROM 메모리, EPROM 메모리, EEPROM 메모리, 레지스터들, 하드 디스크, 이동식 디스크, CD-ROM, 또는 공지된 임의의 다른 형태의 저장 매체 내에 상주할 수도 있다. 예시적인 저장 매체는, 프로세가 저장 매체로부터 정보를 판독하거나 저장 매체에 정보를 기록할 수 있도록, 프로세서에 연결될 수 있다. 대안으로, 저장 매체는 프로세서에 통합될 수도 있다. 프로세서와 저장 매체는 ASIC 내에 존재할 수도 있다. ASIC은 유저 단말 내에 존재할 수도 있다. 대안으로, 프로세서와 저장 매체는 유저 단말에서 개별 구성요소들로서 존재할 수도 있다.A software module may reside in RAM memory, flash memory, ROM memory, EPROM memory, EEPROM memory, registers, hard disk, removable disk, CD-ROM, or any other form of storage medium known. An exemplary storage medium may be coupled to the processor such that the processor may read information from or write information to the storage medium. Alternatively, the storage medium may be integrated into the processor. The processor and storage media may reside within an ASIC. ASIC may exist within the user terminal. Alternatively, the processor and storage medium may exist as separate components in the user terminal.
이상 설명된 실시예들이 하나 이상의 독립형 컴퓨터 시스템에서 현재 개시된 주제의 양태들을 활용하는 것으로 기술되었으나, 본 개시는 이에 한정되지 않고, 네트워크나 분산 컴퓨팅 환경과 같은 임의의 컴퓨팅 환경과 연계하여 구현될 수도 있다. 또 나아가, 본 개시에서 주제의 양상들은 복수의 프로세싱 칩들이나 장치들에서 구현될 수도 있고, 스토리지는 복수의 장치들에 걸쳐 유사하게 영향을 받게 될 수도 있다. 이러한 장치들은 PC들, 네트워크 서버들, 및 휴대용 장치들을 포함할 수도 있다.Although the above-described embodiments have been described as utilizing aspects of the presently disclosed subject matter in one or more standalone computer systems, the disclosure is not limited thereto and may also be implemented in conjunction with any computing environment, such as a network or distributed computing environment. . Furthermore, aspects of the subject matter of this disclosure may be implemented in multiple processing chips or devices, and storage may be similarly effected across the multiple devices. These devices may include PCs, network servers, and portable devices.
본 명세서에서는 본 개시가 일부 실시예들과 관련하여 설명되었지만, 본 개시의 발명이 속하는 기술분야의 통상의 기술자가 이해할 수 있는 본 개시의 범위를 벗어나지 않는 범위에서 다양한 변형 및 변경이 이루어질 수 있다. 또한, 그러한 변형 및 변경은 본 명세서에 첨부된 특허청구의 범위 내에 속하는 것으로 생각되어야 한다.Although the present disclosure has been described in relation to some embodiments in this specification, various modifications and changes may be made without departing from the scope of the present disclosure as can be understood by a person skilled in the art to which the invention pertains. Additionally, such modifications and changes should be considered to fall within the scope of the claims appended hereto.
110: 사용자
120: 사용자 단말
130: 사용자 인터페이스
132: 메시지
134: 알림창110: user
120: user terminal
130: User interface
132: Message
134: Notification window
Claims (10)
서비스 제공자와 연관된 컴퓨팅 장치로부터 제1 웹사이트의 URL(Uniform Resource Locator) 정보 및 상기 제1 웹사이트에 개시된 제1 콘텐츠를 수신하는 단계;
사용자 단말로부터 제2 웹사이트의 URL 정보 및 상기 제2 웹사이트에 개시된 제2 콘텐츠를 수신하는 단계;
상기 제1 웹사이트의 URL 정보, 상기 제2 웹사이트의 URL 정보, 상기 제1 콘텐츠 및 상기 제2 콘텐츠를 기초로 상기 서비스 제공자와 상기 제2 웹사이트의 연관성 여부를 판정하는 단계 - 상기 제2 콘텐츠는 상기 제2 콘텐츠로부터 추출된, 상기 서비스 제공자를 나타내거나 특징화하는 정보를 포함함 -; 및
상기 제1 콘텐츠와 상기 서비스 제공자를 나타내거나 특징화하는 정보의 연관성 여부를 판정하는 단계
를 포함하고,
상기 제1 콘텐츠와 상기 서비스 제공자를 나타내거나 특징화하는 정보의 연관성 여부를 판정하는 단계는,
연관도 분석을 이용하여 상기 제1 콘텐츠와 상기 서비스 제공자를 나타내거나 특징화하는 정보의 연관도를 산출하는 단계;
상기 연관도가 미리 결정된 제1 기준 연관도보다 큰 경우, 상기 서비스 제공자를 나타내거나 특징화하는 정보와 상기 제1 콘텐츠가 연관성이 있는 것으로 판정하는 단계;
상기 연관도가 미리 결정된 제2 기준 연관도보다 작거나 같은 경우, 상기 서비스 제공자를 나타내거나 특징화하는 정보와 상기 제1 콘텐츠가 연관성이 없는 것으로 판정하는 단계; 및
상기 연관도가 상기 제2 기준 연관도보다 크고 상기 제1 기준 연관도보다 작거나 같은 경우, 상기 컴퓨팅 장치로 상기 제2 웹사이트의 URL 정보 및 상기 제2 콘텐츠를 제공하는 단계
를 포함하고,
상기 사용자 단말의 검증 애플리케이션을 통해, 상기 제2 웹사이트의 URL 정보 또는 상기 제2 콘텐츠 중 적어도 하나가 미리 정해진 서비스 제공자와 연관되었는지가 판정되고,
상기 제2 웹사이트의 URL 정보 또는 상기 제2 콘텐츠 중 적어도 하나가 상기 미리 정해진 서비스 제공자와 연관되었다고 판정된 경우에만, 상기 제2 웹사이트의 URL 정보 및 상기 제2 콘텐츠가 상기 사용자 단말로부터 수신되는, 웹사이트 검증 방법.
A method for verifying a website provided to a user, performed by at least one processor, comprising:
Receiving Uniform Resource Locator (URL) information of a first website and first content disclosed on the first website from a computing device associated with a service provider;
Receiving URL information of a second website and second content disclosed on the second website from a user terminal;
Determining whether the service provider and the second website are related based on the URL information of the first website, the URL information of the second website, the first content, and the second content - the second the content includes information representing or characterizing the service provider extracted from the second content; and
determining whether there is a correlation between the first content and information representing or characterizing the service provider.
Including,
The step of determining whether the first content is related to the information representing or characterizing the service provider includes:
calculating a correlation between the first content and information representing or characterizing the service provider using correlation analysis;
determining that information representing or characterizing the service provider and the first content are related when the degree of association is greater than a predetermined first reference degree of association;
determining that information representing or characterizing the service provider and the first content are unrelated when the degree of association is less than or equal to a predetermined second reference degree of association; and
If the degree of association is greater than the second reference degree and less than or equal to the first standard degree of association, providing the URL information of the second website and the second content to the computing device.
Including,
Through the verification application of the user terminal, it is determined whether at least one of the URL information of the second website or the second content is associated with a predetermined service provider,
Only when it is determined that at least one of the URL information of the second website or the second content is associated with the predetermined service provider, the URL information of the second website and the second content are received from the user terminal. , how to verify a website.
상기 서비스 제공자와 상기 제2 웹사이트의 연관성 여부를 판정하는 단계는,
상기 제1 웹사이트의 URL 정보와 상기 제2 웹사이트의 URL 정보의 일치 여부를 판정하거나 상기 제2 웹사이트의 URL 정보가 상기 제1 웹사이트의 URL 정보를 포함하는지 여부를 판정하는 단계; 및
상기 URL 정보의 일치 여부 판정 결과 및 상기 서비스 제공자를 나타내거나 특징화하는 정보와 상기 제1 콘텐츠의 연관성 여부를 판정한 결과에 기초하여, 상기 서비스 제공자와 상기 제2 웹사이트의 연관성 여부를 판정하는 단계
를 포함하는, 웹사이트 검증 방법.
According to paragraph 1,
The step of determining whether the service provider is related to the second website is,
determining whether the URL information of the first website matches the URL information of the second website or determining whether the URL information of the second website includes URL information of the first website; and
Based on the result of determining whether the URL information matches and the result of determining whether the information representing or characterizing the service provider is related to the first content, determining whether the service provider is related to the second website step
Including, website verification method.
상기 서비스 제공자와 상기 제2 웹사이트의 연관성 여부를 판정하는 것에 대응하여, 피싱 웹사이트 판정, 의심 웹사이트 판정 또는 정식 웹사이트 판정 중 하나를 나타내는 정보를 상기 사용자 단말에 제공하는 단계
를 더 포함하는, 웹사이트 검증 방법.
According to paragraph 1,
In response to determining whether the service provider is related to the second website, providing information indicating one of a phishing website determination, a suspicious website determination, or an official website determination to the user terminal.
A website verification method further comprising:
상기 피싱 웹사이트 판정, 의심 웹사이트 판정 또는 정식 웹사이트 판정 중 하나를 나타내는 정보를 상기 사용자 단말에 제공하는 단계는.
상기 피싱 웹사이트 판정, 의심 웹사이트 판정 또는 정식 웹사이트 판정 중 하나를 나타내는 정보 및 상기 산출된 연관도를 상기 사용자 단말로 제공하는 단계
를 더 포함하는, 웹사이트 검증 방법.
According to clause 6,
The step of providing information indicating one of the phishing website determination, suspicious website determination, or official website determination to the user terminal.
Providing information indicating one of the phishing website determination, suspicious website determination, or official website determination and the calculated correlation to the user terminal.
A website verification method further comprising:
A computer program stored in a computer-readable recording medium for executing the method according to any one of claims 1, 3, 6, and 7 on a computer.
통신 모듈;
메모리; 및
상기 메모리와 연결되고, 상기 메모리에 포함된 컴퓨터 판독 가능한 적어도 하나의 프로그램을 실행하도록 구성된 적어도 하나의 프로세서
를 포함하고,
상기 적어도 하나의 프로그램은,
서비스 제공자와 연관된 컴퓨팅 장치로부터 제1 웹사이트의 URL 정보 및 제1 웹사이트에 개시된 제1 콘텐츠를 수신하고,
사용자 단말로부터 제2 웹사이트의 URL 정보 및 상기 제2 웹사이트에 개시된 제2 콘텐츠를 수신하고,
상기 제1 웹사이트의 URL 정보, 상기 제2 웹사이트의 URL 정보, 상기 제1 콘텐츠 및 상기 제2 콘텐츠를 기초로 상기 서비스 제공자와 상기 제2 웹사이트의 연관성 여부를 판정하고 - 상기 제2 콘텐츠는 상기 제2 콘텐츠로부터 추출된, 상기 서비스 제공자를 나타내거나 특징화하는 정보를 포함함 -,
상기 제1 콘텐츠와 상기 서비스 제공자를 나타내거나 특징화하는 정보의 연관성 여부를 판정하기 위한 명령어들을 포함하고,
상기 제1 콘텐츠와 상기 서비스 제공자를 나타내거나 특징화하는 정보의 연관성 여부를 판정하는 것은,
연관도 분석을 이용하여 상기 제1 콘텐츠와 상기 서비스 제공자를 나타내거나 특징화하는 정보의 연관도를 산출하고,
상기 연관도가 미리 결정된 제1 기준 연관도보다 큰 경우, 상기 서비스 제공자를 나타내거나 특징화하는 정보와 상기 제1 콘텐츠가 연관성이 있는 것으로 판정하고,
상기 연관도가 미리 결정된 제2 기준 연관도보다 작거나 같은 경우, 상기 서비스 제공자를 나타내거나 특징화하는 정보와 상기 제1 콘텐츠가 연관성이 없는 것으로 판정하고,
상기 연관도가 상기 제2 기준 연관도보다 크고 상기 제1 기준 연관도보다 작거나 같은 경우, 상기 컴퓨팅 장치로 상기 제2 웹사이트의 URL 정보 및 상기 제2 콘텐츠를 제공하는 것을 포함하고,
상기 사용자 단말의 검증 애플리케이션을 통해, 상기 제2 웹사이트의 URL 정보 또는 상기 제2 콘텐츠 중 적어도 하나가 미리 정해진 서비스 제공자와 연관되었는지가 판정되고,
상기 제2 웹사이트의 URL 정보 또는 상기 제2 콘텐츠 중 적어도 하나가 상기 미리 정해진 서비스 제공자와 연관되었다고 판정된 경우에만, 상기 제2 웹사이트의 URL 정보 및 상기 제2 콘텐츠가 상기 사용자 단말로부터 수신되는, 정보 처리 시스템.
As an information processing system,
communication module;
Memory; and
At least one processor connected to the memory and configured to execute at least one computer-readable program included in the memory
Including,
The at least one program is,
receive URL information of the first website and first content disclosed on the first website from a computing device associated with the service provider;
Receiving URL information of a second website and second content disclosed on the second website from the user terminal,
Determine whether the service provider and the second website are related based on the URL information of the first website, the URL information of the second website, the first content, and the second content, and - the second content includes information representing or characterizing the service provider, extracted from the second content -,
Includes instructions for determining whether there is a correlation between the first content and information representing or characterizing the service provider,
Determining whether the first content and information representing or characterizing the service provider are related includes:
Using correlation analysis, calculate the correlation between the first content and information representing or characterizing the service provider,
If the degree of association is greater than a predetermined first reference degree of association, determining that the information representing or characterizing the service provider and the first content are related,
If the degree of association is less than or equal to a predetermined second reference degree of association, determining that the information representing or characterizing the service provider and the first content are unrelated,
When the degree of relevance is greater than the second reference degree and less than or equal to the first standard degree of association, providing URL information of the second website and the second content to the computing device,
Through the verification application of the user terminal, it is determined whether at least one of the URL information of the second website or the second content is associated with a predetermined service provider,
Only when it is determined that at least one of the URL information of the second website or the second content is associated with the predetermined service provider, the URL information of the second website and the second content are received from the user terminal. , information processing system.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020240001343A KR102658869B1 (en) | 2024-01-04 | 2024-01-04 | Method and system for verifing websites provided to user |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020240001343A KR102658869B1 (en) | 2024-01-04 | 2024-01-04 | Method and system for verifing websites provided to user |
Publications (1)
Publication Number | Publication Date |
---|---|
KR102658869B1 true KR102658869B1 (en) | 2024-04-18 |
Family
ID=90844285
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020240001343A KR102658869B1 (en) | 2024-01-04 | 2024-01-04 | Method and system for verifing websites provided to user |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR102658869B1 (en) |
Citations (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20140017319A (en) * | 2012-07-31 | 2014-02-11 | 라온시큐어(주) | System and method for preventing phishing |
-
2024
- 2024-01-04 KR KR1020240001343A patent/KR102658869B1/en active IP Right Grant
Patent Citations (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20140017319A (en) * | 2012-07-31 | 2014-02-11 | 라온시큐어(주) | System and method for preventing phishing |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US11791987B2 (en) | Content validation using blockchain | |
US20220150279A1 (en) | Real-Time Detection and Redirection from Counterfeit Websites | |
JP6609047B2 (en) | Method and device for application information risk management | |
US12132761B2 (en) | Icon based phishing detection | |
US8990940B2 (en) | Identifying whether an application is malicious | |
US11240257B2 (en) | Domain name and URL visual verification for increased security | |
KR101948721B1 (en) | Method and apparatus for examining forgery of file by using file hash value | |
JP2019013009A (en) | Automatic fraudulent digital certificate detection | |
US9195809B1 (en) | Automated vulnerability and error scanner for mobile applications | |
CN110245518B (en) | Data storage method, device and equipment | |
US10783277B2 (en) | Blockchain-type data storage | |
CN111163095B (en) | Network attack analysis method, network attack analysis device, computing device, and medium | |
US9824218B1 (en) | Detecting setting tampering | |
EP3105677B1 (en) | Systems and methods for informing users about applications available for download | |
CN111163094A (en) | Network attack detection method, network attack detection device, electronic device, and medium | |
US9432401B2 (en) | Providing consistent security information | |
KR102658869B1 (en) | Method and system for verifing websites provided to user | |
CN115242608B (en) | Alarm information generation method, device, equipment and storage medium | |
CN114491533B (en) | Data processing method, device, server and storage medium | |
KR102642586B1 (en) | Method and system for verifing messages | |
WO2022159085A1 (en) | Verifying the trustworthiness of web applications | |
KR20230023826A (en) | Privacy preserving application and device error detection | |
CN117370176A (en) | Application security test method, device, computer equipment and storage medium | |
CN118445807A (en) | Device firmware vulnerability detection method and device and electronic device | |
CN115459989A (en) | Data access method and device |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
E701 | Decision to grant or registration of patent right | ||
GRNT | Written decision to grant |