사회공학적 공격 대비 방안사회공학적 공격이란 시스템의 취약성이 아닌 인간과 인간관계의 취약성을 공격하여 원하는 정보를 얻거나 목적을 달성하는 사이버테러 또는 해킹 공격기법의 통칭이다.예를 들어 정상적인 보안절차를 거치지 않은 행동을 유도하여, 원하는 정보를 탈취하며, 예로는 보이스피싱, 전화 사기, 이메일 피싱, 우편물 절취를 통한 개인정보 도난 등이 있다.SNS와 이메일, 인터넷 메신저 등의 의사소통 수단이 다각화됨에 따라 사회공학적 공격을 적용 할 수 있는 통로도 많이 확대되는 추세이다.사회공학적 공격의 대응 방안은 보안의 관점에서 위험요소에 대한 인식과 그에 따른 행동요령을 준수하는 것이 가장 중요하다. 이메일 첨부 파일 및 링크에 주의 하여야 하며,출처가 불분명한 광고 및 사이트 클릭을 자제하여야 한다. 그리고 피싱공격 및 사회 공학 계획을 식별하고 방지 할 수 있도록 직원들을 대비시켜 두는 것을 고려 해야 한다.보안에 관련하여 관련된 시설보안, 인원보안 정보통신 보안등을 세분화하여 정보보호를 위한 제도적, 관리적, 기술적, 관리적인 측면에서 공격 예방을 해야한다.중요한 자료나, 데이터를 보호하기 위해 2단계 인증(2FA)을 바이낸스 계정에 설정 하는것도 한 방법이다. 또 기관 사칭방지를 위한 교육 훈련과 명확한 정보공개 업무 절차 확립이 무엇보다 중요하다. 예상 공격 유형 중 저장매체 취급에도 주의 하여야한다.