안랩( www.ahnlab.com)이 최근 ‘급여 변동’, ‘이메일 수신 실패’ 등 다양한 내용으로 위장한 피싱 메일 사례를 발견하고 사용자 주의를 당부했다.
안랩이 공개한 두 가지 사례에서 공격자는 사용자가 피싱 사이트에 계정 정보를 입력하도록 유도해 계정 탈취를 시도했다. 특히, 사용자의 의심을 피하기 위해 피싱 사이트로 연결되는 첨부파일 및 URL을 자연스럽게 메일에 삽입하고, 정상 웹사이트와 구분이 어려운 정교한 피싱 페이지를 제작하는 등 고도화된 수법을 활용해 각별한 주의가 필요하다.
첫 번째 사례 속 공격자는 기업 인사 부서를 사칭해 ‘2025년 6월부터 적용되는 급여 변동 사항을 확인’하라는 내용의 피싱 메일을 유포했다. 메일 본문에는 ‘급여 변동 사항을 PDF 파일, 온라인 포털 등에서 확인할 수 있다’는 문구와 함께 .html 파일을 첨부해 사용자의 클릭을 유도했다.
첨부파일 클릭 시, 사용자가 소속된 기업의 공식 홈페이지와 유사하게 제작된 가짜 로그인 페이지로 연결되며, 해당 페이지에는 사용자의 아이디가 자동으로 입력되어 있다. 이러한 점을 미루어 볼 때, 공격자는 특정 기업의 홈페이지를 모방한 피싱 페이지를 제작하고 임직원 이메일을 수집하는 등 사전에 계획된 표적 공격을 수행한 것으로 추정된다.
사용자가 피싱 페이지에 무심코 입력한 비밀번호는 공격자의 C2 서버로 전송되며, 추후 크리덴셜 스터핑 등 추가 공격에 악용될 수 있다.
※ C2 서버: Command & Control 서버. 공격자가 원격에서 정보 탈취, 악성코드 유포 등 공격을 수행하기 위해 사용하는 서버
※ 크리덴셜 스터핑(Credential Stuffing): 탈취된 사용자 계정 정보를 활용해 다른 서비스에 무작위로 로그인을 시도하는 공격 기법
두 번째 사례에서 공격자는 ‘귀하의 사서함에 배달되지 않은 이메일 메시지 5개가 있다’라는 내용으로 피싱 메일을 발송했다. 공격자는 ‘전달되지 않은 메시지는 여기에서 확인하세요’라는 문구에 URL을 삽입해 사용자의 클릭을 유도했다.
사용자가 메시지를 확인하기 위해 URL을 클릭하면, 가짜 로그인 페이지로 연결돼 계정 정보 입력을 요구한다. 정보 입력 후에는 피싱 페이지가 사용자 이메일 계정의 정상 도메인 주소로 자동 리다이렉트되어, 사용자가 피싱 피해 사실을 인지하기 어렵다.
피싱 메일로 인한 피해를 예방하기 위해서는 △출처가 불분명한 메일 속 첨부파일 및 URL 실행 금지 △URL 접속 시 기업 및 서비스의 공식 사이트 주소와 비교 △PC, OS(운영체제), SW, 인터넷 브라우저 등에 대한 최신 보안 패치 적용 △백신 실시간 감시 기능 실행 △계정별 다른 비밀번호 설정 등 기본 보안 수칙을 지켜야 한다.
이번 사례를 분석한 안랩 시큐리티 인텔리전스 센터(ASEC, AhnLab SEcurity intelligence Center) 분석팀 이익규 연구원은 “정교한 가짜 로그인 페이지를 사용한 계정 탈취 시도는 꾸준히 발생하고 있다”며 “대표적인 피싱 유형을 숙지하고 기본 보안 수칙을 준수하는 것만으로도 피해를 예방할 수 있다”고 강조했다.
안랩은 차세대 위협 인텔리전스 플랫폼 ‘안랩 TIP’에서 이번 사례를 포함한 다양한 피싱 공격 동향과 보안 권고문, 침해지표(IoC) 등을 제공 중이다. 또한, V3 제품군과 샌드박스 기반 지능형 위협 (APT) 대응 솔루션 ‘안랩 MDS’는 피싱 사이트로 연결되는 URL에 대한 탐지 및 실행 차단 기능을 지원한다.
최신기사
세계 2위 등극… 로켓AI ‘운세박사 타로’ GPT 스토어 강타
2025-06-11 16:48최신기사
라이프
인천시 시내버스 노사, 임금 협상 타결 … 파업은 없었다!
인천광역시는 시내버스 노사가 6월 11일 열린 제3차 특별조정회의에서 임금 관련 최종 합의함으로써 2009년 준공영제 시행 이후 17년간 무분규 노사 합의를 이끌어 냈다고 밝혔다.이번 합의는 다른 지자체들처럼 파업이라는 극단적 방식이 아닌, 상호 존중...
오정우 기자 2025-06-12
엄마 프사 바꾸러 전남으로 오세요
전라남도는 최근 엠지(MZ)세대의 ‘엄마 카카오톡 프사(프로필 사진) 바꿔드리기’ 트렌드를 반영, 사진 남기기 좋은 명소로 담양 관방제림, 보성 윤제림, 강진 작천 부흥마을, 화순 세량제를 6월 추천 여행지로 선정했다.담양관방제림은 조선시대 때 홍수를...
오정우 기자 2025-06-12
경기도, 여름철 태풍 대비 옥외광고물 집중 안전 점검 추진
경기도가 여름철 태풍 등 기상재해로 인한 옥외광고물 낙하 사고를 예방하기 위해 6월 27일까지 남양주, 평택, 파주, 의정부 등 4곳에서 도-시군 합동 안전 점검을 한다.점검 대상은 도내 옥외광고물 전반으로, 허가·신고 후 점검이 누락된 광고물, 무연...
전다희 기자 2025-06-11
전남도, 임산부·난임부부·영유아 친환경농산물 꾸러미 지원
전라남도는 미래세대의 건강증진 도모, 출산·양육 친화 분위기 조성을 위해 친환경농산물 꾸러미 지원사업을 추진한다.지원 대상은 전남에 거주하는 2024년 1월 1일 이후 출산한 산모나 신청일 현재 임산부, 난임부부 시술비 지원 대상자, 어린이집과 유치원...
홍정훈 기자 2025-06-09
IT 인기기사
중요기사
경남도, 자율주행차 시범운행지구 지원 조례 시행
경남도는 자율주행차 상용화 촉진을 위한 「자율주행자동차 시범운행지구 운영 및 지원 조례」가 12일부터 시행한다고 밝혔다.도는 조례를 통해 자율주행자동차 시범운행지구 운영과 자율주행...
오정우 기자 2025-06-12
좋은땅출판사 ‘서나씨의 소풍일지’ 출간
좋은땅출판사가 ‘서나씨의 소풍일지’를 펴냈다.이 책은 쉰다섯 살에 군대에 입대한 독특한 이력의 저자 양선화가 인생의 반환점을 돌아 바라본 지난 시간의 기록이다. 전남 보성에서 나고...
오정우 기자 2025-06-12
건국대학교 미래지식교육원, 중장년·시니어 대상 AI 특강 개최
건국대학교 미래지식교육원은 중장년층과 시니어 및 소상공인과 일반인 대상으로 AI 교육 무료특강을 6월 중 2차례 개최한다고 밝혔다.이번 특강은 ‘당신의 인생과 경험을 AI와 함께 ...
오정우 기자 2025-06-12
인천시, 농어촌 청년을 위한 창업 역량강화 1차 워크숍 성료
인천광역시는 6월 10일부터 12일까지 2박 3일간 인천 상상플랫폼에서 ‘2025년 인천 농어촌 청년 역량강화 프로그램 1차 워크숍’을 개최했다고 밝혔다.‘2025년 인천 농어촌 ...
오정우 기자 2025-06-12
레이저옵텍, 방콕서 ‘아시아 파트너스 미팅’ 개최
피부 미용 및 질환 치료용 레이저 기기 전문기업 레이저옵텍은 지난 5일 태국 방콕에서 아시아 지역의 파트너사와 의료진 등을 초청해 ‘아시아 파트너스 미팅(Asia Partners ...
오정우 기자 2025-06-12
삼성물산, 수직 증축 리모델링 핵심기술 ‘자동제어형 선재하 공법’ 건설 신기술 인증 획득
삼성물산 건설부문(이하 삼성물산)이 공동주택 수직 증축 리모델링에 특화한 건설 신기술을 인증받으며, 리모델링 시장에서 기술 혁신을 선도한다.삼성물산은 국내 최초로 ‘자동제어형 선재...
오정우 기자 2025-06-12
우리은행, 간편결제 연계형 계좌 ‘CJ PAY 우리통장’ 선보여
우리은행은 지난 10일 CJ올리브네트웍스(대표이사 유인상)와 제휴를 맺고 간편결제 연계형 상품인 ‘CJ PAY 우리통장’을 출시했다고 12일 밝혔다.‘CJ PAY 우리통장’은 CJ...
오정우 기자 2025-06-12