English | 로그인 ㅣ ID/비번 찾기 ㅣ 회원가입/이메일 재인증
Home

안랩, 다양한 내용으로 위장한 피싱 메일 주의 당부

2025/06/11 12:37:02

안랩(대표 강석균)이 최근 급여 변동, 이메일 수신 실패 등 다양한 내용으로 위장한 피싱 메일 사례를 발견하고 사용자 주의를 당부했다.

 

안랩이 공개한 두 가지 사례에서 공격자는 사용자가 피싱 사이트에 계정 정보를 입력하도록 유도해 계정 탈취를 시도했다. 특히, 사용자의 의심을 피하기 위해 피싱 사이트로 연결되는 첨부파일 및 URL을 자연스럽게 메일에 삽입하고, 정상 웹사이트와 구분이 어려운 정교한 피싱 페이지를 제작하는 등 고도화된 수법을 활용해 각별한 주의가 필요하다.

첫번째 사례 속 공격자는 기업 인사 부서를 사칭해 2025년 6월부터 적용되는 급여 변동 사항을 확인하라는 내용의 피싱 메일을 유포했다(보충자료1 참조). 메일 본문에는 급여 변동 사항을 PDF 파일, 온라인 포털 등에서 확인할 수 있다는 문구와 함께 .html 파일을 첨부해 사용자의 클릭을 유도했다.

첨부파일 클릭 시, 사용자가 소속된 기업의 공식 홈페이지와 유사하게 제작된 가짜 로그인 페이지로 연결되며, 해당 페이지에는 사용자의 아이디가 자동으로 입력되어 있다. 이러한 점을 미루어 볼 때, 공격자는 특정 기업의 홈페이지를 모방한 피싱 페이지를 제작하고 임직원 이메일을 수집하는 등 사전에 계획된 표적 공격을 수행한 것으로 추정된다.

사용자가 피싱 페이지에 무심코 입력한 비밀번호는 공격자의 C2 서버(*)로 전송되며, 추후 크리덴셜 스터핑(**) 등 추가 공격에 악용될 수 있다.
*C2 서버: Command & Control 서버. 공격자가 원격에서 정보탈취, 악성코드 유포 등 공격을 수행하기 위해 사용하는 서버
*크리덴셜 스터핑(Credential Stuffing): 탈취된 사용자 계정정보를 활용해 다른 서비스에 무작위로 로그인을 시도하는 공격 기법

두번째 사례에서 공격자는 귀하의 사서함에 배달되지 않은 이메일 메시지 5개가 있다라는 내용으로 피싱 메일을 발송했다(보충자료2 참조). 공격자는 전달되지 않은 메시지는 여기에서 확인하세요라는 문구에 URL을 삽입해 사용자의 클릭을 유도했다.

사용자가 메시지를 확인하기 위해 URL을 클릭하면, 가짜 로그인 페이지로 연결되어 계정정보 입력을 요구한다. 정보 입력 후에는 피싱 페이지가 사용자 이메일 계정의 정상 도메인 주소로 자동 리다이렉트되어, 사용자가 피싱 피해 사실을 인지하기 어렵다.


피싱 메일로 인한 피해를 예방하기 위해서는 출처가 불분명한 메일 속 첨부파일 및 URL 실행 금지, URL 접속 시 기업 및 서비스의 공식 사이트 주소와 비교, PC, OS(운영체제), SW, 인터넷 브라우저 등에 대한 최신 보안 패치 적용, 백신 실시간 감시 기능 실행, 계정 별 다른 비밀번호 설정 등 기본 보안 수칙을 지켜야 한다.

Tweet

#안랩, #피싱, #사이버 보안


케이벤치 많이 본 기사
  [뉴스] 차기 '갤럭시Z 폴드7·플립7'… 7월 9일 미국 뉴욕에서 공개 확정?
  [기획] 최신 게임을 위한 게이밍 솔루션 노트북, MSI 벡터 16 HX AI A2XWHG-U9 QHD+
  [기획] 새로운 대화법, 패링으로 돌아온 지옥 상남자, 둠: 더 다크 에이지스 그래픽카드 4종 테스트
  [기획] RX 7700 XT 넘어섰나? ASUS PRIME 라데온 RX 9060 XT 16GB OC
  [뉴스] 윈도우 6월 보안 업데이트 이후 일부 PC '부팅 불가'
  [기획] 가성비 화이트 데스크 홈 게이밍 모니터, 제이씨현 UDEA EDGE ED2732PF 유케어 165 홈게임 화이트
  [뉴스] 삼성전자, 인도서 ‘갤럭시 M36 5G’ 티저 공개.. 국내 모델은 ‘갤럭시 점프4’ 유력
  [뉴스] 삼성 2나노 엑시노스 2600, 싱글코어 성능 스냅드래곤 8 엘리트 2보다 25% 낮아
  [뉴스] '갤럭시 A34 5G' 원UI 7 업데이트 문제있나? 배포 일시 중단
  [뉴스] 구글 '제미나이 라이브'…삼성 '갤럭시Z 폴드7·플립7' 핵심 기능
  [뉴스] 아이폰18 프로, HIAA 기술 적용된 펀치 홀 디스플레이 탑재
  [기획] 크리에이터 여정을 함께 할 스토리지, 샌디스크 '크리에이터'시리즈 신제품 7종 발표
Copyrightⓒ 넥스젠리서치(주) 케이벤치 미디어국. www.kbench.com 인쇄 목록 위로
케이벤치 기자 / pr@kbench.com

연관기사 보기
  안랩, 다양한 내용으로 위장한 피싱 메일 주의 당부
  SKT 유심 해킹 혼란 틈타 악성앱·보이스피싱 기승
  IBM 엑스포스 보고서, 정보 탈취형 악성코드 이메일 작년 대비 84% 증가
  카스퍼스키, 북한 라자루스(Lazarus) 해킹 그룹 사이버 공격 포착
  카스퍼스키, 한국 온라인 뱅킹 사용자 대상 가짜 청첩장 숨니봇 멀웨어 발견
  카스퍼스키, 크롬(Chrome) 제로데이 취약점 발견
  모바일 앱 및 콘텐츠 보안 기업 잉카엔트웍스, ‘도브러너’로 사명 변경
  안랩, 유명 증권사를 사칭해 유포 중인 악성 앱 주의 당부
  파인더갭, SECON & eGISEC 2025에서 버그바운티 플랫폼 소개
  아키라 랜섬웨어 공격, 지포스 RTX 4090으로 7일 이내 해독 가능
  인텔, 진화하는 위협 대응 위한 타이버 트러스트 서비스 포트폴리오 확장
  데이터브릭스, 팔란티어와 안전하고 효율적인 AI 제공을 위한 전략적 파트너십 체결
케이벤치 이벤트/공지사항
 
[일반공지]2025/04/03 사내 워크샵으로 인한 휴뮤 안내
[일반공지]케이벤치 컨텐츠 제작자/기자 채용 공고
[공지사항][이벤트 당첨 발표] 신년 3차 착한일 이벤트 당첨자 발표
[공지사항][이벤트 당첨 발표] 신년 2차 덕담 이벤트 당첨자 발표
[공지사항][이벤트 당첨 발표] 신년 1차 장비자랑 이벤트 당첨자 발표
[이벤트][이벤트] 케이벤치 베스트 어워드 및 2022년 신년 이벤트

케이벤치 많이 본 기사 TOP 10
뉴스
기사
삼성 2나노 엑시노스 2600, 싱글코어 성능 스냅드래곤 8 엘리트 2보다 25% 낮아
삼성파운드리, '닌텐도 스위치2' 흥행 돌풍에 큰 수익 기대
아이폰18 프로, HIAA 기술 적용된 펀치 홀 디스플레이 탑재
차기 '갤럭시Z 폴드7·플립7'… 7월 9일 미국 뉴욕에서 공개 확정?
구글 '제미나이 라이브'…삼성 '갤럭시Z 폴드7·플립7' 핵심 기능
차기 '갤럭시Z 플립7' 탑재 엑시노스 2500 프로세서…위성 SOS 메시지 지원 확인
윈도우 6월 보안 업데이트 이후 일부 PC '부팅 불가'
애플, 일반 테스터용 'iOS 18.6' 퍼블릭 베타 1 출시
삼성전자, 인도서 ‘갤럭시 M36 5G’ 티저 공개.. 국내 모델은 ‘갤럭시 점프4’ 유력
삼성, 원UI 8.5 업데이트 개발 시작…갤럭시S26 시리즈 최초 탑재
뉴스
기사
RX 7700 XT 넘어섰나? ASUS PRIME 라데온 RX 9060 XT 16GB OC
'퍼플과 그레이' 두 가지 매력, COX C108 유무선 기계식 키보드
크리에이터 여정을 함께 할 스토리지, 샌디스크 '크리에이터'시리즈 신제품 7종 발표
가성비 화이트 데스크 홈 게이밍 모니터, 제이씨현 UDEA EDGE ED2732PF 유케어 165 홈게임 화이트
틈새를 노리고 가성비를 더했다, AMD 라데온 RX 9060 XT 16GB 성능 확인
새로운 대화법, 패링으로 돌아온 지옥 상남자, 둠: 더 다크 에이지스 그래픽카드 4종 테스트
스튜디오 레퍼런스의 실현, 노이만 NDH30 오픈백 스튜디오 헤드폰
고민하고 선택한 내 PC의 두뇌 'CPU', 벌크와 정품 차이점은?
최신 게임을 위한 게이밍 솔루션 노트북, MSI 벡터 16 HX AI A2XWHG-U9 QHD+
최고 성능 CPU로 스텔라 블레이드와 게임 4종 즐기기, 인텔 코어 울트라9 285K 성능은?