본문 바로가기

보안 이슈

나였어도 의심 안할듯...ㅠ

언론사 : 보안 뉴스

뉴스 제목 : 네이버 전자문서와 판박이 피싱메일... 재산세 고지서로 계정정보 탈취 시도

뉴스 게시일 : 2023-05-27

URL : https://www.boannews.com/media/view.asp?idx=118563&page=4&kind=1 

 

네이버 전자문서와 판박이 피싱 메일... 재산세 고지서로 계정정보 탈취 시도

최근 네이버 전자문서로 가장한 재산세(지방세) 고지서 피싱 메일이 대량 유포돼 사용자들의 각별한 주의가 필요하다.

www.boannews.com

 

- 기사 요약

"<지방세입>회원님께 재산세관련 고지서가 도착했어요"라는 제목으로 네이버 전자문서를 가장한 재산세(지방세) 고지서 피싱 메일이 대규모로 유포되고있다. 해당 재산세(지방세) 고지서 피싱 메일은 실제 네이버 전자문서 양식과 상당히 유사하게 제작해 수신자들이 특별한 의심 없이 틀릭하도록 유도한다. 심지어 검색 창에서 검색어를 입력하면 그에 대한 검색 결과를 보여주기에 사용자들이 피싱 페이지라고 인지하기 상당히 어려울 정도로 정교하게 제작되었다. 정교하게 만들어진 페이지는 아이디와 비밀번호 입력을 유도하는데 수신자가 계정정보를 입력하고 '로그인' 버튼을 클릭하면, 입력한 계정정보는 공격자의 서버로 전송되어 계정탈취가 이루어진다.

사이버 범죄자들의 피싱 공격은 점점 더 정교해지고있다. 만약 피싱 페이지에 계정정보를 입력해 로그인을 시도했다면, 추가 피해 방지를 위해 동일한 계정정보의 비밀번호를 모두 변경해야 한다. 또한, 로그인 시 사용자의 모바일 기기 허용 알림을 보내는 '2단계 인증'을 설정하면 더욱 안전하게 보호할 수 있다.

ESRC 측은 "메일의 발신자와 접속 URL을 눈여겨보는 습관을 들이고, 조금이라도 의심된다면 공식 고객센터를 통해 확인하는 절차를 거치는 것을 권고한다"고 밝혔다.

네이버 사칭 피싱 페이지(좌), 정상 네이버 페이지(우)[자료=이스트시큐리티

 

- 개인 의견

나는 저런 메일이 오면....이상해서 확인 자체를 안하긴 하는데 만약 혹시나 우연히! 확인하게 되었을 때, 내가 자주 접했던 공식사이트와 비슷하다면 조금의 의심도 없이 이건 진짜다 하고 로그인을 할 것 같다.... 점점 기술이 증가함에 따라 그것을 공격하는 기술도 같이 정교해지고 다양해지는 느낌이 든다. 새로운 멀웨어들, 더욱 정교한 카피캣 등 이러한 무수한 공격들을 대응하는 방법들도 계속해서 나오지만 그에 대응한 더한 공격도 계속해서 나오고....보안에 대한 중요성을 다시금 느낄 수 있었고, 접속 사이트의 겉모습만 보고 바로 믿지 말고 URL을 눈여겨 보는 습관을 들이고, 조금이라도 의심된다면 쉬이 넘기지 않아야하는 습관을 들여야겠다. 무조건 믿지말자!  

 


 

[ 용어 정리 ]

 

피싱(phishing)

- '개인정보(Private data)를 낚는다(Fishing)'라는 의미의 합성어

- 전화, 문자, 메신저, 가짜사이트 등 전기통신수단을 이용한 비대면거래를 통해 피해자의 기망/공갈함으로써 이용자의 개인정보나 금융정보를 빼낸 후, 타인의 재산을 갈취하는 사기 수법을 말한다.

(https://www.easylaw.go.kr/CSP/CnpClsMainBtr.laf?popMenu=ov&csmSeq=1592&ccfNo=2&cciNo=1&cnpClsNo=1)