“항공권 결제가 완료됐습니다”…‘피싱 메일’ 조심하세요

정봉오 동아닷컴 기자 2023. 5. 11. 15:38
자동요약 기사 제목과 주요 문장을 기반으로 자동요약한 결과입니다.
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.

코로나19 팬데믹으로 급감했던 해외여행이 규제 해소로 증가세를 보이는 가운데, 여름 휴가철을 앞두고 항공권 결제 이메일을 사칭한 피싱이 극성을 부려 주의가 필요하다.

11일 보안업체 이스트시큐리티 시큐리티대응센터(ESRC)에 따르면 최근 피싱범이 국내 특정 항공사를 사칭해 개인정보 입력을 유도하는 이메일이 발송되고 있다.

이스트시큐리티가 제시한 사례에서 피싱범은 "항공권 결제가 완료되었습니다~ 공항 가기 전 확인"이라는 제목으로 이메일을 보냈다.

음성재생 설정
번역beta Translated by kaka i
글자크기 설정 파란원을 좌우로 움직이시면 글자크기가 변경 됩니다.

이 글자크기로 변경됩니다.

(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

코로나19 팬데믹으로 급감했던 해외여행이 규제 해소로 증가세를 보이는 가운데, 여름 휴가철을 앞두고 항공권 결제 이메일을 사칭한 피싱이 극성을 부려 주의가 필요하다.

11일 보안업체 이스트시큐리티 시큐리티대응센터(ESRC)에 따르면 최근 피싱범이 국내 특정 항공사를 사칭해 개인정보 입력을 유도하는 이메일이 발송되고 있다.

이스트시큐리티가 제시한 사례에서 피싱범은 “항공권 결제가 완료되었습니다~ 공항 가기 전 확인”이라는 제목으로 이메일을 보냈다.

피싱범은 이메일에서 “항공편이 예약되었습니다”라며 항공권 가격 및 좌석, 환불 불가 안내 문구 등을 구체적으로 적었다.

피싱범은 그러면서 “티켓 확인증은 첨부된 PDF 파일을 확인해 주시기 바랍니다”라고 클릭을 유도했다.

이때 수신자가 첨부 파일을 확인하면 로그인 페이지가 나타나는데, 이스트시큐리티는 절대 로그인을 시도해선 안 된다고 강조했다.

이스트시큐리티 관계자는 “로그인을 시도하면 개인정보는 공격자가 만든 서버로 유출되기 때문에 주의가 필요하다”고 말했다.

관계자는 그러면서 “항공 예매뿐만 아니라 여러 다른 온라인 예매 시스템이 피싱 공격으로 활용될 수 있다”며 “이와 유사한 형태의 이메일을 확인할 경우 실제 자신이 예매를 한 사실이 없다면 피싱 공격을 의심해야 한다”고 당부했다.

실제 피싱범들은 최근 이슈 등을 반영해 피싱 이메일을 보내고 있다. 지난해 10월에는 이태원 참사 사고 당시 자녀를 사칭한 피싱 이메일이 성행했고, 최근에는 커피전문점의 이벤트 기간 무료 대체불가토큰(NFT)을 배포한다는 피싱 이메일이 발송됐다.

정봉오 동아닷컴 기자 bong087@donga.com

Copyright © 동아일보. 무단전재 및 재배포 금지.

이 기사에 대해 어떻게 생각하시나요?