'개인정보 탈취' KT 사칭 메일… RFA "北 김수키 소행 추정"
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
최근 국내 통신사인 KT를 사칭해 개인 정보 해킹을 시도하는 북한의 피싱 메일이 발견됐다.
29일 자유아시아방송(RFA)는 '[KT이용요금명세서] 회원님께 도착한 전자문서를 확인하세요'라는 제목의 이메일이 최근 발송된 것이 포착됐다고 보도했다.
보안 전문가는 RFA에 "전형적인 북한의 피싱공격으로 확인됐다"며 "북한 해킹 조직인 김수키(Kimsuky)의 소행인 것으로 분류했다"라고 했다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.
29일 자유아시아방송(RFA)는 '[KT이용요금명세서] 회원님께 도착한 전자문서를 확인하세요'라는 제목의 이메일이 최근 발송된 것이 포착됐다고 보도했다. RFA는 해당 메일이 개인 정보를 탈취하려는 목적의 피싱 전자우편이라고 설명했다.
메일의 발신자는 'KT이용요금명세서'다. 전자우편 내용에는 KT가 보낸 것처럼 위장한 6월 명세서가 담겨 있었다. 6월 명세서 확인란을 클릭하고 네이버 아이디와 비밀번호를 입력하면 계정 정보가 해킹 조직에 유출되는 방식인 것으로 알려졌다.
KT는 해당 이메일이 KT가 발신한 것이 아니며 계정도 KT와 무관하다는 입장이다.
RFA는 보안 전문가의 말을 인용해 북한의 소행이라고 보도했다. 보안 전문가는 RFA에 "전형적인 북한의 피싱공격으로 확인됐다"며 "북한 해킹 조직인 김수키(Kimsuky)의 소행인 것으로 분류했다"라고 했다.
앞서 지난 16일 사이버 보안업체 안랩도 보고서를 통해 김수키가 가상자산, 세무, 임대차계약서, 연회비 등 다양한 주제를 통해 악성코드를 유포하고 있다고 밝혔다.
안랩은 "유포 중인 악성코드는 정상적인 도움말 창을 생성하기 때문에 사용자는 이 화면에 속아 악성 행위를 알아차리기 어렵다"며 "생성된 도움말 창은 특정 분야의 종사자를 목표로 각각 다른 주제를 이용해 위장했다"고 분석했다.
이재현 기자 jhyunee@mt.co.kr
<저작권자 ⓒ '성공을 꿈꾸는 사람들의 경제 뉴스' 머니S, 무단전재 및 재배포 금지>
Copyright © 머니S & moneys.co.kr, 무단 전재 및 재배포 금지
- [Z시세] "물약 1개 포장이요"… 지옥에 열광하는 아저씨들 - 머니S
- '제2의 정호연' 누가 될까… '오징어 게임2' 女라인업 관심 - 머니S
- '황의조 사생활' 논란… "몰카라면 징역형 가능성도" - 머니S
- "밀린 출연료 4억 달라"… 이병진·데니안도 당했다 - 머니S
- 동덕여대 사망 사고→ 유연석, 팬 미팅 연기 "애도의 마음" - 머니S
- [Z시세] "24시간 일해도 군말 없어요"… '무인가게' 열풍 - 머니S
- '향년 26세' MBN 이연제 기자 사망… 인스타 마지막 글 '먹먹' - 머니S
- 이젠 '따상'아닌 '따따블'… 상장 첫날 최대 4배까지 뛴다 - 머니S
- "오빠, 우리 결혼 안해?"… '7월 결혼' 최자, 프러포즈도 예비신부가? - 머니S
- '활동 중단' 샤이니 온유 근황, 몰라보게 야위었네? - 머니S