올 하반기 'NFT 지급·기관 사칭' 피싱 메일 많았다
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
잉카인터넷은 올해 하반기에 대체불가토큰(NFT)지급·국가기관·항공권 안내 등을 사칭한 피싱메일이 기승을 부렸다고 13일 발표했다.
잉카인터넷 시큐리티 대응센터(ISARC)는 올해 하반기 국내에서 발생한 다양한 피싱 메일 공격 사례를 분석하고, 대표적인 유형 세 가지를 공개했다.
올해 하반기 NFT 지급을 미끼로 국내 대형 유통사와 항공사 등을 사칭한 피싱 사례가 여러 건 발생하기도 했다.
국가기관 등의 전자 문서를 사칭한 피싱 메일 사례도 꾸준히 늘어나고 있다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.
"가상 자산 이벤트 관련 메일부터 특정 기간 노린 지능적 피싱 메일까지"
[서울=뉴시스]송혜리 기자 = 잉카인터넷은 올해 하반기에 대체불가토큰(NFT)지급·국가기관·항공권 안내 등을 사칭한 피싱메일이 기승을 부렸다고 13일 발표했다.
잉카인터넷 시큐리티 대응센터(ISARC)는 올해 하반기 국내에서 발생한 다양한 피싱 메일 공격 사례를 분석하고, 대표적인 유형 세 가지를 공개했다.
우선, 미래 먹거리 중 하나로 꼽히는 블록체인 기술을 활용한 가상화폐 투자가 재테크 수단으로 많은 주목을 받으면서 디지털 자산의 소유주를 증명하는 가상의 NFT 지급을 사칭한 피싱 메일이 늘고 있다.
올해 하반기 NFT 지급을 미끼로 국내 대형 유통사와 항공사 등을 사칭한 피싱 사례가 여러 건 발생하기도 했다. 대표적인 공격 방식으로는 유명 기업을 사칭해 'NFT 지급 이벤트'와 같은 제목의 이메일을 불특정 다수에게 발송한다. 해당 메일에는 위장된 가짜 웹사이트로 연결되는 링크를 포함해 개인의 가상 지갑 정보를 탈취한다.
국가기관 등의 전자 문서를 사칭한 피싱 메일 사례도 꾸준히 늘어나고 있다. 실제 국가기관의 로고를 넣어 교묘하게 편집된 피싱 웹페이지를 통해 사용자의 클릭을 유도하고, 개인 정보나 계정 정보를 입력하게 만들어 탈취하는 사례가 확인됐다.
연휴를 이용해 휴가를 떠나는 연말연시, 명절 등 특정 기간을 노린 시즌성 피싱 메일도 쉽게 찾아볼 수 있다. 항공사, 여행사 등을 사칭해 전자 항공권의 예약 확인 메일을 발송하고, 결제와 관련된 정보를 표시해 사용자의 클릭을 유도한다. 클릭 후 입력한 개인 정보가 공격자의 서버로 전송되거나 사용자의 PC에 악성코드 등이 설치될 수 있으므로 각별한 주의가 필요하다.
박지웅 ISARC 리더는 "피싱 메일의 공격 수법이 지속적으로 진화하고 있다"며 "발신자가 불분명한 메일에 포함된 링크나 첨부파일을 클릭하지 않도록 주의하고, 접속 페이지의 URL 주소를 확인해 피싱 피해를 예방해야 한다"고 조언했다.
☞공감언론 뉴시스 chewoo@newsis.com
Copyright © 뉴시스. 무단전재 및 재배포 금지.
- "어, 이 시험장 아니네" "수험표 없어요"…경찰이 해결사[2025수능]
- '마약 투약 의혹' 김나정 누구? 아나운서 출신 미스맥심 우승자
- "패도 돼?"…여대 학생회에 댓글 단 주짓수 선수 결국 사과
- 이시언 "박나래 만취해 상의 탈의…배꼽까지 보여"
- [단독]'김건희 친분' 명예훼손 소송 배우 이영애, 법원 화해 권고 거부
- "월급 갖다주며 평생 모은 4억, 주식으로 날린 아내…이혼해야 할까요"
- 배우 송재림, 오늘 발인…'해품달'·'우결' 남기고 영면
- '살해, 시신 훼손·유기' 軍장교, 38세 양광준…머그샷 공개
- '성폭행범' 고영욱, 이상민 저격 "내 명의로 대출받고 연장 안돼서…"
- 최지혜 "3번째 남편과 이혼…남친과 4개월만 동거"