올 하반기 'NFT 지급·기관 사칭' 피싱 메일 많았다

송혜리 기자 2023. 12. 13. 09:49
자동요약 기사 제목과 주요 문장을 기반으로 자동요약한 결과입니다.
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.

잉카인터넷은 올해 하반기에 대체불가토큰(NFT)지급·국가기관·항공권 안내 등을 사칭한 피싱메일이 기승을 부렸다고 13일 발표했다.

잉카인터넷 시큐리티 대응센터(ISARC)는 올해 하반기 국내에서 발생한 다양한 피싱 메일 공격 사례를 분석하고, 대표적인 유형 세 가지를 공개했다.

올해 하반기 NFT 지급을 미끼로 국내 대형 유통사와 항공사 등을 사칭한 피싱 사례가 여러 건 발생하기도 했다.

국가기관 등의 전자 문서를 사칭한 피싱 메일 사례도 꾸준히 늘어나고 있다.

음성재생 설정
번역beta Translated by kaka i
글자크기 설정 파란원을 좌우로 움직이시면 글자크기가 변경 됩니다.

이 글자크기로 변경됩니다.

(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

잉카인터넷, 2023년 하반기 주요 피싱 메일 유형 발표
"가상 자산 이벤트 관련 메일부터 특정 기간 노린 지능적 피싱 메일까지"
기관 사칭 피싱 메일(사진=잉카인터넷 시큐리티 대응센터 제공) *재판매 및 DB 금지


[서울=뉴시스]송혜리 기자 = 잉카인터넷은 올해 하반기에 대체불가토큰(NFT)지급·국가기관·항공권 안내 등을 사칭한 피싱메일이 기승을 부렸다고 13일 발표했다.

잉카인터넷 시큐리티 대응센터(ISARC)는 올해 하반기 국내에서 발생한 다양한 피싱 메일 공격 사례를 분석하고, 대표적인 유형 세 가지를 공개했다.

우선, 미래 먹거리 중 하나로 꼽히는 블록체인 기술을 활용한 가상화폐 투자가 재테크 수단으로 많은 주목을 받으면서 디지털 자산의 소유주를 증명하는 가상의 NFT 지급을 사칭한 피싱 메일이 늘고 있다.

올해 하반기 NFT 지급을 미끼로 국내 대형 유통사와 항공사 등을 사칭한 피싱 사례가 여러 건 발생하기도 했다. 대표적인 공격 방식으로는 유명 기업을 사칭해 'NFT 지급 이벤트'와 같은 제목의 이메일을 불특정 다수에게 발송한다. 해당 메일에는 위장된 가짜 웹사이트로 연결되는 링크를 포함해 개인의 가상 지갑 정보를 탈취한다.

국가기관 등의 전자 문서를 사칭한 피싱 메일 사례도 꾸준히 늘어나고 있다. 실제 국가기관의 로고를 넣어 교묘하게 편집된 피싱 웹페이지를 통해 사용자의 클릭을 유도하고, 개인 정보나 계정 정보를 입력하게 만들어 탈취하는 사례가 확인됐다.

연휴를 이용해 휴가를 떠나는 연말연시, 명절 등 특정 기간을 노린 시즌성 피싱 메일도 쉽게 찾아볼 수 있다. 항공사, 여행사 등을 사칭해 전자 항공권의 예약 확인 메일을 발송하고, 결제와 관련된 정보를 표시해 사용자의 클릭을 유도한다. 클릭 후 입력한 개인 정보가 공격자의 서버로 전송되거나 사용자의 PC에 악성코드 등이 설치될 수 있으므로 각별한 주의가 필요하다.

박지웅 ISARC 리더는 "피싱 메일의 공격 수법이 지속적으로 진화하고 있다"며 "발신자가 불분명한 메일에 포함된 링크나 첨부파일을 클릭하지 않도록 주의하고, 접속 페이지의 URL 주소를 확인해 피싱 피해를 예방해야 한다"고 조언했다.

☞공감언론 뉴시스 chewoo@newsis.com

Copyright © 뉴시스. 무단전재 및 재배포 금지.

이 기사에 대해 어떻게 생각하시나요?