"SKT 침해사고 확인하세요", 이젠 KISA도 사칭하는 피싱
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
SK텔레콤 침해사고에 대한 국민들의 관심이 높은 것을 악용해 KISA(한국인터넷진흥원)를 사칭하는 피싱(개인정보 탈취) 공격들이 확인됐다.
이번에 확인된 공격의 피싱메일 원문은 확인되지 않았지만 KISA는 '한국인터넷진흥원의 보안제공 서비스' 또는 '최근 SKT 침해사고 등' 사회적 이슈의 제목이나 내용이 메일에 담겨 전파됐을 것으로 추정하고 있다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

SK텔레콤 침해사고에 대한 국민들의 관심이 높은 것을 악용해 KISA(한국인터넷진흥원)를 사칭하는 피싱(개인정보 탈취) 공격들이 확인됐다.
11일 KISA C-TAS(사이버위협정보공유시스템)에 따르면 최근 'KISA알림.pdf.lnk' 이름의 악성코드 파일이 유포되고 있다. PDF 문서파일인 것처럼 위장했지만 사실은 실행파일인 형태다.
KISA는 정보통신망 고도화, 안전한 이용 촉진, 정보보호·디지털 관련 대국민 지원을 수행하기 위해 설립된 공공기관으로 신속한 사고대응을 위한 종합 상황실 운영, 침해사고 신고접수 및 피해지원 등 업무를 수행하는 대표적인 IT 공공기관이다.
이번에 확인된 공격의 피싱메일 원문은 확인되지 않았지만 KISA는 '한국인터넷진흥원의 보안제공 서비스' 또는 '최근 SKT 침해사고 등' 사회적 이슈의 제목이나 내용이 메일에 담겨 전파됐을 것으로 추정하고 있다. 만약 인터넷 사용자가 이 메일 속 파일 링크를 클릭해 실행하면 사용자 PC에 정보유출이 가능한 악성코드가 다운돼 실행된다. PC 속 민감한 정보들도 유출될 수 있다.
KISA는 "사용자는 송신자를 정확히 확인하고 모르는 이메일 및 첨부파일은 열람하지 말아야 한다"며 "파일 확장자가 표시되도록 설정해 확장자에 '.lnk' 파일은 실행하지 않도록 해야 한다"고 당부했다.
이메일을 통해 연결된 사이트도 주의해야 한다. KISA는 "이메일을 통해 연결된 사이트는 일단 의심하라"며 "연결된 사이트 주소와 정상 사이트와의 일치 여부를 반드시 확인하라"고 했다. 또 △운영 체제 및 자주 사용하는 문서 프로그램(아래한글 등) 등에 대해 최신 업데이트를 수행하고 △바이러스 및 백신 업데이트 및 수시 검사도 실시할 것을 권했다.
황국상 기자 gshwang@mt.co.kr
Copyright © 머니투데이 & mt.co.kr. 무단 전재 및 재배포, AI학습 이용 금지.
- 배우 이제훈 '삼성동 건물'로 19억원 시세 차익…3년여만 - 머니투데이
- 상견례서 재산 묻는 사돈…오냐오냐 키운 아들 재산 다 털리고 '이혼소송' - 머니투데이
- 김상혁, 11살 때 추락사로 떠난 父…"어버이날 늘 속상해" 눈물 - 머니투데이
- "신부가 너무 신났네"…남보라, 웨딩드레스 입고 깨발랄 댄스 - 머니투데이
- "고1때 뽀뽀도 안했다는 김새론, 중2때 성관계?"…가세연의 모순 - 머니투데이
- '주사 이모' 홍보위해 얼굴 공개? "박나래와 연락하냐" 댓글에... - 머니투데이
- "적금 금리 9.8%, 대출은 싸게" 퍼주는 은행들...'군심 잡기' 나선 이유 - 머니투데이
- [단독]정유업계 경유·휘발유 주유소 공급가 인하로 '고통 분담' 나서 - 머니투데이
- 세계 최대 e스포츠 대회 취소되면 어쩌나…업계·유저들 '예의주시' - 머니투데이
- 눈물의 보증빚에 갈려나가다가…드론황제 된 천재 이과생 - 머니투데이