이스트시큐리티 “MS 사칭한 ‘큐싱’ 메일 주의”
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
마이크로소프트(MS) 다중 인증(MFA)을 사칭해 계정 정보를 탈취하는 '큐싱' 메일이 유포되고 있어 사용자 주의가 필요해 보인다.
16일 정보통신기술(ICT) 업계에 따르면 이스트시큐리티는 사용자가 스마트폰으로 큐알(QR)코드를 스캔해 피싱 사이트로 접속하도록 유도한 뒤 개인정보를 탈취하는 큐싱 수법이 퍼지고 있다고 전했다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

마이크로소프트(MS) 다중 인증(MFA)을 사칭해 계정 정보를 탈취하는 ‘큐싱’ 메일이 유포되고 있어 사용자 주의가 필요해 보인다.
16일 정보통신기술(ICT) 업계에 따르면 이스트시큐리티는 사용자가 스마트폰으로 큐알(QR)코드를 스캔해 피싱 사이트로 접속하도록 유도한 뒤 개인정보를 탈취하는 큐싱 수법이 퍼지고 있다고 전했다. 이번에 발견된 큐싱 메일은 ‘Ticket# QQL0ISI - MFA | 09 July, 2025’라는 제목으로 유포되고 있다.
이스트시큐리티에 따르면 메일은 수신자 이메일 계정에 대한 다중 인증이 만료될 예정이므로 마이크로소프트 365 서비스 연결을 위해 QR코드를 스캔하도록 유도한다. 사용자가 이메일 내 QR코드를 스캔하면 공격자가 제작한 피싱 사이트로 연결되고, 이 과정에서 캡차(CAPTCHA) 인증 화면을 표시해 사용자가 정상적인 사이트로 오인하게 한다.
캡차 인증을 진행하면 마이크로소프트 계정 로그인 페이지로 위장한 피싱 페이지로 이동하고, 계정 비밀번호를 입력하도록 유인한다. 사용자가 정상적인 로그인 페이지로 착각하고 비밀번호를 입력하면, 비밀번호가 틀렸다는 메시지를 표시해 사용자가 다시 입력하도록 안내한다. 사용자가 비밀번호를 재입력하면 계정이 일시적으로 잠겨 나중에 다시 시도하라는 가짜 메시지를 보여주며 공격이 종료된다고 이스트시큐리티는 전했다.
이스트시큐리티는 공격자들이 피싱 페이지 분석을 피하기 위해 난독화된 코드를 사용했고 이 코드는 자동화 도구나 특정 키 입력 차단 등 다양한 분석 회피 기능을 수행한다고 설명했다.
- Copyright ⓒ 조선비즈 & Chosun.com -
Copyright © 조선비즈. 무단전재 및 재배포 금지.
- [세종인사이드 아웃] 유명 연예인, 국세청 ‘홍보대사’ 빠지고 ‘세무조사’ 줄줄이
- [르포] 5중 철창 안 ‘제빵 교실’... 기술로 새 삶 찾는 화성직업훈련교도소 가보니
- 美 가계 최대 불안 요인은 의료비…중간선거 가를 변수로 부상
- 李대통령 “몇몇 불로소득 보호하려고 나라 망칠 수 없어”
- 당장 현금 절실한데 어쩌나… 흔들리는 홈플러스 회생 시나리오
- [법조 인사이드] ‘근로의 대가’ vs ‘경영 이익 분배’... 성과급에도 급이 있다
- [주간증시전망] 5300 찍은 역대급 불장, 이제는 ‘옥석 가리기’… 빅테크·금융 실적 가늠자
- [Why] 옷 대신 ‘취향’ 파는 패션가… 카페 여는 브랜드들, 이유는
- [인터뷰] 고준석 교수 “집값 상승기 내집 마련 경매로… 초보자도 쉽게 접근”
- 대기업·PEF도 반도체 FOMO… 매물 탐색 분주