하다하다 장학금 신청으로 속인다…사칭 이메일 공격 '주의'

107 0 0 2024-08-05 03:59:42 신고
※ 5회 신고 누적시 자동 게시물이 블라인드 처리됩니다. 단 허위 신고시 신고자는 경고 또는 불이익을 받을 수 있습니다.

[디지털데일리 김보민기자] 사이버 공격에서 빼놓을 수 없는 대표적인 위협 방식은 '사칭'이다. 국세청을 비롯해 주요 공공기관인 척 자신을 속여 해킹 이메일을 보내는 사례는 매년 포착되고 있다.

최근에는 탈북민 학생 장학금 신청서로 위장해 공격을 가한 사례가 등장했다. 위협 방식이 진화하고 있는 만큼, 개별 단위에서 각별한 주의가 필요한 시점이다.

4일 지니언스시큐리티센터(GSC) 조사에 따르면, 금융소득 및 세무조사 관련 안내처럼 위장한 코니(Konni) 공격이 이어지고 있다. 주요 목표는 대북 분야 종사자이고, 비트코인 등 가상자산 개인 거래자도 일부 존재하는 것으로 알려졌다.

국내에 관련 사이버 위협이 반복 발생하자, 국세청은 홈페이지 공지사항을 통해 해킹 메일을 주의해야 한다며 안내문을 게시하기도 했다. 세금 신고철에 맞춰 국세청을 사칭한 사례가 늘고 있다는 점도 지속 강조했다.

공지에 따르면 공격자는 '국세청 세무조사 안내문' 등 해킹 메일을 보낸 것으로 확인됐다. 국세청은 어떠한 경우에도 세무조사 출석 요구를 이메일로 보내지 않는다며, 의심스러운 문구가 있는 경우 열람하지 말고 신고 후 삭제하도록 안내했다.

공격자는 국세청 사칭뿐만 아니라 탈북민 학생 장학금 신청서처럼 위장한 내용도 활용했다. 특히 국세청 사칭 이메일에 속아 내부 정보를 탈취한 뒤, 후속으로 장학금 신청 등으로 위장한 해킹 공격을 가한 경우가 포착됐다.

대표적으로 해킹 이메일 상단을 'hwp', 'pptx' 문서가 첨부된 것처럼 꾸몄는데, 실제로는 첨부 파일이 아닌 특정 주소로 연결되게 설정했다. 올 6월 열릴 재단 이사회에서 탈북 학생 장학금 추가 지원에 대한 토의를 진행할 예정이라며, 장학금 신청서 양식을 보내는 방식이었다. 장학금 담당자의 실제 이메일 계정이 도용됐고, 공격자는 흔적을 지우기 위해 발신함에서 기록을 삭제하는 움직임도 보였다.
 

이메일 공격 예시 [ⓒ지니언스시큐리티센터]



이러한 공격이 발생한 것은 어제오늘 일이 아니다.

과거에도 첨부 파일이 정상인 척 사용자를 속여 공격을 가한 사례가 발생했다. '세무조사 신고 서류 안내', '세무조사 출석 요구', '소명자료 제출 요청 안내', '국세청 종합소득세 신고 관련 해명자료 제출 안내', '부가가치세 과세 표준 증명원 제출 안내문', '개인정보 수집 이용 동의서' 등의 이름으로 압축 내 악성 바로가기(LNK) 파일을 숨겨 배포하는 것이 대표적이다.

특히 관련 공격이 김수키를 비롯해 북한 배후 조직으로부터 추진됐을 가능성이 거론되면서 사용자 단위에서 각별한 주의가 필요해진 상황이다. 현재 국가 배후 위협 그룹은 단말에 설치된 백신 프로그램 탐지를 회피하기 위한 방안을 마련하고 있는 것으로 전해진다. GSC는 "최신 공격 동향을 참고해 유사한 위협에 노출되지 않도록 보안 강화에 관심과 노력을 기울여야 한다"고 강조했다. 

▼ 댓글 더보기
※ 로그인 후 이용가능합니다.
0 / 300
번호 제목 작성자 시간
◈ 베픽 파워볼 & 파워사다리 픽등록 연승 이벤트 ◈ 낮지기3
24-10-02 16:24
◈ 베픽 커뮤니티 리뷰 홍보 이벤트 ◈ 낮지기3
24-10-02 16:24
25717
3관왕 역사 쓴 '최강 궁사' 김우진…한국 양궁 사상 첫 전종목 석권 앗살라
24-08-05 07:52
VIEW
하다하다 장학금 신청으로 속인다…사칭 이메일 공격 '주의' 치타
24-08-05 03:59
25715
독재자 통치 나라...대통령이 공식행사서 아이 뺨 때려 뉴스보이
24-08-04 23:21
25714
하이요~ 조현
24-08-04 05:24
25713
출출하네요~ 팀몬스터람머스
24-08-04 03:26
25712
불토 팀몬스터후니
24-08-03 23:10
25711
베픽 파워볼 괜찮나요? 킁킁
24-08-03 20:32
25710
해리스, 민주당 대선 후보 확정...'7월 4220억원 모금해 트럼프 압도' 릅갈통
24-08-03 06:59
25709
양궁 혼성 단체 김우진·임시현 독일 꺾고 금메달 나베하앍
24-08-03 02:51
25708
하이요 팀몬스터람머스
24-08-03 00:10
25707
하루 마무리~ 팀몬스터람머스
24-08-02 22:44
25706
이 더운날 아파트 단전 이라면 캡틴아메리카
24-08-02 21:29
25705
야구중계 중 "여자라면 먹고 싶다" ㄷㄷ 픽샤워
24-08-02 21:15
25704
다낭4일차입니다 픽도리
24-08-02 21:14
25703
오늘 역대급 기록 세웠네요 ㄷㄷ 가츠동
24-08-02 21:14
25702
변색렌즈 안경 쓰시는분들 만족하시나요? 군주
24-08-02 20:24
25701
오늘 저녁은 차돌에 비빔냉면 먹었네요 부천탕수육
24-08-02 20:13
25700
전기차화재 저정도면 거의 폭발물 수준아닌가요 질주머신
24-08-02 20:08
25699
저녁메뉴? 해골
24-08-02 20:08
25698
시스템에어컨 인버터인 분들.. 24시간 모든 방 틀어놓아도 되나요? 군주
24-08-02 19:25
25697
음료수 자판기 많이 사라지지 않았나요? 장그래
24-08-02 17:50
25696
천멍 목거리.. 거슬리네요.. 불도저
24-08-02 17:15
25695
요번 전기차 화재 보니 정말 위험하네요 노랑색옷사고시퐁
24-08-02 16:26
25694
혼합복식 배드민턴 소주반샷
24-08-02 15:30