내비게이션 내용 바로가기 본문 내용 바로가기 푸터 내용 바로가기

홍보콘텐츠

카드형 북 해킹조직의 정부기관과 언론사 사칭 전자우편을 주의하세요!
등록자명 경찰청 관리자100
등록일 2023-12-05 10:13:14
조회수 276
  • 북 해킹조직의 사칭 전자우편 주의하세요!
경찰청 KOREAN NATIONAL POLICE AGENCY
  • 지난해 북한 해킹조직의 소행으로 규명한 「국회의원실·기자 등 사칭 전자우편 발송사건」 경찰청 수사국 수사 결과
올해에도 공격 대상을 확대하여 사칭 전자우편을 지속해서 발송하고 있고 다양한 방법으로 가상자산을 탈취하고 있는 사실을 확인
  • 해킹 수법
정부기관·기자·연구소 등을 사칭 '안내문'이나 '질의서' 등 전자우편 발송
전자우편에 첨부된 파일을 열람하면 개인용컴퓨터 내부의 정보를 유출할 수 있는 악성프로그램이 설치·실행되는 수법 이용
전자우편에 포함된 인터넷주소를 누르도록 유인
→ 이 경우 피해자가 실뢰할 수 있는 기관이나 포털사이트를 모방한 가짜 누리집으로 접속을 유도하는 수법으로 계정정보 탈취
  • 사례1: 사칭 전자우편
국민연금공단, 국민건강보험, 국세청 등 피해자가 신뢰할 수 있는 기관을 사칭하여 전자우편 발송
ㅇ 기자 사칭 전자우편
안녕하십니까
KBS ㅇㅇㅇ기자입니다.
먼저 연락 없이 메일 드린 점 양해 부탁 드립니다.
이렇게 메일 드린 이유는 북한의 급증하는 미사일 위협과 관련하여 한중 관계 ···
무기체계 개발에 대해 서로 다른 시각을 가진 전문가분들에 한하여 인터뷰 요청 ···
업무로 바쁘시 겠지만 회신 주시면 감사하겠습니다.
선생님의 회신 항상 기다리 고 있겠습니다.
감사합니다.
ㅇㅇㅇ드림.
ㅇ경찰청 사칭 전자우편
악성 프로그램 첨부
사이버안전국에서 알려드립니다.
안녕하세요. 경찰청 사이버안전국입니다.
사이버안전국 사이버범죄 상담코너를 이용해 주셔서 감사드립니다.
회원님께서 발송하신 메일은 법령 위반의 우려가 있고, 경우에 따라서는 회원닌ㅁ께서 법적 책임을
부담하실 수 있습니다. 고객님께서 직접 네이버 메일 계정에서 스팸메일들을 발송한 적이 없는데
이 메일을 받았다면 다른 사람이 회원님의 아이디를 도용하였을 가능성도 있습니다.
자세한 내용은 첨부파일로 보내드립니다.
귀하의 빠른 피해복구가 되길 기원하며 귀하와 귀하의 가정에 행복이 가득하시기 바랍니다.
감사합니다.
담당자 : 사이버수사기회계 ㅇㅇㅇ
  • 사례2: 가짜 누리집 화면
유사 또는 아래와 같이 전혀 무관한 주소는 피싱사이트
ㅇ 가짜 누리집(Naver)
/never.
ㅇ 진짜 누리집(nid.naver.com)
ㅇ 가짜 누리집(Kakao)
.kakac.
ㅇ 진짜 누리집(accounts.kakao.com)
  • 추가 수사를 통해 확인된 전자우편 계정 탈취 피해자는 1,468명
정보수집 대상(57) - 외교(15), 통일(16), 국방(12), 안보(12)
전방위 공격피해 - 회사원(587), 자영업자 등(824)
합계 1,468
피해자 중 전문자 직군은 57명
회사원·자영업자·무직자 등 피해자 직군 다양
공격 대상이 특정 분야 종사자에 국한되지 않고 확산
공격 대상이 확산되고 있는 이유는 가상자산을 노리고 있기 때문
  • 피해 예방법
ㆍ전자우편, 가상자산거래소 계정 비밀번호 주기적으로 변경
ㆍ2단계 인증* 및 일회용 패스워드(OTP) 설정
ㆍ해외 인터넷주소(IP) 접속 차단 등 보안 설정 강화
  • 경찰청은 앞으로도 피해 방지를 위해 늘 노력하겠습니다.
사칭 주의
보안 필수
경찰청 KOREAN NATIONAL POLICE AGENCY