'금감원 사칭' 가상화폐거래소 겨냥한 악성파일 발견·이메일 피싱도…"금감원 사칭 이메일 열지 마세요"

입력 2018-08-09 14:58
  • 가장작게

  • 작게

  • 기본

  • 크게

  • 가장크게

▲금감원 사칭 이메일 내용.
▲금감원 사칭 이메일 내용.

금융감독원을 사칭한 해킹 정황이 발견돼 이용자들의 주의가 요구된다.

9일 보안업계에 따르면 최근 국내 가상화폐(암호화폐)거래소 관계자를 겨냥한 APT(지능형 지속위협) 공격 정확이 잇따라 확인됐다.

공격자는 금융감독원이 발송한 것처럼 '유사수신행위 법률 위반 통지문' 등의 제목으로 문서를 제작해 첨부했다.

해당 문서파일은 2018년 8월 6일 오전 11시 31분 제작된 것으로, 고발인과 피고인 등 특정인의 신상정보를 구체적으로 기재했다.

수신자가 문서를 열면 미국에 있는 특정 호스트로 접속을 시도하고 악성 파일이 수신자의 PC에 설치돼 해커의 추가 명령을 수행하게 된다.

금감원도 6~8일 불법사금융피해신고센터에 금감원을 사칭한 '유사수신행위 위반 통보' 이메일을 받았다는 신고가 8건 접수됐다며 주의할 것을 경고했다.

해당 이메일에는 "유사수신행위법 위반 및 사기 고발 사건과 관련해 금감원의 조사대상이 됐다"며 "조사를 위해 주민등록증 및 은행 통장을 준비해 금감원(불법금융대응단)에 8월 13일까지 오라"는 내용이 담겼다.

이메일 발송자는 수신자의 이름, 휴대전화 번호, 이메일 주소 등 개인정보를 확보한 후 보낸 것으로 파악된다.

금감원은 이 같은 이메일을 열거나 첨부파일을 내려받으면 악성코드에 감염될 수 있으니 즉시 삭제하고, 신분증 또는 통장이나 현금카드를 내라는 요구에도 응하지 말아야 한다고 당부했다.

  • 좋아요0
  • 화나요0
  • 슬퍼요0
  • 추가취재 원해요0

주요 뉴스

  • ‘성심당 대전역점’이 없어진다고?…빵 사던 환승객들 ‘절망’ [해시태그]
  • 하이브 “민희진, 두나무·네이버 고위직 접촉…언제든 해임 가능”
  • 다꾸? 이젠 백꾸·신꾸까지…유행 넘어선 '꾸밈의 미학' [솔드아웃]
  • "깜빡했어요" 안 통한다…20일부터 병원·약국 갈 땐 '이것' 꼭 챙겨야 [이슈크래커]
  • 송다은, 갑작스러운 BTS 지민 폭주 게시글…또 열애설 터졌다
  • '1분기 실적 희비' 손보사에 '득' 된 IFRS17 생보사엔 '독' 됐다
  • “탄핵 안 되니 개헌?”...군불만 때는 巨野
  • AI 챗봇과 연애한다...“가끔 인공지능이란 사실도 잊어”
  • 오늘의 상승종목

  • 05.17 장종료

실시간 암호화폐 시세

  • 종목
  • 현재가(원)
  • 변동률
    • 비트코인
    • 91,696,000
    • -0.01%
    • 이더리움
    • 4,257,000
    • +2.78%
    • 비트코인 캐시
    • 645,500
    • +2.95%
    • 리플
    • 724
    • +1.12%
    • 솔라나
    • 232,000
    • +3.71%
    • 에이다
    • 672
    • +6.84%
    • 이오스
    • 1,138
    • +2.43%
    • 트론
    • 172
    • -1.15%
    • 스텔라루멘
    • 150
    • +2.04%
    • 비트코인에스브이
    • 89,000
    • +2.42%
    • 체인링크
    • 22,840
    • +19.27%
    • 샌드박스
    • 618
    • +2.49%
* 24시간 변동률 기준