'금감원 사칭' 가상화폐거래소 겨냥한 악성파일 발견·이메일 피싱도…"금감원 사칭 이메일 열지 마세요"

입력 2018-08-09 14:58

  • 가장작게

  • 작게

  • 기본

  • 크게

  • 가장크게

▲금감원 사칭 이메일 내용.
▲금감원 사칭 이메일 내용.

금융감독원을 사칭한 해킹 정황이 발견돼 이용자들의 주의가 요구된다.

9일 보안업계에 따르면 최근 국내 가상화폐(암호화폐)거래소 관계자를 겨냥한 APT(지능형 지속위협) 공격 정확이 잇따라 확인됐다.

공격자는 금융감독원이 발송한 것처럼 '유사수신행위 법률 위반 통지문' 등의 제목으로 문서를 제작해 첨부했다.

해당 문서파일은 2018년 8월 6일 오전 11시 31분 제작된 것으로, 고발인과 피고인 등 특정인의 신상정보를 구체적으로 기재했다.

수신자가 문서를 열면 미국에 있는 특정 호스트로 접속을 시도하고 악성 파일이 수신자의 PC에 설치돼 해커의 추가 명령을 수행하게 된다.

금감원도 6~8일 불법사금융피해신고센터에 금감원을 사칭한 '유사수신행위 위반 통보' 이메일을 받았다는 신고가 8건 접수됐다며 주의할 것을 경고했다.

해당 이메일에는 "유사수신행위법 위반 및 사기 고발 사건과 관련해 금감원의 조사대상이 됐다"며 "조사를 위해 주민등록증 및 은행 통장을 준비해 금감원(불법금융대응단)에 8월 13일까지 오라"는 내용이 담겼다.

이메일 발송자는 수신자의 이름, 휴대전화 번호, 이메일 주소 등 개인정보를 확보한 후 보낸 것으로 파악된다.

금감원은 이 같은 이메일을 열거나 첨부파일을 내려받으면 악성코드에 감염될 수 있으니 즉시 삭제하고, 신분증 또는 통장이나 현금카드를 내라는 요구에도 응하지 말아야 한다고 당부했다.

  • 좋아요0
  • 화나요0
  • 슬퍼요0
  • 추가취재 원해요0

주요 뉴스

  • 중기부, '모두의 창업' 개인정보 유출 사과...1차관 정례 점검회의 신설
  • 삼성SDI, 6.32% 급등 마감⋯증권가가 ‘톱픽’으로 꼽은 이유는 [찐코노미]
  • 거래소, 프리마켓 시행 내년 말로 연기···애프터마켓은 기존안대로 9월 시행
  • '골드 러시' 식었다…골드뱅킹, 6개월 만에 1조원대로
  • 스페이스X, 200억 달러 회사채 발행⋯IPO 이어 대규모 자금 조달 [종합]
  • 한국, 멕시코에 0-1 패배⋯조별리그 2차전 무승 못 깼다 [북중미 월드컵]
  • "강북마저 만만치 않네"⋯전세난에 등 떠밀린 실수요자 '한숨'
  • "월 50만원 넣었더니 2200만원?"…청년미래적금 흥행 예고
  • 오늘의 상승종목

  • 06.19 장종료

실시간 암호화폐 시세

  • 종목
  • 현재가(원)
  • 변동률
    • 비트코인
    • 97,141,000
    • +1.52%
    • 이더리움
    • 2,633,000
    • +2.01%
    • 비트코인 캐시
    • 302,700
    • +1.2%
    • 리플
    • 1,742
    • +1.69%
    • 솔라나
    • 111,000
    • +5.82%
    • 에이다
    • 246
    • +0.82%
    • 트론
    • 493
    • +1.02%
    • 스텔라루멘
    • 327
    • -1.21%
    • 비트코인에스브이
    • 17,940
    • +2.4%
    • 체인링크
    • 12,080
    • +1%
    • 샌드박스
    • 90.66
    • +18.29%
* 24시간 변동률 기준