네이버 고객센터 위장 피싱 공격 등장

입력 2020-09-11 13:38

  • 가장작게

  • 작게

  • 기본

  • 크게

  • 가장크게

(이스트시큐리티 제공)
(이스트시큐리티 제공)

이스트시큐리티는 국내 유명 포털 회사의 고객센터가 보낸 것처럼 위장한 이메일 피싱 공격 징후를 포착했다고 11일 밝혔다.

이스트시큐리티 시큐리티대응센터(ESRC)에 따르면 이번 공격은 국내 유명 포털 네이버의 보안 서비스 중 하나인 '새로운 기기 로그인 알림 기능'이 해제됐다는 이메일 공지를 사칭하고 있다.

메일 내용에는 새로운 기기 로그인 알림 기능이 해제돼 다시 설정이 필요하다는 안내와 함께 '새로운 기기 로그인 알림 설정 바로 가기' 버튼을 클릭하도록 유도하고 있다.

이 버튼을 클릭하면 안전한 사용을 위해 사용자 계정의 비밀번호를 다시 한번 입력하도록 요구하는 창이 나타나며, 이때 사용자가 스스로 계정 정보를 입력하면 정보가 고스란히 해커에게 넘어간다.

ESRC는 이번 공격의 배후로 특정 정부가 연계된 것으로 알려진 해킹 조직인 '탈륨'을 지목했다.

문종현 ESRC 센터장은 "탈륨은 최근 평일뿐 아니라 공휴일·야간에도 공격 이메일을 발송하고 있어 각별한 주의가 요구된다"며 "발신자 이메일을 유심히 살펴보고 로그인을 유도하는 웹 사이트의 인터넷 URL 주소가 공식 사이트가 맞는지 반드시 살펴봐야 한다"고 당부했다.

  • 좋아요0
  • 화나요0
  • 슬퍼요0
  • 추가취재 원해요0

주요 뉴스

  • [종합] 삼성전자 노조, 사후조정 결렬 선언…21일 총파업 초읽기
  • 뉴욕증시, 4월 CPI 상승ㆍ반도체주 매도 속 혼조...나스닥 0.71%↓ [종합]
  • “급여 될까 안될까”…‘머리 빠지게’ 고민하는 정부[자라나라 머리머리]
  • ‘시멘트 사일로’ 사라진 광운대역 일대, ‘직주락 도시’ 꿈꾼다 [서울 복합개발 리포트 ⑰]
  • 루키에서 거물까지…자본시장 허리 키우는 ‘GP 육성 사다리’ [국민성장펀드 운용전쟁] 上-④
  • 외국인 효과·소비 회복에 K-백화점 함박웃음⋯2분기에도 실적 ‘청신호’
  • 용산 전용 105㎡ 19억대 ‘줍줍’ 기회…'호반써밋에이디션' 무순위 청약
  • 대법 “NH투자증권, ‘옵티머스’ 펀드 투자한 JYP에 15억 배상”
  • 오늘의 상승종목

  • 05.13 13:46 실시간

실시간 암호화폐 시세

  • 종목
  • 현재가(원)
  • 변동률
    • 비트코인
    • 120,259,000
    • +0.29%
    • 이더리움
    • 3,412,000
    • -0.03%
    • 비트코인 캐시
    • 656,500
    • -0.45%
    • 리플
    • 2,159
    • -0.18%
    • 솔라나
    • 141,500
    • -0.56%
    • 에이다
    • 407
    • -0.97%
    • 트론
    • 516
    • +0.39%
    • 스텔라루멘
    • 244
    • -0.81%
    • 비트코인에스브이
    • 25,090
    • +0.4%
    • 체인링크
    • 15,540
    • +0.19%
    • 샌드박스
    • 120
    • +0.84%
* 24시간 변동률 기준