공공기관 사칭 해킹메일을 통한 사기 시도 사례 보고
o 최근 공공기관, 금융기관 등을 사칭하여 개인정보를 탈취하거나 모바일 환경에서 악성앱 설치를 유도하는 해킹메일이 지속적으로 유포되고 있어 피해가 발생하지 않도록 주의 필요
o “범죄 연루”, “법규 위반”, “개인정보 유출 피해 보상” 등의 키워드를 활용한 해킹메일을 유포하여 피싱사이트 접속 및 모바일 악성앱을 설치하도록 유도
- (공공기관 사칭) “이용정지”, “출석 요구”, “소명 절차” 등의 내용으로 해킹메일 발송 후 악성 인터넷주소(URL) 클릭을 유도해 피싱사이트 접속 및 악성앱 설치 유도
- (기업 사칭) “피해 보상” “보상금 지급” 등 관련 키워드를 악용해 피해 보상금 수령을 위한 개인정보 입력을 유도하는 피싱사이트 유포
- 보호나라(카카오톡 채널) 내 ‘스미싱·피싱 확인서비스’를 이용하여 신고 및 악성여부 판별
- 전기통신금융사기통합신고대응센터(https://conterscam112.go.kr) 내 ‘스미싱 문자 신고’
- 보호나라(카카오톡 채널) 내 ‘스미싱·피싱 확인서비스’를 이용하여 신고 및 악성여부 판별
- 이메일의 보낸 주소를 꼼꼼히 확인하고, 모르는 이메일 및 첨부파일 열람 금지
- 이메일 본문 내의 링크로 접속한 경우 서비스 제공업체의 정상 사이트와 일치 여부를 확인하고 일치하지 않을 시 계정정보 등 개인정보 입력 금지
- 인터넷주소를 클릭한 것만으로는 악성 앱에 감염되지 않으나, 인터넷주소를 통해 어플리케이션을 설치했다면 아래와 같은 방법으로 스마트폰 점검
• 모바일 백신으로 악성 앱 설치여부 검사 및 발견시 비행기모드 전환 후 112신고
※ 악성 앱이 휴대폰을 원격제어할 수 있으므로 주변 사람의 전화기를 통해 신고
- 악성 앱에 감염되었던 스마트폰으로 금융서비스를 이용했다면 공인인증서, 보안카드 등 금융거래에 필요한 정보가 유출될 가능성이 있으므로 해당 정보를 폐기하고 재발급
This is an extract. The publication continues at the source.
Read the original at the source: https://www.boho.or.kr/kr/bbs/view.do?searchCnd=&bbsId=B0000133&searchWrd=&menuNo=205020&pageIndex=1&categoryCode=&nttId=72202
Officially imported this from KrCERT/CC (Korea Internet & Security Agency)’s own source and shows an extract. If you work there, claiming the profile and verifying the domain lets you choose to show the full text here.
Provenance
- Organization
- KrCERT/CC (Korea Internet & Security Agency) — imported from official source
- Official source
- https://www.boho.or.kr/kr/rss.do?bbsId=B0000133 RSS
- Imported
- October 03, 2026 20:39
- Versions
- 1 recorded
- Identity
https://www.boho.or.kr/kr/bbs/view.do?bbsId=B0000133&menuNo=205020&pageIndex=1&nttId=72202