공공기관 사칭 해킹메일을 통한 사기 시도 사례 보고

Imported from official source

Announcement

o 최근 공공기관, 금융기관 등을 사칭하여 개인정보를 탈취하거나 모바일 환경에서 악성앱 설치를 유도하는 해킹메일이 지속적으로 유포되고 있어 피해가 발생하지 않도록 주의 필요

o “범죄 연루”, “법규 위반”, “개인정보 유출 피해 보상” 등의 키워드를 활용한 해킹메일을 유포하여 피싱사이트 접속 및 모바일 악성앱을 설치하도록 유도

- (공공기관 사칭) “이용정지”, “출석 요구”, “소명 절차” 등의 내용으로 해킹메일 발송 후 악성 인터넷주소(URL) 클릭을 유도해 피싱사이트 접속 및 악성앱 설치 유도

- (기업 사칭) “피해 보상” “보상금 지급” 등 관련 키워드를 악용해 피해 보상금 수령을 위한 개인정보 입력을 유도하는 피싱사이트 유포

- 보호나라(카카오톡 채널) 내 ‘스미싱·피싱 확인서비스’를 이용하여 신고 및 악성여부 판별

- 전기통신금융사기통합신고대응센터(https://conterscam112.go.kr) 내 ‘스미싱 문자 신고’

- 보호나라(카카오톡 채널) 내 ‘스미싱·피싱 확인서비스’를 이용하여 신고 및 악성여부 판별

- 이메일의 보낸 주소를 꼼꼼히 확인하고, 모르는 이메일 및 첨부파일 열람 금지

- 이메일 본문 내의 링크로 접속한 경우 서비스 제공업체의 정상 사이트와 일치 여부를 확인하고 일치하지 않을 시 계정정보 등 개인정보 입력 금지

- 인터넷주소를 클릭한 것만으로는 악성 앱에 감염되지 않으나, 인터넷주소를 통해 어플리케이션을 설치했다면 아래와 같은 방법으로 스마트폰 점검

• 모바일 백신으로 악성 앱 설치여부 검사 및 발견시 비행기모드 전환 후 112신고

※ 악성 앱이 휴대폰을 원격제어할 수 있으므로 주변 사람의 전화기를 통해 신고

- 악성 앱에 감염되었던 스마트폰으로 금융서비스를 이용했다면 공인인증서, 보안카드 등 금융거래에 필요한 정보가 유출될 가능성이 있으므로 해당 정보를 폐기하고 재발급

This is an extract. The publication continues at the source.

Read the original at the source: https://www.boho.or.kr/kr/bbs/view.do?searchCnd=&bbsId=B0000133&searchWrd=&menuNo=205020&pageIndex=1&categoryCode=&nttId=72202

Officially imported this from KrCERT/CC (Korea Internet & Security Agency)’s own source and shows an extract. If you work there, claiming the profile and verifying the domain lets you choose to show the full text here.

Provenance

Organization
KrCERT/CC (Korea Internet & Security Agency) — imported from official source
Official source
https://www.boho.or.kr/kr/rss.do?bbsId=B0000133 RSS
Imported
October 03, 2026 20:39
Versions
1 recorded
Identity
https://www.boho.or.kr/kr/bbs/view.do?bbsId=B0000133&menuNo=205020&pageIndex=1&nttId=72202

Officially records where a publication came from, not whether it is true. Imported records are reproduced from an organization's own official source.