• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
AI의 눈
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'사칭'통합검색 결과 입니다. (10건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"검색 결과 상단도 잘 봐야"…네카오, 피싱 사기 '주의보'

“000님, 네이버플러스 멤버십이 결제 완료됐습니다.” 최근 네이버와 카카오를 사칭해 계정 비밀번호를 탈취하거나 공식 사이트로 속여 악성코드를 유포하는 사례가 기승을 부리고 있다. 이를 막기 위해 두 회사는 메일 제목과 주소 확인을 안내하는 동시에, 회사 차원 모니터링 시스템을 가동해 불법 사이트 단속을 이어간다. 27일 한국인터넷진흥원(KISA)에 따르면 올해 2월 10일부터 지난달 14일까지 두 달간 '카카오톡 PC버전' 공식 다운로드 페이지를 위장한 피싱 사이트에서 약 560건의 악성코드 다운로드가 발생한 것으로 추정된다. “공식 사이트 위장 악성코드, 두 달간 560건”…멤버십 결제 사칭 사례도 공격자는 구글 등 주요 검색엔진에서 '카카오톡 PC버전'을 검색하면 결과 상단에 피싱 사이트가 노출되도록 조작했다. 위장된 설치 파일을 실행하면 사용자 PC에 정보 유출이 가능한 악성코드가 깔려 PC에 저장된 민감 정보가 외부로 빠져나갈 위험이 존재한다. 최근 네이버에서도 유사 사례가 발생했다. 네이버플러스 멤버십 결제 안내 메일로 위장해 이용자의 계정 비밀번호를 탈취하려는 피싱 메일이 유포된 것이다. 피싱 메일은 '[MemeberShip] 멤버십 결제 완료' 또는 '[Membership] 결제 완료'라는 제목으로 실제 네이버플러스 멤버십 결제 안내 메일과 유사하게 제작됐으며, 본문에 포함된 '마이 멤버십으로 이동' 버튼을 클릭하면 피싱 사이트로 이동해 비밀번호를 입력하도록 설계됐다. 메일 제목·이메일 주소 확인 필수…반드시 공식사이트 이용해야 이번 사례를 두고 네이버 측은 메일 제목과 발신자 이메일 주소를 확인하고, 포함된 URL을 확인할 것을 권고했다. 'Membership' 태그를 제목 앞에 붙이고 있는 피싱 메일과 달리 네이버 공식 안내 메일은 '[네이버플러스 멤버십] 결제 내역 안내'라는 제목으로 발송되기 때문이다. 발신자 이메일 주소 역시 회사 공식 안내용 이메일 주소 '@navercorp.com'이 아닌 다른 도메인을 사용하고 있다면 피싱을 의심해봐야 한다. 마이 멤버십으로 이동 버튼 또한 공식 메일은 연두색을 채택하고 있어, 빨간색 버튼이 포함됐을 경우 피싱을 의심해야 한다. 해당 버튼 클릭 시 이동하는 URL도 공식 네이버 서비스는 'nid.naver.com' 도메인에서만 계정 정보를 요구한다. 카톡 PC버전 다운로드 피싱 사이트를 통한 악성코드 감염을 방지하기 위해 KISA는 공식 사이트에서 카톡을 포함한 주요 소프트웨어(SW)를 다운로드 받을 것과 검색 결과 중 상단 노출 링크 URL이 정상 사이트와 일치하는지 확인 후 접속할 것을 권장했다. “피싱 사이트 꼼짝마”…네카오, 자체 모니터링 시스템 운영 이외에도 네이버는 회사 차원에서 피싱으로 유출 의심되는 계정으로 판단되는 경우 선제적으로 보호조치를 적용해 이용자를 보호하고 있다. 2단계 인증 등으로 사전 예방책을 제공하는 중이며, 계정 정보를 피싱사이트에 입력했다면 비밀번호 변경 안내 등 해결 방안을 이용자에게 안내한다. 2024년 1월부터 지난해 9월까지 네이버를 대상으로 한 피싱 공격을 분석한 결과 공공기관·계정보안 위협 사칭 등 스팸 유포방식의 피싱과 검색·간편 로그인 등의 형태로 진화한 것으로 나타났다. 이에 회사는 자체 개발한 피싱 감지·모니터링 시스템을 통해 피싱 사이트를 사전 탐지해 약 566개의 검색 피싱 유포 사이트를 차단했다. 카카오는 이용자가 안전하게 서비스를 이용할 수 있도록 공식 홈페이지가 우선 노출될 수 있도록 지속 관리하는 것은 물론 사칭·피싱 등 불법 사이트에 대한 상시 모니터링을 진행한다. 카카오 관계자는 “특이사항 확인 시 사이트 운영자 대상 시정 요구, 방송통신심의위원회 접속 차단 요청, 호스팅 업체 신고 등 필요한 조치를 실시하고 있다”며 “이용자 피해를 최소화하기 위해 관련 기관과의 협력과 대응 노력을 지속할 방침”이라고 밝혔다.

2026.05.27 08:33박서린 기자

'과태료 사전통지' 방미통위 사칭 이메일 주의하세요

방송미디어통신위원회를 사칭해 네이버 이용자들에게 과태료 사전통지 허위 공문이 발송되고 있어 주의가 요구된다. 방송미디어통신사무소는 최근 방미통위 홈페이지에 게시된 과태료 사전통지 공시송달 내용을 도용한 네이버 메일이 발송돼 네이버 비밀번호 등 개인정보를 탈취하거나 명의도용 등 추가 피해가 발생할 수 있어 주의를 당부한다고 19일 밝혔다. 악성 메일은 '정보통신망법 위반에 따른 과태료 사전통지 및 의견제출 안내'라는 제목으로 발송된다. 악성 메일을 열면 본문에 '공고문 및 첨부파일 확인'이라는 버튼이 있고, 이를 누를 경우 네이버 비밀번호를 입력하도록 해 개인정보 탈취를 유도한다. 사무소는 출처가 불분명한 이메일과 특정 사이트에서 개인정보 입력 등을 유도하는 경우, 해당 버튼을 누르지 말고 정보 입력도 하지 말아야 한다고 강조했다. 정부기관 등을 위장해 확인되지 않은 상대방이 보낸 전자메일 등을 열고 그 안에 포함된 인터넷주소 등을 누르면 개인정보와 금융정보 등이 탈취돼 명의도용, 금융사기 등 추가 피해로 이어질 수 있다. 사무소는 악성 전자메일을 받고 확인 전화를 걸어온 이용자들에게 사무소가 발송한 메일이 아님을 안내하고, 피해 예방을 위해 비밀번호를 변경할 것을 요청했다. 한국인터넷진흥원에 신고해 해당 인터넷주소를 차단 조치했으며, 사무소와 진흥원은 이번 악성 메일에 첨부된 유사 인터넷주소로 인해 피해가 발생하지 않도록 지속 협력할 예정이다.

2026.05.19 11:52홍지후 기자

닌텐도 스토어에 '하이테일' 사칭 게임 등장…원작 개발사 하이픽셀, 법적 대응 예고

영국 게임사 하이픽셀 스튜디오의 화제작 '하이테일'을 사칭한 게임이 등장했다고 알려진 가운데, 법의 판단을 받을 수 있을지 귀추가 주목되고 있다. 일본 매체 오토마톤은 14일(현지시간) 사이먼 하이픽셀 스튜디오 설립자가 X(구 트위터)를 통해 자체 개발한 '하이테일'의 사칭 게임이 출시됐다며 법적 조치를 예고했다고 보도했다. 보도에 따르면 지난 10일 북미 닌텐도 스토어에 '하이테일: 샌드박스 RPG'가 등록됐다. 이 게임은 국적이 불분명한 로비 나이넨(RoVi Ninen)이라는 개발사가 제작한 것으로 확인됐다. 로비 나이넨은 게임명은 물론, 스토어에 등록된 메인 이미지까지 원작을 따라했다고 하이픽셀 측은 주장하고 있다. 여기에 원작 표준 에디션(19.99달러)보다 저렴한 7.99달러(할인가 4.99)로 판매하는 등 원작 개발사와 이용자를 기만하려는 의도가 있어 보인다고 외신은 전하기도 했다. 특히 로비 나이넨은 과거에도 유사한 수법을 반복한 게임사라고 외신은 전했다. 이 회사는 지난 1월 '메이지 아레나'를 모방한 '메이지 배틀 아레나'를, 3월에는 '클로버핏'을 복제했다고 알려진 '코인핏'을 출시한 바 있다. 외신은 게임 이용자가 닌텐도 스토어에 문제가 있는 개발사가 제작한 게임이 유통되는 것 자체에 의구심을 가지는 분위기라고 밝혔다.

2026.04.16 11:09진성우 기자

카카오, 대검찰청과 '보이스피싱 근절' 협력 고도화

카카오는 보이스피싱 범죄에 대응하고 안전한 서비스 환경을 조성하기 위해 대검찰청과 협력을 강화한다고 15일 밝혔다. 카카오는 지능화되는 보이스피싱 범죄를 선제적으로 차단하고 피해에 실시간 대응하고자 대검찰청과 협업을 이어왔다. 검찰 서류의 진위 여부나 수사관 사칭 여부를 신속하게 안내받을 수 있는 카카오톡 채널 '대검찰청 찐센터'를 카카오 고객센터 내 '고객센터 사칭 주의 안내' 영역에 연동해 의심 사례를 확인 후 신고까지 바로 이어질 수 있도록 지원하고 있다. 카카오는 앞으로 대검찰청과의 협력 범위를 확대한다. 보이스피싱 범죄에 대한 이용자 주의를 환기하고자 카카오톡 내 카카오 나우에 '대검찰청 찐센터' 채널을 콘텐츠로 소개하고 이용 방법과 주요 사례 등을 안내한다. 또한, 보이스피싱 발생이 급증하는 시기에 중점적으로 예방 메시지를 발송하고 범죄에 악용되는 주요 금칙어를 발굴해 서비스에 반영하는 등 사용자들이 안심하고 사용할 수 있는 서비스 환경 조성에 힘쓸 계획이다. 이 밖에도 카카오는 경찰청 전기통신금융사기 통합대응단과도 적극적으로 협업하며 대국민 범죄 근절을 위한 노력을 이어갈 예정이다. 카카오는 "보이스피싱 등 사회적 문제 해결에 기술로 동참하는 기업으로서 국민들이 안심하고 사용할 수 있는 디지털 환경을 조성하고자 노력하고 있다"며 "앞으로도 지속적인 공공기관과의 협력을 통해 이용자가 더욱 신뢰할 수 있는 플랫폼으로서의 책임을 다할 것"이라고 말했다.

2026.04.15 16:30박서린 기자

건강보험심사평가원 직원 사칭, 계약·송금 요구 사기 주의

공공기관을 사칭한 사기가 끊이지 않고 있어 주의가 필요하다. 건강보험심사평가원(이하 심평원)은 최근 기관 직원을 사칭해 긴급 계약 체결과 금전 송금을 요구하는 사기 시도가 발생한 사실을 확인하고, 유사 피해 예방을 위한 각별한 주의를 당부했다. 이번 사례는 심평원 계약부 직원을 사칭해 거래업체를 대상으로 계약 진행을 빙자한 뒤 금전 송금을 유도하려 한 것으로 확인됐다. 심평원은 관련 사실을 인지한 즉시 전체 거래업체에 신속한 안내 조치를 실시했으며, 내부 점검 결과 실제 금전적 피해는 발생하지 않았다고 밝혔다. 심평원 관계자는 “심평원은 어떠한 경우에도 개인 휴대전화 등을 통해 계약 체결이나 금전 송금을 요구하지 않는다”며, “유사한 연락을 받을 경우 반드시 심평원 담당 부서 또는 대표 연락처(1644-2000)를 통해 사실 여부를 확인해야 한다”고 당부했다. 이와 함께 심평원은 유사한 피해가 발생하지 않도록 전기통신금융사기 통합대응단(경찰청) 신고를 통해 사기행위에 사용된 계좌 지급 중지 요청 등 적극적으로 피해 예방 활동을 펼치겠다고 전했다.

2026.04.05 10:16조민규 기자

배경훈 부총리 "사칭 SNS 계정 신고해달라"

배경훈 부총리 겸 과학기술정보통신부 장관이 자신을 사칭한 SNS 계정을 신고해달라고 당부했다. 배 부총리는 11일 자신의 페이스북 계정에 “저를 사칭한 가짜 페이스북 계정이 활동하는 사실을 알게 됐다”며 “가짜 계정을 발견하신 분은 해당 계정을 신고하길 부탁드린다”고 적었다. 그는 “최근 공공기관장이나 유명인을 사칭한 SNS 사기 계정이 기승을 부리고 있다던데, 그 일이 저에게도 일어났다”며 “저의 페이스북 공식 계정은 하나뿐이다”고 밝혔다. 이어, “저는 절대로 메신저를 통해 금전을 요청하거나 개인정보를 묻지 않는다”며 “의심스러운 메시지를 받으셨다면 즉시 무시하고 차단해달라”고 요청했다. 배 부총리가 공유한 계정을 보면 실제 계정과 차이가 있다. 실제 계정에는 이름을 영어로 표기해뒀으나 가짜 계정은 한글로 이름을 표기하고 부총리의 공식 인스타그램 예정을 적어뒀다.

2026.03.11 16:39박수형 기자

네이버-경찰청, 보이스피싱 피해 예방 힘 모은다

네이버는 경찰청과 '전기통신금융사기 피해예방 및 근절'을 위한 업무협약을 체결했다고 24일 밝혔다. 네이버와 경찰청은 이번 업무 협약을 통해 보이스피싱·투자리딩방 등 각종 피싱 범죄가 지능화되며 다양한 인터넷 플랫폼으로 번져가고 있는 상황에 함께 대응해 나가기로 했다. 네이버는 이를 위해 자체 인공지능(AI) 및 보안 기술력을 활용해 플랫폼 내 범죄 시도를 선제적으로 억제하는 '3중 예방망'을 가동해 경찰청의 선제적 범죄 예방 활동을 지원할 계획이다. 네이버는 경찰청이 수사 과정에서 축적한 기망 문구, 기관 및 유명인 사칭 키워드 등 최신 범죄 데이터를 밴드(BAND) 등 플랫폼 내의 스팸 필터링 AI에 학습시켜 기술 기반 범죄 예방에 협력한다. 플랫폼 내에 범죄 의심 게시물이 작성되면 내부 기준에 따라 경고 팝업을 노출하거나 피해 확산을 막기 위한 선제적 조치를 취하게 된다. 이와 함께 범죄자의 플랫폼 접근을 감지하고, 범죄에 악용되는 계정에 대해 신속히 이용 제한 조치를 취하는 신속 처리(패스트트랙) 제재도 시행한다. 경찰청이 112신고 및 간편 제보 등을 통해 통신사에서 긴급 차단된 '사기 이용 전화번호' 리스트를 네이버에 실시간으로 공유하면, 네이버는 해당 번호로 가입해 활동하는 사용자에 대한 이용 제한 조치 등을 취해 추가 피해를 방지한다. 또 네이버와 경찰청은 단말기 내 악성 앱 구동을 원천 봉쇄하기 위한 자동 탐지 시스템도 함께 구축하기로 했다. 경찰청이 기관 사칭형 보이스피싱 등에 악용되는 최신 악성 앱 정보를 제공하면 네이버는 이를 ▲네이버앱 ▲네이버페이 ▲웨일 브라우저 등 자사의 다양한 서비스에 탑재한다. 이용자들이 해당 앱을 실행하면 기기 내 악성 앱 존재 여부를 보안 모듈로 안전하게 탐지하여 즉시 경고하고 삭제를 유도하는 방식이다. 유봉석 네이버 최고책임경영책임자(CRO)는 "네이버는 안전한 인터넷 이용 환경을 제공하기 위해 외부 피싱 사이트 유인에 대한 패턴 탐지 툴을 개선하는 등 여러 방면에서 노력해왔다"며 "앞으로는 경찰청과의 협력을 통해 더욱 빠르고 고도화된 대응체계를 구축하며, 이용자 보호 역량을 지속적으로 강화해 나갈 계획"이라고 말했다.

2026.02.24 15:00박서린 기자

"카드 개통이 완료됐습니다" 피싱 문자, 작년 4분기 '기승'

"카드 개통이 완료됐습니다. 고객님이 개통한 내용이 아니라면 신고 접수 바랍니다. 문의: ○○○○-○○○○." 6일 안랩에 따르면 이같은 금융기관 사칭 피싱 문자가 지난해 4분기 가장 많이 발생한 문자 공격 유형으로 조사됐다. 안랩은 이날 2025년 10월부터 12월까지 에이전틱(AI) 기반 보안 플랫폼인 '안랩 AI 플러스'로 다양한 피시 문자를 탐지·분석한 결과를 담은 '2025년 4분기 피싱 문자 트렌드 보고서'를 발표했다. 유형별로 보면 지난해 3분기 가장 많이 발생한 피싱 문자 공격 유형은 '금융기관 사칭'이 약 47%의 비중을 차지했다. 이어 ▲정부·공공기관 사칭(16.93%) ▲구인 사기(14.40%) ▲텔레그램 사칭(9.82%) ▲대출 사기(5.87%) ▲택배사 사칭(3.32%) ▲부고 위장(1.47%) ▲공모주 청약 위장(0.70%) ▲청첩장 위장(0.39%) ▲가족 사칭(0.17%) 순서로 집계됐다. 특히 '금융기관 사칭' 유형은 직전 분기 대비 공격 빈도가 343.6%나 늘어 가파른 확산세를 보였다. '카드 발급 완료 안내', '거래 내역 알림' 등을 내세워 직접 신청·결제하지 않은 내역일 경우 즉시 신고하라는 문구로 사용자의 불안 심리를 자극하는 사례가 대표적이다. 문자 본문에 피싱 사이트 인터넷 주소(URL)나 가짜 고객센터 전화번호를 삽입하고, 신고 절차를 가장해 개인정보를 요구하는 수법이 꾸준히 확인되고 있다. 피싱 시도 방식은 URL 삽입 유형이 98.89%로 압도적인 비중을 차지했다. 모바일 메신저로 유인하는 수법은 1.11%에 그쳤다. 이는 공격자들이 새로운 기술적 변화를 시도하기보다 높은 성공률이 검증된 URL 기반 공격을 지속적으로 고도화하고 있음을 보여주는 사례다. 안랩은 "URL 삽입 공격이 공격 방식은 단순하지만 사용자의 심리와 행동을 공략하며 피해를 입힐 가능성이 커 주의가 필요하다"고 강조했다. 아울러 피싱 문자로 인한 피해를 예방하기 위해서는 ▲불분명한 송신자가 보낸 URL 클릭 금지 ▲의심스러운 전화번호의 평판 확인 ▲업무·일상에 불필요할 경우 국제 발신 문자 수신 차단 ▲스마트폰 보안 제품(V3 모바일 시큐리티) 설치 등 기본적인 보안 수칙을 준수해야 한다고 당부했다. 안랩은 “피싱 문자 공격은 꾸준히 진화하고 있지만 금전·구직 등 관심도가 높은 이슈나 사용자의 일상과 밀접한 계절적 소재를 활용하기 때문에 작년과 유사한 패턴이 올해에도 이어질 수 있다”며 “설 연휴를 앞둔 만큼 가족과 지인에게 대표적인 피싱 수법을 미리 공유하며 경각심을 높인다면 피해를 충분히 예방할 수 있을 것”이라고 밝혔다.

2026.02.06 11:12김기찬 기자

KOTRA, 직원 사칭 피싱 주의보…"반드시 진위 확인해야"

KOTRA(대표 강경성)는 최근 공사 직원을 사칭한 피싱 범죄가 증가하고 있어, 기업들의 각별한 주의가 필요하다고 8일 밝혔다. KOTRA에 따르면 사칭범들은 기존 공사와 거래했던 기업을 대상으로 공사 직원을 사칭해 접근한 후, 위조된 명함·발주서·세금계산서 등 문서를 보내고 있다. 이들은 발주 계획을 밝힌 후, 물품 구매금액을 대신 납부해달라는 방식으로 금전적 피해를 주는 것으로 파악됐다. KOTRA는 홈페이지와 이메일·전화 등을 통해 거래기업에 '보이스피싱 사기수법 예방 및 대응방법'을 지속해서 안내하고 있다. 또 최근 접수된 피해 사례를 모아 경찰서에 수사를 의뢰하는 등 기업 보호와 유사 피해 방지 노력 중이라고 밝혔다. KOTRA 관계자는 “피싱이 의심되는 경우, 우선 전화를 끊고 KOTRA 대표전화나 총무팀에 연락해 진위여부를 반드시 확인하기 바란다”며 “이미 사기를 당한 경우 즉시 경찰에 신고해달라”고 당부했다.

2026.01.08 16:31주문정 기자

SKT 해킹은 사칭범?...스캐터드랩서스 "우린 아니다, 그들은 모방꾼"

SK텔레콤 가입자 정보를 탈취했다고 주장하는 국제 해킹조직 스캐터드랩서스가 사칭일 가능성이 높아졌다. 실제 스캐터드랩서스 집단은 16일 자신들의 텔레그램 계정에 “우리는 SK텔레콤을 해킹하지 않았다. (해킹을 주장한 이들의) 채널은 모방꾼(impersonator)”이라고 밝혔다. 텔레그램 채널명으로 'Scatterd Lapsus$ hunters 4.0'으로 쓰고 있는 이들의 구독자 수는 5만3천여명이다. 반면 이날 SK텔레콤 가입자 정보를 탈취했다고 하는 이들의 채널 구독자 수는 200여명 수준이다. 앞서 스캐터드랩서스는 최근 은퇴를 발표했고, 사칭범으로 몰린 이들과 달리 해킹을 과시하더라도 금액적인 보상을 바라지 않는 조직으로 알려졌다. SK텔레콤은 “해커라고 주장하는 이들이 다크웹에 올린 샘플 데이터와 웹사이트 캡처 화면을 분석한 결과 회사에 존재하지 않는 정보”가고 설명했다. 이어, “그들의 고객 데이터 탈취 주장은 사실이 아니다”며 “경찰에 수사를 의뢰했다”고 했다. 과학기술정보통신부는 실제 해킹 진위여부에 대해 조사에 착수했다.

2025.09.16 18:40박수형 기자

  Prev 1 Next  

지금 뜨는 기사

이시각 헤드라인

"대형마트 규제 개선, 실행은?"…유통 B 학점

스타벅스 논란에 이마트 휘청…주가도 실적도 '불안'

폐배터리 자산화 나선 현대차…구독 넘어 '순환경제' 실험

李 대통령 '일베' 폐쇄 시사…현실 가능성은

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.