안랩은 최근 공직자통합메일(korea.kr) 시스템 관리자를 사칭해 계정정보 탈취를 시도하는 피싱 메일을 발견했다며 6일 사용자 주의를 당부했다.
공격자는 메일 발신자 이름을 'korea.kr'로 설정한 후 '[System Administrator]- Notice!'라는 제목으로 시스템 관리자를 사칭해 메일을 발송했다.
메일 본문에는 영어로 '해당 계정에 대한 접근이 곧 중단될 예정이다. 이를 취소하려면 아래 Cancel Now버튼을 눌러라'는 내용을 적어 피싱 페이지로 연결되는 악성 링크(URL) 클릭을 유도했다.
이 링크를 누르면 이메일 주소·비밀번호를 입력하도록 유도하는 피싱 사이트로 연결된다. 입력 후에는 정상적인 '대한민국 정책브리핑(www.korea.kr)' 사이트로 연결된다.
김예은 ASEC분석팀 연구원은 "평소 메일 발신자 주소를 자세하게 확인하고 출처가 확실치 않은 메일 내 URL이나 첨부파일 등은 실행하지 말아야 한다"고 말했다.
댓글 많은 뉴스
'내편은 묻지마 사면, 니편은 묻지마 구속(?)'…정권 바뀐 씁쓸한 현실
[단독] 다큐3일 10년 전 '안동역 약속' 지키려 모였는데… 갑작스러운 폭발물 신고에 긴장
유승준 "사면? 원치 않아…한국서 돈 벌고 싶은 생각도 없다"
김여정 "확성기 철거한 적 없어…대북조치, 허망한 '개꿈'"
김문수, 당사서 '무기한 농성' 돌입…"무도한 압수수색 규탄"