컨텐츠 바로가기

05.27 (월)

"북한 조직, 카카오 위장해 대북 업무 종사자 피싱 공격"

댓글 첫 댓글을 작성해보세요
주소복사가 완료되었습니다
SBS

<이미지를 클릭하시면 크게 보실 수 있습니다>



SBS

보안기업 이스트시큐리티는 오늘(25일) 카카오 로그인 페이지로 위장해 대북 업무 관련 종사자들의 계정 정보 탈취를 시도하는 피싱 이메일이 발견됐다며 주의를 당부했습니다.

이스트시큐리티가 공개한 이메일을 보면 발송자는 '[kakao]해외지역에서 로그인되었습니다'라는 제목으로 카카오팀을 사칭해 이메일을 보냈습니다.

이 이메일은 이달 초부터 다수의 대북 관련 종사자에게 발송된 것으로 알려졌습니다.

이메일 본문에는 '귀하의 계정이 해외지역에서 로그인됐다'는 내용과 함께 '[해외지역 로그인 차단하러 가기]' 버튼이 포함됐습니다.

버튼을 누르면 가짜 카카오 로그인 화면에 접속되는데, 이는 실제 카카오 로그인 페이지와 매우 흡사하게 만들어졌습니다.

아이디와 비밀번호를 입력하는 칸뿐 아니라 QR코드 로그인, 개인정보 처리방침과 같은 다른 메뉴들도 갖추고 있습니다.

SBS

<이미지를 클릭하시면 크게 보실 수 있습니다>


이곳에 개인정보를 입력하면 공격자의 서버로 전송됩니다.

이스트시큐리티는 "여러 지표를 분석한 결과, 이번 공격은 북한이 배후에 있는 APT(지능형 지속 공격) 조직의 '스모크 스크린' 공격 활동의 연장선에 있다는 결론이 나온다"고 밝혔습니다.

실제로 이번 공격에 사용된 IP는 지난달 국내 외교·안보 종사자를 상대로 한 북한 연계 해킹 공격에서도 활용된 바 있다고 이스트시큐리티는 덧붙였습니다.

북한은 최근 한국을 겨냥한 다양한 사이버 공격을 펼치며 이용자들의 개인정보 탈취를 시도하고 있습니다.

북한 해커 조직 '김수키'는 카카오의 포털 사이트 '다음'을 위장한 피싱 메일로 이용자들의 비밀번호를 빼내려 시도한 정황이 발각됐습니다.

북한 해커 조직들은 또 국세청의 '세무조사 출석요구 안내통지문'을 사칭해 해킹 공격을 시도하기도 했습니다.

(사진=이스트시큐리티 제공, 연합뉴스)
김용태 기자(tai@sbs.co.kr)

▶ 네이버에서 SBS뉴스를 구독해주세요!
▶ 가장 확실한 SBS 제보 [클릭!]
* 제보하기: sbs8news@sbs.co.kr / 02-2113-6000 / 카카오톡 @SBS제보

※ ⓒ SBS & SBS Digital News Lab. : 무단복제 및 재배포 금지
기사가 속한 카테고리는 언론사가 분류합니다.
언론사는 한 기사를 두 개 이상의 카테고리로 분류할 수 있습니다.