기사 메일전송
北 해킹조직, `계엄 문건` 사칭 전자우편 공격…120명 피해
  • 강기중 기자
  • 등록 2025-04-16 08:28:59

기사수정
  • 2개월간 12만6천여 통 발송…통일·안보 관계자 노려
  • 탈북자·군 관련 정보 수집 정황…피싱사이트 유도 방식
  • 경찰 “북한 소행 명백…국내외 공조로 엄정 대응할 것”

경찰청은 ‘방첩사 작성 계엄 문건’을 사칭한 전자우편 발송 사건을 수사한 결과, 북한 해킹조직의 소행으로 확인됐으며, 17,744명을 대상으로 총 126,266회 사칭 메일이 발송돼 이 중 120명이 계정정보를 탈취당하는 피해를 입었다고 16일 밝혔다.

 

북한발 사칭 전자우편 사례

이번 수사는 지난해 12월 11일, ‘방첩사 작성한 계엄 문건 공개’라는 제목의 전자우편이 유포된 사건에서 비롯됐다. 경찰은 한국인터넷진흥원과 공조해 관련 서버와 전자우편 데이터를 분석한 결과, 북한 관련성이 높은 다수의 정황을 확보했다고 설명했다.

 

우선 이번 범행에는 과거 북한발 사이버 공격에 사용된 서버가 재사용됐으며, 사칭 전자우편 수신자 대부분이 통일·안보·외교 분야 종사자였다. 또 사용된 아이피(IP) 주소가 북한과 중국 접경지역에 할당된 점, 탈북자와 군 관련 정보 수집 정황, 그리고 북한 특유 어휘가 검색기록에서 다수 발견된 점 등이 주요 단서로 작용했다.

 

메일은 총 15대의 해외 서버를 통해 자체 개발된 프로그램으로 발송됐다. 이 프로그램은 수신자의 열람 여부, 피싱사이트 접속, 계정정보 입력 여부 등을 실시간으로 추적할 수 있도록 설계됐다.

 

사칭 메일의 주제도 다양했다. 계엄 문건 외에도 북한 신년사 분석, 유명가수 콘서트 초청장, 세금 환급, 운세 제공, 건강정보 등으로 위장한 전자우편이 포함됐다. 메일에는 링크가 삽입돼 있었고, 이를 클릭하면 포털 로그인 페이지로 위장된 피싱 사이트로 연결되는 방식이었다.

 

사칭 전자우편은 모두 30가지 유형으로 구성되었으며, 총 126,266회 발송된 것으로 확인됐다. 수신자 17,744명 중 120명은 실제로 피싱 사이트에 계정정보를 입력해 개인정보가 유출됐다. 이들이 입력한 정보에는 포털 계정, 이메일, 연락처 등이 포함돼 있었다.

 

해커들은 전자우편 주소도 교묘하게 위조했다. 실제 공공기관을 연상시키는 ‘-news’, ‘-report’ 등을 붙이거나, 지인의 메일 주소와 유사한 철자 조합을 사용했다. 피싱 사이트 주소 또한 유명 포털 사이트의 철자를 바꾸거나 ‘-auth’, ‘-login’ 등 접미어를 추가해 이용자를 혼란에 빠뜨렸다. 예컨대 ‘googlauth.com’, ‘kakao-auth.com’처럼 정식 사이트와 유사한 형태였다.

 

경찰은 “발송자의 신원이 불분명한 전자우편은 열람을 피하고, 첨부파일과 링크 클릭을 자제하는 것이 기본”이라며 “아이디와 비밀번호 입력 전에는 웹사이트 주소의 진위를 반드시 확인해야 한다”고 강조했다.

 

또한 “사이버공격 대응을 위해 국내외 협력체계를 강화하고, 경찰의 모든 수사 역량을 총동원해 대응해 나갈 것”이라고 밝혔다. 경찰은 앞으로도 유사 공격에 대해 엄정하게 대응하며, 국민의 사이버 안전을 지키기 위한 수사를 이어갈 방침이다.

 

 

0
  • 목록 바로가기
  • 인쇄


>
서초구
국민신문고
HOT ISSUE더보기
많이 본 뉴스더보기
  1. 짐 없는 여행을 선도하는 부산 스타트업 짐캐리, 대통령 표창 수상 부산에서 출발한 스타트업 짐캐리(대표 손진현)가 ‘2025 대한민국 일자리창출 지원 유공 정부포상 수여식’에서 대통령 표창을 수상했다. 여행자가 짐으로 인해 불편을 겪는 순간을 없애겠다는 단순한 아이디어에서 출발한 짐캐리는 교통거점과 IT를 결합한 혁신적인 서비스로 여행 패러다임을 변화시키며 지역 기반 스타트업의 가능성을 ...
  2. SKT, iPhone 17 Pro & iPhone Air & iPhone 17 출시 SK텔레콤(대표이사 CEO 유영상)은 iPhone 17 Pro, iPhone 17 Pro Max, iPhone Air, iPhone 17, Apple Watch Series 11, Apple Watch SE 3, Apple Watch Ultra 3, AirPods Pro 3등 Apple의 최신 제품을 출시한다.iPhone 17 Pro와 iPhone 17 Pro Max는 A19 Pro 칩이 탑재된 혁신적 디자인, 최고의 성능, 진화된 카메라 시스템, 그리고 향상된 배터리 수명을 특징으로 한다.iPhone 17 Pro와 iPhone 17 Pro Max는 .
  3. 안산시, 가을철 지역축제 대비 집중 안전관리 추진…안전 최우선 안산시(시장 이민근)는 9월부터 11월까지를 가을철 지역축제 집중안전점검 대책 기간으로 정하고, 안전사고 예방을 위해 철저한 안전점검을 추진한다고 12일 밝혔다.시는 지역축제가 가장 많이 열리는 가을철 행사 대부분이 야외에서 개최되는 만큼, 사고 예방을 위해 순간 최대관람객 1,000명 이상이 예상되는 축제의 경우 안전관리계획 수립...
  4. 수원시, 모바일 전자고지 도입 후 지방세 징수율 향상 수원시(시장 이재준)가 `모바일 전자고지 시스템`을 도입한 후 정기분 지방세의 납기 내 징수율이 향상됐다.2025년 정기분 주민세(개인분) 납기 내 징수율은 전년보다 6.5%P 증가했고, 자동차세(1기분, 6.3%P↑), 등록면허세(3.1%P↑), 재산세(1기분, 2.4%P↑) 징수율도 상승했다. 총 147억 원을 납기 내 추가로 징수하는 실적을 거뒀다.수원...
  5. 군포시, 지자체간 실무형 인사교류로 역량 `UP` 군포시는 2023년부터 타 지자체와 1:1 형식의 상호 인사교류 제도를 도입해 공무원을 인사교류를 시행하고 있다. 인사교류는 기본 1년 단위로 운영되며, 양 기관의 상호 협의를 통해 1년 연장이 가능하다. 교류 기간이 종료되면 새로운 공무원을 선정해 교류를 이어가는 방식으로 제도를 안정적으로 정착시키고 있다.특히 군포시는 인접 지자..
  6. 초혁신경제 전환…“세계 1등 제품으로 승부해야” 정부가 세계 1등 제품 개발을 통한 ‘초혁신경제’ 전환을 국가 성장전략의 핵심 과제로 제시했다. 구윤철 부총리 겸 기획재정부 장관은 이날 서울 정부청사에서 성장전략 TF 겸 산업경쟁력강화 관계장관회의를 주재하며, 향후 5년을 ‘골든타임’으로 규정하고 초혁신경제로의 전환은 선택이 아닌 필수라고 강조했다.구 부총리...
  7. 삼성전자, 갤럭시 탭 S11 출시 맞춰 ‘AI 멘토링 클래스’ 운영 삼성전자가 ‘갤럭시 탭 S11 시리즈’ 출시에 맞춰 중·고등학생과 학부모를 대상으로 삼성스토어 홍대와 삼성 강남에서 ‘AI 멘토링 클래스’를 운영한다.‘AI 멘토링 클래스’는 ‘갤럭시 탭 S11 시리즈’의 ‘갤럭시 AI’ 기능을 활용한 스마트 학습법을 소개하고 진학·진로 전문 강사를 초빙해 입시 ...
모바일 버전 바로가기