기사 메일전송
北 해킹조직, `계엄 문건` 사칭 전자우편 공격…120명 피해
  • 강기중 기자
  • 등록 2025-04-16 08:28:59

기사수정
  • 2개월간 12만6천여 통 발송…통일·안보 관계자 노려
  • 탈북자·군 관련 정보 수집 정황…피싱사이트 유도 방식
  • 경찰 “북한 소행 명백…국내외 공조로 엄정 대응할 것”

경찰청은 ‘방첩사 작성 계엄 문건’을 사칭한 전자우편 발송 사건을 수사한 결과, 북한 해킹조직의 소행으로 확인됐으며, 17,744명을 대상으로 총 126,266회 사칭 메일이 발송돼 이 중 120명이 계정정보를 탈취당하는 피해를 입었다고 16일 밝혔다.

 

북한발 사칭 전자우편 사례

이번 수사는 지난해 12월 11일, ‘방첩사 작성한 계엄 문건 공개’라는 제목의 전자우편이 유포된 사건에서 비롯됐다. 경찰은 한국인터넷진흥원과 공조해 관련 서버와 전자우편 데이터를 분석한 결과, 북한 관련성이 높은 다수의 정황을 확보했다고 설명했다.

 

우선 이번 범행에는 과거 북한발 사이버 공격에 사용된 서버가 재사용됐으며, 사칭 전자우편 수신자 대부분이 통일·안보·외교 분야 종사자였다. 또 사용된 아이피(IP) 주소가 북한과 중국 접경지역에 할당된 점, 탈북자와 군 관련 정보 수집 정황, 그리고 북한 특유 어휘가 검색기록에서 다수 발견된 점 등이 주요 단서로 작용했다.

 

메일은 총 15대의 해외 서버를 통해 자체 개발된 프로그램으로 발송됐다. 이 프로그램은 수신자의 열람 여부, 피싱사이트 접속, 계정정보 입력 여부 등을 실시간으로 추적할 수 있도록 설계됐다.

 

사칭 메일의 주제도 다양했다. 계엄 문건 외에도 북한 신년사 분석, 유명가수 콘서트 초청장, 세금 환급, 운세 제공, 건강정보 등으로 위장한 전자우편이 포함됐다. 메일에는 링크가 삽입돼 있었고, 이를 클릭하면 포털 로그인 페이지로 위장된 피싱 사이트로 연결되는 방식이었다.

 

사칭 전자우편은 모두 30가지 유형으로 구성되었으며, 총 126,266회 발송된 것으로 확인됐다. 수신자 17,744명 중 120명은 실제로 피싱 사이트에 계정정보를 입력해 개인정보가 유출됐다. 이들이 입력한 정보에는 포털 계정, 이메일, 연락처 등이 포함돼 있었다.

 

해커들은 전자우편 주소도 교묘하게 위조했다. 실제 공공기관을 연상시키는 ‘-news’, ‘-report’ 등을 붙이거나, 지인의 메일 주소와 유사한 철자 조합을 사용했다. 피싱 사이트 주소 또한 유명 포털 사이트의 철자를 바꾸거나 ‘-auth’, ‘-login’ 등 접미어를 추가해 이용자를 혼란에 빠뜨렸다. 예컨대 ‘googlauth.com’, ‘kakao-auth.com’처럼 정식 사이트와 유사한 형태였다.

 

경찰은 “발송자의 신원이 불분명한 전자우편은 열람을 피하고, 첨부파일과 링크 클릭을 자제하는 것이 기본”이라며 “아이디와 비밀번호 입력 전에는 웹사이트 주소의 진위를 반드시 확인해야 한다”고 강조했다.

 

또한 “사이버공격 대응을 위해 국내외 협력체계를 강화하고, 경찰의 모든 수사 역량을 총동원해 대응해 나갈 것”이라고 밝혔다. 경찰은 앞으로도 유사 공격에 대해 엄정하게 대응하며, 국민의 사이버 안전을 지키기 위한 수사를 이어갈 방침이다.

 

 

0
  • 목록 바로가기
  • 인쇄


서초구
국민신문고
HOT ISSUE더보기
많이 본 뉴스더보기
  1. “초격차 스타트업, 바이오 코리아 2025에서 세계 무대 도전장” 중소벤처기업부가 지원하는 바이오 초격차 스타트업 24개사가 ‘BIO KOREA 2025’에 참가해 글로벌 기술 협력과 투자 유치에 나서며, 세계 무대에서의 본격적인 경쟁에 시동을 걸었다.중소벤처기업부는 5월 7일부터 9일까지 서울 코엑스에서 열리는 ‘BIO KOREA 2025 International Convention(이하 바이오 코리아)’에 바이오 분야 초격차 스타.
  2. 윤호중 “이재명 재판은 민주주의에 대한 사법 폭거…5.12 이전 공판 중단해야” 더불어민주당 ‘진짜 대한민국 선거대책위원회’가 6일 첫 총괄본부장단 공개회의를 열고, 대법원의 최근 판결을 ‘사법쿠데타’로 규정하며 강도 높은 비판을 쏟아냈다. 대선 전 이재명 후보에 대한 재판 강행은 국민의 참정권을 침해하는 중대 사안이라는 주장이다.윤호중 총괄선대본부장은 6일 오전 중앙당사 회의실에서 열...
  3. 권영세 “대선 단일화 11일까지 반드시 이뤄야…실패시 비대위원장 사퇴” 국민의힘 권영세 비상대책위원장이 대선 후보 단일화 시한을 5월 11일로 못박으며, 단일화 실패 시 비대위원장직에서 물러나겠다고 밝혔다.권영세 국민의힘 비상대책위원장은 6일 열린 의원총회에서 “김문수 후보와 만나 오해를 일부 해소했고, 협의를 계속해 나갈 계획”이라며 “그러나 단일화는 반드시 이뤄져야 하며, 그 시한...
  4. 광복 80주년 맞아…수원 독립운동길 걸으며 항일의 얼 되새긴다 광복 80주년을 맞아 수원시가 개발한 4.5km의 근대 인문기행 코스 ‘대한독립의 길’이 일제강점기 수원의 항일정신과 독립운동의 현장을 고스란히 전하며 시민들의 역사 의식을 일깨우고 있다.수원시는 일제강점기 격렬한 저항의 흔적이 남아 있는 구도심을 중심으로 ‘대한독립의 길’ 인문기행 코스를 개발해 시민들이 독립..
  5. 인천시의회, ‘인천의정소식’ 시민기자단 모집…의정 참여 확대 인천광역시의회가 의정활동을 시민의 시각으로 생생하게 전달할 ‘인천의정소식’ 시민기자단을 오는 21일까지 모집하며, 시민의 의정 참여 기회를 한층 넓힐 전망이다.인천광역시의회는 의정활동과 지역 소식을 시민들에게 보다 가깝고 효과적으로 전달하기 위해 ‘인천의정소식’ 시민기자단을 모집한다고 6일 밝혔다. 모집...
  6. 인천시, ‘3.6.9. 걷기 챌린지’로 건강도 챙기고 상품권도 받는다 인천시가 걷기를 통한 시민 건강 증진과 생활 속 운동 실천을 장려하기 위해 5월 7일부터 27일까지 ‘제2차 인천 3.6.9. 걷기 챌린지’를 운영하며, 참여 시민에게는 추첨을 통해 문화상품권을 제공한다.인천광역시는 시민의 건강한 생활습관 형성을 위해 모바일 앱 ‘워크온’을 활용한 ‘인천 3.6.9. 걷기 챌린지’를 진행한.
  7. 광명시, 시민이 작가 되는 ‘책문화 창작 여정’ 본격 추진 광명시가 글쓰기부터 독립출판, 책 전시와 출판기념회까지 전 과정을 연계한 시민 창작 플랫폼 조성사업을 시행하며, 시민이 주체가 되는 책문화 도시로의 도약에 나섰다.광명시는 5월부터 ‘쓰기부터 출판까지 시민 창작 플랫폼 조성사업’을 본격 운영한다고 밝혔다. 이번 사업은 시민이 단순 수강자가 아닌 창작자로서 글을 쓰고 .
모바일 버전 바로가기