기사 메일전송
北 해킹조직, `계엄 문건` 사칭 전자우편 공격…120명 피해
  • 강기중 기자
  • 등록 2025-04-16 08:28:59

기사수정
  • 2개월간 12만6천여 통 발송…통일·안보 관계자 노려
  • 탈북자·군 관련 정보 수집 정황…피싱사이트 유도 방식
  • 경찰 “북한 소행 명백…국내외 공조로 엄정 대응할 것”

경찰청은 ‘방첩사 작성 계엄 문건’을 사칭한 전자우편 발송 사건을 수사한 결과, 북한 해킹조직의 소행으로 확인됐으며, 17,744명을 대상으로 총 126,266회 사칭 메일이 발송돼 이 중 120명이 계정정보를 탈취당하는 피해를 입었다고 16일 밝혔다.

 

북한발 사칭 전자우편 사례

이번 수사는 지난해 12월 11일, ‘방첩사 작성한 계엄 문건 공개’라는 제목의 전자우편이 유포된 사건에서 비롯됐다. 경찰은 한국인터넷진흥원과 공조해 관련 서버와 전자우편 데이터를 분석한 결과, 북한 관련성이 높은 다수의 정황을 확보했다고 설명했다.

 

우선 이번 범행에는 과거 북한발 사이버 공격에 사용된 서버가 재사용됐으며, 사칭 전자우편 수신자 대부분이 통일·안보·외교 분야 종사자였다. 또 사용된 아이피(IP) 주소가 북한과 중국 접경지역에 할당된 점, 탈북자와 군 관련 정보 수집 정황, 그리고 북한 특유 어휘가 검색기록에서 다수 발견된 점 등이 주요 단서로 작용했다.

 

메일은 총 15대의 해외 서버를 통해 자체 개발된 프로그램으로 발송됐다. 이 프로그램은 수신자의 열람 여부, 피싱사이트 접속, 계정정보 입력 여부 등을 실시간으로 추적할 수 있도록 설계됐다.

 

사칭 메일의 주제도 다양했다. 계엄 문건 외에도 북한 신년사 분석, 유명가수 콘서트 초청장, 세금 환급, 운세 제공, 건강정보 등으로 위장한 전자우편이 포함됐다. 메일에는 링크가 삽입돼 있었고, 이를 클릭하면 포털 로그인 페이지로 위장된 피싱 사이트로 연결되는 방식이었다.

 

사칭 전자우편은 모두 30가지 유형으로 구성되었으며, 총 126,266회 발송된 것으로 확인됐다. 수신자 17,744명 중 120명은 실제로 피싱 사이트에 계정정보를 입력해 개인정보가 유출됐다. 이들이 입력한 정보에는 포털 계정, 이메일, 연락처 등이 포함돼 있었다.

 

해커들은 전자우편 주소도 교묘하게 위조했다. 실제 공공기관을 연상시키는 ‘-news’, ‘-report’ 등을 붙이거나, 지인의 메일 주소와 유사한 철자 조합을 사용했다. 피싱 사이트 주소 또한 유명 포털 사이트의 철자를 바꾸거나 ‘-auth’, ‘-login’ 등 접미어를 추가해 이용자를 혼란에 빠뜨렸다. 예컨대 ‘googlauth.com’, ‘kakao-auth.com’처럼 정식 사이트와 유사한 형태였다.

 

경찰은 “발송자의 신원이 불분명한 전자우편은 열람을 피하고, 첨부파일과 링크 클릭을 자제하는 것이 기본”이라며 “아이디와 비밀번호 입력 전에는 웹사이트 주소의 진위를 반드시 확인해야 한다”고 강조했다.

 

또한 “사이버공격 대응을 위해 국내외 협력체계를 강화하고, 경찰의 모든 수사 역량을 총동원해 대응해 나갈 것”이라고 밝혔다. 경찰은 앞으로도 유사 공격에 대해 엄정하게 대응하며, 국민의 사이버 안전을 지키기 위한 수사를 이어갈 방침이다.

 

 

0
  • 목록 바로가기
  • 인쇄


서초구
국민신문고
HOT ISSUE더보기
많이 본 뉴스더보기
  1. 신한투자증권, 개인형퇴직연금 신규 개설 계좌 수 전년 대비 135% 이상 성장 신한투자증권은 11월 기준 개인형퇴직연금(IRP) 신규 개설 계좌 수가 지난해 대비 2만 개 이상 증가하며 전년 대비 135% 이상의 두드러진 성장세를 보이고 있다고 3일 밝혔다. 개인형퇴직연금(IRP) 고객 중 1억원 이상 잔고를 보유한 고객이 전년 대비 40% 증가하며 고액 연금 적립 고객층에서 성장세를 나타냈다. 최근 주식 시장 호조로 가입자들...
  2. 안산시, 경제사절단 꾸려 로봇산업 국제교류·투자유치 나서 안산시(시장 이민근)는 지난 2일 이민근 시장을 단장으로 한 `안산시 로봇산업 육성 경제사절단`을 구성해 4박 5일 일정으로 일본 도쿄 출장길에 올랐다고 3일 밝혔다.이번 방문은 지난 9월 경기경제자유구역으로 지정된 ASV 지구를 해외에 알리고, 일본을 비롯한 글로벌 로봇산업 관련 기업의 투자유치를 모색하기 위해 추진됐다.경제사절단..
  3. 부천시, 이동 데이터 분석으로 ‘30분대 생활권’ 실태 확인 부천시가 유동인구 데이터를 분석해 시민들의 생활이동 전반이 평균 30분대에서 이뤄진다는 사실을 확인했다.부천시는 4일 SK텔레콤의 기지국 신호 기반 유동인구 데이터를 활용해 지난 4월 한 달간 시민 이동 패턴을 분석했다고 밝혔다. 분석 결과 부천에서 출근·쇼핑·의료·여행 등 주요 생활활동이 평균 30분대 이동으로 가...
  4. 현대차그룹, 월드 하이드로젠 엑스포 2025 참가 현대차그룹이 ‘월드 하이드로젠 엑스포 2025(World Hydrogen Expo 2025, 이하 WHE 2025)’에 참가해 수소 기술을 소개하고 파트너십을 확대하며 글로벌 수소 리더로서의 입지를 강화한다.  WHE 2025는 2020년부터 개최해 온 국내 대표 수소 산업 전시회 ‘H2 MEET’와 지난해 수소의 날(11월 2일) 기간 중 열린 국내 최대 규모의 수소 국제 콘퍼런스를 통...
  5. LG U+, BC카드 정보 활용해 익시오 고도화한다 LG유플러스가 BC카드가 보유한 데이터를 활용해 AI 통화앱 `익시오(ixi-O)` 서비스 고도화를 추진한다.카드사가 보유한 결제 데이터를 기반으로 익시오 AI 검색 기능의 정확도와 품질을 높이는 것이 목표다.양사는 지난 3일 서울 종로구 BC카드 본사에서 `BC카드 가맹점 데이터 연계 LG U+ 익시오 서비스 제휴 협약`을 체결했다.이날 협약식에는 최..
  6. `KTR 시흥 바이오메디컬 연구소` 4일 첫 삽…AI·바이오 융합 클러스터 조성 박차 시흥시(시장 임병택)는 오는 12월 4일 오후 3시, 경기경제자유구역 시흥 배곧지구 연구용지 1-2(배곧동 270)에서 한국화학융합시험연구원(이하, KTR)이 주최하는 `KTR 시흥 바이오메디컬 연구소 기공식`에 참석한다.KTR은 총사업비 1,250억 원을 투입해 국가공인 바이오 분야 인증시설과 유전자치료제 연구 플랫폼을 갖춘 `KTR 시흥 바이오메디컬 연..
  7. 하나금융, 두나무와 블록체인 기술 기반 글로벌 금융서비스로 새로운 가치창출 나서 하나금융그룹(회장 함영주)은 지난 3일 오후 하나금융그룹 명동사옥에서 두나무(대표이사 오경석)와 블록체인 기술을 활용한 금융서비스 공동 개발을 위한 업무협약을 체결했다고 밝혔다.이날 협약식은 양사의 주요 경영진이 한자리에 모여 상호 간 신뢰를 재확인하고, ▲블록체인 기반 해외송금 프로세스 구축 ▲외국환 업무 전반의 신기.
모바일 버전 바로가기