특히, 민족대명절 한가위가 다가오고 있는 만큼 이러한 택배사·쇼핑몰 등으로 위장한 공격은 더욱 늘어날 것으로 예상돼 이용자들의 주의가 요구된다.
최근 한 해커는 이베이를 사칭한 메일을 국내 사용자에게 보내 랜섬웨어에 감염된 파일을 유포했다. 해커는 사용자에게 261.99달러어치의 물품을 구매했다며 송장을 다운로드하라고 요청했다.
이는 이달 해외에서 발견된 이베이를 사칭한 공격과 같은 수법으로 나타났다. 주요 외신에 따르면 이 공격자는 214달러어치의 물품을 이베이에서 구매했다며 사용자에게 파일 다운로드를 유도하고 있었다. 이 파일을 내려받게 되면 록키 랜섬웨어에 감염된다.
보안업계 관계자는 “국내에서 발견된 이 메일의 경우, 현재 악성행위는 발견되지 않고 있다”며 “다만, 해커 의도에 따라 언제든지 록키 랜섬웨어가 활성화될 수 있는 악성메일이라 다운로드하지 않아야 한다”고 조언했다.
지난 5월에는 글로벌 특송 업체인 페덱스의 배송 안내로 위장한 메일이 국내에 다량 유포됐다. 물품을 부득이하게 전달할 수 없으니 첨부된 영수증과 배송장을 출력해 가까운 페덱스 사무실에 방문하라는 내용으로, 일반적인 배송 안내가 적혀 있어 수신자의 관심을 끌었다.
파일을 다운로드 받으면 서비스형랜섬웨어(RaaS) 일종인 ‘오토크립터’ 변종에 감염된다. 기존 랜섬웨어 공격자들이 요구하는 암호 해독 비용 대비 10% 수준이 0.1 비트코인을 책정, “술 한 잔 마시는 금액으로 당신의 중요한 파일들을 복구하라”며 유창한 한국어 표현으로 몸값을 요구했다.
CJ대한통운 등 국내 택배사를 사칭한 스미싱도 주의해야 한다. 주소지 등을 다시 기입하기 위해 첨부된 인터넷주소(URL)를 클릭하면 실제 택배 사이트와 유사한 사이트가 열리고 개인정보를 요구한다. 휴대폰 내 정보를 탈취할 가능성이 높기 때문에 절대 접속하면 안 된다.
이를 예방하기 위해 이용자들은 문자·이메일에 포함된 의심스러운 인터넷주소를 클릭하지 말아야 하고, 운영체제 최신 업데이트 및 보안패치 등을 생활화해야 한다.
<최민지 기자>cmj@ddaily.co.kr
Copyright ⓒ 디지털데일리. 무단전재 및 재배포 금지
[MWC25] SKT, 'K-AI 얼라이언스' 7개사 글로벌 진출 지원
2025-02-24 10:17:42"스터디그룹·선의의 경쟁 봤지?"…와이랩, 이제는 '넷플릭스'다
2025-02-23 16:48:11통신3사, MWC25서 'AI 각축전' 예고…유상임 장관 깜짝 회동할까
2025-02-23 14:57:14[OTT레이더] 인생을 건 머니게임이 시작됐다, 웨이브 ‘보물섬’
2025-02-23 12:04:50[인터뷰]“밤 9시까지 AI 열정!”...’KT에이블스쿨 전형’이 신설된 이유는?
2025-02-23 09:00:00연간 통신분쟁 전년 대비 22% 급증…”이용계약 관련 분쟁이 절반”
2025-02-21 17:39:30"3D 아바타 만나는 가상도시"…마와리, AI·XR 더한 '난바 프로젝트' 가동
2025-02-24 11:35:40넥슨 ‘던전앤파이터’, 중천으로 재도약… 바통은 ‘카잔’으로
2025-02-24 11:30:05"KTX 타면서 렌터카까지"…쏘카, 장거리 이동 트렌드 제시
2025-02-24 10:26:32데브시스터즈 ‘쿠키런: 브레이버스’, 7월11일 미국 출시
2025-02-24 10:19:17넥슨 ‘FC 온라인’, 이스포츠 대회 개편안 발표… 구단 프랜차이즈 도입
2025-02-24 09:29:13"스터디그룹·선의의 경쟁 봤지?"…와이랩, 이제는 '넷플릭스'다
2025-02-23 16:48:11