본문 바로가기

보안공지

공공기관 사칭 해킹메일을 통한 사기 시도 사례 보고

2026-09-29
첨부파일
260929_공공기관 사칭 해킹메일을 통한 사기 시도 사례 보고.pdf

□ 개요

 

o 최근 공공기관, 금융기관 등을 사칭하여 개인정보를 탈취하거나 모바일 환경에서 악성앱 설치를 유도하는 해킹메일이 지속적으로 유포되고 있어 피해가 발생하지 않도록 주의 필요

 

□ 주요내용

 

o “범죄 연루”, “법규 위반”, “개인정보 유출 피해 보상” 등의 키워드를 활용한 해킹메일을 유포하여 피싱사이트 접속 및 모바일 악성앱을 설치하도록 유도

 

- (공공기관 사칭) “이용정지”, “출석 요구”, “소명 절차” 등의 내용으로 해킹메일 발송 후 악성 인터넷주소(URL) 클릭을 유도해 피싱사이트 접속 및 악성앱 설치 유도

 

- (기업 사칭) “피해 보상” “보상금 지급” 등 관련 키워드를 악용해 피해 보상금 수령을 위한 개인정보 입력을 유도하는 피싱사이트 유포

 

 

□ 대응방안

 

o URL 신고 및 확인 방법

 

- 보호나라(카카오톡 채널) 내 ‘스미싱·피싱 확인서비스’를 이용하여 신고 및 악성여부 판별

 

 

- 전기통신금융사기통합신고대응센터(https://conterscam112.go.kr) 내 ‘스미싱 문자 신고’

 

- 보호나라(카카오톡 채널) 내 ‘스미싱·피싱 확인서비스’를 이용하여 신고 및 악성여부 판별

 

 

o 해킹메일 예방 방법

 

- 이메일의 보낸 주소를 꼼꼼히 확인하고, 모르는 이메일 및 첨부파일 열람 금지

 

- 이메일 본문 내의 링크로 접속한 경우 서비스 제공업체의 정상 사이트와 일치 여부를 확인하고 일치하지 않을 시 계정정보 등 개인정보 입력 금지

 

o 시스템 및 소프트웨어 최신 업데이트

 

- 운영체제 및 문서 프로그램을 최신 버전으로 유지

 

o 백신 소프트웨어 관리

 

- 바이러스 백신을 최신 상태로 유지하고 정기적인 검사를 수행

 

o 악성 어플리케이션 설치 시 삭제

 

- 인터넷주소를 클릭한 것만으로는 악성 앱에 감염되지 않으나, 인터넷주소를 통해 어플리케이션을 설치했다면 아래와 같은 방법으로 스마트폰 점검

 

• 모바일 백신으로 악성 앱 설치여부 검사 및 발견시 비행기모드 전환 후 112신고

※ 악성 앱이 휴대폰을 원격제어할 수 있으므로 주변 사람의 전화기를 통해 신고

• 악성 앱 수동 삭제하기

 

• 가까운 휴대폰 서비스센터 방문

 

o 공인인증서 폐기 및 재발급하기

 

- 악성 앱에 감염되었던 스마트폰으로 금융서비스를 이용했다면 공인인증서, 보안카드 등 금융거래에 필요한 정보가 유출될 가능성이 있으므로 해당 정보를 폐기하고 재발급


o 2차 피해 예방하기

 

- 스마트폰에 설치된 악성앱이 주소록을 조회하여 다른 사람에게 유사한 내용의 스미싱을 발송하는 등 2차 피해가 발생할 수 있으므로 주변 지인에게 스미싱 피해 사실을 알려야 함

 

□ 스미싱 제보 및 상담 문의

 

o 전기통신금융사기 통합신고대응센터 : 국번없이 1394

 

o 한국인터넷진흥원 인터넷침해대응센터 : 국번없이 118

 

□ 작성 : 국민피해대응단 스미싱대응팀

 

체크되지 않은 항목이 있습니다. 모든 설문을 체크한 후에 제출버튼을 눌러주세요.
제출완료되었습니다.
참여해주셔서 감사합니다.
설문 기간 마감 안내
상단으로