2025.05.25 (일)

  • 구름많음동두천 17.6℃
기상청 제공

사회·문화


이메일 확인만 했는데 가짜 로그인 화면 띄워 계정정보 탈취

 한국인터넷진흥원(KISA, 원장 이기주)은 최근 포털 메일의 계정정보를 탈취하는 악성 스크립트가 포함된 메일이 발견됐다며 이용자의 주의를 당부했다.

이번 사례의 경우, 공격자는 부고 소식이 담긴 제목과 내용으로 이메일을 발송했다. 여기에는 포털사의 웹메일에서 작동하는 악성 스크립트가 삽입되어 있었다.

이용자가 해당 메일을 열어보면 약 30초 후 가짜 로그인 팝업창이 나타나며, 이 때 이용자가 입력한 ID와 비밀번호 정보가 공격자에게 전송되는 형태다.

이번 공격에 악용된 취약점은 악성 스크립트 차단 정책을 우회할 수 있는 것으로 현재 해당 취약점은 포털사에 의해 보안 조치된 상태다.

박진완 KISA 취약점분석팀장은 최근 피싱 메일이 경조사나 사회적 이슈 등 관심을 끄는 제목과 내용으로 발송되고 있는 만큼, 출처가 불분명한 메일의 경우 열어보지 말고 즉시 삭제하는 것이 중요하다, “메일 열람의 과정에서 별도 팝업창으로 계정정보를 요구하는 경우 메인페이지를 통해 재 로그인하는 것이 안전하다고 강조했다.

이희 기자 leehee@m-economynews.com 




HOT클릭 TOP7


배너






배너

사회

더보기
‘한기범 희망농구 올스타’ 만원사례...심장병 환우에게 희망 선물
사단법인 한기범희망나눔이 주최하는 ‘래피젠과 함께하는 심장병 어린이 돕기 2025 희망농구올스타’ 24일 오후 2시 서울 잠실학생체육관에서 열렸다. 이번 대회는 현역 프로농구 선수들과 연예인이 두 팀으로 나눠 친선전을 펼쳤다. 사랑팀은 한기범 회장이 감독을 맡고, 정희재·박진철·이정현(고양 소노), 강주은(전 우리은행), 배우 김택, 가수 노민혁·쇼리, 배우 문수인, 모델 이대희가 출전한다. 희망팀은 김유택 감독과 함께 권순우·손준·신주영(대구 가스공사), 김보배·최성원(DB), 김시은(하나은행), 배우 김승현·박광재·박재민, 가수 정진운, 개그맨 황영진이 출전했다. 김유택과 한기범 양 팀 사령탑은 1980년대와 1990년대 중앙대와 실업팀 기아산업에서 더블 포스트를 형성해 국내에 '고공 농구' 열풍을 일으킨 스타 선수 출신이다. 정근식 서울시교육청교육감은 환영사에서 "희망농구 올스타 자선경기는 어려운 환경 속에서도 꿋꿋하게 살아갈 우리 학생들에게 꿈과 희망 그리고 용기를 선물할 것이다"며, "오늘의 지산경기가 온 세상에 퍼지는 좋은 기회가 될 것이라 기대한다"고 말했다. 이번 자선대회의 대회장인 박재구 래피젠 대표이사는 대회사를 통해 "희망과 나눔의 자리에