국정원 “北 해킹메일 68%는 네이버·카카오 등 포털 사칭”
고도예기자
입력 2023-05-25 16:04 수정 2023-05-25 16:07

북한이 최근 3년 간 국내 개인과 기관을 상대로 보낸 ‘해킹 e메일’의 68%가량이 네이버, 카카오 등 국내 포털 사이트 관계자를 사칭해 보낸 것으로 드러났다.
국가정보원은 25일 이 같은 내용을 담은 ‘2020~2022년 북한 해킹조직에 의한 사이버 공격 및 피해 통계’를 발표했다. 국정원에 따르면 북한의 해킹 수법 중 가장 큰 비중을 차지한 건 e메일을 이용한 해킹 공격(74%)이었다. 북한 해킹 조직이 네이버 등 포털 사이트 관리자가 보낸 것처럼 가장한 e메일을 발송하고, 이를 클릭한 사람의 컴퓨터에 악성코드를 심거나 계정 정보를 빼내는 방식으로 사이버 공격을 하는 것. 또 북한 해커들이 컴퓨터 보안 프로그램의 약점을 공격하는 ‘취약점 악용(20%)’, 특정 사이트 접속을 유도해 악성코드를 유포하는 ‘워터링홀(3%)’ 수법도 등장했다.
북한이 해킹 e메일에서 가장 많이 사칭한 기관은 네이버(45%), 카카오(23%), 금융·기업·방송·언론(12%), 외교안보 관련 기관(6%) 순서였다. 특히 북한 해킹 조직은 교묘하게 기업의 정식 명칭에서 한 글자 정도만 바꾼 ‘네0ㅣ버 고객센터’ 등을 발송자 이름에 적고 “회원님의 계정이 이용제한되었습니다”, “해외 로그인 차단 기능이 실행되었습니다” 등의 제목으로 이메일을 보냈다. 또 북한은 e메일을 열람한 개인이나 기관에게 ‘계정 다시 등록하기’, ‘쿠키 삭제하기’ 버튼을 누르도록 유도해 개인정보를 탈취한 것으로 드러났다. 발신자의 메일 주소도 ‘navor’, ‘daurn’ 등으로 되어 있어 이용자들이 무심코 e메일을 열어보도록 위장했다.
국정원 관계자는 “e메일 발신자 이름이 똑같이 ‘네이버’라 하더라도 정상 메일과 해킹 메일 아이콘이 서로 다르다”며 “보낸 사람 앞에 ‘관리자’ 아이콘이 붙어있는지, 보낸 사람의 e메일주소가 정확한지를 반드시 확인해야 한다”고 주문했다.
고도예기자 yea@donga.com
비즈N 탑기사
‘책 출간’ 한동훈, 정계 복귀 움직임에 테마株 강세
조선 후기 화가 신명연 ‘화훼도 병풍’ 기념우표 발행
붕괴 교량과 동일·유사 공법 3곳 공사 전면 중지
명동 ‘위조 명품’ 판매 일당 덜미…SNS로 관광객 속였다
“나대는 것 같아 안올렸는데”…기안84 ‘100 챌린지’ 뭐길래- ‘전참시’ 이연희, 득녀 5개월만 복귀 일상…아침 산책+운동 루틴
- 국내 기술로 개발한 ‘한국형 잠수함’ 기념우표 발행
- ‘아파트 지하주차장서 음주운전’ 인천시의원 송치
- 학령인구 감소 탓에 도심지 초교마저 학급 편성 ‘비상’
- 상속인 행세하며 100억 원 갈취한 사기꾼 일당 붙잡혀
“참치보다 비싸다”…겨울 별미 대방어 값 치솟은 이유는?
방산기업 LIG넥스원의 도전… 미사일 넘어 위성도 진출
“오라클, 14조원대 오픈AI 전용 데이터센터 자금조달 난항”
“월급 4분의 1 월세로 낸다”…천정 뚫은 월세에 임차인 ‘한숨’
美하원 “韓디지털 규제, 빅테크 겨눠… 무역법으로 대응해야”- “케데헌처럼 세계가 부를 ‘한국적 캐럴’도 나와야죠”
- ‘제2 마라톤 붐’의 그늘 부상…“이렇게 하면 줄일 수 있다”[양종구의 100세 시대 건강법]
- 月 6만2000원에 대중교통 무제한… ‘모두의 카드’ 시행
- ‘용인 푸르지오 클루센트’ 개관 3일간 1만2000명 인파
- “세계 질서는 필연 아닌 선택의 결과… 다른 미래 상상할 수 있어야”[이설의 글로벌 책터뷰]








