로그인
토토사이트
먹튀사이트/제보
업체홍보/구인
신규사이트
지식/노하우
놀이터홍보
판매의뢰
스포츠분석
뉴스
후기내역공유
커뮤니티
포토
포인트
보증업체
카지노 먹튀
토토 먹튀
먹튀제보
구인
구직
총판
제작업체홍보
카지노
토토
홀덤
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
토토 홍보
카지노 홍보
홀덤 홍보
꽁머니홍보
신규가입머니
제작판매
제작의뢰
게임
축구
야구
농구
배구
하키
미식축구
스포츠뉴스
연예뉴스
IT뉴스
카지노 후기
토토 후기
홀덤 후기
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[]
“최고위직부터 표적”…총격 10분 전 성명서
N
[연예뉴스]
진태현, 2년만에 '이혼숙려캠프' 떠난다 "변화 위한 하차"[공식]
N
[연예뉴스]
송강호·문소리 길러낸 연출가 이상우 별세, 향년 75세···대표작 ‘칠수와 만수’·‘늘근 도둑 이야기’
N
[연예뉴스]
연준이 발탁된 '프렌드 오브 하우스'는 무엇일까
N
[연예뉴스]
래퍼 제리케이, 악성 뇌종양 투병 중 별세…향년 42세
N
커뮤니티
더보기
[유머★이슈]
바란 은퇴보다 더 소름돋는점
[유머★이슈]
오늘 국군의날 예행연습에 최초 공개된 장비들
[유머★이슈]
손흥민이 한국 병역 시스템에 영향 끼친 것.
[유머★이슈]
시댁의 속터지는 스무고개식 대화법
[유머★이슈]
엄마. 나 여자 임신시켜버렸어
목록
글쓰기
[연예뉴스]"월급 확인하세요" 메일 열었다가…회사 털리는 '마스터키' 넘겨줬다
온카뱅크관리자
조회:
5
2026-04-26 08:03:07
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">이스트시큐리티, 급여명세서 위장 지능형 피싱 공격 포착<br>'답장'인 척 제목 위장해 클릭 유도…보안망 비웃는 '번호판 갈이' 수법까지<br>PDF 안내문 뒤에 HTML 파일 숨기는 2단계 함정…계정 탈취 '마스터키'로</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="4a46vcqF5a"> <figure class="figure_frm origin_fig" contents-hash="6f085e002cb175e2ba00df8ac2275d55c902a68df2a4900e8d1b43207e4e0366" dmcf-pid="8N8PTkB3Zg" dmcf-ptype="figure"> <p class="link_figure"><img alt="[서울=뉴시스] 이스트시큐리티 시큐리티 대응센터(ESRC)는 급여명세서로 위장해 기업 계정을 훔쳐가는 지능형 공격을 포착했다고 밝혔다. 사진은 피싱 메일. (사진=이스트시큐리티 제공) 2026.04.24. photo@newsis.com *재판매 및 DB 금지" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202604/26/newsis/20260426080307525okih.jpg" data-org-width="720" dmcf-mid="285tg8TsYA" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202604/26/newsis/20260426080307525okih.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> [서울=뉴시스] 이스트시큐리티 시큐리티 대응센터(ESRC)는 급여명세서로 위장해 기업 계정을 훔쳐가는 지능형 공격을 포착했다고 밝혔다. 사진은 피싱 메일. (사진=이스트시큐리티 제공) 2026.04.24. photo@newsis.com *재판매 및 DB 금지 </figcaption> </figure> <p contents-hash="d34ce36aced5d8392213f4288abb561d9b4c41a1f76f899be1a7a068011da996" dmcf-pid="6j6QyEb01o" dmcf-ptype="general">[서울=뉴시스] 신효령 기자 = # 직장인 A씨는 최근 업무용 메일함을 확인하다 익숙한 제목의 메일 한 통을 발견했다. 예전에 본인이 보냈던 급여 관련 문의에 대한 답변인 줄 알고 의심 없이 첨부된 파일을 열었다. "상세 내역은 동봉된 파일을 클릭하라"는 안내에 따라 HTML 파일을 누르자 늘 쓰던 마이크로소프트 로그인 창이 떴다. 자신의 아이디까지 이미 입력돼 있어 별생각 없이 비밀번호를 입력했지만, 이는 A씨의 사내 계정을 노린 정교한 '덫'이었다.</p> <p contents-hash="329d5f1a3bcf219b034139154c8bd43502835edd8f8c3cbfb4321b9e863603fc" dmcf-pid="P5sIf3AiXL" dmcf-ptype="general">직장인들이 한 달 중 가장 기다리는 '급여일'의 설렘을 악용한 사이버 공격이 갈수록 정교해지고 있다. 특히 최근에는 수사망을 피하려고 자동차 번호판을 계속 갈아 끼우는 범죄 차량처럼, 인터넷 주소를 실시간으로 바꿔 보안 프로그램을 피해가는 신종 수법까지 등장해 비상이 걸렸다.</p> <p contents-hash="5f666858b9fe14c5cd88ffe8a07b0c14fc417b49043b734159ac60fe1c9cf812" dmcf-pid="Q1OC40cnHn" dmcf-ptype="general">보안 전문 기업 이스트시큐리티 시큐리티 대응센터(ESRC)는 급여명세서로 위장해 기업 계정을 훔쳐가는 지능형 피싱 공격을 포착하고 사용자들의 각별한 주의를 당부한다고 26일 밝혔다.</p> <h3 contents-hash="74a2680d8f125b51f1264e752a77d3f28c70dd9399ecc497514186d51c8531ea" dmcf-pid="xtIh8pkLHi" dmcf-ptype="h3"> "내가 보낸 메일 답장인가?"…심리 파고드는 '지능형 낚시'</h3> <div contents-hash="fad254add005cd8b256a79977100fdeef231e35f22db57dc35198e269ba102e0" dmcf-pid="yoV4lj71XJ" dmcf-ptype="general"> <br> </div> <figure class="figure_frm origin_fig" contents-hash="c18ad758ec9b269088eebbdef123d905f342648215e33041479379b7e34f57f3" dmcf-pid="Wgf8SAzt5d" dmcf-ptype="figure"> <p class="link_figure"><img alt="[서울=뉴시스] 이스트시큐리티 시큐리티 대응센터(ESRC)는 급여명세서로 위장해 기업 계정을 훔쳐가는 지능형 공격을 포착했다고 밝혔다. 사진은 미끼 문서로 사용된 PDF 파일 화면. (사진=이스트시큐리티 제공) 2026.04.24. photo@newsis.com *재판매 및 DB 금지" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202604/26/newsis/20260426080307731uiuc.jpg" data-org-width="719" dmcf-mid="Vcf8SAzt1j" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202604/26/newsis/20260426080307731uiuc.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> [서울=뉴시스] 이스트시큐리티 시큐리티 대응센터(ESRC)는 급여명세서로 위장해 기업 계정을 훔쳐가는 지능형 공격을 포착했다고 밝혔다. 사진은 미끼 문서로 사용된 PDF 파일 화면. (사진=이스트시큐리티 제공) 2026.04.24. photo@newsis.com *재판매 및 DB 금지 </figcaption> </figure> <div contents-hash="0a1d82a8be66095af4ee6a4492431d93ad30e26bd0eecd0ba7474e095376665c" dmcf-pid="Ya46vcqF5e" dmcf-ptype="general"> <br> 이번 공격의 핵심은 아주 일상적인 업무 메일의 형태를 띠고 있어 수신자가 의심하기 어렵게 설계됐다는 점이다. </div> <p contents-hash="4cc39dd55c778837a5d62857cfbf6850aaf7b19b1df28e65af60e39263f7d8ef" dmcf-pid="GN8PTkB35R" dmcf-ptype="general">공격자는 제목 앞에 '[Re]:'를 붙여 수신자가 이전에 주고받았던 대화가 이어지는 것처럼 착각하게 만들었다.</p> <p contents-hash="50729ca3014804ca9c203053b81ee4972eafddabba07a2c10dd8c9ded0d78077" dmcf-pid="Hj6QyEb0tM" dmcf-ptype="general">수법 또한 치밀하다. 처음부터 위험한 파일을 보내면 보안 프로그램에 탐지될 가능성이 크기 때문에, 먼저 안전해 보이는 'PDF 안내문'을 보여주며 사용자를 안심시킨다. 이후 "진짜 상세 내역은 이 파일 안에 있다"며 HTML 파일을 다시 클릭하게 유도하는 2단계 전략을 구사해 사용자의 경계심을 서서히 무너뜨렸다.</p> <h3 contents-hash="fa7e282ea803860ca348003ed4922ded8e3d8b3e850b39dd4a8c5f276922addb" dmcf-pid="XAPxWDKptx" dmcf-ptype="h3"> 잡으려 하면 주소 바뀐다…보안망 비웃는 '번호판 무한 교체'</h3> <div contents-hash="d01e5442b7d6305706abdc141513a5106a465da07f675d075ed6837ec7c9924a" dmcf-pid="ZcQMYw9U1Q" dmcf-ptype="general"> 이번 공격에서 가장 위협적인 무기는 이른바 '와일드카드 DNS' 기법이다. </div> <p contents-hash="99c08aacb7bd0c3a0cbed4782ac20d5030bdef28d5b96783deb67aa930b58cb4" dmcf-pid="5kxRGr2uYP" dmcf-ptype="general">보통의 보안 프로그램은 악성 사이트 주소(URL)를 블랙리스트에 등록해 접속을 차단한다. 하지만 이번 공격은 사용자가 클릭할 때마다 인터넷 주소를 실시간으로 만들어 낸다.</p> <p contents-hash="0526e1d21aa1122b864fce8d61a5c244479af23f8de75c43ebc2d0f6a97fa0b4" dmcf-pid="1EMeHmV7X6" dmcf-ptype="general">마치 범인이 도주 중에 추격을 피하기 위해 자동차 번호판을 무한대로 바꿔 다는 것과 같다. 특정 주소를 차단하더라도 다음 사람이 클릭할 때는 전혀 새로운 주소로 연결되기 때문에 기존의 방어 체계로는 대응이 사실상 불가능하다.</p> <p contents-hash="d8d4c1f4144182070369acf45bda1ea273155609a6dece004f87aaecdc691785" dmcf-pid="tDRdXsfzH8" dmcf-ptype="general">최종적으로 나타나는 가짜 로그인 페이지는 공식 사이트를 완벽히 복제했다. 특히 사용자의 이메일 주소가 로그인 창에 이미 입력되어 있는 경우가 많아, 많은 직장인이 의심 없이 비밀번호를 입력하게 된다.</p> <figure class="figure_frm origin_fig" contents-hash="3aa43b010be12068afcf303a635179561af9889f7229c422c76201bf1cf26cbf" dmcf-pid="FN8PTkB3H4" dmcf-ptype="figure"> <p class="link_figure"><img alt="[서울=뉴시스] 이스트시큐리티 시큐리티 대응센터(ESRC)는 급여명세서로 위장해 기업 계정을 훔쳐가는 지능형 공격을 포착했다고 밝혔다. 사진은 피싱 페이지. (사진=이스트시큐리티 제공) 2026.04.24. photo@newsis.com *재판매 및 DB 금지" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202604/26/newsis/20260426080307910uqhd.jpg" data-org-width="720" dmcf-mid="fpt3NPWI1N" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202604/26/newsis/20260426080307910uqhd.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> [서울=뉴시스] 이스트시큐리티 시큐리티 대응센터(ESRC)는 급여명세서로 위장해 기업 계정을 훔쳐가는 지능형 공격을 포착했다고 밝혔다. 사진은 피싱 페이지. (사진=이스트시큐리티 제공) 2026.04.24. photo@newsis.com *재판매 및 DB 금지 </figcaption> </figure> <h3 contents-hash="0058e43ee22395bd926686c828a9f1876348e68bb442f72dc2c11e6c1f132594" dmcf-pid="3j6QyEb0Hf" dmcf-ptype="h3"> 탈취된 계정은 사내 침투 '마스터키'…예방법은?</h3> <div contents-hash="ec68a2d9cc0931e211910d2565e7a1fabf8bbe8ba3cdf5bda8221dc821adeef6" dmcf-pid="0APxWDKpGV" dmcf-ptype="general"> 문제는 개인의 계정 유출이 회사 전체의 위기로 번진다는 점이다. 해커가 손에 넣은 직원 계정은 회사 내부망으로 들어가는 '마스터키'가 된다. 이를 통해 사내 기밀을 훔치거나, 회사 전체 컴퓨터를 마비시키는 '랜섬웨어'를 퍼뜨릴 수 있다. </div> <p contents-hash="cf55ce4c8d68ba19497c41e27aee94b5f84ef7db68daa8af6fdde213726b8b4a" dmcf-pid="pcQMYw9UX2" dmcf-ptype="general">이스트시큐리티는 이러한 피해를 예방하기 위해 몇 가지 필수 수칙을 지켜야 한다고 강조했다. 우선 메일 제목에 속지 말고 실제 메일 주소가 공식 도메인과 일치하는지 대조할 것을 당부했다. </p> <p contents-hash="3bf5fc1a34fc4d5c7a1a0c73ba3c3440cc36e339179ca1fdbc7bb6ebac2cf78b" dmcf-pid="UkxRGr2ut9" dmcf-ptype="general">출처가 불분명한 메일의 HTML이나 실행파일(.exe)은 절대로 열지 말아야 하며, 비밀번호 외에 휴대전화 인증 등을 추가하는 2단계 보안을 반드시 설정할 것도 주문했다.</p> <p contents-hash="e00705981b1af92d5d175dfcf81a68590ffbb13bf5c5c7aaa047c3e2edd5686d" dmcf-pid="uEMeHmV7ZK" dmcf-ptype="general">만약 실수로 비밀번호를 입력했다면 즉시 비밀번호를 변경하고, 포털이나 회사 시스템 설정에서 '모든 기기에서 로그아웃' 기능을 실행해 해커의 접속 세션을 강제로 종료해야 한다.</p> <p contents-hash="82c30042b4a35e3181fcd50d7e3079bdb66906e1fdce7fa2c0db19be0dac883e" dmcf-pid="7DRdXsfzYb" dmcf-ptype="general">이스트시큐리티 관계자는 "이번 공격은 급여명세서라는 직장인들에게 친숙한 소재를 미끼로 삼아 보안망을 정교하게 우회했다"며 "비정상적인 로그인 요구나 파일 실행에 각별히 유의해야 한다"고 조언했다.</p> <p contents-hash="911830218cb8f5742e560896b3a0dc1379d7207e5f6696667c295709326ee01a" dmcf-pid="zweJZO4qtB" dmcf-ptype="general"><a href="https://www.newsis.com/?ref=chul" target="_blank">☞공감언론 뉴시스</a> snow@newsis.com </p> </section> </div> <p class="" data-translation="true">Copyright © 뉴시스. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
놀이터홍보
더보기
[홀덤 홍보]
텍사스홀덤 핸드 순위- 홀카드의 가치
[홀덤 홍보]
텍사스홀덤 핸드 순위 - 프리플랍(Pre-Flop) 핸드 랭킹
[토토 홍보]
미니게임개발제작 전문업체 포유소프트를 추천드립니다.
[토토 홍보]
2023년 일본 만화 판매량 순위 공개
[토토 홍보]
무료만화 사이트 보는곳 3가지 추천
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기