티스토리 뷰
국내 알약으로 알려진 이스트시큐리티에서 국세청 사칭을 해서 세무조사 신고를 언급하면서 부가세 질문으로 출석을 요구한다는 내용이다. 결국 국세청에서 세무조사를 위해 출석을 해라는 안내문의 메일로 '세무조사 신고서류안내.pdf' 첨부파일도 있다. 이런 메일 무심히 보고 첨부파일 다운로드하면 난리 난다. 해킹당할 수 있으니 매우 조심해야 한다.
가상화폐 코인투자자들에게 날아온 국세청 세무조사 이메일 - 가짜 해킹 메일이었다 - 첨부파일 절대 클릭 하지 말자
이스트시큐리티에서는 가상화폐 및 코인투자자들에게 날아온 이메일로 국세청 사칭 세무조사 출석요구 안내문 사이버 공격을 확인했다고 하면서 공지사항을 전달했다. 북한 배후의 사이버 공격으로 추정되며 외화벌이 목적으로 사칭 메일을 발송한 것으로 추측을 하고 있다고 한다.
세무조사 신고서류안내.pdf
첨부 문서 절대 클릭 금지
이런 국세청 안내 메일로 위장한 피싱 메일로 위 사진을 보면 실제 국세청 홈텍스의 세무조사 신고 통지문처럼 본문의 내용을 만들고 하단에 국세청 로고와 주소, 우편번호 등도 정교하게 메일을 꾸몄다. 그리고 '세무조사 신고서류안내.pdf' 문서 파일이 첨부되어 있는 것처럼 보인다.
하지만 해당 파일은 실제 메일에 첨부가 된 PDF파일 문서가 아니며, 한국의 특정 경제문화교류협회 사이트와 통신한 이후 네이버 계정 피싱용 'navercorps[.]help' 'mybox-naves[.]com'서버로 연결이 된다.
이스트시큐리티에서는 확인된 피해 대상자가 주로 비트코인 등의 가상 자산 투자를 하는 사람들이라는 공통점이 발견되어 외화벌이 목적으로 진행된 북한 배후 사이버 공격으로 추정하고 있다고 설명했다.
혹시나 이 글을 보신 분들 중에 해당 국세청 사칭 메일을 받아서 제목을 클릭해서 내용을 보았다면 문제는 없지만 바로 삭제하길 바란다.
하지만 첨부파일을 클릭하고 열었다면 반드시 바이러스 백신 소프트웨어를 통해서 '정밀 조사'를 해서 시간이 걸리더라도 업무용 PC 혹은 개인용 PC를 전체 검사를 해야 한다.
2022.09.20 - 컴퓨터(PC) 및 모바일기기 무료 백신 - AVTEST로 본 윈도우 디펜더 알약 V3 Avast
혹시 몰라서 작년에 썼던 무료 바이러스 백신 소프트웨어에 대한 글을 안내한다.-
글 참고 뉴스 기사 : 뉴시스
https://newsis.com/view/?id=NISX20230117_0002161560&cID=10406&pID=13100