안녕하십니까.
오늘은 NK경제 독자님들께 주의사항을 말씀드리고자 합니다.
5월 3일 오전에 NK경제 대표이사 이메일 계정으로 긴급 공지라는 제목의 이메일이 수신됐습니다. 긴급 공지라는 이메일을 보낸 것은 NK경제라고 쓰여 있었습니다.
그러나 NK경제에서는 그와 같은 이메일을 보낸 바 없습니다. 이는 해커가 발신 이메일 주소를 조작해서 보낸 것입니다.
사칭 이메일은 "메일 전송 오류로 인해 2024년 05월 3일 오전 7시 40분 현재 전송되지 않은 이메일이 7통 있습니다"라며 이메일 관련 오류가 발생해 확인을 해야한다고 주장했습니다. 그러면서 다른 사이트로 링크 클릭을 유도했습니다.
좀 더 조사를 해보니 이메일은 러시아 인터넷주소(IP)로 발송된 이메일이었습니다. NK경제는 한국에 위치해 있기 때문에 러시아에서 발송될 수가 없습니다.
사칭 이메일이 클릭을 유도한 링크는 paladindoors.com이라는 정체 불명의 사이트였습니다. 이 사이트는 아프리카 가나에서 등록된 사이트 주소로 과거 문(door) 제작 업체가 사용했지만 지금은 활용되고 있지 않은 것으로 보입니다.
해커들은 NK경제를 사칭해 paladindoors.com으로 클릭을 유도한 후 해킹을 하려고 한 것으로 추정됩니다.
최근 NK경제를 노리는 해킹 공격이 이어지고 있습니다.
[알립니다] 중소벤처기업진흥공단을 가장한 해킹 이메일을 받았습니다
[알립니다] 한국무역협회를 가장한 해킹 이메일을 받았습니다
[알립니다] NK경제에 대한 사이버공격이 계속되고 있습니다
그리고 NK경제를 가장한 공격까지 나타났습니다. 이와 유사한 사이버공격이 독자님들에게 이뤄지는 것이 아닌지 우려됩니다.
출처가 모호하거나 이상한 이메일을 받은 경우 주의하시길 당부드립니다.
감사합니다.
NK경제 구성원 일동 올림
