전체기사 최신뉴스 GAM
KYD 디데이
사회 사건·사고

방첩사 계엄 문건·콘서트 티켓 사칭 불특정 다수 발송...경찰, 北 해킹조직 소행 결론

기사입력 :

최종수정 :

※ 본문 글자 크기 조정

  • 더 작게
  • 작게
  • 보통
  • 크게
  • 더 크게

※ 번역할 언어 선택

지난해 11월부터 올해 1월까지 1만7744명에 12만6266회 발송
120명 피싱 사이트 접속...개인정보 등 탈취 피해
시스템 이용 불특정 다수에게 발송...광고 메일도 포함

[서울=뉴스핌] 박우진 기자 = 방첩사령부 계엄 문건을 공개하거나 유명 가수 콘서트 티켓 초대장 지급을 사칭한 메일로 개인정보를 탈취하려고 한 북한 해킹조직의 시도가 경찰에 의해 적발됐다.

경찰청 국가수사본부는 15일 오전 서울 서대문구 경찰청 국수본에서 지난해 12월 11일 '방첩사가 작성한 계엄 문건 공개'라는 제목으로 발송된 전자우편 사건을 수사한 결과 북한 해킹조직 소행임을 규명했다고 밝혔다.

이같은 메일은 북한 해킹조직이 개인정보 탈취 목적으로 만들었으며 지난해 11월부터 올해 1월까지 1만7744명에게 30개 유형으로 총 12만6266회 발송된 것으로 나타났다.

수신자 중 120명은 피싱 사이트에 접속한 후 자신의 아이디와 비밀번호를 입력해 계정정보 및 보관함에 저장된 전자우편과 연락처 정보를 탈취당하기도 했다. 금전 피해 등 추가 사례는 확인된 것이 없는 것으로 알려졌다.

발송에 쓰인 전자우편 주소는 공공기관을 연상케 하거나 지인의 전자우편 주소와 유사한 형태로 유명 사이트 주소에 몇 글자를 추가하거나 유사한 철자로 구성돼 있다.

국수본은 범행에 사용된 서버와 전자우편 등을 분석한 결과 ▲기존 북한발 사건서 파악된 서버 재사용 ▲사칭 전자우편 수신자가 통일·안보·국방·외교 분야 종사자 ▲IP 주소가 중국과 북한 접경지역에 할당된 점을 밝혀냈다.

경찰청 국가수사본부는 15일 오전 서울 서대문구 경찰청 국수본에서 지난해 12월 11일 '방첩사가 작성한 계엄 문건 공개'라는 제목으로 발송된 전자우편 사건을 수사한 결과 북한 해킹조직 소행임을 규명했다고 밝혔다. 북한발 사칭 전자우편 우편 개요도 [자료=경찰청]

전자우편을 조직적으로 보내기 위해 임대한 서버에서 탈북자와 군 관련 정보를 수집하고, 북한식 어휘가 다수 확인된 점을 근거로 북한 소행으로 결론지었다. 북한 어휘 중에는 포트를 포구라는 어휘로 사용하거나 동작을 기동, 페이지를 페지라고 표현한 부분을 확인했다고 밝혔다.

전자우편 발송은 국내에 있는 해외업체 소유의 서버 15대를 임대한 뒤 자체 제작한 전자우편 발송용 프로그램을 통해 이뤄졌다. 프로그램은 전자우편이 발송된 시점부터 수신자의 열람 여부, 피싱 사이트 접속, 계정정보 획득 여부 등을 포함해 통계자료를 한눈에 파악하는 기능도 포함하고 있다.

사칭 전자우편은 계엄 문건 공개 사례 뿐 아니라 북한 신년사 분석과 정세 전망으로 위장한 방식부터 유명가수 콘서트 관람권 초대장, 세금 환급, 오늘의 운세, 건강 정보 등을 제공할 것처럼 조작하기도 했다.

계엄 관련 문건은 54명에게 수신된 것으로 확인됐다. 계엄 문건 메일에는 악성 프로그램이 설치되도록 하는 첨부파일을 포함시킨 구조다. 이외의 우편에는 링크가 포함돼 있으며 이를 누르면 로그인이 필요하다면서 포털 사이트 아이디와 비밀번호를 요구하는 피싱 사이트로 연결된다.

특히 경찰은 이번 사례는 과거와 달리 불특정 다수를 상대로 대량으로 메일을 발송한 부분이 다르고 대량 메일을 보내기 위한 시스템이 구축된 것으로 보인다고 설명했다.

앞서 경찰청 국가수사본부 수사국은 2023년 11월에는 북한 해킹조직이 정부기관이나 언론사를 사칭한 이메일을 이용해 개인정보를 빼내거나 가상자산을 탈취하는 범죄 사례가 있어 주의가 필요하다는 내용의 브리핑을 한 바 있다.

경찰 관계자는 "이전에는 특정 타깃에 초점을 두고 신년사 등 북한 관련 내용을 보냈는데 이번에는 북한과 상관없는 내용을 대량으로 발송한게 다른 부분이다"며 "이전에는 수작업으로 내용을 만들었는데 지금은 대량 메일을 보내는 시스템으로 일종의 자동화가 됐다고 보면 된다"고 말했다.

이같은 범죄 피해를 예방하기 위해서는 발송자가 불분명한 전자우편은 열람하지 않거나 첨부파일과 링크를 클릭하지 않는 것이 중요하다. 아이디와 비밀번호 등 중요정보를 입력하기 전에 요구자의 전자우편과 웹사이트 주소를 주의 깊게 살펴봐야 한다.

이외에도 아이디와 비밀번호가 노출되지 않도록 관리하면서 주기적으로 본인의 접속 이력을 확인하는 것이 필요하다. 피해가 발생할 경우 포털 사이트에 2단계 인증을 걸도록 해 추가 피해를 예방하는게 필요하다고 경찰은 강조했다.

경찰 관계자는 "어떠한 유형의 사이버 공격에 대해서도 엄정하고 신속하게 대응할 수 있도록 국내외 관계기관들과의 협력체계를 굳건히 하고, 치안 역량을 총동원해 대응해 나갈 예정이다"고 말했다. 

krawjp@newspim.com

[뉴스핌 베스트 기사]

사진
반포대교 한강 유람선 좌초 원인은 [서울=뉴스핌] 김정인 기자 = 한강 반포대교 인근에서 발생한 유람선 좌초 사고와 관련, 서울시는 선박이 항로를 벗어나 저수심 구간에 진입한 데다 간조 영향이 겹치며 사고가 발생한 것으로 보고 있다. 29일 서울시에 따르면 전날 오후 8시쯤 반포대교 달빛 무지개 분수 인근을 지나던 이랜드 크루즈 유람선이 강 바닥에 걸려 멈춰섰다. 좌초 지점 수심은 약 1.8m 수준으로 파악됐다. 한강 유람선. [사진=뉴스핌DB] 사고 시점은 인천 앞바다 간조 시간과 맞물렸다. 당시 해수면이 낮아진 상태에서 선박이 평소보다 분수 인근으로 가까이 접근하면서 저수심 구간에 진입한 것으로 추정된다. 해당 선박은 여의도와 반포대교를 오가는 정기 노선을 운항해왔으나, 좌초 지점은 평소 회전 지점과 차이가 있었던 것으로 알려졌다. 좌초된 유람선은 이후 수위가 상승하면서 같은 날 밤 자체 동력으로 이동했다. 시는 선박 자체 결함 가능성은 낮은 것으로 보고 있다. 사고 직후 승객 359명은 구조정으로 옮겨져 모두 구조됐다. 초기 화재 신고는 엔진 출력 과정에서 발생한 연기를 오인한 것으로 확인됐다. 서울시는 운항사 등을 상대로 정확한 사고 경위를 조사할 방침이다. kji01@newspim.com 2026-03-29 15:31
사진
은행 주담대 금리 7% 돌파 [서울=뉴스핌] 김정인 기자 = 시장금리 오름세가 이어지면서 은행권 주택담보대출 금리 상단이 7%대에 진입했다. 중동발 불확실성이 장기화될 경우 영끌족 부담이 더욱 커질 수 있다는 전망이 나온다. 29일 금융권에 따르면 KB국민·신한·하나·우리·NH농협 등 5대 은행의 5년 고정형 주담대 금리는 지난 27일 기준 연 4.62~7.01% 수준으로 집계됐다. 이달 중순과 비교하면 최대 0.38%포인트 상승한 수준이다. 서울 남산에서 바라본 서울 시내 아파트 단지. [사진=뉴스핌DB] 농협은행의 'NH주택담보대출(5년 주기형)'은 금리 상단이 7.01%까지 올라섰다. 다른 주요 은행들도 상단이 6%대를 넘기며 전반적인 상승 흐름을 보이고 있다. 이 같은 금리 상승은 채권금리 급등 영향으로 풀이된다. 금융투자협회에 따르면 금융채 5년물(AAA) 금리는 지난 27일 기준 4.119%로, 한 달 전보다 0.5%포인트 이상 상승했다. 가계 이자 부담도 확대되는 추세다. 대출금리가 상승하면서 동일한 조건의 주택담보대출이라도 월 상환액이 크게 늘어나는 구조다. 연체율 역시 상승 흐름을 보이고 있다. 한국은행에 따르면 지난 1월 전국 주담대 연체율은 0.29%로 전월 대비 상승했다. 서울 지역 연체율도 같은 기간 0.32%에서 0.35%로 높아졌다. 시장에서는 금리 상승 흐름이 당분간 이어질 가능성이 크다는 전망이 나온다. 중동 리스크에 따른 유가 상승과 인플레이션 우려가 채권금리를 자극하면서 대출금리에도 영향을 미치는 구조다. kji01@newspim.com 2026-03-29 10:05
기사 번역
결과물 출력을 준비하고 있어요.
종목 추적기

S&P 500 기업 중 기사 내용이 영향을 줄 종목 추적

결과물 출력을 준비하고 있어요.

긍정 영향 종목

  • Lockheed Martin Corp. Industrials
    우크라이나 안보 지원 강화 기대감으로 방산 수요 증가 직접적. 미·러 긴장 완화 불확실성 속에서도 방위산업 매출 안정성 강화 예상됨.

부정 영향 종목

  • Caterpillar Inc. Industrials
    우크라이나 전쟁 장기화 시 건설 및 중장비 수요 불확실성 직접적. 글로벌 인프라 투자 지연으로 매출 성장 둔화 가능성 있음.
이 내용에 포함된 데이터와 의견은 뉴스핌 AI가 분석한 결과입니다. 정보 제공 목적으로만 작성되었으며, 특정 종목 매매를 권유하지 않습니다. 투자 판단 및 결과에 대한 책임은 투자자 본인에게 있습니다. 주식 투자는 원금 손실 가능성이 있으므로, 투자 전 충분한 조사와 전문가 상담을 권장합니다.
안다쇼핑
Top으로 이동