惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

F
Full Disclosure
Recorded Future
Recorded Future
T
Tenable Blog
S
Securelist
C
CERT Recently Published Vulnerability Notes
T
Threatpost
S
Schneier on Security
A
Arctic Wolf
The Hacker News
The Hacker News
C
CXSECURITY Database RSS Feed - CXSecurity.com
Know Your Adversary
Know Your Adversary
P
Privacy International News Feed
Threat Intelligence Blog | Flashpoint
Threat Intelligence Blog | Flashpoint
The Register - Security
The Register - Security
Cisco Talos Blog
Cisco Talos Blog
AWS News Blog
AWS News Blog
K
Kaspersky official blog
T
True Tiger Recordings
T
Threat Research - Cisco Blogs
V
Vulnerabilities – Threatpost
P
Palo Alto Networks Blog
T
The Exploit Database - CXSecurity.com
小众软件
小众软件
B
Blog
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
Microsoft Azure Blog
Microsoft Azure Blog
Cyberwarzone
Cyberwarzone
C
Cybersecurity and Infrastructure Security Agency CISA
T
Tor Project blog
Spread Privacy
Spread Privacy
Malwarebytes
Malwarebytes
P
Proofpoint News Feed
F
Fox-IT International blog
F
Fortinet All Blogs
P
Privacy & Cybersecurity Law Blog
G
GRAHAM CLULEY
量子位
Latest news
Latest news
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
博客园 - 叶小钗
Project Zero
Project Zero
T
Tailwind CSS Blog
N
Netflix TechBlog - Medium
Martin Fowler
Martin Fowler
IntelliJ IDEA : IntelliJ IDEA – the Leading IDE for Professional Development in Java and Kotlin | The JetBrains Blog
IntelliJ IDEA : IntelliJ IDEA – the Leading IDE for Professional Development in Java and Kotlin | The JetBrains Blog
I
Intezer
博客园_首页
腾讯CDC
H
Hackread – Cybersecurity News, Data Breaches, AI and More
D
Darknet – Hacking Tools, Hacker News & Cyber Security

ZDNet Korea

모비젠, 전장 데이터 'AI 두뇌'로 묶는다…48억원 국방 R&D 수행 국가데이터처, 엔코아 방문공공데이터 품질 관리 방안 논의 [디엘지 law 인사이트] '100원 주식' 논란...베스팅과 주식 처분 상미당홀딩스, 장애인 바리스타 교육 지원…15년간 30억원 후원 클루커스, 美 펜서 손잡고 AI SOC 띄운다…클라우드 보안 운영 정조준 여기가 ‘러닝 성지’…롯데백화점, 잠실점에 ‘써코니’ 국내 1호점 연다 채널코퍼레이션 "AI 상담 효과, 미리 확인해보세요" LG전자, KSQI 콜센터 '비대면채널 선도기업' 선정…"가전업계 유일" 효소 2개 '절묘한' 믹싱으로 항암효과 입증 앤트로픽코리아 닻 올린다…초대 수장에 최기영 캐나다, 시민 데이터 접근 확대 추진…구글·애플 등 반발 AI가 구매·재무까지 바꾼다…SAP코리아, '운영 효율화' 수요 정조준 BTS 먹던 호떡, 오레오 됐다…80개국 한정판 출시 팀스파르타, AI와 함께 일하는 조직으로 탈바꿈 코스피 4%대 폭등, 8450 돌파…매수 사이드카 발동 효성중공업, 日 ESS 진출 첫 해 누적 수주 640억 돌파 LGU+, KSQI 우수 콜센터 선정..."AI 상담 혁신 성과" SKT, 14년 연속 KSQI 우수콜센터 선정 LS일렉트릭, 스마트 무선 조명 사업 본격화…"에너지 30% 절감" '해킹 올림픽' 휩쓸던 천재 화이트해커, '데프콘 CTF' 은퇴 메디인테크, 국책과제 맡아 ‘AI 로봇 내시경’ 플랫폼 개발 박차 LX, 가스안전공사 손잡고 지하안전관리 강화 동화일렉트로라이트, 글로벌 배터리 기업 수주…북미 공급 애플, iOS 26.6 첫 베타버전 공개…연락처·지도 앱 손봤다 마이크론도 시총 '1조 달러' 돌파…주가 20% 폭등 서소문 고가차도 무너짐 사고로 서울-행신역 열차운행 중지 IPO 속도 내는 '이그니스'는 어떤 인재 원할까 [미장브리핑] S&P500·나스닥 최고치 경신…스페이스X·테슬라 합병설 솔솔 아이폰18 프로, 티타늄 대신 알루미늄 유지하나 GS샵, 자체 화장품 브랜드 '뷰' 새단장...신규 상품 출시 딥시크, V4-프로 API 가격 75% ‘영구 인하’…GPT-5.5의 34분의 1 법원, 고려아연에 컨두잇 관련 문서 제출 명령…양측 공방 지속 ‘AI 억만장자’ 1년새 19명 배출…자산 총합은 90조원 [카드뉴스] 교황이 AI에게 '멈춰'라고 했어요 배경훈 부총리 "국방·안보엔 외산 AI 어렵다…통제 가능한 자체 모델 필요" SK스토아, 경기도 중소기업 라이브커머스 지원 확대 아로마티카, 6년 연속 지속가능경영보고서 발간…"K뷰티 ESG 체계 고도화" 은행·이커머스와 컨소시엄 만드는 토스…"스테이블코인, 유통 방점" 카카오게임즈 '우마무스메', 4주년 페스티벌 6월 13일 개최 선익시스템, LGD와 6세대 R&D용 증착기 공급계약...내년 가동 전망 오리온 단백질드링크, 2년 만에 1000만병 팔려 넥써쓰, '프로스트 킹덤' 비공개 테스트 6월 4일 시작…토크노믹스 검증 집중 [AI는 지금] 中 AI, 계약서 쓰고 해외로 간다…알리바바, 큐원 앞세워 파키스탄 공략 "휴머노이드 로봇도 신분증 시대"…中, 국가 관리 시스템 구축 UN, 인터넷거버넌스포럼 MAG 작년 상설화...첫 한국인 위원 탄생 [ZD SW 투데이] 한진정보통신·아시아나IDT, 공동 해커톤 성료 外 문체부, 전국 문학관 청년인턴 50명 모집 라이엇게임즈 '발로란트', 신규 모드·PC방 이벤트로 이용자 지표 개선 갈라파고스에서 ‘파란 문어' 발견…빛나는 먹이 숨기려 진화했나 고객이 전화 끊는 진짜 이유는 대기시간이 아니라 AI 목소리였다 개보위, 가명정보 활용 경진대회 개최...총 상금 2450만 원 구글 AI 검색, 웹 경제도 바꾼다…‘제로클릭’ 시대, 퍼블리셔 트래픽은 어디로 여름 휴가 앞두고 통신사 로밍 비교해보세요 월드 모델 경쟁 확산…"한국은 제조 분야서 기회 찾아야" 소규모 자영업자 유리한 전기요금제 선택 가능해져 문체부, 불법사이트 긴급차단 보완책 논의 [유미's 픽] 세일즈포스, 실적 발표 앞두고 '냉기'…AI 에이전트 수익화 의구심 확산 한화솔루션, 美 펀드 팔아 유증 규모 또 축소…1.8조→1.7조 넷마블 '왕좌의게임: 킹스로드', 레노버 제휴 프로모션…최신 PC 구매 시 쿠폰 증정 손정의 베팅 통했다…소프트뱅크, 오픈AI 상장 기대감에 주가 최고가 광주 찾은 MS…데이터센터·연구소 설립 협력 논의 해외진출 거점 'GBC' 입주기업 모집...임차료 80% 지원 문체부, 태국 방콕서 첫 ‘케이데이’ 개최…6천여 명 방문 넓어진 AI 인프라 경쟁축…HPE, 데이터·복원력·운영 통합 승부수 중국, 저가형 전기차로 유럽 장악…프리미엄 시장까지 '정조준' 드리미, 글로벌 앰버서더로 호날두 발탁..."프리미엄 시장 공략" 지디벤처스, 43.6억원 규모 1호 펀드 결성 마감 씨플랫폼, 제약·바이오 AI 전환 나선다…실행형 R&D 체계 전면에 컴투스, 한국여자야구연맹에 후원…야구 문화 저변 확대 본격화 "우주보험시장 활성화 위해선 시장 수요 선행돼야" 콘진원, '2026 전국 장애학생 e페스티벌' 지역예선 개막 메가존클라우드-성공회대, 실무형 AI 네이티브 인재 육성 '맞손' 코스피 사상 첫 8000 돌파 마감…한때 8100 넘기도 우주청, 4년간 900억원 들여 무인기 및 전기엔진 등 개발 60% 안 써도 환불 가능…스타벅스, 선불카드 환불 기준 한시적 완화 젠하이저, 4년만 신작 '모멘텀 5 와이어리스' 출시...59만9000원 보험 플랫폼에 AI 심은 아이지넷, 1분기 영업이익 2489%↑ [영상] "데이터 유출 90%, 개발 환경서 발생"...느슨한 테스트 환경 원인 "둘리사우르스 등 공룡 덕후와 만나보세요" 해긴, '라스트헌터K: 서울' 시즌2 업데이트…불사조 콘셉트 스킨·장비 추가 [동정]박인규 혁신본부장 과기기본계획 수립위원 90여 명과 간담회 호요버스, '붕괴: 스타레일' 4.3 버전 다음 달 1일 정식 업데이트 지니언스, 양자게이트웨이 연내 출시...핵심기술 최종 검증 [현장] 김동훈 NHN클라우드 "AI 3강 이끌 핵심 인프라 기업 될 것"…글로벌 경쟁 승부수 그리프라인 '명일방주: 엔드필드', 신규 업데이트 6월 5일 예고 국내 바이오 벤처 14곳, 안제리니파마·비욘드어스 등과 투자논의 시리즈 최초 '영웅 시스템' 도입…워게이밍, 신작 '월드 오브 탱크: 히트' 출시 뉴로메카, 적자 속 R&D·포항 공장에 '1600억 승부수' 롯데百, 7개 계열사 뭉쳤다…통합 캠페인 ‘엘패스’ 진행 붉은 행성 화성, 퍼렇게 멍들었다…왜? [여기는 화성] KRnet 컨퍼런스 내달 22일 개막...AI 시대 인터넷 혁신 조망 [현장] "에이전틱 AI, 실행 중 평가 필수"…한·싱 '위험 관리 원칙' 내달 나온다 [현장] 미토스 충격파…"에이전틱 AI 체계, 선점이 곧 표준" 놀유니버스, ‘스튜디오 지브리전 제주’ 얼리버드 티켓 판매 스패로우, 중국·중동·동남아 등 해외시장서 잇달아 성과 iM뱅크 "정책서민금융대출 이자 잘 냈다면...연 9% 금리 대출 제공" 정진호 원장 "10대 과학상 수상자 추천, 10명 내외로 늘릴 것" 무인기 엔진도 국산화…한화에어로, 글로벌 CCA 시장 정조준 SKT "403명 고객 보이스피싱 203억원 피해 막았다” SK넥실리스, 솔루스 상대 美 특허 침해 소송 1심 승기…배심원 평결 승소
"검색 결과 상단도 잘 봐야"…네카오, 피싱 사기 ‘주의보’
박서린 기자 · 2026-05-27 · via ZDNet Korea

“000님, 네이버플러스 멤버십이 결제 완료됐습니다.”

최근 네이버와 카카오를 사칭해 계정 비밀번호를 탈취하거나 공식 사이트로 속여 악성코드를 유포하는 사례가 기승을 부리고 있다. 이를 막기 위해 두 회사는 메일 제목과 주소 확인을 안내하는 동시에, 회사 차원 모니터링 시스템을 가동해 불법 사이트 단속을 이어간다.

27일 한국인터넷진흥원(KISA)에 따르면 올해 2월 10일부터 지난달 14일까지 두 달간 ‘카카오톡 PC버전’ 공식 다운로드 페이지를 위장한 피싱 사이트에서 약 560건의 악성코드 다운로드가 발생한 것으로 추정된다.

“공식 사이트 위장 악성코드, 두 달간 560건”…멤버십 결제 사칭 사례도

최근 네이버와 카카오를 사칭해 계정 비밀번호를 탈취하거나 공식 사이트로 속여 악성코드를 유포하는 사례가 기승을 부리고 있다. (출처=클립아트코리아)

공격자는 구글 등 주요 검색엔진에서 ‘카카오톡 PC버전’을 검색하면 결과 상단에 피싱 사이트가 노출되도록 조작했다. 위장된 설치 파일을 실행하면 사용자 PC에 정보 유출이 가능한 악성코드가 깔려 PC에 저장된 민감 정보가 외부로 빠져나갈 위험이 존재한다.

(왼쪽부터) 네이버플러스 멤버십 피싱 메일, 실제 네이버플러스 멤버십 결제 안내 메일. (사진=네이버 공지사항, 지디넷코리아)
카카오 공식사이트 사칭 사이트. (사진=한국인터넷진흥원)

최근 네이버에서도 유사 사례가 발생했다. 네이버플러스 멤버십 결제 안내 메일로 위장해 이용자의 계정 비밀번호를 탈취하려는 피싱 메일이 유포된 것이다. 

피싱 메일은 ‘[MemeberShip] 멤버십 결제 완료’ 또는 ‘[Membership] 결제 완료’라는 제목으로 실제 네이버플러스 멤버십 결제 안내 메일과 유사하게 제작됐으며, 본문에 포함된 ‘마이 멤버십으로 이동’ 버튼을 클릭하면 피싱 사이트로 이동해 비밀번호를 입력하도록 설계됐다.

메일 제목·이메일 주소 확인 필수…반드시 공식사이트 이용해야

이번 사례를 두고 네이버 측은 메일 제목과 발신자 이메일 주소를 확인하고, 포함된 URL을 확인할 것을 권고했다. ‘Membership’ 태그를 제목 앞에 붙이고 있는 피싱 메일과 달리 네이버 공식 안내 메일은 ‘[네이버플러스 멤버십] 결제 내역 안내’라는 제목으로 발송되기 때문이다.

발신자 이메일 주소 역시 회사 공식 안내용 이메일 주소 ‘@navercorp.com’이 아닌 다른 도메인을 사용하고 있다면 피싱을 의심해봐야 한다. 마이 멤버십으로 이동 버튼 또한 공식 메일은 연두색을 채택하고 있어, 빨간색 버튼이 포함됐을 경우 피싱을 의심해야 한다. 해당 버튼 클릭 시 이동하는 URL도 공식 네이버 서비스는 ‘nid.naver.com’ 도메인에서만 계정 정보를 요구한다.

카톡 PC버전 다운로드 피싱 사이트를 통한 악성코드 감염을 방지하기 위해 KISA는 공식 사이트에서 카톡을 포함한 주요 소프트웨어(SW)를 다운로드 받을 것과 검색 결과 중 상단 노출 링크 URL이 정상 사이트와 일치하는지 확인 후 접속할 것을 권장했다.

“피싱 사이트 꼼짝마”…네카오, 자체 모니터링 시스템 운영

이외에도 네이버는 회사 차원에서 피싱으로 유출 의심되는 계정으로 판단되는 경우 선제적으로 보호조치를 적용해 이용자를 보호하고 있다. 2단계 인증 등으로 사전 예방책을 제공하는 중이며, 계정 정보를 피싱사이트에 입력했다면 비밀번호 변경 안내 등 해결 방안을 이용자에게 안내한다.

2024년 1월부터 지난해 9월까지 네이버를 대상으로 한 피싱 공격을 분석한 결과 공공기관·계정보안 위협 사칭 등 스팸 유포방식의 피싱과 검색·간편 로그인 등의 형태로 진화한 것으로 나타났다. 이에 회사는 자체 개발한 피싱 감지·모니터링 시스템을 통해 피싱 사이트를 사전 탐지해 약 566개의 검색 피싱 유포 사이트를 차단했다.

관련기사

(왼쪽부터) 네이버 1784, 카카오 본사. (사진=지디넷코리아)

카카오는 이용자가 안전하게 서비스를 이용할 수 있도록 공식 홈페이지가 우선 노출될 수 있도록 지속 관리하는 것은 물론 사칭·피싱 등 불법 사이트에 대한 상시 모니터링을 진행한다. 

카카오 관계자는 “특이사항 확인 시 사이트 운영자 대상 시정 요구, 방송통신심의위원회 접속 차단 요청, 호스팅 업체 신고 등 필요한 조치를 실시하고 있다”며 “이용자 피해를 최소화하기 위해 관련 기관과의 협력과 대응 노력을 지속할 방침”이라고 밝혔다.

지디넷코리아와 기업 및 기관이 함께하는 디지털 트러스트 캠페인. QR코드 스캔 시 캠페인 참여 가능. 디지털 신뢰 관련 안전 수칙에 관한 글을 적거나 표어를 지으면 추첨을 통해 맥북 네오, 에어팟 맥스2, 에어팟 프로3 등을 증정한다.