📢 핵심 요약
최근 국내외 주요 행사, 세미나, 컨퍼런스 초청장을 위장하여 악성코드를 유포하는 해킹 메일 사례가 지속적으로 보고되고 있습니다. 교직원 여러분께서는 첨부파일 실행 등으로 인한 피해가 발생하지 않도록 각별히 유의해 주시기 바랍니다.
최근 기관 및 대학의 임직원을 대상으로 행사 일정을 빙자해 사용자들의 호기심을 자극하는 사회공학적 기법의 사이버 공격이 증가하고 있습니다. 이러한 악성 메일은 실제 주최측을 교묘하게 사칭하므로 세심한 확인이 필요합니다.
공격자들은 실제 개최 예정인 학술 대회나 컨퍼런스의 공식 초청장 형식을 그대로 모방합니다. 주로 안내장, 참가 신청서 등으로 위장한 악성 문서(초청장.doc, 행사일정표.pdf 등)를 첨부하거나 악성 링크 클릭을 유도하는 방식을 사용합니다. 발신자 주소 또한 공식 도메인과 매우 유사하게 철자를 바꾸어 수신자를 속이고 있습니다.
위장된 첨부파일이나 출처가 불분명한 링크를 실행할 경우, 즉시 PC 내부에 잠복하는 악성코드가 설치됩니다. 이를 통해 중요 업무 데이터 및 개인정보 유출, 랜섬웨어 감염, 내부 교내 네트워크 침투 등 심각한 2차 피해로 직결될 수 있으므로 절대 열어보아서는 안 됩니다.
정보보호의 생활화, 안전한 캠퍼스의 시작입니다.