비교하고 잘 사는, 다나와 : 가격비교 사이트

다나와 앱
다나와 앱 서비스 목록
다나와 APP
다나와 가격비교 No.1 가격비교사이트 다나와 앱으로
간편하게 최저가를 확인하세요.
- -
QR코드
빈 이미지
다나와 앱 서비스 목록 닫기

여름 휴가철 노린 사이버 범죄 기승…가짜 예약사이트·피싱 메일 주의보

2025.08.13. 10:34:19
조회 수
92
2

공유하기

레이어 닫기

지금 보는 페이지가 마음에 든다면
공유하기를 통해 지인에게 소개해 주세요.

로그인 유저에게는 공유 활동에 따라
다나와 포인트가 지급됩니다.

자세히 >

URL이 복사되었습니다.
원하는 곳에 붙여넣기(Ctrl+V)하세요.

레이어 닫기

여름 휴가철을 맞아 여행 준비에 나선 일반인들을 겨냥한 사이버 범죄가 급증하고 있다. 피싱, 스미싱, 가짜 예약사이트, 악성 이메일 등 다양한 형태의 공격이 기승을 부리면서 각별한 주의가 요구된다.

사이버 위협헌팅 보안기업 씨큐비스타(대표 전덕조)는 12일 최근 해커들이 실제 항공사나 예약 플랫폼과 구분하기 힘든 가짜 사이트를 만들어 결제를 유도하거나, 기업 내부 메일을 사칭해 인트라넷에 침투하는 등 수법이 한층 고도화되면서 피해가 속출하고 있다고 밝혔다. 이와 함께 여름 휴가철 사이버 범죄를 예방하기 위한 ‘휴가철 5대 보안 수칙’을 발표했다.

■ 정교해진 항공·숙소 사칭 공격

씨큐비스타는 휴가철마다 경계가 느슨해진 틈을 타 정교해진 사이버 범죄가 꾸준히 증가하고 있다고 경고했다. 실제 대한항공, 아시아나항공 등 자주 이용하는 항공사를 사칭한 ‘E-Ticket’ 피싱 메일이 유포된 사례가 확인됐다. 이 메일에는 탑승권 PDF 파일이나 링크가 포함돼 있으며, 이를 실행하면 백도어 악성코드가 설치돼 로그인 자격 증명, 인증서, 금융 정보 등이 탈취된다. 기업용 이메일 계정이 탈취되면 내부자료 유출까지 이어질 수 있다.

가짜 예약사이트를 통한 피해도 잇따르고 있다. 부킹닷컴, 야놀자, 이스타항공 등 유명 예약서비스를 사칭한 피싱 사이트가 대량 유포되며, 실제 사이트와 유사한 UI와 정교한 도메인 주소로 이용자들을 속인다. 피해자들은 로그인 정보나 결제 정보를 입력한 뒤 계정 도용, 무단 결제, 저장된 카드 정보 유출 등 심각한 피해를 입고 있다.

■ 기업도 노리는 BEC 피싱

피해 규모가 큰 BEC(Business Email Compromise) 피싱은 개인뿐 아니라 기업 차원의 대응이 필요하다. 대표적인 수법은 ‘휴가 신청 확인 요청’ 등 인사팀이나 경영진을 사칭한 이메일 공격이다. 내부망에서 첨부파일을 실행하면 정보 탈취 악성코드가 작동해 조직 내 다른 시스템에도 접근이 가능해진다. 실제 한 중견기업에서는 인사담당자가 사칭 메일을 열람해 사내 이메일 계정이 탈취됐고, 임직원 명의로 2차 피싱 메일이 발송돼 내부 전자결재 시스템까지 침해 시도가 발생했다.

■ 휴가철 5대 보안 수칙

씨큐비스타는 휴가철 사이버 범죄 피해를 예방하기 위해 다음과 같은 5가지 보안 수칙을 제안했다.

첫째, 항공·숙소 관련 문자에 포함된 URL을 바로 클릭하지 말고 도메인과 발신처를 확인한 뒤, 포털 검색을 통해 공식 홈페이지에 접속해 내용을 확인한다.

둘째, 공항이나 숙소의 공공 와이파이 대신 개인 테더링이나 VPN을 사용한다.

셋째, 출처가 불분명한 앱은 설치하지 않으며, 인증 앱 설치나 업데이트 파일 설치를 요구하면 해킹을 의심한다.

넷째, SNS에 위치를 실시간으로 공유하지 않고, 시간차를 두고 게시하며 위치정보는 가급적 비공개로 유지한다.

다섯째, 스마트폰과 노트북 운영체제, 백신 앱 등은 항상 최신 버전으로 업데이트한다.

전덕조 씨큐비스타 대표는 “요즘 피싱 공격은 실제 항공사나 리조트 예약 메시지처럼 만들어져 감쪽같이 속을 만큼 정교하다”며 “여행 준비 점검 리스트에 ‘휴가철 5대 보안 수칙’을 꼭 포함해 해커의 표적이 되지 않도록 해야 한다”고 말했다.


이준문 기자/jun@newstap.co.kr


ⓒ 뉴스탭(https://www.newstap.co.kr) 무단전재 및 재배포금지



[뉴스탭 인기 기사]
· 쿠팡, HP VICTUS 15 게이밍 노트북 999,000원 한정 판매
· 책처럼 접히는 ‘듀얼 스크린 전자책’…한 달 충전 없이 읽는다
· KFC, ‘간식 칰트키’ 프로모션 재개…최대 49% 할인 혜택
· 한미마이크로닉스, ‘이터널 리턴’ 2주년 기념 한정판 콜라보 PC 전량 완판
· 조텍코리아, OLED 핸드헬드 PC 증정 여름 래플 이벤트 진행

공감/비공감

공감/비공감안내도움말 보기
유용하고 재미있는 정보인가요?
공감이 된다면 공감 버튼을, 그렇지 않다면 비공감 버튼을 눌러 주세요!
공감이나 비공감을 선택 하는 경우 다나와 포인트를 적립해 드립니다. ※ 공감 버튼의 총 선택 횟수는 전체 공개입니다. 비공감 버튼의 선택 여부는 선택한 본인만 알 수 있습니다.
최신 일반뉴스 전체 둘러보기
1/1
서린씨앤아이, 쿠거 옴니 X 케이스 구매 시 게이밍 이어셋 또는 헤드셋 증정 (1) 다나와
MSI코리아 'Roamii BE Lite' 공유기 후기 이벤트 (1) 다나와
MSI, 지포스 그래픽카드 구매 고객 대상 이벤트 (1) 다나와
델 테크놀로지스, 차세대 올플래시 백업 어플라이언스 공개…사이버 복원력 혁신 가속 뉴스탭
MSI, WiFi 7 공유기 후기 쓰면 네이버페이 1만원 쏜다 뉴스탭
서린씨앤아이, 쿠거 옴니 X 케이스 구매 시 게이밍 이어셋·헤드셋 증정 이벤트 진행 뉴스탭
펄사 게이밍 기어, 스포츠투아이와 세계 최초 모션 감지 AI 기술 개발 MOU 체결 다나와
애즈락, 고객 후기 이벤트 ‘나의 ASRock 이야기 챌린지’ 개최…최대 라데온 그래픽카드 경품 뉴스탭
MSI, RTX 50 시리즈 그래픽카드 구매 고객 대상 네이버페이 증정 이벤트 진행 뉴스탭
서린씨앤아이, 비콰이어트 케이스 구매하면 쿨링팬 추가 증정 뉴스탭
펄사 게이밍 기어-스포츠투아이, 세계 최초 게임 모션 감지 AI 공동 개발 나선다 뉴스탭
도우정보, 키오시아코리아 총판 계약…PCIe 5.0 SSD 보급 확대 나선다 뉴스탭
서린씨앤아이, 매드캣츠 파일럿 5 헤드셋 구매 시 전용 이어패드 증정 이벤트 진 뉴스탭
제이씨현시스템, 제이씨현 메인보드 후기 작성자 대상 이벤트 진행 다나와
서린씨앤아이 '비콰이어트' 케이스 구매 시 쿨링 팬 증정 다나와
MSI, 지포스 그래픽카드 9월 구매 고객을 대상 스팀 월렛 코드 증정 프로모션 다나와
애즈락, 메인보드 사용자 대상 ‘나의 ASRock 이야기 챌린지’ 개최 다나와
도우정보, 키오시아코리아와 총판 계약 체결 다나와
에이서, VCT 퍼시픽 스테이지 2 결승전 뷰잉파티 프로모션 부스 성료 다나와
체코 보안업체, AI 활용해 공격 로직 실행하는 랜섬웨어 최초 발견 다나와
이 시간 HOT 댓글!
1/4