logo
|
Blog
    📰보안 이슈, 쉽게 읽기📰

    청와대·국세청 사칭 메일, 주소창 하나만 보면 가짜인지 알 수 있습니다.

    청와대와 국세청, 경찰청을 사칭한 메일이 가짜 네이버 로그인 화면으로 이어지고 있습니다. 로고까지 똑같이 만들어 두지만 주소창에 뜨는 주소는 다르기 때문에, 그것만 확인하셔도 가려낼 수 있습니다.
    dr.phishing's avatar
    dr.phishing
    Aug 28, 2026
    청와대·국세청 사칭 메일, 주소창 하나만 보면 가짜인지 알 수 있습니다.
    Contents
    내가 받은 메일도 여기에 해당될까?링크를 누르면 어떤 화면이 뜰까?진짜인지 어떻게 가려야 할까?이미 입력했다면 무엇을 해야 할까?

    세금 고지서가 도착했다는 메일이 오면 일단 열어 보게 됩니다.
    "내가 뭘 안 냈나?"

    그 마음을 노린 피싱 메일이 요즘 잇따라 돌고 있습니다.
    청와대와 경찰청, 국세청 같은 정부 기관의 이름을 빌려
    네이버 계정을 가져가려는 수법인데,
    이에 대한 내용을 네이버가 지난 8월 24일에 직접 알렸습니다.

    다행히 구별하는 방법은 어렵지 않습니다.

    내가 받은 메일도 여기에 해당될까?

    노트북 메일함 화면에 뜬 경고 배너, 외부에서 온 메일을 알리는 표시

    지금까지 확인된 메일 제목은 이렇습니다.

    • [위택스] 지방세 전자사서함에 고지서가 도착하였습니다

    • [최종 통보] 국세청 전자고지 서비스 의무 등록 안내

    • 정보통신망법 위반 사건 관련 출석 요구

    • [청와대] 민생회복지원금 지급 대상자 안내

    네 가지 모두 세금이나 벌금, 지원금처럼 그냥 넘기기 어려운 내용이고,
    확인이 늦으면 손해를 볼 것 같은 말을 붙여 두었습니다.
    비슷한 제목의 메일을 받으셨다면 링크를 누르기 전에 한 번 멈추시는 게 좋습니다.

    링크를 누르면 어떤 화면이 뜰까?

    노트북에 뜬 로그인 화면에 비밀번호를 입력하는 모습

    가짜 네이버 로그인 화면이 뜨면서 비밀번호를 넣으라고 합니다.

    화면이 꽤 그럴듯해서 알아차리기가 쉽지 않습니다.
    네이버 로고가 그대로 있고 내 이메일 주소까지 미리 채워져 있는 경우도 있어서,
    이미 로그인하던 화면처럼 보이기 때문입니다.

    그래도 다르게 남는 곳이 한 군데 있는데, 바로 주소창입니다.
    진짜 네이버 로그인 주소는 nid.naver.com 인데,
    이 화면에는 전혀 다른 주소가 떠 있습니다.
    여기에 비밀번호를 넣으면 그대로 상대에게 넘어갈 수 있습니다.

    진짜인지 어떻게 가려야 할까?

    노트북 화면에 표시된 도메인 주소, 진짜인지 가려내는 기준이 되는 주소창
    • 주소창부터 보시면 됩니다.

      네이버 로그인 화면이라면 주소가 nid.naver.com 이어야 하고,
      비슷하게 생긴 다른 주소라면 그대로 닫으시는 편이 안전합니다.

    • 비밀번호를 요구하면 피싱입니다.

      세금이나 벌금, 지원금을 확인하는 데에 네이버 비밀번호가 필요할 이유는 없습니다.

    • 로고와 전화번호는 믿을 근거가 못 됩니다.

      기관 로고와 법 조항, 전화번호가 실제와 같더라도 마찬가지입니다.
      공개된 자료를 그대로 가져다 붙이면 그만이기 때문입니다.

    • 링크 대신 직접 들어가 보시면 됩니다.

      해당 기관의 앱이나 공식 사이트를 열어 확인하시면 되고,
      진짜 고지서라면 거기에도 똑같이 올라와 있습니다.

    이번 일로 정부 기관의 시스템이 뚫린 것은 아닙니다.
    기관 이름과 공개된 문서 형식을 그대로 가져다 쓴 것이라,
    사칭에 이용된 기관들도 피해를 본 쪽입니다.

    이미 입력했다면 무엇을 해야 할까?

    • 네이버 비밀번호부터 바로 바꾸시는 게 좋습니다.

    • 2단계 인증도 함께 설정해 두시면 좋습니다.
      비밀번호가 넘어갔더라도 인증 단계가 하나 더 있으면 로그인을 막을 수 있습니다.

    • 같은 비밀번호를 쓰던 다른 사이트도 함께 바꿔주시는 편이 안전합니다.
      넘어간 조합을 여러 사이트에 차례로 넣어 보는 방식이 있어,
      한 곳만 바꾸는 것은 소용이 없을 수 있습니다.

    • 메일은 지우기 전에 남겨 두시는 편이 좋습니다.
      나중에 신고할 때 쓸 증거가 될 수 있습니다.

    링크를 눌렀거나 앱을 설치하셨다면 한국인터넷진흥원(118)에서 상담을 받아 보실 수 있습니다.


    관련 기사

    • 노컷뉴스 · 네이버 계정 노린 피싱 메일 잇따라 확인…청와대·경찰청 등 사칭

    Share article
    Contents
    내가 받은 메일도 여기에 해당될까?링크를 누르면 어떤 화면이 뜰까?진짜인지 어떻게 가려야 할까?이미 입력했다면 무엇을 해야 할까?

    몸캠피싱 악성 앱 분석 플랫폼 닥터피싱

    RSS·Powered by Inblog