송금 유도 가짜 이메일로 대금 가로채는 사기 잇따라… 전세계적으로 매일 400개 기업이 공격 당해

글로벌 사이버 보안 분야를 선도하는 시만텍(www.symantec.com)이 전세계 기업을 겨냥한 ‘송금 유도 이메일 사기’에 대한 조사 결과를 발표하며, 기업이 유사한 피해를 입지 않도록 각별한 주의를 당부했다.

송금 유도 이메일 사기 공격은 최근 美 FBI에서 이와 관련해 경고 의견을 낼 만큼 전세계적으로 확산되면서 기업들을 괴롭히고 있다. BEC(Business Email Compromise)라고도 불리는 이 공격은 CEO를 사칭해 재무담당자에게 거액의 송금을 요청하는 이메일을 발송하는 금융 사기이다. 국내에서도 유사한 피해 사례가 보도된 바 있다.

이 사기 수법은 전문 지식과 기술을 거의 필요로 하지 않는 차원이 낮은 공격이지만 공격에 성공하면 얻을 수 있는 금전적 이득은 크다. 최근 오스트리아의 한 항공우주 분야 제조사는 ‘송금 유도 이메일 사기’를 당해 약 5천만 달러(한화 약 574억원)의 피해를 입었고, 이 사건이 있은 후 사장과 CFO를 해고했다.

시만텍은 이러한 사기 공격이 늘어남에 따라 전세계 이메일의 25%를 모니터링하는 시만텍의 이메일 보안 솔루션의 데이터를 면밀히 분석하여 ‘송금 유도 이메일 사기’ 현황에 대한 글로벌 조사 결과를 발표했다.

1. 가장 많은 공격을 받은 대상은 ‘중소기업’

송금 유도 이메일 사기범들은 무차별적으로 기업을 공격하는 것으로 나타났다. 확인된 피해 기업의 약 40%는 중소기업이었으며, 그 다음으로는 금융권(14%)이 가장 많은 공격을 받았다.

2. 전세계에서 매일 400개 이상의 기업이 송금 유도 이메일 사기 공격 당해

시만텍의 이메일 데이터를 분석한 결과, 매일 400개가 넘는 기업이 송금을 유도하는 사기성 이메일을 받고 있으며, 한 기업 당 적어도 두 명의 직원이 이메일 공격의 표적이 되고 있는 것으로 나타났다. 또한 이 이메일을 받은 직원은 회계 담당 간부 직원일 가능성이 크다.

3. 지난 3년간 송금 유도 이메일 사기 공격으로 30억 달러 이상 피해

美 FBI 데이터는 ‘송금 유도 이메일 사기’가 얼마나 돈벌이가 되는 공격 수법인가를 보여준다. 지난 3년간 이 사기로 인한 피해액이 최소 30억 달러(한화 약 3조 4400억 원)에 달했고, 전세계적으로 22,000개가 넘는 기업들이 피해를 입었다.

4. 송금 유도 이메일 사기 수법의 시초는 악명 높은 ‘나이지리아 419’ 스캠

나이지리아 419 스캠(Nigerian 419 scam)은 최초의 이메일 금융 사기 수법 중 하나다. 사기범들은 가짜 나이지리아 왕자를 돕기 위해 작은 기부를 하면 대가로 엄청난 재물을 약속하는 이메일을 개인에게 전송했다. 사기범들은 이제 기업으로 눈을 돌려 공격의 표적으로 삼고 있다.

시만텍은 사기범들이 사용한 여러 이메일 주소를 조사했고, 그 결과 46%가 나이지리아 IP 주소인 것을 확인했다. 그 뒤를 이어 미국(27%), 영국(15%), 남아프리카공화국(9%), 말레이시아(2%), 러시아(1%)가 순이었다.

5. 배후에 여러 공격 그룹이 있지만, 눈에 띄는 특정 그룹이 존재

시만텍이 송금 유도 이메일을 분석한 결과, 전체 이메일 가운데 12%의 메일이 한 공격 그룹에 의해 발송된 것으로 밝혀졌다. 지난 두 달 동안 이 그룹은 적어도 68개의 정상적인 이메일 계정에 접근했고, 2,700여 개의 기업을 표적으로 삼았으며, 147개 이메일 계정을 이용해 피해자들과 통신했다. 이 그룹이 발송한 이메일의 대부분은 발송지가 나이지리아였지만 일부 이메일은 영국과 미국에서 발송된 것으로 조사됐다.

6. 사기 이메일은 일반적인 주중 근무 시간에 발송

대다수의 송금 유도 이메일은 주중에 발송된 것으로 나타났다. 또한 대다수 금융 거래는 주중에만 결제되기에 사기범들은 통상적인 업무 시간에 가장 활발히 공격한다. 보통 오전 7시에 이메일을 보내기 시작해 오전 11시~오후 2시에 휴식을 가지며, 이후 오후 6시까지 발송을 완료한다. (GMT 기준)

7. 사기 이메일 제목에서 가장 많이 사용되는 표현은 ‘Request(요청)’

사기범들은 이메일 제목을 대부분 한 단어로 단순하게 하는 것으로 확인되었다. 제목에는 항상 request(요청), payment(지불), urgent(긴급), transfer(송금), enquiry(문의) 등과 같은 단어가 1개 이상 포함돼 있다. 이처럼 단순하면서 악의 없는 제목으로 의심을 피하고 보안 솔루션의 탐지를 더욱 어렵게 만든다.

시만텍은 송금 유도 이메일 사기 공격으로부터 기업을 보호하고자 다음과 같은 보안 수칙을 권고한다.
(1) 평소와 다른 행동을 요청하거나 정상적인 절차를 따르지 않은 이메일은 항상 의심한다
(2) 의심스러운 이메일에 답변하지 않는다. 기업 주소록에서 보낸 사람의 주소를 확보해 이메일 메시지에 대해 문의한다
(3) 대금 송금 시에는 이중(two-factor) 인증을 사용한다
(4) 만약 송금 유도 이메일 사기를 당했다고 생각되면, 가급적 빨리 금융 기관과 사법 기관에 알린다

시만텍코리아 윤광택 CTO는 “사칭 이메일을 통한 금융 사기가 전세계적으로 기승을 부리고 있고, 국내 기업들의 피해 사례들도 보고되고 있다”며, “회계 관련 담당자들은 이메일의 발신자를 반드시 확인하고 송금 전 전화로 확인하는 등 주의를 기울여야 하며, 기업은 적절한 보안 솔루션을 이용해서 사기성 이메일의 열람 가능성을 낮출 필요가 있다”고 조언했다.

아이씨엔 매거진 news@icnweb.co.kr

뉴스레터 구독하기

아이씨엔매거진은 AIoT, IIoT 및 피지컬 AI, 디지털트윈을 통한 제조업 디지털전환 애널리틱스를 제공합니다.
테크리포트: 자율제조, 전력전자, 모빌리티, 로보틱스, 스마트농업

AW2026 expo
ACHEMA 2027
전시회 세미나 선물 준비는 기프트랩스
오윤경 기자
오윤경 기자http://icnweb.co.kr
아이씨엔매거진 온라인 뉴스 에디터입니다. 오토메이션과 클라우드, 모빌리티, 공유경제, 엔지니어 인문학을 공부하고 있습니다. 보도자료는 아래 이메일로 주세요. => news@icnweb.co.kr
fastech EtherCAT
as-interface
GiftLabs

Related Articles

Stay Connected

440FansLike
407FollowersFollow
224FollowersFollow
120FollowersFollow
372FollowersFollow
152SubscribersSubscribe
GiftLabs
spot_img
InterPACK
spot_img
SPS 2026
automotion
Power Electronics Mag

Latest Articles

Related Articles

PENGUIN Solutions
미뉴-노르딕, nRF54L15로 자산 추적 정밀도 혁신

미뉴-노르딕, nRF54L15로 자산 추적 정밀도 혁신

0
미뉴는 노르딕의 차세대 SoC를 통해 배터리 수명 10년과 고정밀 위치 추적을 동시에 구현함으로써, 대규모 산업 현장의 인프라 구축 및 유지보수 비용을 획기적으로 낮춘 자산 관리 솔루션을 완성했다
WindEnergy
InterPACK

Related Articles

fastech EtherCAT
as-interface
코보, 음전원 필요 없는 SOI 포트폴리오 발표… RF 제어 설계 간소화

코보, 음전원 필요 없는 SOI 포트폴리오 발표… RF 제어 설계 간소화

0
글로벌 반도체 기업 코보가 음전원 공급 장치 없이도 구동 가능한 차세대 RF 제어 칩셋 포트폴리오를 출시했다
인피니언, 업계 최초 205℃ 연속 동작 가능한 1300V SiC 모듈 공개

인피니언, 업계 최초 205℃ 연속 동작 가능한 1300V SiC 모듈 공개

0
인피니언이 기존보다 30°C 높은 205°C의 고온을 견디는 전기차 반도체 모듈을 선보여 차량 냉각 장치를 줄이고 무게를 가볍게 만들 수 있는 길을 열었다

개발자 밤샘 지옥 끝.. 노르딕 IoT 전주기 AI 지원 확장

0
노르딕 세미컨덕터가 사물인터넷 기기의 설계부터 실제 운영까지 전 과정을 인공지능으로 제어하는 기술을 도입하여 엔지니어들의 복잡한 오류 수정 업무를 대폭 축소했다
코보, 와이파이 AP에 UWB 통합… 전용 인프라 없는 고정밀 RTLS 시대 연다

코보, 와이파이 AP에 UWB 통합… 전용 인프라 없는 고정밀 RTLS 시대...

0
코보는 기존 기업용 와이파이 AP에 FiRa 및 옴록스 표준 UWB 기술을 통합하고 QPK3000 모듈을 출시함으로써, 인프라 중복 투자 비용을 제거한 경제적인 대규모 엣지 위치 추적 시장 선점에 나선다
마우저, 첨단 자동화를 위한 델타 48V 3상 전원공급장치 ‘포스-GT’ 공급

마우저, 첨단 자동화를 위한 델타 48V 3상 전원공급장치 ‘포스-GT’ 공급

0
마우저는 최대 96%의 고효율과 초슬림 설계를 갖춘 델타의 포스-GT 48V 전원공급장치를 공급하며, 보호 코팅과 광범위한 동작 온도를 지원해 전기차 충전 및 로보틱스 등 열악한 산업 환경의 전력 신뢰성을 높인다
ADI, 차세대 ‘A²B 2.0’ 양산… 케이블 경량화로 차량 연비 혁신 이끈다

ADI, 차세대 ‘A²B 2.0’ 양산… 케이블 경량화로 차량 연비 혁신 이끈다

0
ADI의 A²B 2.0은 배선 복잡도를 75% 줄이는 경량화 설계를 통해 차량 연비 경쟁력을 높이는 동시에, 고대역폭 이더넷 통합으로 SDV 시대의 프리미엄 오디오 인프라를 선점하고 있다
- Our Youtube Channel -Engineers Youtube Channel

Latest Articles