문의하기

News

IT꿀팁과 다양한 꿀잼 영상, 모두 다 창돌이 채널 안에!

피싱 메일 확인 방법 | 이메일 사기·사칭과 기업 이메일 보안 대응

점점 심각해지는 기업 피싱 메일

AI 사이버 범죄

기업을 대상으로 한 가짜 이메일은 예전보다 훨씬 알아보기 어려워졌습니다.

과거에는 문장이 어색하거나 맞춤법이 틀리고, 

발신자 주소를 자세히 보면 실제 기업과 조금씩 다른 경우가 많았습니다. 

하지만 최근에는 생성형 AI를 이용해 자연스러운 비즈니스 문장을 만들고, 

실제 거래 상황과 비슷한 내용으로 피싱 메일을 작성하는 것도 어렵지 않습니다.

 

실제로 FBI의 2025 인터넷 범죄 보고서에서는 

AI 관련 사이버 범죄 신고가 2만2천 건 이상 접수됐으며, 

AI와 연관된 기업 이메일 사기(BEC) 피해도 별도로 집계됐습니다.

이제는 맞춤법이나 어색한 문장만으로 가짜 이메일을 판별하기 어렵다는 의미입니다.

사칭 메일이 어떤 방식으로 만들어지는지부터 살펴보면, 

의심스러운 메일을 받았을 때 무엇을 확인해야 하는지도 조금 더 명확해집니다.


얼핏 비슷해 보이는 유사 도메인

이메일 사칭,가짜 이메일

가장 쉽게 접할 수 있는 이메일 사칭 방식은 

실제 기업 주소와 비슷한 별도의 도메인을 만드는 것입니다.

 

예를 들어 정상 도메인이

company.com 이라면

cornpany.com / company-co.com / company.kr

처럼 철자 하나를 바꾸거나 비슷한 형태의 주소를 등록할 수 있습니다.

 

메일을 받았을 때는 회사명이나 담당자 이름이 먼저 눈에 들어오기 때문에, 

주소를 자세히 확인하지 않으면 이런 차이를 놓치기 쉽습니다.

특히 평소 거래하던 업체에서 갑자기 계좌 변경이나 송금, 견적, 

계약과 관련해 이전과 다른 요청을 보내왔다면 

발신자 이름보다 @ 뒤의 전체 도메인을 확인하는 것이 좋습니다.

 

확인이 필요할 때도 메일에 새롭게 적혀 있는 전화번호보다는 

기존에 알고 있던 담당자 연락처나 

거래 기록에 있는 대표 연락처를 이용하는 편이 안전합니다.


실제 계정이나 도메인이 탈취되는 경우

거래처 사칭,사칭 메일,메일 사칭

유사 도메인이나 발신자 주소 위조보다 더 구분하기 어려운 것은 

실제 기업의 계정이나 도메인 관리 권한이 탈취되는 경우입니다.
직원이나 거래처의 이메일 계정이 탈취되면 

공격자는 정상 주소와 정상 메일 서버를 이용해 메일을 보낼 수 있습니다. 

 

이 경우 SPF나 DKIM 같은 이메일 인증을 통과할 수 있어 

주소만 확인해서는 이상 여부를 알아채기 어렵습니다.
반면 도메인 등록 계정이나 DNS 관리 권한이 탈취되면 

공격자가 MX 레코드 등 도메인 설정 자체를 변경할 수 있습니다. 

이메일 계정 하나의 문제가 아니라 기업 메일 환경 전체에 영향을 줄 수 있다는 점에서 더 큰 범위의 관리가 필요합니다.
두 경우 모두 겉으로는 정상 기업의 메일처럼 보일 수 있기 때문에, 

기업에서는 메일 주소 확인만으로 판단하지 않는 것이 중요합니다.
특히 계좌번호 변경, 긴급 송금, 기존 승인 절차 생략처럼 

평소와 다른 업무 요청이 들어왔다면 기존 연락처를 통해 별도로 확인해야 합니다.

 


주소가 똑같아 보이는 이메일 스푸핑

이메일 스푸핑,스푸핑 메일,메일 사기,BEC

메일 화면에 실제 거래처에서 사용하는 것과 똑같은 이메일 주소가 표시되더라도 

반드시 해당 회사에서 발송한 메일이라고 안심할 수는 없습니다.

이메일의 From, 즉 화면에 표시되는 발신자 정보를 위조하는 ‘이메일 스푸핑’이 가능하기 때문입니다.

이러한 위조 여부를 확인할 때 활용되는 대표적인 기술이 SPF, DKIM, DMARC입니다.

 

구분확인하는 내용
SPF해당 도메인이 허용한 메일 서버에서 발송됐는지 확인합니다.
DKIM전자서명을 이용해 서명된 메일이 전송 과정에서 변경되지 않았는지 확인합니다.
DMARCSPF 또는 DKIM 인증 결과와 표시된 발신 도메인의 관계를 확인하고, 인증 실패 메일에 대한 처리 정책을 적용합니다.

 

의심스러운 메일을 보다 자세히 분석할 때는 

SPF·DKIM·DMARC 인증 결과뿐 아니라 

Reply-To, Return-Path, 실제 발송 경로 등의 정보도 함께 확인할 수 있습니다.

다만 모든 직원에게 이런 정보를 직접 분석하도록 요구하기는 어렵습니다.

일반 사용자는 평소와 다른 요청을 발견했을 때 행동을 멈추고 

담당자에게 알리는 역할을 하고, 

IT 관리자나 보안 담당자가 메일 헤더와 인증 결과를 확인하는 방식으로 역할을 나누는 것이 현실적입니다.


사람이 모든 피싱 메일을 직접 확인할 수 있을까요?

기업은 하루에도 고객사와 거래처, 

금융기관, 택배사, 협력업체 등 다양한 곳과 이메일을 주고받습니다.

처음 보는 담당자나 신규 업체가 메일을 보내는 일도 흔하기 때문에 

모르는 주소를 모두 차단하는 방식은 현실적으로 사용할 수 없습니다.

 

반대로 직원에게 모든 이메일의 도메인과 SPF·DKIM·DMARC, 

발송 IP, 메일 헤더까지 확인하도록 요구하는 것도 어렵습니다.

결국 사람이 모든 메일을 직접 확인하는 데는 한계가 있습니다.

직원이 이상 징후를 발견하고 신고하는 절차와 함께 

이메일 보안 솔루션 도입을 병행해야 하는 이유입니다.


AI 기반 이메일 보안 솔루션

이메일 보안,보안 솔루션,AI 보안

 

기존 안티스팸은 차단된 IP, 특정 키워드, 

이미 알려진 악성코드처럼 정해진 조건을 중심으로 메일을 검사해 왔습니다.

 

최근의 이메일 보안 솔루션은 여기에 여러 정보를 함께 분석하는 기능을 더하고 있습니다.

발신 도메인이 실제 기업의 주소와 얼마나 비슷한지, 회신 주소가 갑자기 달라졌는지, 

발송 IP나 헤더에 이상 징후가 있는지 등을 함께 확인하는 방식입니다.

메일 내용에서 평소와 다른 송금이나 정보 요청이 발견되는지 살펴보고, 

URL이 실제로 어디로 연결되는지, 첨부파일이 실행됐을 때 어떤 동작을 하는지, 

QR 코드가 어떤 주소로 연결되는지를 검사하는 기능도 제품에 따라 적용됩니다.

 

이처럼 AI의 머신러닝기반의 여러 보안 기능들을 제공하기 때문에

여러 유형의 피싱 메일과 이메일 사칭을 더욱 정교하게 탐지할 수 있습니다.


이메일 보안, 이제 솔루션 도입이 필요합니다

최근의 피싱 메일과 이메일 사기는 

맞춤법이나 발신자 주소 몇 가지만 확인해서 구분할 수 있는 단순한 스팸 메일과는 다릅니다.

실제 기업과 비슷한 도메인을 만들 수도 있고, 

발신자 주소를 위조하거나 실제 이메일 계정을 탈취해 정상적인 업무 메일처럼 접근할 수도 있습니다.

 

따라서 기업에서는 SPF·DKIM·DMARC와 같은 

이메일 인증, 도메인 관리 계정의 다중 인증, 

그리고 이메일 보안 솔루션이 필요합니다. 

창리정보통신은 기업의 데이터와 업무환경을 보호하기 위한 

방화벽, 백신, 접근제어 등 보안 솔루션을 지원하고 있습니다. 

이메일 사칭이나 피싱 메일이 반복되고 있다면 

취약점 분석 부터 솔루션 도입, 업무 환경에 맞는 정책 수립 까지

전문 업체의 도움을 통해 기업 자산을 안전하게 보호하시기 바랍니다.

 

changli

상담문의

창리정보통신에 궁금한 점을 남겨주세요.
저희는 항상 고객의 의견을 소중히 여기고 있습니다.

02-588-0404
서울 서초구 남부순환로337길 16 (서초동) 창리정보통신
업체명 *
성함 *
연락처 *
이메일
지역 *
문의분야 *
문의내용 *