네이버, '간편 로그인' 피싱 주의보 발령…"가짜 로그인 창 기승" 작성일 08-29 28 목록 <div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">URL 위조 가짜 로그인 창서 계정 입력 유도<br>이후 정상 로그인 창 띄워 피싱 사실 모르도록 해</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="1EwBerzTZA"> <figure class="figure_frm origin_fig" contents-hash="e0634ab456d19417e86f066e057f4c21f65be3ebdbabfb818db55b7690d7439d" dmcf-pid="tDrbdmqy1j" dmcf-ptype="figure"> <p class="link_figure"><img alt="[서울=뉴시스] 네이버 간편 로그인 피싱 예시 (사진=네이버) *재판매 및 DB 금지" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202508/29/newsis/20250829101019590povc.jpg" data-org-width="720" dmcf-mid="Z74hF8IiXk" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202508/29/newsis/20250829101019590povc.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> [서울=뉴시스] 네이버 간편 로그인 피싱 예시 (사진=네이버) *재판매 및 DB 금지 </figcaption> </figure> <p contents-hash="6a560959dfc043d42e4546e900d373593478604ec09c8b4f00a6bee3f2614acd" dmcf-pid="FwmKJsBW5N" dmcf-ptype="general">[서울=뉴시스]윤정민 기자 = <strong>#네이버 회원 30대 김모씨는 최근 중국 등 해외 지역에서 자신의 계정이 잇달아 로그인 시도되고 있다는 보안 알림을 받았다. 다행히 네이버가 제공하는 2단계 인증 서비스 덕분에 실제 로그인 성공으로 이어지진 않았다.<br><br> 김씨는 어디서 계정 정보가 유출됐는지 기억을 더듬다 전날 한 쇼핑몰 웹사이트에서 회원가입을 위해 '네이버 아이디로 로그인' 버튼을 눌렀던 일이 떠올랐다. 당시 분명 정확히 아이디와 비밀번호를 입력했지만 '로그인에 실패했습니다'는 알림이 떠 이상하게 여겼다.<br><br> 다시 해당 사이트를 들어가니 로그인 창 디자인은 익숙했지만 주소창에 표시된 링크가 교묘하게 위조된 유사 주소였다. 김씨는 그제야 가짜 로그인 페이지에 속았다는 사실을 깨닫고 즉시 비밀번호를 변경했다. </strong></p> <p contents-hash="8c1286a7862231531d87ae427b88a20a678df9f285f08b8bd54219a75f007fa0" dmcf-pid="3rs9iObYGa" dmcf-ptype="general">네이버가 최근 '간편 로그인' 기능을 악용한 피싱 사례를 발견했다며 이용자들에게 주의를 당부했다. 실제 창과 유사한 가짜 네이버 로그인 창을 띄워 아이디, 비밀번호를 탈취하는 방식이다.</p> <p contents-hash="627a98b12623ab703b95b0e83b40bccb1012914175cca60cf7435cc13b632f7e" dmcf-pid="0Ak7xEUltg" dmcf-ptype="general">네이버는 지난 28일 공지사항을 통해 "네이버 아이디와 비밀번호 탈취를 노리는 공격이 확인돼 각별한 주의를 당부드린다"며 이같이 밝혔다.</p> <p contents-hash="d289d15e7f3fa47e5c9048cf2814afdaf02cd01a6cecc24140cf3f27f84fa5a4" dmcf-pid="pcEzMDuSZo" dmcf-ptype="general">간편 로그인은 별도 계정 입력 없이 이미 사용 중인 외부 서비스 계정으로 회원가입하거나 로그인하는 기능이다. 국내의 경우 네이버, 카카오, 구글, 페이스북, 애플 계정이 주로 활용된다. 편리하지만 메인 계정이 탈취되면 연계된 모든 서비스가 무단 노출될 수 있어 보안업계는 취약성을 꾸준히 지적해 왔다. </p> <p contents-hash="3b0519f265bc56525ab057b4e12c770ab8b34c72858d126c0c81d90efd272e19" dmcf-pid="UkDqRw7vZL" dmcf-ptype="general">네이버가 발견한 '간편 로그인 피싱' 수법은 가짜 네이버 로그인 창을 띄워 아이디와 비밀번호 입력을 유도한 뒤 '로그인 실패' 알람을 띄우고 이어 실제 로그인 창으로 연결하는 방식이다. 사용자가 단순 오류로 착각해 계정 유출 사실을 눈치채기 어렵다.</p> <p contents-hash="fff560c1ba902030420e25ea7af4b96a6c2e86fee1715dc37d747f479db0f37b" dmcf-pid="uEwBerzTZn" dmcf-ptype="general">네이버에 따르면 가짜 로그인 창은 공격자가 웹사이트 보안 취약점을 악용해 '간편 로그인' 버튼 클릭 시 먼저 뜨도록 악성코드를 심어 놓는다.<br> </p> <figure class="figure_frm origin_fig" contents-hash="90a7d6160e3d8083b27f56baf3c1e3b363673689b18321abcb2221f2e45dfca9" dmcf-pid="7Drbdmqy1i" dmcf-ptype="figure"> <p class="link_figure"><img alt="[서울=뉴시스] 네이버 간편 로그인 피싱 예시 (사진=네이버) *재판매 및 DB 금지" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202508/29/newsis/20250829101019728jspu.jpg" data-org-width="645" dmcf-mid="5OZim5dzHc" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202508/29/newsis/20250829101019728jspu.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> [서울=뉴시스] 네이버 간편 로그인 피싱 예시 (사진=네이버) *재판매 및 DB 금지 </figcaption> </figure> <p contents-hash="b8c571fdf86a736880e7293514dbe32fe6775b57f2ee15633d252ef6fca44034" dmcf-pid="zwmKJsBWtJ" dmcf-ptype="general"><br> 네이버는 '네이버 로그인' 버튼 클릭 후 나타나는 가짜 네이버 로그인 페이지 주소가 'nid.naver.com'이 아닌 'nid-naver.co' 등 교묘하게 위조된 주소로 표시한 실제 사례를 전했다.</p> <p contents-hash="4cac2807d05e10dbb08b4e747467f01cf1e4bd44434db2a19c66750efba7a53a" dmcf-pid="qrs9iObYXd" dmcf-ptype="general">이에 네이버는 브라우저 상단 주소창의 주소가 실제 네이버 로그인 주소가 맞는지 확인할 것을 요구했다. 특히 정상적인 네이버 간편 로그인 창에는 어떤 서비스에 네이버 아이디를 제공하는지 안내 문구가 명확하게 표시된다며 문구가 보이지 않으면 피싱 확률이 높다고 설명했다.</p> <p contents-hash="d9a9e723579a3cf2c27907064e9636c91d244cf4b90415e28761ebb521571c82" dmcf-pid="BmO2nIKGHe" dmcf-ptype="general">안전한 인터넷 환경을 위해 공식 앱과 최신 버전의 브라우저 사용을 권장했으며 피싱 페이지에 아이디와 비밀번호를 입력했다면 즉시 네이버 계정 비밀번호를 변경할 것을 당부했다.</p> <p contents-hash="88ea4c05f2cf38c8a3f8c1a2578b51fdebafc751566eef1bcd505d063468b1ee" dmcf-pid="bsIVLC9H1R" dmcf-ptype="general"><span>☞공감언론 뉴시스</span> alpaca@newsis.com </p> </section> </div> <p class="" data-translation="true">Copyright © 뉴시스. 무단전재 및 재배포 금지.</p> 관련자료 이전 '느좋녀' 강민경, 벌써 완성한 가을 패션 교과서 [MD★스타] 08-29 다음 [ATF U12 아시아 파이널스 day4] 남녀팀 동반 4강, 승리 시 아시아/오세아니아 콘티넨탈대회 출전 08-29 댓글 0 등록된 댓글이 없습니다. 로그인한 회원만 댓글 등록이 가능합니다.