2025.12.13 (토)

  • 구름많음동두천 1.3℃
  • 구름많음강릉 2.3℃
  • 구름많음서울 4.1℃
  • 구름많음대전 4.9℃
  • 구름많음대구 3.3℃
  • 울산 3.4℃
  • 맑음광주 4.7℃
  • 구름조금부산 5.1℃
  • 흐림고창 2.4℃
  • 맑음제주 11.3℃
  • 구름많음강화 2.2℃
  • 구름많음보은 3.6℃
  • 구름조금금산 0.2℃
  • 맑음강진군 6.7℃
  • 구름많음경주시 0.8℃
  • 맑음거제 5.6℃
기상청 제공

빅테크

[내궁내정] microsoft → rnicrosoft.com 알파벳 바꿔 피싱…기발한 호모그래프 공격·도메인 스푸핑 수법 어떻게 막지?

 

[뉴스스페이스=이종화 기자] 

 

<편집자주> 유튜브, 인스타 등에서 활동하는 인플루언서들이 '협찬을 받지 않았다', '광고가 아니다'라는 사실을 보이기 위해 "내 돈 주고 내가 샀다"라는 뜻의 '내돈내산'이라는 말이 생겼다. 비슷한 말로 "내가 궁금해서 결국 내가 정리했다"는 의미의 '내궁내정'이라고 이 기획코너를 명명한다. 우리 일상속에서 자주 접하는 소소한 얘기거리, 궁금증, 호기심, 용어 등에 대해 정리해보는 코너를 기획했다.
 
 

최근 국내외에서 “rnicrosoft.com”와 같은 교묘하게 알파벳을 바꾼 피싱 이메일이 급증하는 가운데, 사용자·기업 피해가 폭발적으로 늘어나고 있다.

 

Economic Times, Trustwave에 따르면, 전문가들은 이러한 수법을 ‘호모그래프(homograph) 공격’ 또는 ‘도메인 스푸핑(domain spoofing)’이라고 부르며, 사이버 범죄자들이 시각적 유사성을 이용해 정교한 속임수 이메일을 보내고 있다고 분석한다.​

 

호모그래프 공격의 원리

 

호모그래프 공격은 유명 도메인의 알파벳 일부를 닮은 글자(예: ‘m’→‘rn’)로 교체해 정식 도메인과 시각적으로 거의 구분이 안 되는 피싱 주소를 만든다. 대표적 사례인 rnicrosoft.com은 ‘m’을 ‘r’과 ‘n’으로 대체해 마치 Microsoft 공식 이메일처럼 보이게끔 만드는 방식이다. 수신자는 비밀번호 변경 등 긴급 메시지를 받아 즉시 클릭하고 정보를 입력하다 범죄에 노출된다.

 

대표적인 알파벳 스푸핑 사례로는 rnicrosoft.com와 함께 g00gle.com(‘o’→‘0’), adidάs.com(유사 알파벳), deltå.com(특수문자 대체) 등이 있다.

 

피해 현황 및 국제적 통계


지난 2024~2025년 동안 ‘rnicrosoft.com’ 도메인을 활용한 피싱 시도는 “수백건 이상”이 확인됐으며, Microsoft는 관련 유사 도메인 수백개를 차단했다고 발표했다.​

 

국제 보안 연구에 따르면, 8개월간 호모그래프 공격용 도메인 3000여개가 발견됐으며, 819개 기업이 표적이 됐고, 80%가 1글자만 변형된 형태였다. 도메인 위조 피해 대상은 Microsoft, Google, Facebook, Apple 등 글로벌 IT기업과 금융기관이 주류를 이룬다.​

 

Palo Alto Networks의 2025년 분석에서는, 단일 대규모 피싱 캠페인에서 19만여개의 공격성 도메인이 발견되었고, 이들 대부분이 “유명 서비스 기관이나 기업”의 형태를 모방하는 방식이었다고 설명했다.

 

국내 피해 및 진화 양상


국내서는 보이스피싱·이메일 피싱의 피해액이 2024년 한해에만 8545억원으로 사상 최대치를 기록했다. 단순 기관 사칭을 넘어 이제는 AI·알파벳 변형 등 정교한 수법으로 진화했으며, 실제 기업 이메일을 해킹해 거래처에 ‘짝퉁’ 주소로 계좌번호 변경 등 사기 피해가 이어졌다는 공식 보고도 있다.​

 

보안전문가들은 "AI기술의 발달과 조직적이고 대규모 분업화방식으로 피싱도 진화하면서 발신 번호와 문자 내용, 사칭 문서까지 여러 분야 전문가가 조직적으로 작업한다"면서 "도메인 꼼꼼히 확인하기, 멀티팩터 인증(MFA) 활성화, 보안 훈련 및 의심 신고, 이메일 링크 대신 직접 관련 사이트 접속하는 습관 등이 대응책이다"고 강조했다.

배너
배너
배너

관련기사

27건의 관련기사 더보기


[이슈&논란] 올트먼 "홍채가 곧 지갑…월드페이로 송금·환전·결제까지 가능"

[뉴스스페이스=윤슬 기자] 샘 올트먼이 창립한 가상화폐 프로젝트 '월드페이'는 홍채인식을 이용한 신원확인 시스템으로 글로벌 금융시장의 혁신을 예고하고 있다. 현재 전 세계 1,700만명이 홍채 스캔을 완료했으며, 월드앱은 출시 7개월 만에 월평균 200만명의 일일 활성 이용자를 기록하며 가상자산 지갑 분야에서 세계 1위를 차지했고, 이 기술은 앞으로 오프라인 결제와 카드 연계 등으로 글로벌 비즈니스 확장을 예고하고 있다. 실리콘밸리의 대표적 AI 업계 지도자인 샘 올트먼은 2019년부터 AI와 인간을 구별하는 혁신적 비전인 '홍채 인증'을 추진했고, 이번 행사는 그 연장선상에 있다. 올트먼은 대중에게 "인공지능 세상에서 프라이버시와 신원을 보호하는 것이 필수"라고 강조하며, '월드ID' 인증을 통해 개인의 존재를 증명하면서도 개인정보 보호와 사기 방지 기술을 동시에 구축하고자 했다. 월드앱과 오브(Orb) 기기를 활용한 홍채인식은 눈 만으로 인증이 가능하며, 이 기술은 이미 글로벌 사용자를 대상으로 수백만 건의 거래가 이루어지고 있다. 이 시스템은 특히 최근 '틴더'와의 협업으로 유명하는데, 인간임을 인증받은 사용자끼리만 매칭하는 기능이 도입돼 개인정보 유출

[빅테크칼럼] 마이크로소프트 AI 책임자 "사람들을 위험에 빠뜨릴 경우 작업 중단" 서약…"초지능의 그림자와 책임의 선언"

[뉴스스페이스=김정영 기자] 마이크로소프트의 책임 있는 인공지능(AI) 개발 방침은 글로벌 AI 경쟁 속에서도 눈길을 끌고 있다. 블룸버그, CNBC 등의 기사들에 따르면, 마이크로소프트는 "AI 시스템이 인류에 위협이 될 가능성이 있다면 개발을 중단하겠다"는 엄격한 약속을 다시 한 번 강조하며, 업계에서 차별화된 책임감 있는 AI 전략을 추진하고 있다. 특히, 마이크로소프트의 AI 책임자 무스타파 술레이만은 인터뷰를 통해 "우리는 통제력을 벗어난 시스템을 계속 개발하지 않을 것"이라며, 인본주의적 초지능(살아있는 인간 사회에 유익하도록 설계된 AI) 구축의 중요성을 강조했다. 이와 함께, 글로벌 AI 규제와 안전성 확보에 대한 목소리도 계속 커지고 있다. Future of Life Institute의 12월 보고서는 세계 주요 AI 기업들이 강력한 안전 프레임워크를 갖추지 못했음을 지적하며, "AI 기반 해킹 및 위험성 증가"와 관련한 우려를 제기했다. 이러한 배경에서, 700명 이상의 글로벌 인사들이 '초지능 개발 일시 정지'를 촉구하는 공개 서한에 서명하는 등, 과학적·사회적 대응의 필요성은 날로 커지고 있다.​ 한국에서도 정부와 학계는 AI 안전성 강