2026.04.28 (화)

  • 흐림동두천 15.9℃
  • 흐림강릉 12.2℃
  • 구름많음서울 15.5℃
  • 구름많음대전 19.4℃
  • 흐림대구 22.3℃
  • 맑음울산 23.7℃
  • 구름많음광주 17.3℃
  • 구름많음부산 22.4℃
  • 구름많음고창 14.5℃
  • 흐림제주 16.1℃
  • 흐림강화 14.5℃
  • 구름많음보은 17.9℃
  • 구름많음금산 18.1℃
  • 흐림강진군 18.5℃
  • 구름많음경주시 23.5℃
  • 구름많음거제 20.0℃
기상청 제공

빅테크

[내궁내정] microsoft → rnicrosoft.com 알파벳 바꿔 피싱…기발한 호모그래프 공격·도메인 스푸핑 수법 어떻게 막지?

 

[뉴스스페이스=이종화 기자] 

 

<편집자주> 유튜브, 인스타 등에서 활동하는 인플루언서들이 '협찬을 받지 않았다', '광고가 아니다'라는 사실을 보이기 위해 "내 돈 주고 내가 샀다"라는 뜻의 '내돈내산'이라는 말이 생겼다. 비슷한 말로 "내가 궁금해서 결국 내가 정리했다"는 의미의 '내궁내정'이라고 이 기획코너를 명명한다. 우리 일상속에서 자주 접하는 소소한 얘기거리, 궁금증, 호기심, 용어 등에 대해 정리해보는 코너를 기획했다.
 
 

최근 국내외에서 “rnicrosoft.com”와 같은 교묘하게 알파벳을 바꾼 피싱 이메일이 급증하는 가운데, 사용자·기업 피해가 폭발적으로 늘어나고 있다.

 

Economic Times, Trustwave에 따르면, 전문가들은 이러한 수법을 ‘호모그래프(homograph) 공격’ 또는 ‘도메인 스푸핑(domain spoofing)’이라고 부르며, 사이버 범죄자들이 시각적 유사성을 이용해 정교한 속임수 이메일을 보내고 있다고 분석한다.​

 

호모그래프 공격의 원리

 

호모그래프 공격은 유명 도메인의 알파벳 일부를 닮은 글자(예: ‘m’→‘rn’)로 교체해 정식 도메인과 시각적으로 거의 구분이 안 되는 피싱 주소를 만든다. 대표적 사례인 rnicrosoft.com은 ‘m’을 ‘r’과 ‘n’으로 대체해 마치 Microsoft 공식 이메일처럼 보이게끔 만드는 방식이다. 수신자는 비밀번호 변경 등 긴급 메시지를 받아 즉시 클릭하고 정보를 입력하다 범죄에 노출된다.

 

대표적인 알파벳 스푸핑 사례로는 rnicrosoft.com와 함께 g00gle.com(‘o’→‘0’), adidάs.com(유사 알파벳), deltå.com(특수문자 대체) 등이 있다.

 

피해 현황 및 국제적 통계


지난 2024~2025년 동안 ‘rnicrosoft.com’ 도메인을 활용한 피싱 시도는 “수백건 이상”이 확인됐으며, Microsoft는 관련 유사 도메인 수백개를 차단했다고 발표했다.​

 

국제 보안 연구에 따르면, 8개월간 호모그래프 공격용 도메인 3000여개가 발견됐으며, 819개 기업이 표적이 됐고, 80%가 1글자만 변형된 형태였다. 도메인 위조 피해 대상은 Microsoft, Google, Facebook, Apple 등 글로벌 IT기업과 금융기관이 주류를 이룬다.​

 

Palo Alto Networks의 2025년 분석에서는, 단일 대규모 피싱 캠페인에서 19만여개의 공격성 도메인이 발견되었고, 이들 대부분이 “유명 서비스 기관이나 기업”의 형태를 모방하는 방식이었다고 설명했다.

 

국내 피해 및 진화 양상


국내서는 보이스피싱·이메일 피싱의 피해액이 2024년 한해에만 8545억원으로 사상 최대치를 기록했다. 단순 기관 사칭을 넘어 이제는 AI·알파벳 변형 등 정교한 수법으로 진화했으며, 실제 기업 이메일을 해킹해 거래처에 ‘짝퉁’ 주소로 계좌번호 변경 등 사기 피해가 이어졌다는 공식 보고도 있다.​

 

보안전문가들은 "AI기술의 발달과 조직적이고 대규모 분업화방식으로 피싱도 진화하면서 발신 번호와 문자 내용, 사칭 문서까지 여러 분야 전문가가 조직적으로 작업한다"면서 "도메인 꼼꼼히 확인하기, 멀티팩터 인증(MFA) 활성화, 보안 훈련 및 의심 신고, 이메일 링크 대신 직접 관련 사이트 접속하는 습관 등이 대응책이다"고 강조했다.

배너
배너
배너

관련기사

38건의 관련기사 더보기


[빅테크칼럼] 펜실베이니아주립大, 복근이 뇌의 수압 펌프 역할 …"걷기만 해도 뇌 속 노폐물 씻어내는 ‘유압 펌프’ 있었다"

[뉴스스페이스=이현주 기자] 펜실베이니아주립대 연구진이 복근 수축이 뇌를 미세하게 움직여 뇌척수액을 순환시키고, 이 과정에서 뇌 속 노폐물을 씻어내는 ‘수압 펌프’ 역할을 한다는 사실을 동물실험으로 제시했다. 뇌와 장이 혈관과 액체 역학으로 직접 연결돼 있다는 이 발견은 “가벼운 움직임만으로도 뇌 건강에 도움이 된다”는 기존 역학 연구에 구체적 물리·생리학적 근거를 더하는 결과다. 즉 복근 수축이 수압 펌프처럼 작용해 척수와 연결된 혈관을 압박하고, 뇌가 두개골 안에서 미세하게 흔들리도록 만든다. 이 움직임이 뇌척수액을 뇌 표면으로 흘려보내 알츠하이머병 등 신경퇴행성 질환과 관련된 유해한 신경 노폐물을 씻어낼 수 있다는 것을 밝혀냈다. 복근 수축이 만든 ‘미세 뇌 흔들림’ 연구는 네이처 뉴로사이언스(Nature Neuroscience)에 게재됐으며, 패트릭 드류(Patrick Drew)가 이끄는 펜실베이니아주립대 팀이 중심이 됐다. 연구진은 쥐의 복부에 근전도(EMG) 전극을 이식해 복근이 수축하는 시점과 뇌의 미세 움직임을 정밀 계측한 결과, 뇌의 움직임이 복근 수축보다 수십 밀리초 뒤에 일관되게 따라오는 패턴을 포착했다. 이 과정에는 복강과 척추관을 잇는

[빅테크칼럼] '메타의 마누스 20억 달러 인수 불허'한 중국의 속내…‘싱가포르 워싱’ 정조준 "기술 민족주의 등장"

[뉴스스페이스=이승원 기자] 중국이 메타(Meta)의 인공지능(AI) 스타트업 마누스(Manus) 인수를 공식 불허하며, 20억달러(약 3조원) 규모의 ‘빅딜’이 미·중 기술패권 전면전에 휘말렸다. 힘들게 키운 자국 AI 기술을 베이징의 영향권 안에 묶어두기 위한 단호한 조치라는 분석이다. 블룸버그와 로이터에 따르면, 4월 27일 중국 국가발전개혁위원회(NDRC)는 외국인투자안전심사 사무실 명의로 “법에 따라 마누스 프로젝트 인수에 대해 투자 금지 결정을 내린다”며 “당사자에게 인수 거래 철회를 요구한다”고 밝혔다. 2025년 12월 메타가 마누스 인수 계획을 발표한 지 불과 4개월여 만에 ‘거래 철회’라는 초강수를 던진 것이다. 메타 측 대변인은 논평 요청에 즉각적인 답변을 하지 않았다. ‘제2의 딥시크’ 20억달러 딜, 4개월 만에 막힌 이유 마누스는 2022년 설립된 중국계 AI 스타트업으로, 심층 리서치 리포트 작성과 프레젠테이션 슬라이드 제작 등 복합적 고난도 업무를 수행하는 AI 에이전트를 앞세워 ‘제2의 딥시크’로 불리며 급부상했다. 2025년 중반에는 본사를 중국에서 싱가포르로 옮기고 ‘Butterfly Effect Pte. Ltd.’라는 법인

[빅테크칼럼] AI, ‘평등의 기술’이 아니라 고소득·고학력·남성에게 쏠린 특권이 되고 있다?

[뉴스스페이스=이종화 기자] 인공지능(AI)이 노동시장의 생산성을 끌어올리는 ‘게임 체인저’로 주목받고 있지만, 실제 현장에서는 소득·성별·연령·학력에 따라 혜택이 극단적으로 쏠리는 ‘AI 디바이드(AI 격차)’가 빠르게 굳어지는 양상이다. 기술 낙관론이 말하던 “AI가 모두의 생산성을 공평하게 높여줄 것”이라는 서사는 적어도 현재까지는 통계와 거리가 멀다는 게 국내외 데이터를 종합한 결론이다. 고소득층 60% 이상이 매일 AI 사용…저소득층은 16% 영국 파이낸셜타임스(FT)와 리서치 기업 포컬데이터(Focaldata)가 미국·영국 근로자 4,000명을 대상으로 실시한 ‘AI 노동시장 추적기’ 첫 보고서에 따르면, 소득 상위 근로자의 60% 이상이 AI 도구를 ‘매일’ 사용하는 반면, 저소득 근로자 가운데 매일 AI를 쓴다고 응답한 비율은 16%에 그쳤다. 임금 수준이 높을수록 AI 활용 빈도가 기하급수적으로 올라가는, 전형적인 ‘K자형 기술 확산’의 단면이다. FT는 이 조사 결과를 두고 “임금과 교육 수준, AI 활용 간 강한 상관관계가 존재하며, 이는 상위 노동자의 생산성을 더 끌어올리는 반면 하위 노동자에게는 같은 효과가 나타나지 않아 소득 격차 확