2025.11.16 (일)

  • 맑음동두천 17.6℃
  • 맑음강릉 21.7℃
  • 맑음서울 17.8℃
  • 맑음대전 18.1℃
  • 구름많음대구 15.0℃
  • 구름조금울산 20.1℃
  • 구름많음광주 17.1℃
  • 구름조금부산 21.0℃
  • 구름많음고창 17.9℃
  • 맑음제주 20.8℃
  • 맑음강화 15.3℃
  • 구름조금보은 16.1℃
  • 구름조금금산 18.9℃
  • 맑음강진군 19.9℃
  • 구름많음경주시 19.0℃
  • 맑음거제 17.8℃
기상청 제공

빅테크

[내궁내정] microsoft → rnicrosoft.com 알파벳 바꿔 피싱…기발한 호모그래프 공격·도메인 스푸핑 수법 어떻게 막지?

 

[뉴스스페이스=이종화 기자] 

 

<편집자주> 유튜브, 인스타 등에서 활동하는 인플루언서들이 '협찬을 받지 않았다', '광고가 아니다'라는 사실을 보이기 위해 "내 돈 주고 내가 샀다"라는 뜻의 '내돈내산'이라는 말이 생겼다. 비슷한 말로 "내가 궁금해서 결국 내가 정리했다"는 의미의 '내궁내정'이라고 이 기획코너를 명명한다. 우리 일상속에서 자주 접하는 소소한 얘기거리, 궁금증, 호기심, 용어 등에 대해 정리해보는 코너를 기획했다.
 
 

최근 국내외에서 “rnicrosoft.com”와 같은 교묘하게 알파벳을 바꾼 피싱 이메일이 급증하는 가운데, 사용자·기업 피해가 폭발적으로 늘어나고 있다.

 

Economic Times, Trustwave에 따르면, 전문가들은 이러한 수법을 ‘호모그래프(homograph) 공격’ 또는 ‘도메인 스푸핑(domain spoofing)’이라고 부르며, 사이버 범죄자들이 시각적 유사성을 이용해 정교한 속임수 이메일을 보내고 있다고 분석한다.​

 

호모그래프 공격의 원리

 

호모그래프 공격은 유명 도메인의 알파벳 일부를 닮은 글자(예: ‘m’→‘rn’)로 교체해 정식 도메인과 시각적으로 거의 구분이 안 되는 피싱 주소를 만든다. 대표적 사례인 rnicrosoft.com은 ‘m’을 ‘r’과 ‘n’으로 대체해 마치 Microsoft 공식 이메일처럼 보이게끔 만드는 방식이다. 수신자는 비밀번호 변경 등 긴급 메시지를 받아 즉시 클릭하고 정보를 입력하다 범죄에 노출된다.

 

대표적인 알파벳 스푸핑 사례로는 rnicrosoft.com와 함께 g00gle.com(‘o’→‘0’), adidάs.com(유사 알파벳), deltå.com(특수문자 대체) 등이 있다.

 

피해 현황 및 국제적 통계


지난 2024~2025년 동안 ‘rnicrosoft.com’ 도메인을 활용한 피싱 시도는 “수백건 이상”이 확인됐으며, Microsoft는 관련 유사 도메인 수백개를 차단했다고 발표했다.​

 

국제 보안 연구에 따르면, 8개월간 호모그래프 공격용 도메인 3000여개가 발견됐으며, 819개 기업이 표적이 됐고, 80%가 1글자만 변형된 형태였다. 도메인 위조 피해 대상은 Microsoft, Google, Facebook, Apple 등 글로벌 IT기업과 금융기관이 주류를 이룬다.​

 

Palo Alto Networks의 2025년 분석에서는, 단일 대규모 피싱 캠페인에서 19만여개의 공격성 도메인이 발견되었고, 이들 대부분이 “유명 서비스 기관이나 기업”의 형태를 모방하는 방식이었다고 설명했다.

 

국내 피해 및 진화 양상


국내서는 보이스피싱·이메일 피싱의 피해액이 2024년 한해에만 8545억원으로 사상 최대치를 기록했다. 단순 기관 사칭을 넘어 이제는 AI·알파벳 변형 등 정교한 수법으로 진화했으며, 실제 기업 이메일을 해킹해 거래처에 ‘짝퉁’ 주소로 계좌번호 변경 등 사기 피해가 이어졌다는 공식 보고도 있다.​

 

보안전문가들은 "AI기술의 발달과 조직적이고 대규모 분업화방식으로 피싱도 진화하면서 발신 번호와 문자 내용, 사칭 문서까지 여러 분야 전문가가 조직적으로 작업한다"면서 "도메인 꼼꼼히 확인하기, 멀티팩터 인증(MFA) 활성화, 보안 훈련 및 의심 신고, 이메일 링크 대신 직접 관련 사이트 접속하는 습관 등이 대응책이다"고 강조했다.

배너
배너
배너

관련기사

25건의 관련기사 더보기


[빅테크칼럼] 테슬라, 美 전기차 생산서 중국산 부품 전면 배제…"미중갈등 지정학 리스크 대응차원"

[뉴스스페이스=김정영 기자] 글로벌 전기차 선두주자 테슬라가 미국 내 생산 전기차에 사용되는 부품에서 중국산을 전면 배제하는 전략을 본격 추진하고 있다. 이는 미·중 간 고조된 지정학적 긴장과 무역 분쟁에 따른 공급망 리스크를 최소화하고, 관세 부담을 줄이기 위한 조치로 평가받는다. 월스트리트저널, 로이터, CBS, 배터리테크온라인, 테슬라매그에 따르면, 테슬라와 주요 공급업체들은 이미 미국에서 생산되는 전기차에 들어가는 일부 중국산 부품을 현지 혹은 타지역에서 생산된 부품으로 대체했으며, 앞으로 1~2년 내에 모든 중국산 부품을 중국 외 지역에서 조달한 부품으로 교체하는 것을 목표로 한다. 이 같은 결정은 2025년 초 확정됐으며, 공급망 다변화의 일환으로 코로나19 팬데믹 당시 중국산 부품 수급 차질 경험과 올해 들어 미국 정부가 중국산 품목에 고율 관세를 부과한 영향이 컸다.​ 특히 테슬라가 대체에 가장 난항을 겪는 부문은 LFP(리튬인산철) 배터리다. 기존에 중국 CATL이 주요 공급사였던 LFP 배터리는 미국 내 판매 차량의 세액공제 대상에서 중국산 배터리를 장착한 차량이 제외되면서 사용이 중단됐다. 이에 테슬라는 네바다주에 10GWh 규모의 자체

[이슈&논란] 애플, 230달러 ‘아이폰 포켓’ 품절...'찢겨진 양말' 온라인 조롱 속 패션상징으로 '급부상'

[뉴스스페이스=이종화 기자] 애플의 논란이 된 ‘아이폰 포켓’ 액세서리가 2025년 11월 14일 미국 출시 몇 시간 만에 매진됐다. 이 제품은 150~230달러(한화 약 22만~33만원)의 고가임에도 불구하고, 단순한 3D 니트 디자인과 ‘잘린 양말’이라는 조롱에도 불구하고 뜨거운 수요를 기록했다. 일본의 명품 패션 하우스 이세이 미야케와의 콜라보레이션으로 제작된 한정판 제품으로, 미국 온라인 애플 스토어 및 뉴욕 소호 매장 등에서 전색상과 사이즈가 빠르게 소진됐다.​ designboom과 블룸버그에 따르면, 소셜 미디어에서는 발표 직후 네티즌들이 “250달러짜리 천파우치냐”라며 조롱과 비판이 쏟아졌고, “할머니에게 짜달라 하겠다”며 조롱하는 목소리도 많았다. 하지만 뉴욕의 26세 여성 패션 디자이너 이 아이즈너는 이세이 미야케의 디자인을 이유로 “디자인 감각이 매우 뛰어나다”고 평가하며 소호 매장으로 달려가 구매를 시도했다고 전해진다. 테크 유튜버 마르케스 브라운리도 애플 팬들의 충성도를 가늠하는 ‘리트머스 테스트’라 명명했다.​​ '아이폰 포켓'은 이세이 미야케의 ‘한 장의 천(A Piece of Cloth)’ 철학을 반영한 3D 니트 구조로 제작됐다.

[빅테크칼럼] 샤오미, 운전자에게 위험속도 경고 시스템 특허 출원…"상대속도 기반 ‘충돌 위험 경고’로 ADAS의 빈틈 공략

[뉴스스페이스=윤슬 기자] 샤오미가 차량 주변 교통 흐름과의 ‘상대속도’ 격차가 임계치를 넘는 순간 운전자에게 경고를 주는 지능형 안전 시스템 특허를 2025년 11월 14일 공개했다. CarNewsChina, Interesting Engineering, CnEVPost, Bloomberg, ArenaEV에 따르면, 기존의 절대 속도(표지 제한속도) 초과만을 경고하던 방식을 넘어, 합법 속도라도 ‘흐름보다 과도하게 빠르면 위험’하다는 현실을 반영한 점이 핵심이다. 특허명은 “차량 과속 경고 방법, 장치, 차량, 저장 매체, 및 프로그램 제품”이다.​ 무엇이 새롭나 시스템은 차내 센서로 주변 객체 정보를 상시 수집하고, 다른 차량과 같은 특정 객체를 이동 참조점으로 식별한 뒤 자차와의 상대속도를 산출한다. 상대속도가 미리 설정된 과속 경고 임계치를 넘으면 경고가 즉시 발생한다.​ 혼잡 지역(학교·기숙사·식당·관광지·공사구역 등)에서는 교통이 일반적으로 느려 절대 속도가 합법이어도 사고 위험이 커질 수 있다는 점을 배경으로, 영역·도로 유형별로 임계치를 다르게 적용한다. 인구밀집 구역은 낮게, 고속도로나 도심 간선은 높게 설정하는 구조다.​ 경고 방식은 중앙 디