출처 불분명한 QR코드 찍었다간...악성앱 깔고 개인정보 탈취

조인준 기자 / 기사승인 : 2026-01-13 11:18:22
  • -
  • +
  • 인쇄
(출처=언스플래시)

북한과 연계된 해킹조직이 QR코드를 악용한 신종해킹을 시도하는 정황이 포착되면서 보안당국이 주의를 촉구했다.

한국인터넷진흥원(KISA)은 최근 정부기관이나 연구기관을 사칭해 QR코드를 찍게 만들고, 이를 통해 휴대폰에 악성앱을 설치하고 개인정보를 탈취하는 '큐싱' 사례가 늘고 있다고 13일 밝혔다.

큐싱은 QR코드를 찍는 순간 해킹으로 이어지는 신종 피싱이다. QR코드 안에 악성앱 설치 주소나 가짜 로그인 화면으로 연결되는 링크를 숨기고, 이를 통해 개인정보를 빼내는 수법이다. 주로 이메일이나 문자메시지에 QR코드를 담아 직접 촬영하도록 유도하는 식이다. 특히 악성앱이 설치될 경우 단말기 이름과 고유식별번호(IMEI), 주고 받은 문자와 사진 등 휴대폰에 저장된 정보까지 유출될 수 있다.

KISA가 확인한 사례를 보면 해킹범들은 회사나 기관의 보안관리가 미치지 않는 개인 스마트폰을 주 표적으로 삼고 있다. 이들은 국내외 연구기관 직원인 것처럼 메시지를 보내고, 연구를 위한 설문조사를 핑계로 QR코드 접속을 유도했다.

보안업계에서도 유사 사례가 잇따라 보고되고 있다. 지난해 12월 엔키화이트햇은 북한 해킹조직 '김수키'가 배송조회를 사칭해 QR코드로 악성앱 설치를 유도한 정황을 포착했다고 공개한 바 있다. 국가정보원은 지난해 북한 해킹조직이 방산, IT, 보건 분야 등 각종 산업기술과 2조2000억원에 달하는 금전을 훔쳤는데 큐싱과 같은 신종 수법을 구사한 사실을 확인했다고 전했다.

국내뿐만 아니라 해외에서도 큐싱 관련 경고가 나오고 있다. 미국 연방수사국(FBI)은 지난 8일(현지시간) 사이버정보 안내문을 통해 김수키가 정부기관, 싱크탱크, 학계, 기업 인사를 겨냥한 큐싱 공격을 늘리고 있다고 경고했다. 실제로 지난해 5월 미국의 한 싱크탱크 대표에게 한반도 정세에 대한 의견을 구하는 외국 자문가를 가장한 피싱 이메일이 발송는데, 해당 이메일에는 설문지 접근을 명목으로 스캔을 유도하는 악성 QR코드가 포함돼 있었다.

KISA는 출처가 불분명한 이메일이나 문자 메시지에 포함된 QR코드를 찍지 말 것을 당부하고, 의심스러운 경우 '보호나라' 카카오톡 채널의 '큐싱 확인 서비스'를 통해 악성 여부를 확인하고 신고할 수 있다고 안내했다. 만약 이미 악성앱 감염이 의심된다면 모바일 백신 점검과 인증서 재발급, 모바일 결제내역 확인 등 추가 피해를 막기 위한 조치를 서둘러야 한다고 강조했다.

Copyright @ NEWSTREE All rights reserved.

뉴스트리 SNS

  • 뉴스트리 네이버 블로그
  • 뉴스트리 네이버 포스트
  • 뉴스트리 유튜브
  • 뉴스트리 페이스북
  • 뉴스트리 인스타그램
  • 뉴스트리 트위터

핫이슈

+

Video

+

ESG

+

국민연금 기후 주주관여 '반토막'…대상 기업 29개에서 13개로

기후리스크가 주요 투자위험으로 부상하는 가운데 국민연금의 기후관련 주주관여 활동이 최근 크게 줄어든 것으로 나타났다.11일 국회에서 열린 '한국

"기후는 핵심 재무리스크"…스튜어드십 코드 개정 논의

금융위원회가 상반기 중 '스튜어드십 코드 개정을 예고한 가운데 국내 스튜어드십 코드에 기후관련 원칙과 지침이 사실상 빠져있다는 지적이 국회 토

KCC, 서초구 주거환경 개선 힘쓴다...9년째 맞은 '반딧불 하우스'

KCC가 서초구와 손잡고 올해도 지역사회 주거환경 개선에 나선다. 양 기관은 2026년 '반딧불 하우스' 사업 추진을 위한 업무협약을 체결하고, 9년째 이어

'CDP 환경평가' A등급 받은 국내 기업들은 어디?

현대자동차가 탄소정보공개프로젝트(CDP) 기후변화 부문 평가에서 '탄소경영 아너스 클럽'을, 물관리 부문 평가에서 '대상'을 차지했다. 평가대상인 292

기업 자연복원 활동 ESG보고서에 활용 가능...法시행령 개정

기업이나 단체가 자연환경 복원사업에 기여하면 환경·사회·지배구조(ESG) 성과로 활용할 수 있게 됐다.기후에너지환경부는 '자연환경보전법'

우리금융 지속가능보고서, 美LACP 뱅킹부문 ESG경영 '대상'

우리금융그룹은 지난해 6월 발간한 지속가능경영보고서가 세계적인 권위의 '2024/25 LACP 비전 어워드' 뱅킹 부문 대상(Platinum)을 수상했다고 6일 밝혔다. '

기후/환경

+

기후변화에 전쟁까지 '겹악재'...이란 '물부족' 사태 더 심해져

기후변화로 수년째 심각한 가뭄을 겪고 있는 이란이 미국과의 전쟁으로 물 부족 사태가 더 심각해질 전망이다.전쟁이 발생하기전부터 가뭄과 폭염으

국민연금 기후 주주관여 '반토막'…대상 기업 29개에서 13개로

기후리스크가 주요 투자위험으로 부상하는 가운데 국민연금의 기후관련 주주관여 활동이 최근 크게 줄어든 것으로 나타났다.11일 국회에서 열린 '한국

"기후는 핵심 재무리스크"…스튜어드십 코드 개정 논의

금융위원회가 상반기 중 '스튜어드십 코드 개정을 예고한 가운데 국내 스튜어드십 코드에 기후관련 원칙과 지침이 사실상 빠져있다는 지적이 국회 토

북극해빙 녹으면 구름 줄어든다..."기후까지 영향"

북극 해빙의 양에 따라 대기 중 구름의 양과 온난화 양상까지 달라질 수 있다는 연구결과가 나왔다.극지연구소는 북극 온난화로 해빙이 녹으면서 대기

전세계 인구 33% '극한폭염' 영향권..."일상활동 가능시간 줄고있어"

전세계 인구 3명 가운데 1명이 극심한 폭염으로 일상생활에 지장을 받는 것으로 나타났다.10일(현지시간) 국제자연보전단체 '더 네이처 컨서번시'(The Nat

[영상] 시속 265km 바람에 '초토화'...美중부 '괴물 토네이도' 연쇄 발생

미국 중부지역에서 강력한 토네이도가 잇따라 발생해 최소 8명이 사망하는 피해가 발생했다.10일(현지시간) 가디언 등 외신에 따르면 지난 주말 사이에

에너지

+

순환경제

+

오피니언

+