출처 불분명한 QR코드 찍었다간...악성앱 깔고 개인정보 탈취

조인준 기자 / 기사승인 : 2026-01-13 11:18:22
  • -
  • +
  • 인쇄
(출처=언스플래시)

북한과 연계된 해킹조직이 QR코드를 악용한 신종해킹을 시도하는 정황이 포착되면서 보안당국이 주의를 촉구했다.

한국인터넷진흥원(KISA)은 최근 정부기관이나 연구기관을 사칭해 QR코드를 찍게 만들고, 이를 통해 휴대폰에 악성앱을 설치하고 개인정보를 탈취하는 '큐싱' 사례가 늘고 있다고 13일 밝혔다.

큐싱은 QR코드를 찍는 순간 해킹으로 이어지는 신종 피싱이다. QR코드 안에 악성앱 설치 주소나 가짜 로그인 화면으로 연결되는 링크를 숨기고, 이를 통해 개인정보를 빼내는 수법이다. 주로 이메일이나 문자메시지에 QR코드를 담아 직접 촬영하도록 유도하는 식이다. 특히 악성앱이 설치될 경우 단말기 이름과 고유식별번호(IMEI), 주고 받은 문자와 사진 등 휴대폰에 저장된 정보까지 유출될 수 있다.

KISA가 확인한 사례를 보면 해킹범들은 회사나 기관의 보안관리가 미치지 않는 개인 스마트폰을 주 표적으로 삼고 있다. 이들은 국내외 연구기관 직원인 것처럼 메시지를 보내고, 연구를 위한 설문조사를 핑계로 QR코드 접속을 유도했다.

보안업계에서도 유사 사례가 잇따라 보고되고 있다. 지난해 12월 엔키화이트햇은 북한 해킹조직 '김수키'가 배송조회를 사칭해 QR코드로 악성앱 설치를 유도한 정황을 포착했다고 공개한 바 있다. 국가정보원은 지난해 북한 해킹조직이 방산, IT, 보건 분야 등 각종 산업기술과 2조2000억원에 달하는 금전을 훔쳤는데 큐싱과 같은 신종 수법을 구사한 사실을 확인했다고 전했다.

국내뿐만 아니라 해외에서도 큐싱 관련 경고가 나오고 있다. 미국 연방수사국(FBI)은 지난 8일(현지시간) 사이버정보 안내문을 통해 김수키가 정부기관, 싱크탱크, 학계, 기업 인사를 겨냥한 큐싱 공격을 늘리고 있다고 경고했다. 실제로 지난해 5월 미국의 한 싱크탱크 대표에게 한반도 정세에 대한 의견을 구하는 외국 자문가를 가장한 피싱 이메일이 발송는데, 해당 이메일에는 설문지 접근을 명목으로 스캔을 유도하는 악성 QR코드가 포함돼 있었다.

KISA는 출처가 불분명한 이메일이나 문자 메시지에 포함된 QR코드를 찍지 말 것을 당부하고, 의심스러운 경우 '보호나라' 카카오톡 채널의 '큐싱 확인 서비스'를 통해 악성 여부를 확인하고 신고할 수 있다고 안내했다. 만약 이미 악성앱 감염이 의심된다면 모바일 백신 점검과 인증서 재발급, 모바일 결제내역 확인 등 추가 피해를 막기 위한 조치를 서둘러야 한다고 강조했다.

Copyright @ NEWSTREE All rights reserved.

뉴스트리 SNS

  • 뉴스트리 네이버 블로그
  • 뉴스트리 네이버 포스트
  • 뉴스트리 유튜브
  • 뉴스트리 페이스북
  • 뉴스트리 인스타그램
  • 뉴스트리 트위터

핫이슈

+

ESG

Video

+

ESG

+

AI 열풍에 빅테크 탄소배출권 구매 '폭증'...MS가 '최다'

글로벌 빅테크 기업들의 탄소배출권 구매량이 급격히 늘고 있다. 인공지능(AI) 경쟁이 가속화로 데이터센터 전력 사용이 급증한 데 따른 것이다.탄소배

쿠팡에 칼 빼든 노동부...과로사·산재은폐 등 의혹에 '산업안전감독'

고용노동부가 16일 쿠팡을 대상으로 산업안전감독에 착수하고 과로사 및 산업재해 은폐 의혹 등을 조사한다.김영훈 노동부 장관은 이날 개최한 '산업

'슈퍼주총' 시즌 자사주 소각 서두르는 기업들...기업가치 개선될까?

3월 '슈퍼주총'을 앞두고 기업들이 앞다퉈 자사주 소각에 나서고 있다. 3차 상법 개정안이 지난 2월 25일 국회 본회의를 통과하면서 상장사들은 보유하

"재생에너지 비중 높을수록 국제유가 충격 줄어든다"-英CCC 분석

미국과 이란의 전쟁으로 국제유가 불안이 커지고 있는 가운데 재생에너지 확대가 에너지 가격 충격을 줄일 수 있다는 분석이다.11일(현지시간) 영국 기

현대차, 中업체와 손잡고 인니 EV배터리 재활용 순환체계 확보

현대차그룹이 인도네시아에서 배터리 순환경제 거점을 마련한다.현대차그룹은 중국 '저장화유리사이클링테크놀로지(화유리사이클)'와 12일 서울 양재

국민연금 기후 주주관여 '반토막'…대상 기업 29개에서 13개로

기후리스크가 주요 투자위험으로 부상하는 가운데 국민연금의 기후관련 주주관여 활동이 최근 크게 줄어든 것으로 나타났다.11일 국회에서 열린 '한국

기후/환경

+

'기후변화' 기대수명 단축시킨다...폭염으로 운동량 감소

기후변화로 폭염일수가 증가하면 신체활동이 크게 줄어들어, 궁극적으로 인간의 기대수명을 크게 단축시킨다는 연구결과가 나와 흥미를 끌고 있다.16

[날씨] 中 산불 연기가 국내까지...전국 미세먼지 '극심'

중국 랴오닝성에서 발생한 산불의 연기가 국내로 유입되면서 대기를 탁하게 만들고 있다.17일 수도권과 강원영서·충청·호남·영남 등 제

남호주 해안 '죽음의 바다'...1년째 적조현상에 해안생물 '멸종위기'

일반적으로 몇 주 안에 사라지는 독성조류가 호주 남부 해안에서 1년 넘게 이어지면서 780종에 달하는 해안생물이 멸종하거나 서식지를 떠나는 등 전례

올여름부터 '폭염중대경보' 신설...'체감 38℃' 넘으면 발효

올여름부터 '체감온도가 38℃ 이상이거나 일 최고기온이 39℃ 이상'인 날이 하루 이상 지속되면 '폭염중대경보'가 발령된다.기상청은 16일 국회 의원회

생물은 온난화 따라 진화할까?..."일정지점 넘으면 생명체 붕괴"

온난화로 지구의 기온이 계속 오르면 생물들도 온도변화에 따라 적응하면서 진화하게 될까?프랑스 국립과학연구센터(CNRS), 아일랜드 트리니티 칼리지

국토부 '그린리모델링' 지원...공사비 대출이자·컨설팅 제공

국토교통부가 기존 건축물의 에너지 성능 개선을 돕고자 '민간 건축물 그린리모델링 이자지원사업'(이하 이자지원사업)을 재개한다고 16일 밝혔다.그

에너지

+

순환경제

+

오피니언

+