2025.10.28 (화)

  • 흐림동두천 15.1℃
  • 흐림강릉 15.7℃
  • 흐림서울 16.5℃
  • 흐림대전 19.4℃
  • 흐림대구 19.1℃
  • 흐림울산 19.5℃
  • 흐림광주 22.1℃
  • 흐림부산 21.7℃
  • 구름많음고창 23.2℃
  • 맑음제주 26.3℃
  • 흐림강화 15.4℃
  • 흐림보은 18.0℃
  • 구름많음금산 19.7℃
  • 흐림강진군 23.0℃
  • 흐림경주시 18.6℃
  • 흐림거제 21.8℃
기상청 제공

빅테크

[내궁내정] microsoft → rnicrosoft.com 알파벳 바꿔 피싱…기발한 호모그래프 공격·도메인 스푸핑 수법 어떻게 막지?

 

[뉴스스페이스=이종화 기자] 

 

<편집자주> 유튜브, 인스타 등에서 활동하는 인플루언서들이 '협찬을 받지 않았다', '광고가 아니다'라는 사실을 보이기 위해 "내 돈 주고 내가 샀다"라는 뜻의 '내돈내산'이라는 말이 생겼다. 비슷한 말로 "내가 궁금해서 결국 내가 정리했다"는 의미의 '내궁내정'이라고 이 기획코너를 명명한다. 우리 일상속에서 자주 접하는 소소한 얘기거리, 궁금증, 호기심, 용어 등에 대해 정리해보는 코너를 기획했다.
 
 

최근 국내외에서 “rnicrosoft.com”와 같은 교묘하게 알파벳을 바꾼 피싱 이메일이 급증하는 가운데, 사용자·기업 피해가 폭발적으로 늘어나고 있다.

 

Economic Times, Trustwave에 따르면, 전문가들은 이러한 수법을 ‘호모그래프(homograph) 공격’ 또는 ‘도메인 스푸핑(domain spoofing)’이라고 부르며, 사이버 범죄자들이 시각적 유사성을 이용해 정교한 속임수 이메일을 보내고 있다고 분석한다.​

 

호모그래프 공격의 원리

 

호모그래프 공격은 유명 도메인의 알파벳 일부를 닮은 글자(예: ‘m’→‘rn’)로 교체해 정식 도메인과 시각적으로 거의 구분이 안 되는 피싱 주소를 만든다. 대표적 사례인 rnicrosoft.com은 ‘m’을 ‘r’과 ‘n’으로 대체해 마치 Microsoft 공식 이메일처럼 보이게끔 만드는 방식이다. 수신자는 비밀번호 변경 등 긴급 메시지를 받아 즉시 클릭하고 정보를 입력하다 범죄에 노출된다.

 

대표적인 알파벳 스푸핑 사례로는 rnicrosoft.com와 함께 g00gle.com(‘o’→‘0’), adidάs.com(유사 알파벳), deltå.com(특수문자 대체) 등이 있다.

 

피해 현황 및 국제적 통계


지난 2024~2025년 동안 ‘rnicrosoft.com’ 도메인을 활용한 피싱 시도는 “수백건 이상”이 확인됐으며, Microsoft는 관련 유사 도메인 수백개를 차단했다고 발표했다.​

 

국제 보안 연구에 따르면, 8개월간 호모그래프 공격용 도메인 3000여개가 발견됐으며, 819개 기업이 표적이 됐고, 80%가 1글자만 변형된 형태였다. 도메인 위조 피해 대상은 Microsoft, Google, Facebook, Apple 등 글로벌 IT기업과 금융기관이 주류를 이룬다.​

 

Palo Alto Networks의 2025년 분석에서는, 단일 대규모 피싱 캠페인에서 19만여개의 공격성 도메인이 발견되었고, 이들 대부분이 “유명 서비스 기관이나 기업”의 형태를 모방하는 방식이었다고 설명했다.

 

국내 피해 및 진화 양상


국내서는 보이스피싱·이메일 피싱의 피해액이 2024년 한해에만 8545억원으로 사상 최대치를 기록했다. 단순 기관 사칭을 넘어 이제는 AI·알파벳 변형 등 정교한 수법으로 진화했으며, 실제 기업 이메일을 해킹해 거래처에 ‘짝퉁’ 주소로 계좌번호 변경 등 사기 피해가 이어졌다는 공식 보고도 있다.​

 

보안전문가들은 "AI기술의 발달과 조직적이고 대규모 분업화방식으로 피싱도 진화하면서 발신 번호와 문자 내용, 사칭 문서까지 여러 분야 전문가가 조직적으로 작업한다"면서 "도메인 꼼꼼히 확인하기, 멀티팩터 인증(MFA) 활성화, 보안 훈련 및 의심 신고, 이메일 링크 대신 직접 관련 사이트 접속하는 습관 등이 대응책이다"고 강조했다.

배너
배너
배너

관련기사

22건의 관련기사 더보기


[빅테크칼럼] 머스크, ‘좌편향’ 위키피디아 대항마 ‘그로키피디아’ 출시…AI 기반 ‘진실추구’ 백과사전 도전

[뉴스스페이스=윤슬 기자] 일론 머스크가 오픈소스 온라인 백과사전 위키피디아의 좌편향 논란을 비판하며 AI 기반 대항마 ‘그로키피디아 v0.1’을 2025년 10월 27일 공개했다. 머스크가 설립한 AI 기업 xAI의 인공지능 모델 ‘그록’을 활용한 이 백과사전은 기존 위키피디아의 정보 편향과 불완전성을 보완해 ‘진실에 충실한’ 정보를 제공하겠다는 목표를 내세운다.​ 워싱턴포스트(WP), BBC Science Focus, xAI 공식 발표, Cybernews, PCMag, Datacamp, ScienceFocus에 따르면, 그로키피디아는 위키피디아와 유사한 스타일을 따르면서도, 일부 주제에서는 차별화된 시각을 반영한다. 예를 들어 ‘젠더’ 개념에 대해 그로키피디아는 “생물학적 성(sex)을 기준으로 한 남녀 이분법”으로 정의하는 반면, 위키피디아는 “사회적·심리적·문화적 측면을 포함한 성별 개념”이라고 설명한다. 이 외에도 도널드 트럼프 대통령 지지자들이 주도한 2021년 1·6 연방 의회 난입 사태에 대해 민주당과 주류 언론이 과장했다는 내용 등 머스크의 보수적 시각이 반영된 설명들이 포함돼 있다.​​ 머스크는 그동안 위키피디아가 좌편향됐다고 주장하며, ‘

[빅테크칼럼] "테슬라 10년 내 사라진다" 前 스텔란티스 CEO의 충격적 경고…"BYD에 밀려, 머스크는 자동차 산업 떠날 것"

[뉴스스페이스=김정영 기자] 글로벌 전기차 시장에서 테슬라가 앞으로 10년 내 사라질 수 있다는 파격적인 전망이 나왔다. 발언의 주인공은 스텔란티스의 전 최고경영자(CEO) 카를로스 타바레스. 그는 최근 프랑스 일간지 르에코스와의 인터뷰에서 “테슬라는 혁신적이지만 BYD의 효율성에 밀려 10년 후에도 존재할지 확신할 수 없다”고 말했다.​ 르에코스, Fortune, Statista, Teslarati, Car News China에 따르면, 타바레스는 "일론 머스크 테슬라 CEO가 이미 휴머노이드 로봇, 우주탐사(스페이스X), 인공지능(AI) 등 다양한 분야에 관심을 돌리고 있다"며 “머스크가 결국 자동차 산업을 떠날 수 있다”고 주장했다. 실제로 머스크는 테슬라의 자율주행차 개발에 수십억 달러를 투자하면서도 최근 여러 신사업에 더욱 적극적으로 드라이브를 걸고 있다.​ 테슬라의 시장 변동성은 주요 지표에서도 뚜렷하게 드러난다. 테슬라의 2025년 3분기 매출은 전년 대비 12% 증가한 281억 달러(약 40조2700억원)로 사상 최대치를 기록했지만, 영업이익률은 급감했고 주당순이익(EPS)은 시장 기대를 하회했다.​ 특히 중국 시장에서 테슬라의 EV 인도량은