./NAVER

WETAX、警察庁、国税庁、青瓦台など政府機関を装い、NAVER利用者のアカウント情報を窃取しようとするフィッシングメールが見つかった。

NAVERは24日、カスタマーセンターのお知らせを通じ、最近、税金の納付書や警察の出頭要求、民生回復支援金の案内のように関心を引きやすい内容でリンクのクリックを誘導する事例が出ていると明らかにした。メール内の告知内容の確認、事件資料の詳細閲覧、受取口座の登録といったボタンを押すと偽のNAVER画面につながり、その後パスワードの入力を求められる。

フィッシングメールは実際の公文書のように見えるよう、ロゴ、事件番号、法条項、納付期限などを入れて精巧に作られている。メールの件名と内容は「[WETAX] 地方税電子受信箱に納付書が到着しました」「[最終通報] 国税庁電子告知サービス義務登録の案内」「情報通信網法違反事件に関連した出頭要求」「[青瓦台] 民生回復支援金支給対象者の案内」といったものだ。

メールには実際の政府機関の代表番号や正常なセキュリティ案内文句が含まれる場合もあった。検索結果と一致する情報があっても安全なメールという意味ではない。メール画面に表示されるロゴや送信者情報は攻撃者が似せて作ることができる。

フィッシングページにはNAVERのロゴとともに利用者のメールアドレスがあらかじめ入力されている場合があるが、アドレスバーにはNAVERのログインアドレス「nid.naver.com」ではない別のドメインが表示されるとNAVERは説明した。訪問したウェブページにNAVERのロゴが表示され、自分のメールアドレスがあらかじめ入力されていても正常なページという意味ではない。攻撃者がメールアドレスをリンクにあらかじめ埋め込んだものだ。

NAVERは、税金・罰金・支援金の確認過程でアカウントのパスワードを要求する場合はフィッシングだと案内した。続けて、メール内のリンクを押さず、当該機関のアプリや公式サイトに直接アクセスするよう求めた。特にロゴ、法条項、電話番号が実際の情報であってもメールをすぐには信用せず、すでにパスワードを入力した場合は直ちに変更し、2段階認証を設定するよう促した。

NAVER側は「税金や支援金の確認のためにNAVERのパスワードを再入力する理由はない」とし、「この画面にパスワードを入力するとアカウント情報が攻撃者に渡る可能性がある」と述べた。続けて「今回の事例は、攻撃者が機関名と公開された文書形式を盗用して作ったフィッシングメールだ」とし、「メールの内容が急を要するように見えても、まずはリンクを押さずに公式アプリやサイトで先に確認してほしい」と明らかにした。

※ 本記事はAIで翻訳されています。ご意見はこちらのフォームから送信してください。