KOTRA

신종 이메일 해킹을 통한 해외송금 피해
공개일 : 2021-10-29권역 : 유럽국가 : 포르투갈사기유형 : 이메일해킹피해금액 : 131680조회수 : 3

□ 발생국가 : 포르투갈
□ 발생시기 : 2021년 7월
□ 피해금액 : USD 131,680


□ 내용

스크린 수입업체인 국내 H사는 덴마크 D사의 홍콩지사 담당자와 무역업무를 해오던 중 해커에 의해 변조된 메일로 교신을 하게 되었다. 해커가 변조한 메일로 은행 정보와 함께 신규 송금요청서를 보내왔으며, H사는 두 차례에 걸쳐 리스본 소재의 은행으로 대금을 송금하였다. 또한 해커는 H사를 사칭하여 D사 담당자에게도 업무 메일을 보내며 의심을 최소화하였다. H사는 몇 달이 지나서야 해커의 이메일 조작으로 인한 송금 피해를 당한 것을 인지하게 되었고 은행 지급정지 등을 신청하려 했으나 이미 자금은 빠져나간 뒤였다. H사의 요청으로 포르투갈 대사관은 리스본 경찰청 범죄수사과와 접촉하여 피해사실을 전달하였고, H사에게는 국내 경찰 사이버수사대에도 신고토록 안내하였다.


□ 무역사기 대응 및 예방 관련 의견

1. 이메일로 업무 메일을 주고받을 경우 유사 변조에 주의 해야 한다.
ㅇ 기업의 이메일 주소를 교묘하게 변경한 후 위조된 인보이스 등 결제서류를 거래처에 보내는 수법
① 중간철자 삭제
(예) widgetspo@freemail.comwidgetpo@freemail.com
② 숫자 재배치
(예) acmepof868@freemail.comacmepof686@freemail.com
③ 도메인 변경
(예) iamthebest@kora.comiamthebest@krea.com
④ 글자변환
(예) sales@gmail.comsaIes@gmail.com * 소문자 L을 대문자 I로 변경함. 글자 크기를 키워 확인 가능
⑤ 숫자·첨자 추가
(예) abcdekim@email.comabcde.kim@email.com

2. 결재 정보를 주고받을 때는 팩스, 전화, 영상통화 등의 기타 수단을 활용한다.
- 인보이스, 은행 계좌 변경 등의 중요 정보는 이메일 외의 방법으로도 반드시 이중 송부 후 전화나 영상통화로 거래처의 서류 수취 여부를 확인하는 것이 좋다.
① 이메일과 이메일 외 수단으로 전달된 계좌정보가 상이할 시 송금 금지
② 대금 송금 전후 양사 간 계좌정보를 최종 확인하고 송금 전후로 유선을 통해 즉각 통보
③ 거래처와 계약단계에서 계좌변경을 원천 불가능하게 하거나 지극히 예외적인 경우로 한정하고 수취계좌 변경 시 양사가 취해야 할 행동절차를 사전에 논의 (상기 절차 미준수 시 책임분담에 관한 내용을 특약사항으로 명문화하는 것도 고려)


3. 해커로 인한 추가피해를 막기 위해 이메일 사기 방지 서버 시스템 등 방화벽 보안 강화 조치가 필요하다.

- KOTRA에서 기원테크(http://kotra.secuecloud.com/)와 함께 제공중인 서비스를 활용하면 3개월간의 무료 진단(무역 사기 의심 메일 차단, 메일 계정 해킹 방어, 바이러스/랜섬웨어 차단)이 가능하다.

- 한국인터넷진흥원 제공 중소기업 정보보호 컨설팅(https://www.boho.or.kr/webprotect/msConsulting.do)을 활용하는 것도 좋은 방법이다.