세금
세금 환급 대상 이메일 피싱 주의하세요! 북한 해커 해킹 속보 종합소득세 국세청 종소세
doho tax
2025. 4. 19. 09:00
세금 환급 대상 이메일 피싱 주의하세요! 북한 해커 해킹 속보 종합소득세 국세청 종소세





🌟 ‘세금환급 안내’ 사칭한 피싱 메일 주의보! 🌟
안녕하세요. 세무회계 도호입니다.
- “세금 환급 대상입니다!”
- “종합소득세 신고 관련 안내입니다!”
이런 제목의 메일을 혹시 무심코 클릭하신 적 있으신가요?
국세청을 사칭한 피싱 메일이 북한 해킹조직의 정교한 공격 수단으로 사용되고 있어 주의가 필요합니다.

📌 세금 안내 메일, 정말 국세청이 보낸 걸까요?
지난해 12월, ‘세금환급 관련 안내’라는 제목으로 발송된 이메일이 북한 해킹조직이 배후에 있는 피싱 공격으로 확인되었습니다.
이메일에는 ‘국세청 환급금 확인’, ‘콘서트 초대장’, ‘오늘의 운세’처럼 누구나 궁금해할 만한 키워드를 내세워 수신자의 클릭을 유도합니다.
이메일을 열고 링크를 클릭하면, 국세청 홈택스와 유사한 피싱 사이트로 연결되어 주민등록번호, 계좌정보, 인증서 등 민감정보를 입력하게 만듭니다.
💥 북한 해커들의 치밀한 수법, 이렇게 이루어집니다
- 발신자 이메일 주소를 공공기관이나 지인처럼 위장
- 피싱사이트 주소를 홈택스와 유사하게 구성
- 수신자 열람 여부 및 개인정보 입력 현황까지 실시간 추적 시스템 구축
- 내부 서버 사용기록에서 ‘포구(Port)’, ‘페지(Page)’, ‘기동(동작)’ 등 북한식 어휘 사용
경찰은 이 같은 피싱 메일이 북한과 중국 접경지 서버에서 발송된 사실을 확인하고 수사에 착수했습니다.

⚠️ ‘세금환급’, ‘종소세 신고 안내’ 메일은 특히 조심하세요
국세청을 사칭한 피싱 메일은 국민 누구나 관련될 수 있는 세금환급, 종합소득세 신고, 사업자등록 갱신 등의 내용으로 사람들의 클릭을 유도합니다.
하지만 메일 속 링크를 누르면, 아이디·비밀번호 유출 → 금융사기 → 개인정보 거래로까지 이어질 수 있습니다.
💡 안전하게 세무 정보를 확인하는 3가지 방법
- 홈택스에서 직접 로그인해 알림/서류 확인
- 국세청 공식 번호(☎126) 또는 세무서에 문의
- 메일 내 ‘링크 주소’와 ‘발신자 이메일’을 먼저 확인
※ 출처 불분명한 ‘세금 안내 메일’은 절대 클릭하지 마세요!

오늘 전해드린 내용이 도움 되셨다면!? 친구추가 부탁드립니다! 😊
