온라인 커뮤니티 갈무리
광고 로드중
연말 성과급 공지를 가장한 한 기업의 ‘악성메일 모의훈련’ 사례가 온라인상에서 화제를 모으고 있다.
16일 한 온라인 커뮤니티에는 ‘올해 성과급 없다고 했는데 공지 떴다’라는 제목의 글이 올라왔다. 해당 글에는 두 장의 사진이 첨부돼 있었다.
첫 번째 사진에는 ‘2025년 경영 성과에 따른 특별 성과급 지급 안내’라는 제목의 이메일이 담겼다. 메일에는 “안녕하십니까. 다사다난했던 2025년을 마무리하며 한 해 동안 맡은 자리에서 최선을 다해주신 임직원 여러분께 진심으로 감사드립니다”라는 인사말이 적혀 있었다.
광고 로드중
메일 하단에는 지급 대상과 지급 일자, 확인 기한이 기재돼 있었으며, ‘개인별 성과급 명세서 확인(바로가기)’ 버튼도 포함돼 있었다.
온라인 커뮤니티 갈무리
해당 안내문에는 “이 훈련은 OO회사 IT 보안팀에서 진행한 2025년 10차 악성메일 모의 훈련 테스트 페이지”라며 “실제 공격이 아닌 내부 훈련이며 클릭자에게는 별도 공지 예정”이라고 적혀 있다.
그러면서 “만약 이 링크가 실제 해킹 메일이었다면 귀사는 금전적 손실, 개인정보 유출 등 심각한 피해를 입었을 수 있다”며 “항상 이메일의 출처를 꼼꼼히 확인하고 의심스러운 링크는 클릭하지 말아달라”고 당부했다.
광고 로드중
김혜린 기자 sinnala8@donga.com