2026년 06월 13일 토요일

검색

Home 테크 "누르면 털린다" 네이버 '멤버십 결제 완료 메일 주의'…비밀번호 탈취 피싱 확산

"누르면 털린다" 네이버 '멤버십 결제 완료 메일 주의'…비밀번호 탈취 피싱 확산

기사 핵심 요약

네이버플러스 멤버십 결제 안내를 위장한 피싱 메일이 확산하고 있다. 네이버는 가짜 도메인과 비밀번호 입력 유도 페이지에 주의해야 한다고 밝혔다.

  • 네이버플러스 결제 메일 위장 피싱 유포
  • 가짜 URL 통해 비밀번호 입력 유도
  • 네이버 “비밀번호 즉시 변경” 권고
네이버 피싱
네이버플러스 멤버십 결제 완료 메일을 위장한 피싱 메일이 확산하고 있다. 네이버는 가짜 URL과 비밀번호 재입력 유도 페이지에 속지 말고 발신 주소와 도메인을 반드시 확인해야 한다고 당부했다. (사진 출처 - 네이버)

네이버플러스 멤버십 피싱 메일 확산

최근 네이버플러스 멤버십 결제 안내 메일을 사칭한 피싱 메일이 유포되면서 이용자 주의가 요구되고 있다.

네이버는 2026년 5월 17일 고객센터 공지를 통해 ‘피싱 메일 주의 당부-네이버 플러스 멤버십 결제 완료’ 안내문을 게시했다.

문제의 메일은 실제 네이버플러스 멤버십 결제 완료 메일과 매우 유사한 형태로 제작됐다.

메일 제목과 상품명, 결제금액, 이용 기간까지 실제 안내 형식을 그대로 따라 만든 사례도 확인됐다.

최근 피싱 범죄는 단순 스팸 형태보다 실제 기업 메일과 거의 구별되지 않을 정도로 정교해지는 흐름이 강해지고 있다.

네이버 피싱 메일 특징과 구별법

네이버에 따르면 피싱 메일은 ‘멤버십 결제 완료’ 형식을 사용하면서 본문 안에 “마이 멤버십으로 이동” 버튼을 포함하고 있다.

이 버튼을 클릭하면 가짜 사이트로 연결돼 비밀번호 입력을 유도한다.

특히 네이버는 두 가지 버전의 피싱 메일이 발견됐다고 설명했다. 결제일과 버튼 색상 등이 서로 달랐는데, 이는 대량 발송형 피싱 캠페인에서 자주 나타나는 특징으로 분석된다.

다만 자세히 살펴보면 정상 메일과 차이점도 존재한다.

정상 네이버 메일과 달리 피싱 메일 제목 앞에는 영문 “[MemberShip]” 태그가 붙어 있다.

또 발신 이메일 주소 역시 공식 도메인인 ‘@navercorp.com’이 아니라 ‘@uitc.com.sg’ 같은 다른 도메인을 사용했다.

즉 제목과 발신 주소만 꼼꼼히 확인해도 상당수 피싱 메일을 구별할 수 있다는 의미다.

가짜 네이버 로그인 페이지 위험성

이번 피싱 사례에서 특히 위험한 부분은 가짜 로그인 페이지 구조다.

피싱 사이트는 실제 네이버 ID 보안 설정 화면과 매우 유사하게 제작됐다.

단순 로그인 화면이 아니라 “보안을 위해 비밀번호를 다시 입력하라”는 형태의 재확인 페이지로 위장한 것이 특징이다.

이미 로그인된 상태처럼 보이기 때문에 이용자가 경계심을 낮추기 쉽다는 분석도 나온다.

네이버는 해당 페이지에서 입력된 비밀번호가 실제 네이버 서버가 아니라 공격자 서버로 전송된다고 설명했다.

최근 피싱 범죄는 단순 디자인 복제를 넘어 심리적 흐름까지 모방하는 방향으로 진화하는 분위기다. 사용자가 “원래 로그인된 상태니까 다시 입력만 하면 된다”고 착각하게 만드는 방식이 대표적 사례다.

membership.ink 피싱 도메인 주의

네이버는 특히 URL 확인 중요성을 강조했다.

피싱 사이트는 “membership.ink/id/?account=****@naver.com” 같은 형태의 주소를 사용했다.

반면 네이버 공식 계정 정보 입력 페이지는 ‘nid.naver.com’ 도메인에서만 운영된다.

즉 URL 자체를 확인하는 습관이 가장 중요한 보안 대응 중 하나라는 의미다.

최근 피싱 공격은 문자와 메일뿐 아니라 검색 광고와 SNS 메시지 등 다양한 채널로 확대되는 흐름이다.

특히 이용자들이 모바일 환경에서 주소창을 자세히 보지 않는다는 점을 노리는 사례가 늘고 있다는 분석도 나온다.

네이버 계정 정보 입력했다면 대응 방법

네이버는 이미 피싱 페이지에 비밀번호를 입력했다면 즉시 계정 비밀번호를 변경해야 한다고 권고했다.

또 네이버와 동일한 아이디·비밀번호를 사용하는 다른 사이트 계정 비밀번호도 함께 바꿔야 한다고 설명했다.

최근 개인정보 유출 사고에서는 하나의 계정 정보가 여러 서비스 해킹으로 이어지는 ‘연쇄 침해’ 사례가 자주 발생한다.

특히 같은 비밀번호를 반복 사용하는 경우 피해 범위가 훨씬 커질 수 있다.

네이버는 메일 목록과 본문 안에 공식 아이콘이 표시되는지, 발신 주소 전체가 정상인지 확인하는 습관도 중요하다고 강조했다.

이번 사례에서 가장 눈에 띈 부분은 피싱 페이지가 단순 로그인창이 아니라 ‘이미 로그인된 상태’처럼 위장했다는 점이었다. 최근 피싱 범죄가 기술적 해킹보다 사용자 심리를 교묘하게 이용하는 방향으로 진화하고 있다는 흐름이 꽤 선명하게 느껴졌다.

피싱 메일 범죄 왜 늘어나나

최근 피싱 범죄는 AI와 자동화 기술 발전으로 더욱 정교해지는 분위기다.

과거에는 어색한 번역체 문장이나 조잡한 디자인 때문에 비교적 쉽게 구별할 수 있었다.

하지만 최근에는 실제 기업 공지와 거의 동일한 수준으로 제작되는 사례가 많아졌다.

특히 멤버십 결제와 배송 안내, 금융기관 보안 점검 같은 ‘일상형 알림’을 활용하는 피싱이 빠르게 늘고 있다.

전문가들은 이용자들이 링크 클릭보다 “주소 확인 습관” 자체를 강화해야 한다고 지적한다.

온라인 계정 보안 중요성 확대

최근 온라인 플랫폼 계정은 단순 로그인 수단이 아니라 결제와 개인정보, 클라우드 데이터까지 연결되는 핵심 자산이 되고 있다.

특히 네이버 계정은 메일과 쇼핑, 결제, 클라우드 서비스 등 다양한 기능과 연결돼 있어 계정 탈취 피해 규모가 커질 가능성이 높다.

이 때문에 플랫폼 기업들도 2단계 인증과 로그인 알림, 이상 접속 탐지 기능 등을 강화하는 흐름이다.

피싱 메일 대응 반응 엇갈려

일부 이용자들은 “이 정도면 실제 메일과 구분하기 어렵다”는 반응을 보이고 있다.

반면 보안 전문가들은 발신 주소와 도메인만 확인해도 상당수 피싱을 차단할 수 있다고 설명한다.

특히 링크 클릭 전 URL 확인과 비밀번호 재입력 경계 습관이 가장 중요하다는 지적이 이어진다.

이번 네이버 피싱 사례에서 가장 인상적이었던 부분은 기술보다 ‘심리 설계’였다. 단순히 로그인하라고 유도하는 수준이 아니라 이미 로그인된 상태처럼 보여주며 비밀번호만 다시 입력하게 만드는 구조는 최근 피싱 범죄가 얼마나 사용자 행동 흐름 자체를 연구하고 있는지 보여주는 사례처럼 느껴졌다.

자주 묻는 질문

네이버플러스 피싱 메일은 어떤 방식인가?

결제 완료 메일처럼 위장해 가짜 사이트로 유도하는 방식이다.

정상 네이버 메일과 어떻게 구분하나?

공식 메일은 @navercorp.com 도메인을 사용한다.

피싱 사이트 주소 특징은 무엇인가?

membership.ink 같은 가짜 도메인을 사용한다.

비밀번호를 입력했다면 어떻게 해야 하나?

즉시 네이버 계정 비밀번호와 동일 비밀번호 사용 사이트 정보를 변경해야 한다.

네이버 공식 로그인 도메인은 무엇인가?

계정 정보 입력은 nid.naver.com에서만 이뤄진다.

ⓒ 2024–2026 이슈데이. 본 콘텐츠는 저작권법의 보호를 받으며, 무단 전재 및 재배포를 금합니다.

이슈 라인

AI로 진화하는 영화관…삼성·하만·CJ CGV 맞손

삼성전자와 하만이 CJ CGV 와 손잡고 AI 기반의 미래형 영화관 구축에 나선다. 삼성전자와 하만, CJ CGV는 17일 CGV용산아이파크몰에서 ‘AI 시네마 혁신을 통한 미래형 영화관 구축’에 대한 전략적 업무협약(MOU)을 체결했다고 18일 밝혔다. 새롭게 도입될 미래형 영화관은 삼성전자가 개발한 세계 최초의 시네마 LED 스크린 ‘오닉스(Onyx)’와 하만의 맞춤형 음향 솔루션이 적용된다. 기존 빔 프로젝터 방식과 달리 스크린에서 직접 […]

수색8구역, 29층 아파트 621가구 조성…수색증산뉴타운 가속화

수색8구역(은평구)이 재정비촉진계획 변경을 통해 29층 높이 아파트 621가구 조성에 나선다. 서울시는 21일 제1차 도시재정비위원회에서 수색8구역 재정비촉진계획 변경안을 수정 가결했다고 밝혔다. 이 구역은 수색증산뉴타운의 ‘마지막 퍼즐’로 평가받고 있으며, 이번 변경으로 DMC 배후 주거지가 더욱 탄탄해질 전망이다. 수색8구역(재정비)은 은평구 수색동 17의 28 일대에 위치하며, 경의중앙선 수색역과 디지털미디어시티(DMC) 인근에 있다. 기존 263%였던 용적률은 291%로 상향되었으며, 이에 따라 지하 […]

카카오뱅크, 햇살론뱅크로 중저신용자 대출 강화

카카오뱅크(323410)가 정부의 서민금융지원 강화 기조에 발맞춰 중저신용자를 위한 포용금융을 한층 강화한다. 2020년부터 ‘햇살론15’를 제공해온 카카오뱅크는 이번에 새로운 정책서민금융상품 ‘햇살론뱅크’를 출시하며, 취약계층의 은행권 진입을 위한 지원을 본격 확대한다. 2일 카카오뱅크는 햇살론15에 이어 두 번째 정책서민금융상품인 ‘햇살론뱅크’를 출시했다고 밝혔다. 햇살론뱅크는 기존 정책서민금융상품을 성실하게 이용해온 고객이 부채 또는 신용도를 개선한 경우, 은행권 금융 이용으로의 연착륙을 돕기 위한 ‘징검다리 […]

라테일 겨울 2차 업데이트, 선택의 길로 콘텐츠 확장

액토즈소프트는 액션 RPG 라테일에 ‘선택의 길’ 겨울 2차 업데이트를 적용했다고 밝혔습니다. 이번 업데이트의 핵심은 신규 시스템 ‘던전 포인트 시스템’ 도입입니다.  이용자는 던전에 입장할 때 포인트를 소모해 난이도와 보상, 미션을 직접 선택할 수 있으며, 선택에 따라 플레이 경험이 달라지도록 설계됐습니다.  특히 고난도 미션을 완수할 경우 특별 아이템을 획득할 수 있어 도전 요소와 보상 만족도를 동시에 강화했습니다. […]

울산 산불 완진…축구장 1300개 면적 피해

울산 시 울주군 온양읍 대운산에서 지난 22일 발생한 대형 산불 이 7일 만인 28일 오전 7시 30분 완전히 진화됐다. 이번 산불은 울산 지역 산불 역사상 최대 피해 규모로 기록됐다. 울산소방본부는 이날 "22일 낮 12시 12분께 시작된 산불이 129시간 8분 만에 완전히 진화됐다"고 밝혔다. 진화에 동원된 인력은 총 1278명, 진화차량 76대, 헬기 13대에 달했다. 전체 화선 […]

마비노기 제작진 골드 복사 버그 현황 발표, 부당이득 93% 회수

마비노기 제작진이 1월 18일 발생한 골드 복사 버그와 관련해 공식 방송을 통해 상황을 설명하고 유저들에게 양해를 구했다.

울산-KBO 손잡고 울산 야구 거점 도시 도약 나선다

울산시와 한국야구위원회(KBO)가 울산을 한국 야구의 거점 도시로 육성하기 위해 본격적으로 협력한다. 김두겸 울산시장과 허구연 KBO 총재는 11일 울산시청에서 한국 야구의 경쟁력 강화와 야구 인프라 구축, 지역경제 활성화를 위한 협약을 체결하며 공동의 목표를 다졌다. 이번 협약에는 울산-KBO 가을대전 국제야구대회를 세계적인 명문 대회로 성장시키겠다는 청사진이 포함됐다. 울산과 KBO는 오는 10월 15일부터 11월 2일까지 19일간 울산 문수야구장을 포함한 […]

지드래곤, 피스마이너스원 하이볼 2탄 출시…88일 한정 판매 돌입

지드래곤(G-DRAGON)이 다시 한 번 주류 시장에 반향을 일으킨다. 갤럭시코퍼레이션과 종합주류회사 부루구루는 지드래곤과 광고 모델 계약을 체결하고, 그의 패션 브랜드 피스마이너스원(PeaceMinusOne)과 협업한 새로운 주류 제품 ‘피스마이너스원 레드 하이볼’을 5월 27일 출시한다고 밝혔다. 이는 지난해 선풍적인 인기를 끈 피스마이너스원 하이볼에 이은 두 번째 콜라보 제품으로, 한층 강화된 콘셉트와 독창적 스토리텔링이 주목된다. 이번 신제품은 ‘우주로 나아가는 세계관’을 테마로 […]

이혼숙려캠프, 반전 속 7기 부부 최종 결말과 새로운 8기 사연

이혼숙려캠프(JTBC)에서 7기 부부들의 최종 조정 결과와 8기 첫 번째 부부의 파격적인 사연이 공개되며 시청자들의 눈길을 사로잡았다. 23일 방송된 JTBC 예능 이혼숙려캠프에서는 술과 심부름으로 얽힌 '셔틀 부부'의 결말과 새로운 부부의 이야기로 관심을 모았다. 7기 부부 중 '셔틀 부부'로 알려진 남편의 알코올 중독 문제와 아내의 고충이 최종 조정으로 이어지며 드라마틱한 반전을 거듭했다. 아내는 위자료 3000만 원을 요구했지만, […]