2026년 08월 04일 화요일

검색

Home 테크 "누르면 털린다" 네이버 '멤버십 결제 완료 메일 주의'…비밀번호 탈취 피싱 확산

"누르면 털린다" 네이버 '멤버십 결제 완료 메일 주의'…비밀번호 탈취 피싱 확산

기사 핵심 요약

네이버플러스 멤버십 결제 안내를 위장한 피싱 메일이 확산하고 있다. 네이버는 가짜 도메인과 비밀번호 입력 유도 페이지에 주의해야 한다고 밝혔다.

  • 네이버플러스 결제 메일 위장 피싱 유포
  • 가짜 URL 통해 비밀번호 입력 유도
  • 네이버 “비밀번호 즉시 변경” 권고
네이버 피싱
네이버플러스 멤버십 결제 완료 메일을 위장한 피싱 메일이 확산하고 있다. 네이버는 가짜 URL과 비밀번호 재입력 유도 페이지에 속지 말고 발신 주소와 도메인을 반드시 확인해야 한다고 당부했다. (사진 출처 - 네이버)

네이버플러스 멤버십 피싱 메일 확산

최근 네이버플러스 멤버십 결제 안내 메일을 사칭한 피싱 메일이 유포되면서 이용자 주의가 요구되고 있다.

네이버는 2026년 5월 17일 고객센터 공지를 통해 ‘피싱 메일 주의 당부-네이버 플러스 멤버십 결제 완료’ 안내문을 게시했다.

문제의 메일은 실제 네이버플러스 멤버십 결제 완료 메일과 매우 유사한 형태로 제작됐다.

메일 제목과 상품명, 결제금액, 이용 기간까지 실제 안내 형식을 그대로 따라 만든 사례도 확인됐다.

최근 피싱 범죄는 단순 스팸 형태보다 실제 기업 메일과 거의 구별되지 않을 정도로 정교해지는 흐름이 강해지고 있다.

네이버 피싱 메일 특징과 구별법

네이버에 따르면 피싱 메일은 ‘멤버십 결제 완료’ 형식을 사용하면서 본문 안에 “마이 멤버십으로 이동” 버튼을 포함하고 있다.

이 버튼을 클릭하면 가짜 사이트로 연결돼 비밀번호 입력을 유도한다.

특히 네이버는 두 가지 버전의 피싱 메일이 발견됐다고 설명했다. 결제일과 버튼 색상 등이 서로 달랐는데, 이는 대량 발송형 피싱 캠페인에서 자주 나타나는 특징으로 분석된다.

다만 자세히 살펴보면 정상 메일과 차이점도 존재한다.

정상 네이버 메일과 달리 피싱 메일 제목 앞에는 영문 “[MemberShip]” 태그가 붙어 있다.

또 발신 이메일 주소 역시 공식 도메인인 ‘@navercorp.com’이 아니라 ‘@uitc.com.sg’ 같은 다른 도메인을 사용했다.

즉 제목과 발신 주소만 꼼꼼히 확인해도 상당수 피싱 메일을 구별할 수 있다는 의미다.

가짜 네이버 로그인 페이지 위험성

이번 피싱 사례에서 특히 위험한 부분은 가짜 로그인 페이지 구조다.

피싱 사이트는 실제 네이버 ID 보안 설정 화면과 매우 유사하게 제작됐다.

단순 로그인 화면이 아니라 “보안을 위해 비밀번호를 다시 입력하라”는 형태의 재확인 페이지로 위장한 것이 특징이다.

이미 로그인된 상태처럼 보이기 때문에 이용자가 경계심을 낮추기 쉽다는 분석도 나온다.

네이버는 해당 페이지에서 입력된 비밀번호가 실제 네이버 서버가 아니라 공격자 서버로 전송된다고 설명했다.

최근 피싱 범죄는 단순 디자인 복제를 넘어 심리적 흐름까지 모방하는 방향으로 진화하는 분위기다. 사용자가 “원래 로그인된 상태니까 다시 입력만 하면 된다”고 착각하게 만드는 방식이 대표적 사례다.

membership.ink 피싱 도메인 주의

네이버는 특히 URL 확인 중요성을 강조했다.

피싱 사이트는 “membership.ink/id/?account=****@naver.com” 같은 형태의 주소를 사용했다.

반면 네이버 공식 계정 정보 입력 페이지는 ‘nid.naver.com’ 도메인에서만 운영된다.

즉 URL 자체를 확인하는 습관이 가장 중요한 보안 대응 중 하나라는 의미다.

최근 피싱 공격은 문자와 메일뿐 아니라 검색 광고와 SNS 메시지 등 다양한 채널로 확대되는 흐름이다.

특히 이용자들이 모바일 환경에서 주소창을 자세히 보지 않는다는 점을 노리는 사례가 늘고 있다는 분석도 나온다.

네이버 계정 정보 입력했다면 대응 방법

네이버는 이미 피싱 페이지에 비밀번호를 입력했다면 즉시 계정 비밀번호를 변경해야 한다고 권고했다.

또 네이버와 동일한 아이디·비밀번호를 사용하는 다른 사이트 계정 비밀번호도 함께 바꿔야 한다고 설명했다.

최근 개인정보 유출 사고에서는 하나의 계정 정보가 여러 서비스 해킹으로 이어지는 ‘연쇄 침해’ 사례가 자주 발생한다.

특히 같은 비밀번호를 반복 사용하는 경우 피해 범위가 훨씬 커질 수 있다.

네이버는 메일 목록과 본문 안에 공식 아이콘이 표시되는지, 발신 주소 전체가 정상인지 확인하는 습관도 중요하다고 강조했다.

이번 사례에서 가장 눈에 띈 부분은 피싱 페이지가 단순 로그인창이 아니라 ‘이미 로그인된 상태’처럼 위장했다는 점이었다. 최근 피싱 범죄가 기술적 해킹보다 사용자 심리를 교묘하게 이용하는 방향으로 진화하고 있다는 흐름이 꽤 선명하게 느껴졌다.

피싱 메일 범죄 왜 늘어나나

최근 피싱 범죄는 AI와 자동화 기술 발전으로 더욱 정교해지는 분위기다.

과거에는 어색한 번역체 문장이나 조잡한 디자인 때문에 비교적 쉽게 구별할 수 있었다.

하지만 최근에는 실제 기업 공지와 거의 동일한 수준으로 제작되는 사례가 많아졌다.

특히 멤버십 결제와 배송 안내, 금융기관 보안 점검 같은 ‘일상형 알림’을 활용하는 피싱이 빠르게 늘고 있다.

전문가들은 이용자들이 링크 클릭보다 “주소 확인 습관” 자체를 강화해야 한다고 지적한다.

온라인 계정 보안 중요성 확대

최근 온라인 플랫폼 계정은 단순 로그인 수단이 아니라 결제와 개인정보, 클라우드 데이터까지 연결되는 핵심 자산이 되고 있다.

특히 네이버 계정은 메일과 쇼핑, 결제, 클라우드 서비스 등 다양한 기능과 연결돼 있어 계정 탈취 피해 규모가 커질 가능성이 높다.

이 때문에 플랫폼 기업들도 2단계 인증과 로그인 알림, 이상 접속 탐지 기능 등을 강화하는 흐름이다.

피싱 메일 대응 반응 엇갈려

일부 이용자들은 “이 정도면 실제 메일과 구분하기 어렵다”는 반응을 보이고 있다.

반면 보안 전문가들은 발신 주소와 도메인만 확인해도 상당수 피싱을 차단할 수 있다고 설명한다.

특히 링크 클릭 전 URL 확인과 비밀번호 재입력 경계 습관이 가장 중요하다는 지적이 이어진다.

이번 네이버 피싱 사례에서 가장 인상적이었던 부분은 기술보다 ‘심리 설계’였다. 단순히 로그인하라고 유도하는 수준이 아니라 이미 로그인된 상태처럼 보여주며 비밀번호만 다시 입력하게 만드는 구조는 최근 피싱 범죄가 얼마나 사용자 행동 흐름 자체를 연구하고 있는지 보여주는 사례처럼 느껴졌다.

자주 묻는 질문

네이버플러스 피싱 메일은 어떤 방식인가?

결제 완료 메일처럼 위장해 가짜 사이트로 유도하는 방식이다.

정상 네이버 메일과 어떻게 구분하나?

공식 메일은 @navercorp.com 도메인을 사용한다.

피싱 사이트 주소 특징은 무엇인가?

membership.ink 같은 가짜 도메인을 사용한다.

비밀번호를 입력했다면 어떻게 해야 하나?

즉시 네이버 계정 비밀번호와 동일 비밀번호 사용 사이트 정보를 변경해야 한다.

네이버 공식 로그인 도메인은 무엇인가?

계정 정보 입력은 nid.naver.com에서만 이뤄진다.

ⓒ 2024–2026 이슈데이. 본 콘텐츠는 저작권법의 보호를 받으며, 무단 전재 및 재배포를 금합니다.

이슈 라인

다카마쓰 하늘길 연 진에어…1년 만에 탑승객 10만명 돌파

진에어 가 일본 소도시 노선 전략의 대표 사례로 꼽히는 인천~다카마쓰 노선에서 취항 1년 만에 누적 탑승객 10만명을 돌파했다. 18일 진에어는 인천~다카마쓰 노선이 지난해 7월 18일 첫 운항을 시작한 이후 약 1년간 10만9086명의 승객을 수송했다고 밝혔다. 해당 노선은 인천국제공항 제2터미널에서 오후 2시 30분 출발, 다카마쓰공항에서는 오후 5시 5분 출발 스케줄로 매일 정기 운항 중이다. 진에어는 일본 […]

9월·10월 황금연휴, 연차 3일로 9일 쉰다…모두투어 예약 24% 증가

9월·10월 황금연휴에는 며칠까지 여행할 수 있을까? 2026년에는 9월 추석과 10월 공휴일 사이에 각각 연차 3일을 사용하면 주말을 포함해 최장 9일간 쉴 수 있다. 모두투어는 이러한 연휴 수요를 겨냥해 일본·동남아 등 근거리부터 유럽·미주 등 장거리까지 휴가 기간별 여행상품을 선보였다. 한국천문연구원이 공개한 ‘2026년 월력요항’에 따르면 추석 연휴는 9월 24일부터 26일까지다. 개천절은 10월 3일 토요일, 대체공휴일은 5일 월요일이며 […]

매드포갈릭 센터시티점 오픈 효과, 매출 165% 급증

엠에프지코리아가 운영하는 다이닝 브랜드 매드포갈릭의 신규 매장 입지 전략이 가시적인 성과를 냈습니다.  매드포갈릭은 지난 1월 30일 문을 연 갤러리아 센터시티점의 오픈 당일 매출이 자사 전 매장 평균 대비 약 165% 높게 나타났다고 4일 밝혔습니다. 오픈 효과는 단기 흥행에 그치지 않았습니다.  오픈 당일부터 첫 주말까지 3일간의 누적 매출 역시 자사 전체 매장 평균 대비 약 131% […]

‘역시 국민MC’ 유재석, ‘올해를 빛낸 방송인’ 14년 연속 1위…변함없는 존재감 입증

방송인 유재석이 2025년을 대표하는 예능인으로 다시 한 번 이름을 올리며 ‘국민MC’라는 수식어의 무게를 증명했다. 리서치회사 한국갤럽이 실시한 ‘올해를 빛낸 예능 방송인·코미디언’ 조사에서 유재석은 압도적인 지지율로 14년 연속 1위를 차지했다. 유재석의 기록은 단순한 인기 순위를 넘어, 한국 예능사에서 유례없는 장기 독주라는 점에서 더욱 의미가 깊다. 한국갤럽은 지난 11월 11일부터 28일까지 전국(제주 제외) 만 13세 이상 1700명을 […]

SK텔레콤, 해킹 사칭 피싱 주의 당부

SK텔레콤 이 최근 발생한 사이버 침해 사고를 악용한 피싱 문자 및 스미싱 시도가 일부 확인됨에 따라 이용자들에게 각별한 주의를 당부했다. 해커들이 SK텔레콤의 해킹 사건을 빌미로 유심 해킹 또는 원격 제어 앱 설치를 유도하는 방식의 범죄 시도가 나타나고 있다는 것이다. SK텔레콤은 18일 공식 뉴스룸을 통해 "유심 해킹, 악성 앱 감염 등과 같은 문구를 포함해 가족이나 정부 […]

도리토스, 매운맛 끝판왕 '플레이밍핫 사우어 칠리라임맛' 출시

롯데웰푸드가 글로벌 나쵸 브랜드 도리토스의 신제품 ‘플레이밍핫 사우어 칠리라임맛’을 선보이며 매운맛 시장 공략에 나섰다. 이번 신제품은 전 세계적으로 인기를 끌고 있는 강렬하고 진한 풍미, 이른바 인텐스 플레이버(Intense Flavor) 트렌드를 반영해 개발된 제품으로, 매운맛과 신맛의 강렬한 조화로 국내 소비자들의 입맛까지 사로잡을 예정이다. 도리토스는 세계 최초의 나쵸 브랜드로, 전 세계적으로 오랫동안 사랑받아온 스낵이다. 국내에서는 술안주용 스낵으로 인기가 […]

비야레알 레알 마드리드 맞대결 전개 속도와 완성도의 승부

⚽경기분석 ✅프리뷰 이번 경기는 경기 운영의 완성도와 공격 전개 속도가 정면으로 충돌하는 매치업입니다.  비야레알은 점유를 바탕으로 한 안정적인 빌드업과 중원 장악을 통해 경기 흐름을 조율하는 데 강점을 보이는 팀입니다.  무리한 전진보다는 패스 간격을 유지하며 상대를 끌어낸 뒤 공간을 활용하는 방식으로 기회를 만들어왔습니다.  공격 전개 시에는 측면과 중앙을 균형 있게 활용하며 박스 근처에서 선택지를 넓히는 흐름이 […]

서울시, 소규모주택정비 통합심의 통과…마포·금천 모아주택 탄력

서울시 가 마포구와 금천구 일대 모아주택 3개 구역에서 총 1965가구 규모의 주택 공급에 나선다. 이는 서울시의 소규모주택정비 통합심의 통과에 따른 것으로, 본격적인 정비사업이 추진될 전망이다. 서울시는 7월 21일 열린 제11차 소규모주택정비 통합심의위원회에서 △마포구 성산동 165-72 일대 △금천구 시흥동 817 일대 △금천구 시흥동 943 일대의 모아주택 사업안을 통과시켰다고 22일 밝혔다. 이번 사업을 통해 공급되는 1965가구 중 […]

마이크로소프트 팀즈, 젠하이저 AI 협업 솔루션 승인

독일 오디오 전문기업 젠하이저가 글로벌 AV(오디오·비디오) 제어 시스템 기업 엑스트론과 협력해 개발한 통합 엔터프라이즈 솔루션이 ‘마이크로소프트 팀즈’ 의 공식 인증을 획득했다고 24일 밝혔다. 이번 솔루션은 팀즈의 AI(인공지능) 기반 협업 도구와 원활하게 호환되며, 보다 정교한 음성 인식과 안정적인 오디오 환경을 제공한다. 특히 AI 기반 업무 도구인 ‘MS365 코파일럿’과 연동을 지원해 회의 내용을 자동으로 기록 및 분석하고, […]