누리랩

누리랩 Nurilab(누리랩) 세상에 도움이 되는 기술로 인류에게 가치를 제공한다.
누리랩은 일본 피싱대책 협의회(日本フィッシング対策協議会) 정회원 및 Anti-Phishing Working Group(APWG) 의 멤버입니다. https://www.nurilab.com

NURILAB(누리랩)은 세상에 도움이 되는 기술로 인류에게 가치를 제공하는 기업입니다.

📢 누리랩-NICE평가정보, 악성문자 사전차단 API 공급 본격화누리랩이 NICE평가정보와 함께 인터넷발송 문자사업자를 대상으로 ‘악성문자 사전차단 API’ 공급을 본격화합니다.문자 발송 전 악성 URL과 금칙어를 ...
01/10/2026

📢 누리랩-NICE평가정보, 악성문자 사전차단 API 공급 본격화

누리랩이 NICE평가정보와 함께 인터넷발송 문자사업자를 대상으로 ‘악성문자 사전차단 API’ 공급을 본격화합니다.

문자 발송 전 악성 URL과 금칙어를 실시간으로 판정해 허용 또는 차단 결과를 제공하며, 별도의 솔루션 설치 없이 API 연동만으로 적용할 수 있습니다.

누리랩의 악성 URL 판정 기술과 NICE평가정보의 대규모 API 운영 역량을 결합해 문자사업자의 규제 대응과 스미싱 피해 예방을 지원합니다.

향후에는 악성 앱(APK) 분석까지 탐지 범위를 확대할 예정입니다.

🔎 자세한 내용은 아래 링크에서 확인하세요.
https://www.nurilab.com/kr/resources/pressroom.html?page=1&view=pressroom_paper20261001_17908176358554_4921

🏦  “퇴직연금 만기도래 안내입니다.” 그런데 접속한 화면이 실제 회사 홈페이지라면?IBK기업은행의 퇴직연금 원리금보장상품 만기도래 안내를 사칭한 피싱 메일이 확인됐습니다.이번 공격은 단순히 금융기관 로그인 화면을 ...
30/09/2026

🏦 “퇴직연금 만기도래 안내입니다.” 그런데 접속한 화면이 실제 회사 홈페이지라면?

IBK기업은행의 퇴직연금 원리금보장상품 만기도래 안내를 사칭한 피싱 메일이 확인됐습니다.
이번 공격은 단순히 금융기관 로그인 화면을 흉내 내는 방식이 아닙니다.
링크를 클릭하면 피해자가 실제로 사용하는 회사 홈페이지를 화면 전체에 띄우고, 해당 회사의 파비콘과 이메일 주소까지 자동으로 로그인 창에 표시합니다.

🧐 사용자 입장에서는
“회사 사이트에 접속했는데 웹메일 세션이 만료됐나?”라고 생각하기 쉬운 구조입니다.

🔎 주요 특징
- IBK기업은행 퇴직연금 안내 메일로 위장
- 피해자의 이메일과 회사 도메인을 URL에서 자동 추출
- 실제 회사 홈페이지를 화면 전체에 그대로 표시
- 회사 파비콘과 이메일 주소를 로그인 화면에 자동 삽입
- 비밀번호 입력창에 자동으로 커서를 위치시켜 입력 유도
- 정상적인 비밀번호를 입력해도 고의로 오류 메시지 출력
- 비밀번호를 2회 이상 입력하도록 유도해 계정 정보 수집
- 마지막에는 실제 회사 사이트로 이동시켜 피싱 사실 은폐

[상세 분석 보기]
https://www.nurilab.com/kr/resources/security_tech.html?view=security_tech_paper20260930_17907443096593_3512

🎉 한가위 안심 프로모션, 기간 연장!많은 관심과 성원에 힘입어MINOSS Anti-Ransom 2.0 한가위 프로모션이 10월 19일까지 연장됩니다!랜섬웨어 걱정은 덜고, 소중한 데이터는 더욱 안전하게! 🔒특별한 ...
29/09/2026

🎉 한가위 안심 프로모션, 기간 연장!

많은 관심과 성원에 힘입어
MINOSS Anti-Ransom 2.0 한가위 프로모션이 10월 19일까지 연장됩니다!

랜섬웨어 걱정은 덜고, 소중한 데이터는 더욱 안전하게! 🔒
특별한 가격으로 만나볼 수 있는 기회를 놓치지 마세요.

📅 프로모션 기간
2026년 8월 31일 ~ 10월 19일

💻 MINOSS Anti-Ransom 2.0
랜섬웨어로부터 내 PC와 소중한 데이터를 안전하게 보호하세요.

[프로모션 바로가기]
https://nurilab.com/kr/purchase/purchase_promotion_chuseok.html

📩 “구매주문서가 도착했습니다. 48시간 이내 확인하세요.”거래처에서 보낸 정상적인 발주서 안내처럼 보이지만, 링크를 클릭한 뒤 나타나는 화면은 계정 정보를 노린 피싱 사이트일 수 있습니다.이번에 확인된 피싱 사이트...
21/09/2026

📩 “구매주문서가 도착했습니다. 48시간 이내 확인하세요.”

거래처에서 보낸 정상적인 발주서 안내처럼 보이지만, 링크를 클릭한 뒤 나타나는 화면은 계정 정보를 노린 피싱 사이트일 수 있습니다.

이번에 확인된 피싱 사이트는 실제 구매주문서처럼 보이는 화면을 먼저 보여준 뒤, 약 2초 후 화면을 흐리게 처리하고 웹메일 로그인 창을 띄우는 방식을 사용했습니다.

사용자 입장에서는
“문서는 정상적으로 열렸는데 로그인 세션이 만료됐나?”라고 생각하기 쉽습니다.

🔎 이번 피싱의 특징

구매주문서, 발주서 확인 메일로 위장
“48시간 이후 문서 확인 불가” 문구로 긴박감 조성
실제 발주서처럼 보이는 금액, 품목, 수량 정보를 화면에 표시
피해자의 이메일 주소를 로그인 화면에 자동 입력
입력한 이메일과 비밀번호를 공격자 서버로 전송
일부러 비밀번호 오류를 표시해 여러 차례 재입력 유도
F12, 우클릭, 소스 보기 등 분석에 필요한 브라우저 기능 차단

특히 내 이메일 주소가 이미 입력되어 있고, 실제 업무 문서가 배경에 보인다는 이유만으로 정상 사이트라고 믿어서는 안 됩니다.

공격자는 정상적인 업무 흐름을 그대로 흉내 내 사용자가 의심할 틈을 줄이고 있습니다.

👉 구매주문서 위장 피싱 사이트의 전체 동작 방식은 상세 분석에서 확인해 보세요.
https://nurilab.com/kr/resources/security_tech.html?page=1&view=security_tech_paper20260921_17899519347025_8637

📩 “실행 확인서 20260206.xls” 파일이 도착했습니다.거래처에서 보낸 평범한 견적 문의 메일과 엑셀 문서처럼 보이지만, 실제 파일을 열려고 하면 전혀 다른 일이 시작됩니다.파일을 확인하기 위해 비밀번호를 입...
14/09/2026

📩 “실행 확인서 20260206.xls” 파일이 도착했습니다.

거래처에서 보낸 평범한 견적 문의 메일과 엑셀 문서처럼 보이지만, 실제 파일을 열려고 하면 전혀 다른 일이 시작됩니다.

파일을 확인하기 위해 비밀번호를 입력하는 순간,
이메일과 비밀번호뿐만 아니라 IP 주소, 브라우저 정보, 국가 정보, 도메인의 MX 레코드 등 다양한 정보가 공격자에게 전달​됩니다.

특히 이번 공격에서는 피해자의 이메일 주소를 미리 피싱 페이지에 표시하고, 개발자 도구와 마우스 우클릭 등의 기능까지 제한하는 등 분석과 의심을 어렵게 만드는 장치도 확인됐습니다.

그런데 더 흥미로운 점은 따로 있습니다.

⚠️ 피싱이 끝난 뒤에는 실제 업무와 관련된 것처럼 보이는 구매 발주서 PDF까지 보여줍니다.

공격자는 왜 계정 정보를 탈취한 뒤 굳이 정상적인 문서처럼 보이는 PDF를 보여줬을까요?
누리랩에서 해당 피싱 사이트의 동작 과정을 분석했습니다.

🔎 견적 문의 위장 피싱 사이트 상세 분석 보기
https://www.nurilab.com/kr/resources/security_tech.html?page=1&view=security_tech_paper20260915_17894289270904_5279

🚨 Meta 계정 일시 중지 안내를 사칭한 피싱 사이트 주의Meta 계정이 일시 중지되었다는 내용으로 사용자를 속여 아이디, 비밀번호뿐만 아니라 2단계 인증 코드까지 탈취하는 피싱 공격​이 확인되었습니다.공격자는 “...
07/09/2026

🚨 Meta 계정 일시 중지 안내를 사칭한 피싱 사이트 주의

Meta 계정이 일시 중지되었다는 내용으로 사용자를 속여 아이디, 비밀번호뿐만 아니라 2단계 인증 코드까지 탈취하는 피싱 공격​이 확인되었습니다.

공격자는 “계정 액세스가 제한되었으며 데이터가 영구 삭제될 수 있다”는 내용으로 긴박감을 조성하고, 계정 복구를 위해 보안 인증을 진행하도록 유도합니다.

이번 피싱 사이트는 단순 로그인 페이지를 모방하는 수준을 넘어 여러 페이지를 순차적으로 이동시키며 계정 정보를 단계적으로 탈취하는 것이 특징입니다.

🔎 주요 특징

Meta 및 Facebook 공식 화면과 유사한 로그인 페이지로 위장
이메일 주소와 비밀번호를 공격자 서버로 전송
고의로 로그인 오류를 표시해 비밀번호 재입력 유도
6자리 2단계 인증 코드까지 추가로 탈취
“잘못된 보안 코드”라는 메시지와 함께 60초 카운트다운을 표시
60초 동안 피해자의 입력을 막아 공격자가 실제 계정에 접근할 시간을 확보
새롭게 발급된 인증 코드를 다시 입력하도록 유도
마지막에는 정상 Facebook 페이지로 이동시켜 피해 사실을 알아차리기 어렵게 구성

특히 2단계 인증 화면이 나타난다고 해서 정상 사이트라고 단정해서는 안 됩니다. 피싱 사이트에서도 실제 서비스와 유사한 인증 절차를 구현해 인증 코드까지 탈취할 수 있습니다.

Meta, Facebook 등 주요 플랫폼의 계정 비활성화나 보안 경고 메일을 받았다면 메일에 포함된 링크를 바로 클릭하지 말고, 공식 앱이나 공식 웹사이트에 직접 접속해 계정 상태를 확인하시기 바랍니다.

👉 Meta 사칭 피싱 사이트 상세 분석 보기
https://www.nurilab.com/kr/resources/security_tech.html?page=1&view=security_tech_paper20260907_17887471251581_7566

📌 2026년 8월 피싱주의보 분석보고서2026년 8월에는 총 112건의 피싱, 사기 주의보​가 발령됐습니다.피싱 분야에서는 기업 그룹웨어, 웹메일, 업무 시스템 등을 사칭해 기업 업무계정을 탈취하려는 공격이 반복적...
03/09/2026

📌 2026년 8월 피싱주의보 분석보고서

2026년 8월에는 총 112건의 피싱, 사기 주의보​가 발령됐습니다.

피싱 분야에서는 기업 그룹웨어, 웹메일, 업무 시스템 등을 사칭해 기업 업무계정을 탈취하려는 공격이 반복적으로 확인됐으며, 사기 분야에서는 가짜 쇼핑몰과 스트리밍 서비스를 악용한 사례가 높은 비중을 차지했습니다.

특히 이번 달에는 카카오톡 로그인 화면을 사칭한 피싱 사이트에서 iOS 풀체인 익스플로잇이 함께 확인됐습니다.

단순히 계정 정보를 입력하도록 유도하는 기존 피싱을 넘어, 피싱 사이트가 모바일 기기 취약점 공격을 전달하는 수단으로 활용된 사례라는 점에서 주의가 필요합니다.

2026년 8월 주요 피싱, 사기 동향과 상세 분석은 아래 보고서에서 확인해 주세요.

👉 2026년 8월 피싱주의보 분석보고서 바로가기
https://www.nurilab.com/kr/alert/phishing_alert.html?reportview=summary_report_paper20260903_17883919344243_2354

풍성한 한가위, 누리랩 9월 퀴즈 이벤트! 🎉누리랩이 준비한 9월 퀴즈 이벤트에 참여하고달콤한 선물의 주인공이 되어보세요! 🎁📅 이벤트 기간2026. 09. 03 ~ 09. 16🎁 이벤트 경품투썸플레이스 초콜릿 라떼...
02/09/2026

풍성한 한가위, 누리랩 9월 퀴즈 이벤트! 🎉

누리랩이 준비한 9월 퀴즈 이벤트에 참여하고
달콤한 선물의 주인공이 되어보세요! 🎁

📅 이벤트 기간
2026. 09. 03 ~ 09. 16

🎁 이벤트 경품
투썸플레이스 초콜릿 라떼 R, - 총 5명

정답을 맞힌 참여자 중 추첨을 통해 선물을 드립니다! ☕✨

👉 퀴즈 이벤트 참여하기
https://www.nurilab.com/kr/event/event.html?eventview=event_feed_paper20260903_17883355072564_7608

📢 당첨자 발표
2026. 09. 17 누리랩 홈페이지 이벤트 페이지

풍성한 한가위처럼 기분 좋은 행운이 함께하길 바랍니다. 😊
많은 참여 부탁드립니다!

랜섬웨어 걱정은 덜고! 마음 놓고 즐기는 한가위!한가위를 맞아 MINOSS Anti-Ransom 2.0 특별 프로모션을 준비했습니다. 📅 2026. 8. 31 ~ 9. 29🔥 1,815개 한정💰 단 1,815원 특별...
31/08/2026

랜섬웨어 걱정은 덜고! 마음 놓고 즐기는 한가위!

한가위를 맞아 MINOSS Anti-Ransom 2.0 특별 프로모션을 준비했습니다.

📅 2026. 8. 31 ~ 9. 29
🔥 1,815개 한정
💰 단 1,815원 특별가!

소중한 데이터는 안전하게 지키고,
이번 한가위는 더욱 든든하게 보내세요! 😊

누리랩(Nurilab) - 구매 프로모션

🚨 국민건강보험 사칭 악성 APK 유포 사이트 주의누리랩 AskURL을 통해 국민건강보험공단의 보안 고지서 안내 페이지로 위장한 피싱 사이트가 탐지되었습니다.해당 사이트는 정상 공공기관 문서 열람 페이지처럼 보이도록...
27/08/2026

🚨 국민건강보험 사칭 악성 APK 유포 사이트 주의

누리랩 AskURL을 통해 국민건강보험공단의 보안 고지서 안내 페이지로 위장한 피싱 사이트가 탐지되었습니다.

해당 사이트는 정상 공공기관 문서 열람 페이지처럼 보이도록 제작되어 있으며,
“보안문서 Viewer 설치”, “Plugin 설치” 등의 문구로 사용자의 앱 설치를 유도합니다.

특히 보안 고지서 PDF 파일을 열람하는 과정에서 오류가 발생한 것처럼 보이게 한 뒤,
AllPdf-sec.apk 파일 설치를 유도하는 방식이 확인되었습니다.

누리랩 MINOSS IGNITE 분석 결과, 해당 APK는 정상 PDF 뷰어로 위장한 악성 앱으로 확인되었으며,
설치 후 기기 정보 수집, C2 서버 통신, 파일 탐색 및 업로드, 추가 악성 앱 설치 등의 기능을 수행할 수 있습니다.

공공기관이나 금융기관 관련 앱은 반드시 공식 앱 마켓을 통해 설치해야 하며,
문자나 메신저로 전달된 링크에서 APK 파일을 직접 설치하지 않도록 주의가 필요합니다.

자세한 분석 내용은 아래 링크에서 확인하실 수 있습니다.
https://www.nurilab.com/kr/resources/security_tech.html?view=security_tech_paper20260827_17877963213526_3028

Address

영등포구 영신로 220 1305호, 1306호
Seoul
07228

Opening Hours

Monday 09:00 - 18:00
Tuesday 09:00 - 18:00
Wednesday 09:00 - 18:00
Thursday 09:00 - 18:00
Friday 09:00 - 18:00

Alerts

Be the first to know and let us send you an email when 누리랩 posts news and promotions. Your email address will not be used for any other purpose, and you can unsubscribe at any time.

Shortcuts

Share