융합공학부 비주얼 미래 융합과학기술분야를 이끌어 갈
리더를 양성합니다. 융합공학부 비주얼 미래 융합과학기술분야를 이끌어 갈
리더를 양성합니다.
School of Integrative Engineering, Chung-Ang University

미래 융합과학기술분야를 이끌어 갈
리더를 양성합니다.

융합공학부 비주얼 미래 융합과학기술분야를 이끌어 갈
리더를 양성합니다. 융합공학부 비주얼 미래 융합과학기술분야를 이끌어 갈
리더를 양성합니다.
School of Integrative Engineering, Chung-Ang University

미래 융합과학기술분야를 이끌어 갈
리더를 양성합니다.

융합공학부 비주얼 미래 융합과학기술분야를 이끌어 갈
리더를 양성합니다. 융합공학부 비주얼 미래 융합과학기술분야를 이끌어 갈
리더를 양성합니다.
School of Integrative Engineering, Chung-Ang University

미래 융합과학기술분야를 이끌어 갈
리더를 양성합니다.

융합공학부 비주얼 미래 융합과학기술분야를 이끌어 갈
리더를 양성합니다. 융합공학부 비주얼 미래 융합과학기술분야를 이끌어 갈
리더를 양성합니다.
School of Integrative Engineering, Chung-Ang University

미래 융합과학기술분야를 이끌어 갈
리더를 양성합니다.

2026-08-06
해킹(피싱)메일 수신 주의 안내

안녕하세요:) 융합공학부 사무실입니다. 최근 교내외에서 발신자 주소 위조, 악성 첨부파일 삽입, 피싱 사이트 유도 등 다양한 수법의 해킹(피싱)메일이 지속적으로 수신되고 있으며, 우리 대학 구성원을 대상으로 한 신고 사례 역시 증가하고 있다고 합니다. 이에 정보인프라팀에서 전달받은 구성원 개인정보 및 정보자산 보호를 위해 아래와 같이 교내 발생 사례 및 대응 수칙을 안내드리오니, 업무 중 각별한 주의를 기울여 주시기 바랍니다.     가. 교내 해킹(피싱)메일 수신 사례 유형 주요 내용  ① 지원금 사칭  - '지원금 지급 대상자 선정' 등의 문구로 악성 링크(URL) 클릭 유도  - 정부24·카드사 등 발신자를 위장하여 메일 발송  ② 교내 행정 사칭  - 장학금 지급, 연체료 납부, 조교 채용 등을 빙자해 계좌·개인정보를    요구하거나 악성 링크(URL) 클릭 유도  - 발신 주소를 교내 도메인(cau.ac.kr)과 유사하게 위조(예: cau.kr.ac)  ③ 계정 관리자 사칭  - 비밀번호 만료, 메일 용량 초과, 계정 차단 예정 등을 빌미로 가짜    로그인 페이지 접속 유도  - 교내 로고를 삽입하거나 무료 외부 플랫폼을 피싱 페이지로 활용  ④ 시스템 관리자 사칭  - '제목: Office 365 계정 취소 요청 접수' 등과 같이 계정 확인 유도  - '24시간 내 미확인 시 계정 폐쇄·잠금' 문구 사용으로 긴박감 조성  - 단축 URL을 활용하여 실제 목적지 은닉   ⑤ 정부기관 사칭  - 국세청 등 정부 로고·UI를 정교하게 모방하여 안내 메일로 위장  - 발신주소가 공식 도메인이 아닌 비공식 도메인으로 발송    나. 해킹(피싱)메일 식별 요령     1) 발신자 주소 확인: 표시명이 정상이더라도 실제 발신주소(도메인)가 공식 도메인과          일치하는지 반드시 확인(예:  cau.ac.kr → cau.kr.ac, nts.go.kr → ntsnews.xyz)     2) 수신자 주소 확인: 메일 수신 시 '받는 사람'란에 본인 주소가 표시되지 않거나         아무것도 없는 경우 해킹(피싱)메일 의심     3) 링크(URL) 주소 확인: 본문 링크 위에 마우스 올렸을 때 하단에 표시되는 실제 URL이         공식 도메인과 일치하는지 확인     4) 첨부파일 주의: 예고 없이 수신된 압축파일(.zip, alz 등) 및 실행파일은 발신자에게         유선으로 먼저 확인     5) 긴박감 유도 문구 주의: '24시간 내 계정 차단', '오늘 바로 처리 필요' 등의 표현은 전형적인 사회공학 수법으로, 즉각 반응하지 말고 발신처 재확인     6) 정보통신처 공식 안내 원칙: 정보통신처는 메일로 비밀번호 변경 링크를 발송하지 않으며, 계정 관련 처리는 반드시 중앙대 포탈에서 직접 수행   다. 해킹(피싱)메일 수신 시 대응 수칙     1) 출처가 불분명한 메일은 즉시 삭제, 본문 내 URL 및 첨부파일은 클릭·실행 자제     2) 의심 메일을 열람하거나 링크 클릭·첨부파일 실행 시 정보통신처에 즉시 신고     3) 링크 클릭 또는 계정 정보 입력이 의심되는 경우, 즉시 포탈에서 비밀번호를         변경하고 동일 비밀번호를 사용하는 타 서비스도 변경     4) 메일 계정 2차 인증 설정: 계정 탈취 피해 예방을 위해 2차 인증 서비스 설정       - 관련 공문: 시스템개발팀-928(2026.06.18.) '메일시스템 2차인증 오픈 안내'       - 설정 안내: 포탈 공지사항 게시글(게시물 ID: 546)   라. PC 보안 강화 수칙     1)  PC에 설치된 모든 소프트웨어를 최신 버전으로 업데이트 하고, 사용하지 않는         소프트웨어는 삭제     2) 운영체제·인터넷 브라우저(엣지, 크롬, 웨일 등) 주기적 최신 업데이트 실시     3) 주기적 백신 검사 실시 및 '실시간 감시 기능' 활성화 유지     4) 웹 브라우저 내 계정정보(비밀번호) 저장 자제 기타 세부사항은 붙임파일 확인 부탁드립니다. 감사합니다:)

바로가기 +
찾아오시는 길