저작권 위반 신고 메일 받았다면? 사칭 메일 구별하는 법
한국저작권위원회는 개별적으로 저작권 위반 통보를 하지 않는다고 밝혔습니다(한국저작권위원회 공지, 2021-07-22). 2024년 11월에는 공식 도메인 copyright.or.kr이 아닌 koreacopyright.or.kr에서 위원회를 사칭한 메일이 돌았습니다(한국저작권위원회 공지, 2024-11-27). 저작권 위반 신고 메일을 받았다면 링크와 첨부 파일을 열기 전에 보낸 주소의 @ 뒤를 보고, 메일 밖에서 찾은 번호로 확인하세요.
한국저작권위원회가 저작권 위반을 메일로 알리나요?
개별 통보는 하지 않는다고 밝혔습니다. 위원회는 2021년 7월 공지에 "위원회에서는 개별적으로 저작권 위반 통보를 하지 않으며"라고 쓰고, 위원회 이름으로 온 메일의 링크와 첨부 파일을 실행하지 말라고 했습니다(한국저작권위원회 공지, 2021-07-22).
2024년 11월 공지에는 사칭에 쓰인 주소가 no-reply@koreacopyright.or.kr로 나와 있습니다. 메일은 "한국저작권위원회", "저작권위원회" 같은 이름으로 왔습니다. 위원회는 이미 열었다면 링크나 첨부 파일을 실행하지 말라고 당부했습니다(한국저작권위원회 공지, 2024-11-27).
koreacopyright.or.kr과 copyright.or.kr은 무엇이 다른가요?
서로 다른 도메인입니다. 한국저작권위원회 홈페이지 주소는 copyright.or.kr입니다. koreacopyright.or.kr은 그 앞에 korea를 붙인 주소라 기관 주소처럼 읽히지만, 위원회는 이 주소에서 온 메일을 보내지 않았다고 공지했습니다. 보낸 사람 이름은 누구나 정할 수 있으니 이름 말고 @ 뒤를 보세요.
기획사나 로펌 이름으로 온 저작권 위반 메일은 어떻게 보나요?
링크와 압축 파일을 열기 전에 그 회사 홈페이지에서 찾은 번호로 확인하세요. 이스트시큐리티는 2024년 10월 "제품 광고에서 이미지와 콘텐츠 저작권 위반 신고"라는 제목의 메일을 분석했습니다. 대형 기획사를 사칭한 메일이었습니다.
본문 링크를 누르면 "광고 저작권 위반 세부사항.rar"라는 압축 파일을 내려받게 됩니다. 그 안의 파일은 PDF 아이콘을 쓰고, 파일 이름에 긴 공백을 넣어 실제 확장자 .exe를 가렸습니다. 실행하면 키보드 입력을 엿보고 정보를 빼 가는 원격 제어 악성코드에 감염됩니다. 이스트시큐리티는 최근 확인한 메일이 주로 유명 기획사나 대형 로펌을 사칭했다며 보낸 쪽에 직접 발송 여부를 확인하라고 권했습니다(알약 블로그, 2024-10-16, 뉴시스, 2024-10-19).
진짜인지 어떻게 확인하나요?
아래 순서로 보세요. 링크와 첨부 파일은 마지막 단계까지 열지 않습니다.
- 보낸 주소의 @ 뒤를 봅니다. 한국저작권위원회라면 copyright.or.kr이어야 합니다. 기획사나 로펌이라면 그 회사 홈페이지 주소와 같은지 봅니다.
- 메일 밖에서 찾은 번호로 묻습니다. 한국저작권위원회 대표번호는 055-792-0000이고 저작권 상담센터는 1800-5455입니다. 둘 다 위원회 홈페이지 아래쪽에 나와 있습니다(한국저작권위원회 홈페이지). 회사라면 그 회사 홈페이지에서 번호를 찾으세요.
- 확인이 끝날 때까지 링크와 첨부 파일을 열지 않습니다. .zip이나 .rar 같은 압축 파일은 풀지 마세요. 아이콘이 PDF여도 실행 파일일 수 있습니다.
its-a-trap에서 이 메일을 열면 어떻게 보이나요?
its-a-trap은 Gmail이나 네이버 메일에서 메일을 열면 보낸 도메인을 확인해 위험, 의심, 이상 없음으로 알려 주는 크롬 확장입니다. 0.4.3 버전부터 한국저작권위원회가 확장의 기관 목록에 들어 있습니다.
- koreacopyright.or.kr에서 온 메일은 의심이나 위험으로 표시됩니다. "기관 사칭 여부" 줄에는 "copyright.or.kr 이름을 품은 다른 도메인"이라고 나옵니다. 도메인이 최근에 생겼거나 위조 방지 설정이 없으면 위험으로 올라갑니다.
- 카드에 "메일에 적힌 번호 말고 한국저작권위원회 대표번호 055-792-0000에 직접 걸어 확인하세요."라는 줄이 나옵니다. 위험 카드에는 신고·상담 번호 118도 함께 나옵니다.
- 기획사나 로펌을 사칭한 메일은 다릅니다. 기관 목록에는 공공기관과 연구기관, 대학 같은 곳이 들어 있고 회사 이름은 대조하지 않습니다. 이때는 "도메인 나이"와 "위조 방지 설정" 줄이 근거가 됩니다.
- 알약이 분석한 메일처럼 링크를 누른 뒤에야 파일을 내려받게 하면 파일 이름을 미리 볼 수 없습니다. 그래서 "본문 수법" 줄에 잡히지 않을 수 있습니다.
이상 없음은 안전하다는 보증이 아닙니다. 판정이 틀렸다면 contact@ys-ware.com으로 알려 주세요. 보낸 주소의 @ 뒤 도메인과 화면에 나온 판정만 적어 주시면 됩니다. its-a-trap은 한국저작권위원회와 관계가 없습니다.
크롬 웹스토어에서 its-a-trap 설치하기. 판정과 신고는 무료이고 로그인 없이 씁니다. 의심이나 위험으로 나온 메일을 AI가 한 번 더 읽어 주는 AI 상세 분석은 월 5,900원 구독 기능입니다.
자주 묻는 질문
- copyright.or.kr에서 온 저작권 위반 메일은 믿어도 되나요?
- 도메인은 위원회 것이지만 위원회는 개별적으로 저작권 위반 통보를 하지 않는다고 밝혔습니다. 저작권 위반을 알리는 메일이라면 대표번호 055-792-0000으로 확인하세요.
- 메일에 답장해서 진짜인지 물어봐도 되나요?
- 메일에 적힌 주소와 번호는 보낸 사람이 고른 것입니다. 한국저작권위원회는 055-792-0000으로, 회사라면 그 회사 홈페이지에서 찾은 번호로 확인하세요.
- 첨부 파일을 이미 실행했다면 어떻게 하나요?
- 한국인터넷진흥원 118 상담센터에 연락하세요. 해킹과 바이러스 상담을 365일 24시간 무료로 받습니다.
- 쇼핑몰이나 블로그에 쓴 이미지의 저작권이 실제로 걱정되면 어디에 묻나요?
- 한국저작권위원회 저작권 상담센터 1800-5455에 물어보세요. 위원회 홈페이지에 나온 번호입니다.
출처
- 한국저작권위원회 사칭 메일 유포 주의 요청 (한국저작권위원회 공지) · 2021-07-22
- [긴급] 한국저작권위원회 사칭 해킹 메일 주의 안내 (한국저작권위원회 공지) · 2024-11-27
- 저작권 위반 관련 내용의 피싱 메일을 통해 유포되는 악성코드 주의! (이스트시큐리티 알약 블로그) · 2024-10-16
- '우리 콘텐츠 무단 사용하셨습니다.'…저작권 위반 피싱 메일 주의보 (뉴시스) · 2024-10-19
- 한국저작권위원회 홈페이지 하단 연락처 (확인일) · 2026-10-03
- 내 폰, 해킹 의심된다면?… 고민 말고 '118 상담센터'로 (머니투데이) · 2026-01-18