공정위 '전자상거래 위반행위 조사통지서' 메일, 진짜인지 확인하는 법
공정거래위원회는 법 위반 조사 공문을 이메일로 보내지 않고, 조사 현장에서 공무원증을 보여 주며 서면으로 전달한다고 밝혔습니다(이투데이, 2019-07-10). "전자상거래 위반행위 조사통지서"라는 메일을 받았다면 첨부 파일부터 열지 마세요. 메일에 적힌 번호 말고 공정위 홈페이지 ftc.go.kr에 나온 번호로 확인하면 됩니다.
공정위가 조사통지서를 이메일로 보내나요?
보내지 않는다고 밝혔습니다. 2019년 7월 사칭 메일이 돌았을 때 공정위 관계자는 "공정위는 법위반행위 조사와 관련된 조사공문을 이메일로 발송하지 않으며 조사현장에서 공무원증 제시와 함께 서면으로 전달한다"고 말했습니다(이투데이, 2019-07-10). 2017년 8월에도 조사 관련 공문서를 미리 이메일로 보내지 않는다고 알렸습니다(이데일리, 2017-08-22).
어떤 메일이 돌았나요?
진짜 조사 공문처럼 꾸민 메일이었습니다. 보도된 것을 추리면 이렇습니다.
- 2017년 8월. 제목은 "귀사에 대한 조사 사전예고 통지" 등이었습니다. 조사 목적과 기간, 인원을 적고 전산·비전산 자료를 보존하라고 요청했습니다(이데일리, 2017-08-22).
- 2019년 7월. 제목은 "전자상거래 위반 행위 조사통지서(2019.7.10.)"였고 가상의 사무관 이름으로 보냈습니다(이투데이, 2019-07-10).
- 2020년 5월. 제목은 "[공정거래위원회]전자상거래 위반행위 조사통지서", 첨부 파일은 "전산 및 비전산자료 보존 요청서.zip"이었습니다. 압축을 풀면 PDF와 한글 문서 아이콘을 쓴 실행 파일이 나왔습니다. 안랩은 이 파일을 실행하면 암호화폐 지갑과 메신저 계정, 브라우저 정보를 빼 가는 악성코드에 감염된다고 밝혔습니다(지디넷코리아, 2020-05-13).
받은 메일의 제목이나 날짜가 조금 달라도 확인하는 방법은 같습니다.
진짜인지 어떻게 확인하나요?
아래 순서로 보세요. 첨부 파일은 마지막 단계까지 열지 않습니다.
- 보낸 주소의 @ 뒤를 봅니다. 공정위 홈페이지 도메인은 ftc.go.kr입니다. 보낸 사람 이름에 "공정거래위원회"나 "사무관"이 적혀 있어도 그 이름은 누구나 쓸 수 있습니다. 공정위도 보낸 주소가 정부기관 공직자용 메일 주소인지 살펴보라고 했습니다(이투데이, 2020-01-07).
- 공정위 홈페이지에 나온 번호로 묻습니다. 메일에 적힌 번호는 보낸 사람이 고른 번호입니다. 공정위 홈페이지는 상담안내센터 1670-0007과 정부민원안내콜센터 110을 안내합니다. 1670-0007은 평일 9시부터 18시까지 받고 통화료가 듭니다. 110은 무료입니다(공정거래위원회 상담 안내). 주소가 맞아 보여도 조사 공문이 메일로 왔다면 전화로 확인하세요.
- 첨부 파일은 확인이 끝날 때까지 열지 않습니다. 특히 .zip 같은 압축 파일은 풀지 마세요. 2020년 사례에서는 압축 안의 파일이 문서 아이콘을 단 실행 파일이었습니다.
its-a-trap에서 이 메일을 열면 어떻게 보이나요?
its-a-trap은 Gmail이나 네이버 메일에서 메일을 열면 보낸 도메인을 확인해 위험, 의심, 이상 없음으로 알려 주는 크롬 확장입니다. 공정위를 사칭한 메일에서는 이런 줄이 나옵니다.
- 보낸 사람 이름이 "공정거래위원회"이거나 본문에 "공정거래위원회입니다", "공정거래위원회에서 알려드립니다"처럼 기관 이름 바로 뒤에 자기소개가 붙어 있는데 도메인이 ftc.go.kr이 아니면, "기관 사칭 여부" 줄에 공정거래위원회를 자칭하지만 공식 도메인이 아니라고 나옵니다.
- 확장의 기관 목록에는 공정위 대표번호가 없습니다. 그래서 카드에 "메일에 적힌 연락처 말고 공정거래위원회 공식 사이트 ftc.go.kr에서 찾은 번호로 확인하세요."라는 줄이 나옵니다.
- 본문에 .zip 같은 파일 이름이 적혀 있거나 링크가 그런 파일로 이어지면 "본문 수법" 줄에 위험한 형식의 첨부 파일로 나옵니다.
- "도메인 나이" 줄에는 보낸 도메인이 등록된 지 며칠 됐는지 나옵니다.
놓치는 경우도 있습니다. 보낸 사람 이름이 "김OO 사무관"처럼 사람 이름뿐이고 공정위 이름이 제목에만 있거나, 본문이 "공정거래위원회 전자거래과입니다"처럼 기관 이름과 자기소개 사이에 부서나 직함을 끼워 넣으면 "기관 사칭 여부" 줄이 이 메일을 공정위와 잇지 못합니다. 그때는 도메인 나이, 위조 방지 설정, 첨부 파일 이름 같은 다른 줄이 근거가 됩니다. 이상 없음은 안전하다는 보증이 아닙니다.
판정이 틀렸다면 contact@ys-ware.com으로 알려 주세요. 보낸 주소의 @ 뒤 도메인과 화면에 나온 판정만 적어 주시면 됩니다. its-a-trap은 공정거래위원회와 관계가 없습니다.
크롬 웹스토어에서 its-a-trap 설치하기. 판정과 신고는 무료이고 로그인 없이 씁니다. 의심이나 위험으로 나온 메일을 AI가 한 번 더 읽어 주는 AI 상세 분석은 월 5,900원 구독 기능입니다.
자주 묻는 질문
- 메일에 적힌 사무관 번호로 전화해서 확인해도 되나요?
- 그 번호는 메일을 보낸 사람이 적은 번호입니다. 공정위 홈페이지에 나온 상담안내센터 1670-0007이나 정부민원안내콜센터 110으로 확인하세요.
- 보낸 주소가 ftc.go.kr이면 믿어도 되나요?
- 공정위는 조사 공문을 이메일로 보내지 않는다고 밝혔습니다. 주소가 맞아 보여도 조사 공문이 메일로 왔다면 공정위에 전화로 확인하세요.
- 첨부 파일을 이미 열었다면 어떻게 하나요?
- 한국인터넷진흥원 118 상담센터에 연락하세요. 해킹과 바이러스 상담을 365일 24시간 무료로 받습니다.
- 메일을 열어 보기만 해도 위험한가요?
- 보도된 사례는 첨부 파일이나 압축 안의 파일을 실행했을 때 악성코드에 감염됐습니다. 공정위는 비슷한 메일은 열람하지 말고 삭제하라고 권고했습니다.
출처
- 공정위 사칭 해킹메일 피해 주의…'절대 열람하지 말 것' (이투데이) · 2019-07-10
- 공정위 조사 사칭 해킹 메일 조심하세요 (이데일리) · 2017-08-22
- 공정위 조사공문 사칭 해킹메일 피해 주의…'열람 말고 바로 삭제' (이투데이) · 2020-01-07
- '전자상거래 위반'…공정위 사칭 악성메일 '주의' (지디넷코리아) · 2020-05-13
- 상담 및 방문접수 안내 (공정거래위원회, 확인일) · 2026-10-03
- 내 폰, 해킹 의심된다면?… 고민 말고 '118 상담센터'로 (머니투데이) · 2026-01-18