공지 사항
하이웍스 서비스 안내와 공지에 대한 소식을 전해드립니다.
안녕하세요. 하이웍스 운영팀입니다.
2025년 8월 7일경부터 일부 계정으로 국세청, DHL, KOTRA, 한국무역협회(tradeKorea) 등 주요 기관 및 업체와 하이웍스를 사칭한 스팸 피싱 메일이 발송되고 있는 것으로 확인되었습니다.
해당 메일은 송장 안내, 화물 도착 안내, 제품 문의 등에 관한 내용으로, (1) 메일 내부의 링크를 클릭하여 하이웍스 계정의 아이디와 비밀번호를 입력하도록 유도하거나 (2) 첨부파일을 클릭하여 악성 프로그램이 자동으로 설치되게끔 유도합니다.
[사칭/피싱 메일 예]
※ 아래 제목으로 국세청, DHL, KOTRA, 한국무역협회(tradeKorea) 및 하이웍스 사칭/피싱 메일이 발송된 바 있으니 확인 시 유의해주시기 바랍니다.
- 새 송장 영수증 NO (임의의 숫자)
- DHL : 화물도착안내
- [인천 코트라] 제품 문의 및 견적 요청
- [TradeKorea] 상품수신 문의 메시지 || RFQ#(임의의 숫자)
- [tradeKorea.com] 문의가 들어왔습니다 || RFQ#(임의의 숫자)
- 전자 영수증 TaxInvoice NO (임의의 숫자)
- 중요 공지: 손실을 방지하기 위해 즉시 업데이트하세요 8/6/2025 (특정 시간) a.m.
- 중요 알림: 이메일 즉시 보안 8/5/2025 (특정 시간) a.m.
- 보류 중인 발신 및 수신 메시지가 차단됨
- 계정의 새 업데이트8/6/2025 (특정 시간) p.m.
- 비밀번호 유효 기간 만료 임박 안내
- [조치 필요] (고객메일주소) – 비밀번호가 곧 만료됩니다
- (고객메일주소) 이메일 계정이 정지되었습니다 8/6/2025 (특정 시간) p.m.
[국세청 메일 수신 시 참고사항]
- 국세청 공식 메일은 '@nts.go.kr', '@hometax.go.kr' 주소로만 발송됩니다. 이 외 주소로 수신된 메일은 확인 시 유의해주시기 바랍니다.
- 국세청은 '민원증명', '세금신고', '세무조사', '탈세제보', '가산세', '수정신고' 에 관한 메일을 발송하지 않습니다.
유사한 제목의 메일을 수신하였을 경우 본문 내 링크 또는 첨부파일 클릭 전 각별히 유의해주시기 바랍니다.
[DHL 메일 수신 시 참고사항]
- DHL 공식 메일은 '@dhl.com', '@dpdhl.com', '@dhl-news.com', '@dhl.de', '@dhl.fr', '@dhl.+국가 도메인' 주소로만 발송됩니다.
이 외 @gmail, @yahoo 또는 기타 무료 이메일 서비스를 이용하여 메일을 발송하지 않으니 발송자 주소를 확인해주시기 바랍니다.
- DHL은 https://dhl.com, https://dpdhl.com/, https://dhl-news.com/, 국가/캠페인 웹사이트로 시작하는 당사 웹사이트 외 다른 링크는 사용하지 않습니다.
본문 내 링크에 마우스 커서를 올린 후 잠시 기다리면 브라우저 왼쪽 하단에 연결된 링크가 나타납니다. 클릭 전 의심스러운 링크인지 확인해보시기 바랍니다.
-DHL 공식 홈페이지 참고: https://www.dhl.com/kr-ko/home/footer/fraud-awareness.html
[사칭/피싱 메일에 활용되는 메일 패턴]
1. 긴급성을 강조하거나 호기심을 유발하는 제목을 활용하여 클릭을 유도합니다.
2. 보낸 사람 이름을 조작하여 공식 발송처에서 발송한 것처럼 위장하여 수신자의 착각을 유도합니다.
3. 문제 해결을 위해 본문 내 버튼/링크를 클릭하도록 유도합니다. 버튼/링크 클릭 시 하이웍스 사칭 페이지로 이동하며 하이웍스 비밀번호 입력을 유도합니다.
4. 악성 첨부파일을 포함한 메일을 발송하여, 파일 다운로드 시 PC에 악성 코드 설치를 시도합니다.
[ 사칭/피싱 메일 수신 시 유의사항 ]
1. 가비아(하이웍스)에서 발송하는 공식 메일은 noreply_notice@gabia.com, gabia.com 또는 hiworks.com의 메일주소로 발송되니,
보낸 사람의 메일 주소를 반드시 확인하시고 피싱메일에 접근하지 않도록 주의해 주세요.
2. 가비아(하이웍스)에서 발송하는 메일에는 인증마크가 표시됩니다.
인증마크가 없는 사칭 메일을 수취하시는 경우, 즉시 삭제하시고 메일 내 링크를 절대 클릭하지 않도록 주의해 주시기를 바랍니다.
3. 피싱메일을 실수로 클릭하여 하이웍스 계정 정보를 입력하였다면, 즉시 비밀번호를 변경하는 등의 보안조치를 반드시 진행해주세요.
[인증마크 확인 필요]
항상 안전하게 하이웍스 서비스를 이용하실 수 있도록 노력하겠습니다.
감사합니다.