페덱스 피싱 메일 — 해외 장비 사는 이벤트 회사가 더 잘 속는 이유
페덱스 피싱 메일은 물류를 아는 사람일수록 더 잘 걸립니다. 행사 장비나 소품을 해외에서 사 본 이벤트 회사라면 'FedEx 세금계산서', 'INV · AWB' 같은 말이 낯설지 않기 때문입니다. 이벤트 코리아 운영자도 2026년 9월 23일 새벽 같은 메일을 받았습니다. 2023년에 알려진 사례와 나란히 놓고 보면, 제목만 바뀌고 '첨부를 열면 계정이 채워진 로그인 창'이라는 결말은 똑같습니다.
- 2023년엔 '수입세금 납부마감', 2026년엔 '전자세금계산서 발행'으로 제목만 바뀌었습니다. 결말은 둘 다 가짜 로그인 창입니다.
- INV · AWB · DocShip 같은 물류 약어는 진짜처럼 보이게 하는 미끼입니다. 약어가 아니라 보낸 사람 도메인을 봅니다.
- 통관 진행 상황은 관세청 유니패스나 거래한 운송사 · 관세사에게 직접 확인합니다.
- 입찰 · 계약 서류를 메일로 받는 업계라 HTML 첨부 한 통이 회사 메일 계정 전체를 넘길 수 있습니다.
1. 3년 사이 두 번 — 같은 수법 비교
| 구분 | 2023년 1월 사례 | 2026년 9월 23일 사례 |
|---|---|---|
| 제목 | 페덱스 수입세금 납부마감 안내 (INV and AWB) | 페더럴 익스프레스 코리아 유한회사에서 발급한 전자 세금계산서예요. |
| 보낸 사람 | 페덱스코리아 이름, 주소는 무작위 글자 + 포털 메일 | FedEx KR 이름, 주소는 택배와 무관한 회사 도메인 |
| 첨부 | FedExDocShip 이라는 이름의 파일 | 세금계산서_(받는 사람 메일)_fedex_billing_online_(숫자).html |
| 열면 | 계정이 채워진 로그인 창 | 아이디가 채워진 가짜 네이버 로그인 창 |
| 겁주는 말 | 납부 마감 | 기한 내 미납 시 통관 · 법적 문제 |
2023년 사례는 무역 사무를 오래 한 블로거가 올린 글입니다. 물류 약어가 들어간 제목을 보고 스팸이 아닐 거라 여겨 끝까지 읽었고, 첨부를 누르기 직전에 보낸 사람 주소를 보고 멈췄다고 적었습니다. 2026년 메일도 결국 같은 곳, 보낸 사람 주소에서 들통납니다.
2. INV · AWB · DocShip — 아는 단어가 미끼가 되는 이유
- INV — Invoice, 청구서 · 송장이라는 뜻의 약어입니다.
- AWB — Air Waybill, 항공 화물 운송장입니다.
- DocShip — 서류 배송(Document Shipment)을 줄인 말로 쓰였습니다.
일반인에게는 암호 같은 말이라 오히려 바로 지웁니다. 그런데 해외에서 LED 모듈, 무빙라이트, 무선 마이크 부품, 행사 기념품을 들여와 본 사람에게는 '내가 뭘 받았나?' 하고 기억을 더듬게 만드는 단어입니다. 피싱 메일은 이 몇 초의 망설임을 노립니다. 약어가 맞는지 따지지 말고, 이 메일을 보낸 곳이 정말 그 회사인지부터 봅니다.
3. 이번 메일, 네 군데가 틀렸다

- 보낸 사람 이름은 FedEx KR 인데 @ 뒤 도메인은 택배와 관계없는 곳입니다.
- 첨부가 PDF 나 홈택스 안내가 아니라 HTML 파일이고, 파일 이름에 받는 사람 메일 주소가 박혀 있습니다. 대량 발송 프로그램이 받는 사람마다 이름을 바꿔 넣은 흔적입니다.
- '전자세금계산서 가 발행되었습니다'처럼 띄어쓰기가 틀렸습니다.
- '기한까지 내라'면서 '연체료 및 이자가 부과되지 않습니다'라고 앞뒤가 맞지 않고, 끝에는 통관 · 법적 문제로 겁을 줍니다.
4. 첨부를 열면 — 회사 메일 계정이 목표

HTML 첨부를 휴대폰에서 열면 브라우저에 네이버 로그인과 똑같이 생긴 화면이 뜹니다. 주소창은 naver.com 이 아니라 content:// 로 시작하는 메일 앱 내부 파일입니다. 아이디는 이미 채워져 있고, '사용자 인증이 민감한 정보에 필요하구마.'라는 어색한 빨간 문장이 비밀번호를 재촉합니다.
이벤트 회사의 메일 계정에는 입찰 서류, 견적서, 거래처 연락처, 통장 사본이 쌓여 있습니다. 계정이 넘어가면 그 계정으로 거래처에 '입금 계좌가 바뀌었습니다' 메일을 보내는 2차 피해로 이어질 수 있습니다. 비밀번호 하나가 회사 신용 전체와 연결되는 셈입니다.
5. 이벤트 회사 업무 메일 안전 수칙
| 상황 | 하지 않을 것 | 대신 할 것 |
|---|---|---|
| 해외 장비 · 소품 통관 안내 | 메일 링크 · 첨부로 세금 납부 | 관세청 유니패스에서 화물 진행 조회, 거래한 운송사 · 관세사에 전화 |
| 세금계산서 메일 | HTML 첨부 열고 로그인 | 홈택스 매입 목록에서 직접 조회 |
| 입찰 · 계약 서류 | 비밀번호 입력을 요구하는 첨부 열기 | 발주처 공식 공고 페이지에서 서류 내려받기 |
| 거래처 계좌 변경 메일 | 바로 송금 | 원래 알던 번호로 전화 확인 |
6. 이미 비밀번호를 넣었다면, 그리고 신고
- 메일 속 링크가 아니라 앱 · 즐겨찾기로 들어가 비밀번호를 바로 바꿉니다.
- 같은 비밀번호를 쓰는 나라장터 · 은행 · 쇼핑몰 계정도 바꿉니다.
- 보낸 메일함을 열어 거래처에 모르는 메일이 나갔는지 봅니다. 나갔다면 거래처에 먼저 알립니다.
- 118(국번 없이)로 한국인터넷진흥원에 상담하고, 금전 피해가 생겼다면 112 와 경찰청 통합신고대응센터에 신고합니다.
행사 업계 소식과 축제 · 입찰 정보는 이벤트 코리아 홈에서, 다른 업계 정보는 칼럼 목록에서 볼 수 있습니다.
자주 묻는 질문
실제로 FedEx 로 장비를 받은 적이 있는데, 진짜인지 어떻게 확인하나요?
메일 속 링크나 번호를 쓰지 말고 FedEx 코리아 공식 누리집의 고객 문의 창구로 직접 들어가 운송장 번호로 묻습니다. 통관 단계는 관세청 유니패스에서도 조회할 수 있습니다.
INV, AWB 가 들어 있으면 진짜 아닌가요?
아닙니다. 물류 약어는 누구나 제목에 넣을 수 있습니다. 2023년 사례도 이 약어 때문에 진짜처럼 보였습니다. 약어보다 보낸 사람 도메인과 첨부 형식을 봅니다.
피싱 메일은 어디에 신고하나요?
118(한국인터넷진흥원)에 상담 · 신고할 수 있고, 스미싱 · 금융사기는 경찰청 전기통신금융사기 통합신고대응센터 누리집이나 112 로 신고합니다.