이벤트 코리아
이벤트 코리아이벤트 코리아 칼럼 › 생활정보
생활정보

페덱스 피싱 메일 — 해외 장비 사는 이벤트 회사가 더 잘 속는 이유

· 이벤트 코리아

페덱스 피싱 메일은 물류를 아는 사람일수록 더 잘 걸립니다. 행사 장비나 소품을 해외에서 사 본 이벤트 회사라면 'FedEx 세금계산서', 'INV · AWB' 같은 말이 낯설지 않기 때문입니다. 이벤트 코리아 운영자도 2026년 9월 23일 새벽 같은 메일을 받았습니다. 2023년에 알려진 사례와 나란히 놓고 보면, 제목만 바뀌고 '첨부를 열면 계정이 채워진 로그인 창'이라는 결말은 똑같습니다.

핵심만 먼저
  • 2023년엔 '수입세금 납부마감', 2026년엔 '전자세금계산서 발행'으로 제목만 바뀌었습니다. 결말은 둘 다 가짜 로그인 창입니다.
  • INV · AWB · DocShip 같은 물류 약어는 진짜처럼 보이게 하는 미끼입니다. 약어가 아니라 보낸 사람 도메인을 봅니다.
  • 통관 진행 상황은 관세청 유니패스나 거래한 운송사 · 관세사에게 직접 확인합니다.
  • 입찰 · 계약 서류를 메일로 받는 업계라 HTML 첨부 한 통이 회사 메일 계정 전체를 넘길 수 있습니다.

1. 3년 사이 두 번 — 같은 수법 비교

구분2023년 1월 사례2026년 9월 23일 사례
제목페덱스 수입세금 납부마감 안내 (INV and AWB)페더럴 익스프레스 코리아 유한회사에서 발급한 전자 세금계산서예요.
보낸 사람페덱스코리아 이름, 주소는 무작위 글자 + 포털 메일FedEx KR 이름, 주소는 택배와 무관한 회사 도메인
첨부FedExDocShip 이라는 이름의 파일세금계산서_(받는 사람 메일)_fedex_billing_online_(숫자).html
열면계정이 채워진 로그인 창아이디가 채워진 가짜 네이버 로그인 창
겁주는 말납부 마감기한 내 미납 시 통관 · 법적 문제

2023년 사례는 무역 사무를 오래 한 블로거가 올린 글입니다. 물류 약어가 들어간 제목을 보고 스팸이 아닐 거라 여겨 끝까지 읽었고, 첨부를 누르기 직전에 보낸 사람 주소를 보고 멈췄다고 적었습니다. 2026년 메일도 결국 같은 곳, 보낸 사람 주소에서 들통납니다.

2. INV · AWB · DocShip — 아는 단어가 미끼가 되는 이유

일반인에게는 암호 같은 말이라 오히려 바로 지웁니다. 그런데 해외에서 LED 모듈, 무빙라이트, 무선 마이크 부품, 행사 기념품을 들여와 본 사람에게는 '내가 뭘 받았나?' 하고 기억을 더듬게 만드는 단어입니다. 피싱 메일은 이 몇 초의 망설임을 노립니다. 약어가 맞는지 따지지 말고, 이 메일을 보낸 곳이 정말 그 회사인지부터 봅니다.

3. 이번 메일, 네 군데가 틀렸다

FedEx KR 이름으로 온 전자세금계산서 피싱 메일. 보낸 사람 주소는 jnew.co.kr, 첨부는 HTML 파일
이벤트 코리아 운영자가 2026년 9월 23일 새벽 실제로 받은 메일입니다(받는 사람 주소는 가렸습니다).
  1. 보낸 사람 이름은 FedEx KR 인데 @ 뒤 도메인은 택배와 관계없는 곳입니다.
  2. 첨부가 PDF 나 홈택스 안내가 아니라 HTML 파일이고, 파일 이름에 받는 사람 메일 주소가 박혀 있습니다. 대량 발송 프로그램이 받는 사람마다 이름을 바꿔 넣은 흔적입니다.
  3. '전자세금계산서 가 발행되었습니다'처럼 띄어쓰기가 틀렸습니다.
  4. '기한까지 내라'면서 '연체료 및 이자가 부과되지 않습니다'라고 앞뒤가 맞지 않고, 끝에는 통관 · 법적 문제로 겁을 줍니다.

4. 첨부를 열면 — 회사 메일 계정이 목표

피싱 메일 첨부를 열자 뜬 가짜 네이버 로그인 화면. 아이디가 미리 채워져 있고 주소창은 content:// 이다
첨부를 열면 나오는 가짜 로그인 화면. 아이디는 채워져 있고 비밀번호만 비어 있습니다.

HTML 첨부를 휴대폰에서 열면 브라우저에 네이버 로그인과 똑같이 생긴 화면이 뜹니다. 주소창은 naver.com 이 아니라 content:// 로 시작하는 메일 앱 내부 파일입니다. 아이디는 이미 채워져 있고, '사용자 인증이 민감한 정보에 필요하구마.'라는 어색한 빨간 문장이 비밀번호를 재촉합니다.

이벤트 회사의 메일 계정에는 입찰 서류, 견적서, 거래처 연락처, 통장 사본이 쌓여 있습니다. 계정이 넘어가면 그 계정으로 거래처에 '입금 계좌가 바뀌었습니다' 메일을 보내는 2차 피해로 이어질 수 있습니다. 비밀번호 하나가 회사 신용 전체와 연결되는 셈입니다.

5. 이벤트 회사 업무 메일 안전 수칙

상황하지 않을 것대신 할 것
해외 장비 · 소품 통관 안내메일 링크 · 첨부로 세금 납부관세청 유니패스에서 화물 진행 조회, 거래한 운송사 · 관세사에 전화
세금계산서 메일HTML 첨부 열고 로그인홈택스 매입 목록에서 직접 조회
입찰 · 계약 서류비밀번호 입력을 요구하는 첨부 열기발주처 공식 공고 페이지에서 서류 내려받기
거래처 계좌 변경 메일바로 송금원래 알던 번호로 전화 확인
회사 대표 메일을 여러 직원이 함께 쓰면 비밀번호가 돌기 쉽습니다. 2단계 인증을 켜 두면 비밀번호가 새어도 다른 기기에서 바로 로그인하기 어렵습니다.

6. 이미 비밀번호를 넣었다면, 그리고 신고

  1. 메일 속 링크가 아니라 앱 · 즐겨찾기로 들어가 비밀번호를 바로 바꿉니다.
  2. 같은 비밀번호를 쓰는 나라장터 · 은행 · 쇼핑몰 계정도 바꿉니다.
  3. 보낸 메일함을 열어 거래처에 모르는 메일이 나갔는지 봅니다. 나갔다면 거래처에 먼저 알립니다.
  4. 118(국번 없이)로 한국인터넷진흥원에 상담하고, 금전 피해가 생겼다면 112 와 경찰청 통합신고대응센터에 신고합니다.

행사 업계 소식과 축제 · 입찰 정보는 이벤트 코리아 홈에서, 다른 업계 정보는 칼럼 목록에서 볼 수 있습니다.

자주 묻는 질문

실제로 FedEx 로 장비를 받은 적이 있는데, 진짜인지 어떻게 확인하나요?

메일 속 링크나 번호를 쓰지 말고 FedEx 코리아 공식 누리집의 고객 문의 창구로 직접 들어가 운송장 번호로 묻습니다. 통관 단계는 관세청 유니패스에서도 조회할 수 있습니다.

INV, AWB 가 들어 있으면 진짜 아닌가요?

아닙니다. 물류 약어는 누구나 제목에 넣을 수 있습니다. 2023년 사례도 이 약어 때문에 진짜처럼 보였습니다. 약어보다 보낸 사람 도메인과 첨부 형식을 봅니다.

피싱 메일은 어디에 신고하나요?

118(한국인터넷진흥원)에 상담 · 신고할 수 있고, 스미싱 · 금융사기는 경찰청 전기통신금융사기 통합신고대응센터 누리집이나 112 로 신고합니다.

이벤트인을 위한 포털, 이벤트 코리아

행사 일감 알림, 전국 축제 · 입찰 정보, 이벤트 회사 홈페이지를 한곳에서 봅니다.

함께 보면 좋은 글