계정 사칭
Mailbox Storage Alert — Quota Nearly Reached | 메일함 용량 경고 피싱 의심 분석
메일함을 99.9% 사용했다며 수신 장애를 경고하는 메일입니다. 수신자 주소를 넣어 개인 안내처럼 꾸몄지만, 용량 관리 버튼은 단축 주소를 사용합니다.
공개 EML 사례 분석 · 2025년 수집본
메일을 더 받지 못하게 된다는 경고는 일을 멈추게 할 만큼 급하게 느껴질 수 있습니다. 2025-09-29로 날짜가 기록된 이 공개 메일은 사용량을 99.9%로 제시하며 용량을 관리하라고 요구합니다. 그 수치가 실제 계정 상태와 일치하는지는 확인되지 않았습니다.
메일 본문 발췌
공개 EML의 본문 일부를 옮긴 재구성 화면입니다. 개인정보를 가리고 작동하는 링크와 외부 이미지를 제외했습니다. 원본 받은편지함의 스크린샷은 아니며, 메일의 영어 문구는 그대로 남겼습니다.
내 주소가 적혀 있어도 확인은 별개
본문에는 수신자 이메일 주소와 수신자 쪽 도메인이 들어 있습니다. 자동으로 보낸 개별 안내처럼 보이게 하는 요소입니다. 그러나 내 주소가 적혀 있다는 사실만으로 메일함 사용량을 조회한 발신자라고 볼 수는 없습니다. 공개 화면에서는 이 정보를 가렸습니다.
보낸 사람란의 도메인은 naqglobal[.]com이고, Manage Mailbox 버튼에는 rb[.]gy 단축 주소가 쓰였습니다. 메일에 적힌 주소만으로는 최종 관리 화면의 위치를 알 수 없습니다. 단축 주소가 모두 위험한 것은 아니지만, 계정 조치를 재촉하는 이번 안내에서는 확인 경로가 불분명합니다.
99.9%라는 수치를 검증하지는 못했습니다
우리가 가진 자료는 공개 코퍼스의 메일 수집본입니다. 실제 계정에 로그인해 용량을 확인한 기록이나 수신자의 경험은 없습니다. 피싱 의심 판정은 이 한계를 전제로, 서비스 안내를 가장한 본문과 발신 정보, 단축 링크를 함께 검토한 결과입니다.
헤더에는 spf=pass, dkim=pass, dmarc=pass가 기록돼 있습니다. 이 기록이 본문에 적힌 사용량이나 관리 권한을 보증하지는 않습니다. 링크는 확장하거나 방문하지 않았습니다.
사용량은 메일 설정에서 직접 확인하기
비슷한 경고를 받으면 평소 쓰는 메일 앱이나 웹메일 설정에서 저장 공간을 확인하세요. 회사 계정은 기존 IT 문의 경로로 확인하면 됩니다. 사용량 안내를 확인하려고 낯선 링크에 계정 정보를 입력할 필요는 없습니다.
출처와 분석 범위
Jose Nazario 피싱 코퍼스의 2025년 메일 묶음에서 EML로 추출한 자료입니다. 독자가 이 사이트에 직접 제보한 메일은 아닙니다. 날짜는 메일의 Date 헤더 값이며 사건 발생일을 독립적으로 확인한 것은 아닙니다.
저장된 헤더·본문·링크 주소를 살펴봤고 연결 사이트는 방문하지 않았습니다. 이 수집본에는 문서 첨부가 없습니다. 개인정보를 가린 본문 발췌 화면에 자체 한영 해설을 붙였습니다. 원자료는 CC BY 4.0으로 제공됩니다.