계정 사칭
Your Outlook password expires in 2 days | Outlook 비밀번호 만료 사칭 메일 분석
비밀번호가 이틀 뒤 만료된다며 갱신을 재촉하는 짧은 메일입니다. Outlook을 내세우지만 갱신 버튼은 외부 폼 서비스로 연결됩니다.
공개 EML 사례 분석 · 2025년 수집본
이 메일은 설명이 길지 않습니다. 비밀번호가 이틀 뒤 만료된다는 말과 즉시 갱신하라는 버튼이 거의 전부입니다. 공개 수집본의 날짜는 2025-09-17입니다. 급한 안내처럼 보이지만, 어디에서 갱신하라는 것인지 먼저 살펴볼 필요가 있습니다.
메일 본문 발췌
공개 EML의 본문 일부를 옮긴 재구성 화면입니다. 개인정보를 가리고 작동하는 링크와 외부 이미지를 제외했습니다. 원본 받은편지함의 스크린샷은 아니며, 메일의 영어 문구는 그대로 남겼습니다.
짧은 안내가 가리키는 외부 폼
보낸 사람란은 nou[.]sk 도메인을 사용하고, 본문 끝에는 IT 지원 부서라는 서명이 붙어 있습니다. CLICK HERE 버튼의 호스트는 app[.]formly[.]so입니다. 메일이 주장하는 Outlook 비밀번호 관리와 외부 폼 서비스 사이의 관계는 본문에서 설명하지 않습니다.
외부 폼 서비스 자체를 악성으로 판단한 것은 아닙니다. 계정 관리라는 민감한 일을 요구하면서 발신 조직과 확인 경로를 충분히 설명하지 않는다는 점을 문제로 봤습니다. 실제 비밀번호 만료 정책이 있었는지도 이 수집본만으로는 알 수 없습니다.
확인한 것은 링크에 적힌 주소까지
헤더에는 spf=pass, dmarc=pass, dkim=none이 기록돼 있습니다. 이는 저장된 인증 결과이며, 본문의 IT 지원 부서가 실제 담당 부서라는 증거는 아닙니다. 발신 도메인 소유자가 직접 이 메일을 보냈다고 단정하지도 않았습니다.
외부 폼은 열지 않았습니다. 따라서 그 화면이 비밀번호를 요구하는지, 다른 페이지로 이동하는지는 확인하지 못했습니다. 이 글의 판정은 메일 안의 요구와 발신·링크 정보에 한정합니다.
비밀번호 안내는 익숙한 관리 경로에서 확인하기
회사나 학교 계정이라면 평소 쓰는 계정 관리 화면이나 이미 알고 있는 IT 담당자에게 만료 여부를 확인하세요. 의심 메일의 링크를 거쳐 비밀번호를 입력하지 마세요. Outlook의 피싱 신고 방법은 아래 Microsoft 안내에서 확인할 수 있습니다.
출처와 분석 범위
Jose Nazario 피싱 코퍼스의 2025년 메일 묶음에서 EML로 추출한 자료입니다. 독자가 이 사이트에 직접 제보한 메일은 아닙니다. 날짜는 메일의 Date 헤더 값이며 사건 발생일을 독립적으로 확인한 것은 아닙니다.
저장된 헤더·본문·링크 주소를 살펴봤고 연결 사이트는 방문하지 않았습니다. 이 수집본에는 문서 첨부가 없습니다. 개인정보를 가린 본문 발췌 화면에 자체 한영 해설을 붙였습니다. 원자료는 CC BY 4.0으로 제공됩니다.