네이버 피싱 메일 구별법: 가짜 로그인 주소와 대처 순서
메일에서 열린 네이버 로그인 화면에 비밀번호를 입력했다면, 메일을 다시 살펴보기보다 공식 앱이나 직접 연 네이버에서 전체 로그아웃과 비밀번호 변경부터 진행하세요. 아직 입력하지 않았다면 그 창을 닫고, 고지나 출석 요구가 사실인지 해당 기관의 공식 경로로 확인하면 됩니다.
로고와 내 이메일 주소가 맞아도 안심할 수 없는 이유
2026년 9월 7일 노컷뉴스에 실린 경찰관 기고는 정부기관을 사칭한 메일이 가짜 네이버 로그인으로 이어지는 수법을 다뤘습니다. 네이버도 8월 20일 위택스·국세청·경찰청 등의 이름을 도용한 메일을 경고했습니다.
가짜 화면에 내 이메일 주소가 미리 적혀 있으면 평소 쓰던 서비스처럼 느껴질 수 있습니다. 하지만 공격자가 메일 주소를 링크에 넣어 표시할 수 있습니다. 기관 로고, 사건번호, 실제 대표전화가 들어 있다는 사실도 발신자를 보증하지 않습니다.
위택스나 홈택스가 실제 고지 안내 메일을 보내기도 하므로, 기관에서 왔다는 메일을 전부 가짜로 단정할 수는 없습니다. 다만 이번 수법처럼 메일 링크에서 세금·벌금·지원금 확인을 내세워 네이버 비밀번호를 요구한다면 입력을 멈추세요. 해당 기관의 앱이나 공식 사이트를 별도로 열어 확인하고, 전화가 필요하면 그 공식 사이트에서 찾은 번호를 이용하세요. 네이버의 정부기관 사칭 피싱 안내
가짜 로그인 주소는 어디를 봐야 할까
웹페이지 안에 적힌 주소나 메일의 링크 문구가 아니라 브라우저의 실제 주소창을 확인합니다. 네이버가 안내하는 로그인 주소는 https://nid.naver.com/nidlogin.login이며, 로그인 사이트 주소는 nid.naver.com입니다. 긴 주소에 이 글자가 들어 있다는 것만으로 판단하면 안 됩니다. 네이버 로그인 피싱 방지 도움말
아래 두 개의 가짜 주소 예시는 설명용 example.com으로 만들었습니다. 실제 피싱 사이트 링크가 아닙니다.
네이버 공식 로그인 주소https://nid.naver.com/nidlogin.login
사이트 주소가 정확히 nid.naver.com입니다.
앞부분만 비슷하게 만든 예시https://nid.naver.com.example.com/login
이 사이트는 example.com 아래에 있습니다. 앞에 붙은 nid.naver.com은 네이버 소유라는 증거가 아닙니다.
뒤쪽 경로에 이름을 넣은 예시https://example.com/nid.naver.com
사이트 주소는 example.com이고, 뒤의 /nid.naver.com은 그 사이트 안의 경로입니다.
이 차이는 URL에서 사이트 주소와 뒤쪽 경로가 서로 다른 부분이기 때문에 생깁니다. MDN의 URL 구조 설명에서도 이를 구분합니다. 주소가 잘려 보이거나 어느 부분인지 헷갈리면 그 창을 닫으세요. 평소 쓰던 네이버 앱으로 다시 시작하는 편이 판단하기 쉽습니다.
HTTPS나 자물쇠 표시도 진짜 사이트라는 인증은 아닙니다. 브라우저와 해당 사이트 사이의 통신을 보호한다는 의미여서 피싱 사이트에도 적용될 수 있습니다. 크롬 보안팀 역시 이 오해를 설명했습니다. Chromium의 자물쇠 아이콘 설명
이미 비밀번호를 입력했다면 이 순서로
의심스러운 창을 닫고 네이버 공식 앱이나 직접 접속한 사이트에서 조치하세요. 네이버의 계정 도용 대응 안내에 따른 순서입니다.
- 현재 로그인들을 종료합니다. PC에서는 네이버ID → 이력관리 → 로그인 기기 관리의 로그인 목록 → 전체 로그아웃으로 이동합니다. 앱에서는 왼쪽 위 메뉴(≡) → 별명 → 이력관리 → 로그인 목록에서 전체 로그아웃을 찾습니다. 비밀번호가 바뀌어 접속할 수 없다면 네이버 비밀번호 찾기에서 아이디를 입력하고 본인확인부터 진행하세요.
- 네이버 전용 비밀번호로 바꿉니다. 다른 서비스에서도 같은 비밀번호를 썼다면 각각 다르게 바꾸세요. 본인확인 이메일 계정의 보안도 함께 점검합니다.
- 복구 정보와 사용 흔적을 확인합니다. 내정보의 이름·휴대전화·이메일에 모르는 변경이 있는지 살핍니다. 보낸 메일함, Npay 결제 이력, 네이버ID의 이력관리 → 내 활동 기록과 연결된 서비스 관리에서도 자신이 하지 않은 활동을 확인하세요.
- 2단계 인증을 설정합니다. 아래 경로에서 본인 휴대전화로 로그인 승인 알림을 받도록 설정합니다.
신고에 필요한 메일 제목·발신 정보·받은 시각과 화면은 보관하되, 증거를 모으려고 의심스러운 링크를 다시 열지는 마세요. 피싱이 의심되거나 비밀번호를 넘겼다면 KISA 118로 상담할 수 있습니다. 파일이나 앱까지 설치했다면 그 사실도 함께 알려 기기 점검 안내를 받으세요.
네이버 2단계 인증을 켜는 경로
PC에서 네이버ID → 보안설정 → 2단계 인증 → 설정을 선택합니다. 비밀번호를 다시 입력한 뒤 알림을 받을 휴대전화를 고르고, 휴대전화에서 요청을 확인해 설정을 완료합니다.
기기 목록에 내 휴대전화가 없으면 해당 네이버 아이디로 휴대전화의 네이버 앱에 로그인되어 있는지 확인하세요. 최신 버전의 네이버 앱이 필요합니다. 자세한 화면은 네이버 2단계 인증 설정 안내에서 볼 수 있습니다.
이후 로그인 승인 알림이 오면 습관적으로 누르지 말고, 방금 자신이 시도한 로그인인지 먼저 확인한 뒤 승인하세요.
댓글