큰길이벤트기획
큰길이벤트기획생활정보
생활정보

세금계산서 피싱 메일 — 총무·행사 담당자가 속는 이유와 구별법

· 큰길이벤트기획

세금계산서 피싱 메일은 '첨부를 열어 확인하라'는 한 문장으로 비밀번호를 가져갑니다. 2026년 9월 23일 새벽, 큰길이벤트기획 운영자 메일함에도 'FedEx KR' 이름으로 전자세금계산서 발행 안내가 왔습니다. 첨부를 열자 네이버 로그인 화면이 떴고, 아이디는 이미 채워져 있었습니다. 견적서 · 계약서 · 세금계산서를 매일 메일로 주고받는 회사 총무와 행사 담당자일수록 한 번쯤 열어 보게 되는 메일입니다. 실제 화면으로 구별하는 법을 정리했습니다.

핵심만 먼저
  • 보낸 사람 이름(FedEx KR)이 아니라 @ 뒤 주소를 봅니다. 이번 메일은 택배사와 관계없는 도메인이었습니다.
  • 세금계산서를 보려고 메일 로그인을 다시 하라는 화면은 가짜입니다. 이미 메일을 읽고 있는데 로그인을 또 요구할 이유가 없습니다.
  • 사업자라면 실제 발행된 전자세금계산서는 국세청 홈택스에서 직접 조회합니다.
  • 비밀번호를 넣었다면 바로 비밀번호를 바꾸고, 같은 비밀번호를 쓰는 다른 계정도 함께 바꿉니다.
  • 의심 메일은 118(한국인터넷진흥원)이나 경찰청 통합신고대응센터에 알립니다.

1. 실제로 받은 메일 — 어디가 이상했나

FedEx KR 이름으로 온 전자세금계산서 발행 안내 피싱 메일 화면. 보낸 사람 주소가 jnew.co.kr 이고 HTML 첨부파일이 붙어 있다
2026년 9월 23일 새벽 운영자 메일함에 실제로 들어온 메일(받는 사람 주소는 가렸습니다). 보낸 사람 이름은 FedEx KR 인데 주소는 전혀 다른 회사 도메인입니다.

제목은 '페더럴 익스프레스 코리아 유한회사에서 발급한 전자 세금계산서예요.'였습니다. 본문에는 FedEx Korea LLC 에서 세금계산서가 발행됐고, 정보 보호를 위해 보안 이메일로 보내니 첨부파일을 열어 확인하라고 적혀 있었습니다. 그 아래에는 기한까지 세금을 내지 않으면 통관 문제와 법적 문제가 생길 수 있다는 문장이 이어졌습니다.

하나씩 보면 어색한 곳이 여럿입니다. 보낸 사람 이름은 FedEx KR 인데 주소는 택배와 관계없는 도메인입니다. '전자세금계산서 가 발행되었습니다'처럼 띄어쓰기가 틀려 있고, 기한 안에 내라면서 '연체료 및 이자가 부과되지 않습니다'라고 앞뒤가 맞지 않는 문장도 있었습니다. 첨부는 PDF 가 아니라 23.4KB 짜리 HTML 파일이었고, 파일 이름에 받는 사람 메일 주소가 그대로 들어가 있었습니다.

2. 첨부를 열면 무엇이 뜨나

첨부파일을 열자 나타난 가짜 네이버 로그인 화면. 주소창은 content:// 로 시작하고 아이디가 미리 채워져 있다
첨부 HTML 을 열면 뜨는 가짜 로그인 화면. 주소창이 naver.com 이 아니라 메일 앱 안의 파일(content://)이고, 빨간 안내 문장의 말투가 어색합니다.

HTML 첨부는 문서가 아니라 작은 웹페이지입니다. 휴대폰에서 열면 브라우저가 뜨고, 네이버 로그인 화면과 똑같이 꾸민 화면이 나옵니다. 아이디 칸에는 받는 사람 메일 주소가 이미 들어가 있어서 '내 계정 화면이구나' 하고 비밀번호만 넣게 만듭니다.

주소창을 보면 naver.com 이 아니라 content:// 로 시작합니다. 네이버 사이트가 아니라 메일 앱이 내려받은 파일을 열고 있다는 뜻입니다. 로그인 칸 아래 빨간 글씨 '사용자 인증이 민감한 정보에 필요하구마.'도 실제 서비스에서는 쓰지 않는 말투입니다. 여기에 비밀번호를 넣으면 그 값은 네이버가 아니라 메일을 보낸 쪽으로 넘어갑니다.

3. 왜 총무 · 행사 담당자가 잘 속을까

세금계산서, 견적서, 계약서, 입금 확인서는 행사 준비 중에 하루에도 몇 통씩 오갑니다. '첨부를 열어 확인하세요'는 평소에 늘 받는 문장이라 경계심이 낮습니다. 게다가 행사 장비나 기념품을 해외에서 들여온 적이 있으면 택배사 이름의 세금 메일이 낯설지 않습니다.

2023년 1월 네이버 블로그에 올라온 사례도 같은 흐름이었습니다. '페덱스 수입세금 납부마감 안내'라는 메일에 INV(송장) · AWB(항공 운송장) 같은 물류 약어가 붙어 있어, 무역 사무를 오래 한 사람이 오히려 진짜 메일로 믿을 뻔했다고 적었습니다. 그때도 첨부를 열면 계정이 채워진 로그인 창이 뜨는 방식이었습니다. 3년이 지나 제목이 '수입세금'에서 '전자세금계산서'로 바뀌었을 뿐 수법은 그대로입니다.

4. 한눈에 보는 진짜 · 가짜 구별표

볼 곳피싱 메일에서 본 것확인하는 법
보낸 사람이름은 FedEx KR, 주소는 다른 회사 도메인이름 말고 @ 뒤 도메인을 끝까지 읽는다
첨부파일HTML 파일, 파일 이름에 내 메일 주소세금계산서가 HTML 첨부로 오면 열지 않는다
요구하는 것메일 계정 비밀번호 다시 입력메일을 읽는 중인데 재로그인을 요구하면 가짜
주소창content:// 로 시작하는 파일로그인은 즐겨찾기나 앱으로 직접 들어가서 한다
문장띄어쓰기 오류, 앞뒤 안 맞는 문장, 어색한 말투급하게 겁주는 문장(법적 문제)이 있으면 한 번 더 의심
세금계산서 확인첨부로만 볼 수 있다고 한다사업자는 홈택스 매입 목록에서 직접 조회
거래처가 보낸 세금계산서라도 '비밀번호를 넣어야 열린다'는 화면이 나오면 멈추고 거래처에 전화로 확인합니다. 메일에 적힌 번호가 아니라 원래 알고 있던 번호로 겁니다.

5. 이미 비밀번호를 넣었다면 — 순서대로

  1. 네이버 앱이나 즐겨찾기로 직접 들어가 비밀번호를 바로 바꿉니다. 메일 속 링크로 들어가지 않습니다.
  2. 같은 비밀번호를 쓰는 다른 사이트(은행, 쇼핑몰, 회사 메일)도 모두 바꿉니다.
  3. 계정의 로그인 기록을 보고 모르는 기기 접속이 있으면 로그아웃시키고, 2단계 인증을 켭니다.
  4. 내 메일함에서 거래처에 이상한 메일이 나가지 않았는지 '보낸 메일함'을 봅니다. 계좌 변경 안내가 나갔다면 거래처에 바로 알립니다.
  5. 118(국번 없이, 한국인터넷진흥원)에 상담하거나 경찰청 전기통신금융사기 통합신고대응센터에 신고합니다.
피해가 금전으로 이어졌거나 계좌 정보가 넘어갔다면 112 에 바로 신고하고 거래 은행에도 연락합니다.

6. 행사 준비 메일, 이렇게 주고받으면 안전합니다

큰길이벤트기획도 견적은 홈페이지의 자동 견적서와 대표번호 1533-7295 로 받습니다. 행사 준비 체크리스트는 행사 준비 블로그에 지역별로 정리해 두었습니다.

자주 묻는 질문

FedEx 에서 세금계산서 메일을 받으면 전부 가짜인가요?

아닙니다. 실제 거래가 있으면 택배사도 청구 안내를 보냅니다. 다만 거래한 적이 없거나, HTML 첨부를 열어 메일 비밀번호를 넣으라고 하면 가짜로 보고 열지 않습니다. 진짜 여부는 택배사 공식 누리집의 고객센터에 직접 물어봅니다.

첨부파일을 열기만 했는데 괜찮을까요?

이번 메일처럼 로그인 화면을 보여 주는 HTML 이라면 비밀번호를 넣지 않았다면 계정 비밀번호가 넘어갔을 가능성은 낮습니다. 다만 파일 안에 어떤 기능이 숨어 있는지는 겉으로 알 수 없으니, 비밀번호를 바꾸고 2단계 인증을 켜 두는 편이 안전합니다.

어디에 신고하나요?

스팸 · 피싱 메일은 118(한국인터넷진흥원 상담)로 알릴 수 있고, 스미싱 · 금융사기는 경찰청 전기통신금융사기 통합신고대응센터 누리집이나 112 로 신고합니다.

회사 세금계산서는 어디서 확인하나요?

사업자는 국세청 홈택스에서 발급받은 전자세금계산서를 매입 목록으로 조회할 수 있습니다. 메일 첨부로만 확인할 수 있다는 안내는 믿지 않습니다.

행사 준비는 공식 창구에서

큰길이벤트기획은 음향 · 조명 · LED · 무대 · 발전기를 직접 보유하고 운영합니다. 견적은 홈페이지의 자동 견적서나 대표번호로만 받습니다.