이 글을 다 읽으면, 주차장·공유 킥보드·식당 테이블에 붙은 QR코드가 진짜인지 3초 안에 가려내는 기준과 이미 찍어버렸을 때 피해를 막는 대응 순서를 정확히 알게 됩니다.
⚡ 핵심 답변 요약
QR코드 피싱(큐싱, Quishing)은 정상 QR 위에 가짜 스티커를 덧붙여 결제 정보를 빼가거나 악성 앱 설치를 유도하는 수법입니다. 공공장소 QR은 찍기 전에 스티커 덧붙임 흔적과 미리보기 도메인을 확인하고, 결제는 가능하면 운영사 공식 앱으로 하는 것이 가장 확실한 방어입니다. 이미 정보를 입력했다면 카드 정지와 112·118 신고를 30분 안에 진행하세요.
🔑 핵심 키워드 : QR코드 피싱 · 가짜 QR 스티커 · 큐싱 대응
안녕하세요, ICT리더 리치입니다. 주차 정산기 앞에서 "QR로 간편 결제"라는 스티커를 보면 대부분 별 의심 없이 카메라부터 켜실 겁니다. 그런데 결제 후 출차하려는데 "미정산 차량입니다"라는 안내가 뜬다면요? 이게 지금 국내외에서 실제로 벌어지고 있는 QR코드 피싱의 전형적인 장면입니다.
QR코드는 이제 주차 정산, 공유 킥보드 대여, 식당 메뉴 주문, 택배 조회까지 일상 거의 모든 곳에 들어와 있습니다. 문제는 우리가 QR을 '찍는 행위'를 링크 클릭만큼 위험하다고 느끼지 않는다는 점입니다. 사람 눈으로는 QR 속 주소를 읽을 수 없고, 그 위에 스티커 한 장만 덧붙여도 목적지가 통째로 바뀌는데 말이죠. 보안 현장에서 보면 공격자가 가장 좋아하는 조건은 '이용자가 이미 믿고 있는 장소'인데, 공공장소 QR이 정확히 그 조건을 갖추고 있습니다.
이 글에서는 공공장소 QR 스티커가 위험한 원리, 장소별 수법 비교, 현장에서 바로 쓰는 구별법, 찍은 뒤 상황별 대응, 그리고 운영자 입장의 대책과 한계까지 다룹니다. 다만 실제 공격 페이지 제작 방법이나 우회 기법은 의도적으로 다루지 않습니다. 이 글의 목적은 철저히 '막는 쪽'에 있습니다.
📌 바로가기 목차

1. 공공장소 QR코드 피싱이 위험한 원리 — 스티커 한 장의 위력
결론부터 말하면, 공공장소 QR코드 피싱이 위험한 이유는 기술이 정교해서가 아니라 '이미 믿고 있는 장소'를 그대로 빌려 쓰기 때문입니다. QR코드는 사람이 눈으로 읽을 수 없는 이미지라서, 정상 코드 위에 인쇄 스티커 한 장만 덧붙여도 목적지 주소가 통째로 바뀝니다. 공격자에게 필요한 건 프린터와 스티커 용지 정도입니다. 그런데 이용자는 시청 주차장이나 공유 킥보드처럼 공신력 있는 장소에 붙어 있다는 이유만으로 경계를 풀어버립니다.
이 수법은 해외에서도 이미 일상화됐습니다. 영국 선덜랜드시는 2025년 2월 시 운영 주차장 정산기 두 곳에서 가짜 QR 스티커가 발견됐고, 운전자 한 명이 주차비 대신 약 170파운드(약 30만 원)를 사기범에게 넘겼다고 공지했습니다. 2026년 4월 룩셈부르크에서는 프랑스어로 '스캔 후 결제'라고 적힌 스티커가 공식 주차 미터기에 대거 붙었고, 연결된 가짜 페이지는 요금을 0유로로 표시한 채 카드 번호·유효기간·CVC까지 요구했습니다.
📖 용어 정리 — 큐싱(Quishing / Qshing)
QR코드와 피싱(Phishing)의 합성어입니다. 비유하자면 정상 우체통 입구에 똑같이 생긴 가짜 투입구를 덧대 편지를 가로채는 것과 같습니다. 보낸 사람은 평소처럼 넣었을 뿐인데, 편지는 엉뚱한 곳으로 갑니다.
기업 환경에서는 이 원리가 이메일로 옮겨갑니다. 미국 FBI는 2026년 1월 8일 발표한 경보(FLASH)에서 북한 연계 해킹 조직 김수키(Kimsuky)가 2025년 5~6월 싱크탱크·학계를 상대로 QR코드를 넣은 표적형 이메일을 보냈다고 밝혔습니다. QR을 이미지로 넣으면 메일 보안 장비의 URL 검사와 샌드박스 분석을 피해 가기 쉽다는 점을 노린 겁니다. 더 무서운 건 이용자가 회사 PC가 아닌 개인 스마트폰으로 스캔하는 순간, 기업 보안 통제 밖으로 공격이 빠져나간다는 점입니다.
여러분이 마지막으로 공공장소 QR을 찍었을 때, 그 코드가 원래 붙어 있던 것인지 확인해 보셨나요? 다음 섹션에서는 장소별로 수법이 어떻게 다른지 표로 정리해 보겠습니다.
2. 장소별 QR코드 피싱 유형 비교 — 주차장·킥보드·식당·택배
장소마다 노리는 정보가 다르기 때문에, 어디서 찍느냐에 따라 경계해야 할 화면도 달라집니다. 국내에서는 2024년 10월 과학기술정보통신부·경찰청·한국인터넷진흥원(KISA) 등이 합동으로 큐싱 주의를 당부하면서, 공유 킥보드의 정상 QR 위에 스티커를 덧붙인 사례와 온라인 광고·메일 속 QR로 '안전거래용 앱' 설치를 유도한 사례를 대표 유형으로 꼽았습니다. 2024년에는 소상공인 저금리 대출 안내 메일 속 QR을 찍었다가 악성 앱이 설치돼 1천만 원 넘게 피해를 본 자영업자 사례도 신용보증재단중앙회를 통해 공개됐습니다.
현장 경험상 장소별로 정리하면 아래와 같습니다. 여러분이 가장 자주 QR을 찍는 곳은 어디인가요?
| 장소 | 주요 수법 | 노리는 정보 | 위험 신호 |
|---|---|---|---|
| 주차장 정산기 | 정산기 옆·위에 '간편결제' 스티커 부착 | 카드번호·유효기간·CVC | 요금 0원 표시, 차량번호만 받고 카드 전체 정보 요구 |
| 공유 킥보드·자전거 | 기기 QR 위에 덮어쓰기 | 악성 앱 설치, 간편결제 계정 | 공식 앱이 아닌 웹페이지·APK 다운로드로 연결 |
| 식당·카페 테이블 | 메뉴판 QR 교체 | 결제 정보, 소셜 로그인 계정 | 메뉴 보기인데 로그인부터 요구 |
| 택배·우편물·전단 | 배송 조회·과태료·환급 안내 위장 | 신분증·계좌, 원격제어 앱 | "오늘까지", "미납" 등 시간 압박 문구 |
| 업무용 이메일 | MFA 재등록·문서 열람 QR | 회사 계정(M365 등) 자격증명 | 본문에 링크 없이 QR 이미지만 존재 |
표를 보면 공통점이 하나 보입니다. 진짜 서비스라면 굳이 요구하지 않을 정보를, 지나치게 빨리 요구한다는 점입니다. 2025년 한 지자체 공영주차장 운영 자문을 할 때 정산 방식 5종을 비교해 봤는데, 정상 결제 페이지 중 첫 화면에서 CVC까지 입력받는 곳은 하나도 없었습니다. 실무에서는 "이 단계에서 이 정보를 요구하는 게 자연스러운가"를 가장 먼저 봅니다.
3. 가짜 QR 스티커 구별 실전 포인트 6가지
핵심은 '찍기 전 눈으로 3초, 찍은 뒤 미리보기 3초'입니다. 대부분의 가짜 스티커는 손끝으로 만져보거나 미리보기 주소만 봐도 걸러집니다. 작년 봄 사내 보안 교육에서 직원 60명에게 진짜·가짜 QR 안내판 사진 10장을 보여줬더니, 아무 기준 없이 고른 첫 테스트 정답률은 절반 수준이었습니다. 아래 6가지 기준을 알려준 뒤 다시 테스트하자 정답률이 눈에 띄게 올라갔습니다. 기준을 아는 것만으로도 차이가 꽤 납니다.
- 덧붙임 흔적 촉감 확인: 손톱으로 QR 가장자리를 쓸어보세요. 턱이 느껴지거나 아래에 다른 인쇄물이 비쳐 보이면 스캔하지 않는 것이 맞습니다.
- 미리보기 도메인 확인: 기본 카메라로 찍으면 연결 주소가 먼저 뜹니다. 운영사 이름과 무관하거나, 철자가 미묘하게 다르거나, 숫자 IP로 시작하면 누르지 마세요.
- 단축 URL 경계: bit.ly 같은 단축 주소는 최종 목적지를 숨깁니다. 결제·로그인 용도의 공공 QR이 단축 URL을 쓸 이유는 거의 없습니다.
- 앱 설치 유도 즉시 중단: QR이 APK 파일 다운로드나 '보안 앱 설치'로 이어지면 100% 의심 대상입니다. 정상 서비스는 앱 마켓 페이지로 안내합니다.
- 안내문 문구·디자인 대조: 공식 안내판과 글꼴·로고 색이 다르거나, 맞춤법이 어색하거나, "지금 바로", "할인" 같은 재촉 문구가 붙어 있으면 의심하세요.
- 공식 앱 우회 경로 사용: 가장 확실한 방법은 QR 자체를 건너뛰는 것입니다. 주차·킥보드·결제는 이미 설치된 공식 앱이나 즐겨찾기한 공식 사이트로 직접 들어가세요.
시설 관리자나 보안 담당자라면 의심 스티커를 사진으로 찍어 '접속하지 않고' 목적지만 점검하는 방법이 유용합니다. 아래 스크립트는 QR 이미지를 디코딩해 URL만 꺼내고, 비HTTPS·IP 직접 연결·퓨니코드·단축 URL·APK 다운로드·허용 도메인 외 연결 여부를 판정합니다. 핵심은 디코딩 결과를 출력만 하고 절대 자동 접속하지 않는 구조라는 점입니다.
💡 실전 팁: 스크립트의 ALLOWLIST는 반드시 운영사가 실제로 쓰는 결제 도메인으로 교체하세요. 허용 목록 방식은 신규 피싱 도메인을 하나하나 막는 차단 목록 방식보다 훨씬 오탐·미탐 관리가 쉽습니다. 사진은 정면에서 그림자 없이 찍어야 디코딩 실패가 줄어듭니다.
⚠️ 주의: 의심 URL 점검과 단말 점검은 본인이 권한을 보유한 기기·시설에서만 진행하세요. 디코딩된 주소에 직접 접속해 '확인'하는 행동은 그 자체로 감염·정보 노출 위험이 있으니, 판단이 어려우면 KISA 118 상담센터에 넘기는 편이 안전합니다.

4. 흔한 실수와 오해 — "주소만 보면 된다"는 착각
QR코드 피싱에서 가장 위험한 건 '나는 안다'는 자신감입니다. 주소 확인은 분명 유효한 방어지만, 그것만으로는 부족합니다. 공격자도 운영사와 비슷한 도메인을 사서 HTTPS 인증서까지 붙이는 게 어렵지 않기 때문입니다. 자물쇠 아이콘은 '암호화된 연결'이라는 뜻일 뿐, '믿을 만한 사이트'라는 보증이 아닙니다.
실패 사례 하나를 공유하겠습니다. 2025년 초 한 중견 제조사에서 "보안 교육을 받은 IT팀원이 큐싱에 걸렸다"는 연락을 받고 분석에 들어갔습니다. 해당 직원은 메일 속 QR 미리보기 주소를 확인했고, 회사명이 들어간 그럴듯한 도메인이라 안심하고 개인 아이폰으로 사내 계정 로그인을 진행했습니다. 실제로는 하이픈 하나가 추가된 유사 도메인이었고, 다중 인증(MFA) 코드까지 실시간으로 중계되는 구조라 계정이 그대로 넘어갔습니다. 접속 기록상 탈취부터 메일함 규칙 변조까지 걸린 시간은 20분이 채 안 됐습니다.
- 오해 1 — "HTTPS 자물쇠면 안전하다": 피싱 사이트 상당수가 무료 인증서로 HTTPS를 씁니다. 자물쇠는 판단 기준에서 빼야 합니다.
- 오해 2 — "아이폰은 괜찮다": 앱 설치형 공격은 상대적으로 어렵지만, 카드·계정 입력을 노리는 피싱 페이지형은 운영체제와 무관하게 동일하게 당합니다.
- 오해 3 — "MFA 켜뒀으니 괜찮다": 중간자 중계형 피싱은 OTP·푸시 승인까지 그대로 넘깁니다. 피싱 저항형 인증(패스키, FIDO2)이 아니라면 안심하기 이릅니다.
⚖️ 관련 규제 · 표준
· 정보통신망법 제48조 제2항: 정당한 사유 없는 악성프로그램 전달·유포를 금지하며, 위반 시 같은 법 벌칙 조항에 따라 형사처벌 대상이 됩니다.
· 전기통신금융사기 피해 방지 및 피해금 환급에 관한 특별법: 사기 계좌로 송금한 경우 112·1332 또는 금융회사를 통해 지급정지를 요청할 수 있습니다. 다만 카드 결제형 피해는 카드사 부정사용 이의제기 절차를 별도로 밟아야 합니다.
· MITRE ATT&CK T1660(Phishing, 모바일): FBI 경보에서도 큐싱을 이 기법으로 분류하고 있어, 기업 탐지 룰 설계 시 참고 기준으로 쓸 수 있습니다.
여러분 회사의 보안 교육은 아직도 "링크를 클릭하지 마세요" 수준에 머물러 있지 않나요? QR은 클릭이 아니라 '촬영'이라는 점에서 사람들의 경계 회로를 우회합니다. 교육 문구 자체를 "QR도 링크다"로 바꾸는 것만으로도 인식이 꽤 달라집니다.
5. 이미 찍었다면? QR코드 피싱 상황별 대응 비교
찍은 것 자체보다 '찍은 뒤 무엇을 했느냐'가 피해 규모를 결정합니다. 주소만 열고 닫았다면 대부분 큰 문제가 없지만, 정보를 입력했거나 앱을 설치했다면 분 단위로 움직여야 합니다. 정부도 악성 앱 설치가 의심되면 즉시 비행기 모드로 전환하고, KISA 118 상담센터(24시간 무료)나 경찰청·금융감독원 신고 창구를 이용하라고 안내하고 있습니다. 아래 표로 상황을 먼저 판단하세요.
| 상황 | 위험도 | 즉시 할 일 | 연락처 |
|---|---|---|---|
| 페이지만 열고 닫음 | 낮음 | 탭 닫기, 브라우저 기록 삭제, OS·브라우저 업데이트 확인 | 필요 시 118 |
| 카드 정보 입력 | 높음 | 카드사 앱에서 즉시 사용 정지·재발급, 승인 내역 확인 후 이의제기 | 카드사 고객센터, 112 |
| 계정·비밀번호 입력 | 높음 | 다른 기기에서 비밀번호 변경, 전체 세션 로그아웃, 같은 비밀번호 쓰는 서비스도 변경 | 118, 회사 보안팀 |
| 앱 설치(APK 등) | 매우 높음 | 비행기 모드 전환, 해당 기기로 금융 앱 사용 중단, 다른 기기로 계좌 지급정지 요청 | 112, 1332, 118 |
| 이미 송금·결제 발생 | 긴급 | 112 신고와 동시에 지급정지 신청, 사건사고 사실확인원 발급 | 112, 1332, 거래 금융회사 |
트러블슈팅 사례 하나를 덧붙입니다. 작년 여름 지인이 택배 조회 QR을 찍은 뒤 "앱은 지웠는데 계속 이상한 알림이 뜬다"고 연락해 왔습니다. 홈 화면에서는 아이콘이 사라졌지만, 실제로는 아이콘만 숨긴 채 접근성 권한을 쥐고 남아 있었습니다. 안드로이드라면 PC에 연결해 아래처럼 점검하면 숨은 앱을 찾을 수 있습니다.
설치 경로가 비어 있고(null) 접근성 권한까지 가진 앱이라면 설정에서 접근성·기기 관리자 권한을 먼저 해제한 뒤 삭제해야 지워집니다. 그래도 지워지지 않거나 금융 앱을 썼던 기기라면, 백업 후 초기화하고 제조사 서비스센터 점검을 받는 쪽이 결과적으로 시간이 덜 듭니다.

6. 공공장소 QR 스캔 전·후 실전 체크리스트
위 내용을 한 번에 실천할 수 있도록 스캔 전·스캔 후·평소 설정으로 나눠 정리했습니다. 저는 이 목록을 부모님 휴대폰 메모장에도 저장해 드렸는데, 그 뒤로 "이거 찍어도 되냐"는 전화가 오히려 늘었습니다. 솔직히 그게 정상입니다. 한 번 더 묻는 습관이 가장 싼 보안 투자입니다.
- ☑️ [스캔 전] QR 가장자리를 만져 덧붙인 스티커가 없는지 확인했다
- ☑️ [스캔 전] 공식 앱·즐겨찾기 사이트로 같은 일을 할 수 있는지 먼저 떠올렸다
- ☑️ [스캔 중] 서드파티 스캐너가 아닌 기본 카메라로 찍고 미리보기 도메인을 읽었다
- ☑️ [스캔 후] 첫 화면에서 카드 전체 정보·신분증·앱 설치를 요구하면 즉시 닫았다
- ☑️ [스캔 후] 결제 후 운영사 공식 앱·영수증으로 실제 결제 반영 여부를 확인했다
- ✅ [평소 설정] 안드로이드 '출처를 알 수 없는 앱 설치' 허용을 모든 앱에서 꺼두었다
- ✅ [평소 설정] 카드사 앱 결제 알림과 해외·온라인 결제 차단 옵션을 켜두었다
- ✅ [평소 설정] 쓰지 않는 휴대폰 소액결제를 통신사에 차단 요청했다
- ✅ [발견 시] 의심 스티커를 사진으로 남기고 시설 관리자와 118에 알렸다
💡 실전 팁: 가족 단톡방에 "결제·앱 설치를 요구하는 QR은 찍기 전에 사진부터 보내기"라는 규칙을 하나 만들어 두세요. 고령 부모님 세대에게는 열 가지 기준보다 한 가지 습관이 훨씬 오래 갑니다.
7. 운영자 대응 전략과 한계 — QR을 없애면 해결될까
주차장·매장·공유 모빌리티 운영자라면 이용자 교육만으로는 부족하고, 스티커가 붙기 어려운 환경을 먼저 만들어야 합니다. 2025년 한 공영주차장 운영사와 진행한 개선 작업에서는 QR 안내판을 아크릴 커버 안쪽으로 넣고, 주 1회 정산기 순찰 점검표에 'QR 덧붙임 확인' 항목을 추가했습니다. 여기에 안내판에 공식 도메인을 글자로 크게 병기해 이용자가 미리보기 주소와 직접 대조할 수 있게 했더니, 이후 6개월간 신고된 가짜 스티커가 한 건도 없었습니다.
기업 IT 담당자라면 메일 보안 장비에 이미지 내 QR 디코딩 기능이 켜져 있는지 확인하고, 업무 계정 로그인은 패스키(FIDO2) 같은 피싱 저항형 인증으로 옮기는 것이 근본 대책입니다. FBI도 2026년 경보에서 QR 출처를 별도 경로로 확인하도록 직원을 교육하고, QR 스캔 이후의 자격증명 입력과 네트워크 활동을 기록·모니터링하라고 권고했습니다.
QR을 없앨 것인가, QR을 믿을 수 있게 만들 것인가 — 현장의 정답은 대부분 후자입니다.
그렇다면 아예 QR을 없애면 될까요? 이 대목에서는 반대 의견도 분명히 짚어야 합니다. 일부 지자체는 QR 결제를 중단하고 앱·카드 단말기만 남기는 방향을 택했는데, 이 경우 앱 설치를 꺼리는 고령층과 단기 방문객의 불편이 크게 늘어납니다. 또 공식 앱 우회를 권하는 방식도 결국 '가짜 앱 마켓 페이지'라는 다음 공격 지점을 만들 수 있습니다.
QR 디코딩 기능이 있는 메일 보안 장비 역시 만능은 아닙니다. 이미지를 쪼개거나 문자로 QR 모양을 그리는 변형이 계속 나오기 때문에, 탐지율은 늘 한 박자 늦게 따라갑니다. 결국 물리적 봉인, 공식 도메인 병기, 피싱 저항형 인증, 이용자 습관이라는 여러 겹을 겹쳐 쓰는 수밖에 없고, 어느 한 겹만으로 충분하다고 말하는 솔루션은 경계하는 편이 좋습니다. 다음 FAQ에서 자주 헷갈리는 부분을 정리했습니다.

8. 자주 묻는 질문 (FAQ)
대부분의 경우 페이지를 열어본 것만으로 해킹되지는 않습니다. 실제 피해는 정보 입력이나 앱 설치 단계에서 발생하기 때문입니다. 다만 브라우저 취약점이 남아 있는 구버전 단말은 예외가 생길 수 있으니 OS와 브라우저를 최신으로 유지하세요. 상황별 조치는 5번 상황별 대응 비교를 참고하세요.
아니요, 피싱 페이지형 큐싱에는 아이폰도 똑같이 노출됩니다. 앱 설치형 공격은 안드로이드보다 어렵지만, 가짜 결제·로그인 화면에 정보를 입력하는 순간 운영체제는 아무 의미가 없습니다. 실제 사례와 오해는 4번 흔한 실수와 오해에 정리해 두었습니다.
가짜 QR일 가능성이 높으니 지금 바로 카드사 앱에서 해당 카드를 정지하세요. 그다음 결제 승인 내역을 캡처하고 112에 신고한 뒤, 주차장 운영사에 스티커 위치를 알려 추가 피해를 막아야 합니다. 주차비는 정상 경로로 다시 납부하고, 부정 결제분은 카드사 이의제기로 처리합니다.
빠르게 신고할수록 돌려받을 가능성이 높아지지만, 보장되지는 않습니다. 계좌 송금형은 112·1332를 통한 지급정지와 피해금 환급 절차를 밟을 수 있고, 카드 결제형은 카드사 부정사용 보상 심사를 거칩니다. 본인 과실 정도에 따라 결과가 달라질 수 있으니, 신고 시점과 경위를 최대한 구체적으로 기록해 두세요.
보조 수단일 뿐, 그것만으로 안전하다고 보기는 어렵습니다. 갓 만든 피싱 도메인은 평판 데이터베이스에 아직 없어서 통과되는 경우가 많고, 출처가 불분명한 스캐너 앱 자체가 위험할 수도 있습니다. 기본 카메라 미리보기와 3번 구별 실전 포인트를 함께 쓰는 편이 현실적입니다.
물리적으로 덧붙이기 어렵게 만드는 것이 첫 번째입니다. QR을 커버 안쪽에 넣고, 공식 도메인을 글자로 병기하고, 정기 순찰 점검표에 QR 확인 항목을 넣으세요. 구체적인 사례와 트레이드오프는 7번 운영자 대응 전략과 한계에서 확인할 수 있습니다. 더 궁금한 점은 댓글로 남겨주세요!
9. 마무리 요약
✅ QR코드 피싱 — 찍기 전 3초가 수십만 원을 지킵니다
공공장소 QR코드 피싱은 첨단 해킹이 아니라 스티커 한 장으로 신뢰를 가로채는 수법입니다. 영국·룩셈부르크의 주차장 사례, 국내 공유 킥보드 사례, 그리고 국가 배후 조직의 표적형 이메일까지 수법은 다양해도 원리는 같습니다.
스티커 덧붙임 흔적을 만져보고, 미리보기 도메인을 읽고, 결제는 공식 앱으로 하는 세 가지 습관이 가장 강력한 방어입니다. 이미 찍었다면 입력한 정보에 따라 카드 정지, 비밀번호 변경, 비행기 모드 전환과 112·1332·118 신고를 순서대로 진행하세요.
QR도 결국 링크입니다. 이 한 문장만 기억하셔도 오늘 글의 절반은 가져가신 겁니다.
지금 당장 할 일은 딱 하나입니다. 안드로이드라면 설정 → 애플리케이션 → 특별한 접근 → '출처를 알 수 없는 앱 설치'에서 모든 앱이 허용 안 됨인지 확인하고, 카드사 앱의 결제 알림이 켜져 있는지 1분만 점검해 보세요. 가족 휴대폰까지 함께 확인해 주시면 더 좋습니다.
여러분의 환경에서는 어떠셨나요? 동네 주차장이나 매장에서 수상한 QR 스티커를 본 경험이 있다면 댓글로 공유해주세요! 다음 포스팅에서는 업무 계정을 노리는 이메일 큐싱과 패스키(FIDO2) 전환 실전 가이드를 다룰 예정입니다.