1분기 탐지한 피싱 문자의 공격 유형 사칭 산업군 피싱 유도 방식을 분석한 결과를 담은 ‘20251분기 피싱 문자 트렌드 보고서발표
- 공격 유형 1: 기관 사칭 | 사칭 산업군 1: 정부·공공기관 | 피싱 시도 방식 1: URL 삽입

 

(안랩) 공격 유형 통계.jpg

안랩이 올 1분기 자체 구축 AI 플랫폼을 기반으로 다양한 피싱 문자를 탐지·분석한 결과를 담은 ‘20251분기 피싱 문자 트렌드 보고서를 발표했다.

 

이번 분기 가장 많이 발생한 피싱 문자 공격 유형은 기관 사칭25.3%1위를 기록했다. 이어 단기 알바 위장(22.5%) 가족 사칭(17.5%) 청첩장 위장(8.1%) 카드사 사칭(8.0%) 텔레그램 사칭(6.6%) 정부 지원금 위장(4.5%) 공모주 청약 위장(2.4%) 허위 결제 위장(2.1%) 택배사 사칭(1.4%) 부고 위장(1.4%) 등이 뒤를 이었다.

 

특히 단기 알바 위장유형은 직전 분기 대비 가장 높은 증가율(285%)을 보였다. 이는 최근 유연근무 확산, 생활비 부담, 구직난 등으로 인해 부업으로 추가 소득을 얻으려는 수요가 증가한 흐름과 맞물린 것으로 해석된다. 해당 피싱 문자 유형은 쇼핑몰 리뷰 작성과 같은 단순하고 반복적인 업무로 높은 수익을 당일 정산 받을 수 있다며 사용자의 관심을 끄는 것이 특징이다.

 

반면 이벤트 위장(88%), 허위 결제 위장(83%), 공모주 청약 위장(81%), 부고 위장(79%), 텔레그램 사칭(77%)을 비롯한 다수의 공격 유형은 발생 횟수가 전반적으로 하락했다.

 

(안랩) 사칭 산업군 통계.jpg

 

 

피싱 문자 공격자가 사칭한 산업군 비중은 정부·공공기관(59.5%) 금융(18.1%) 물류(1.9%) 순으로 나타났다.

 

공신력이 높은 기관을 사칭해 피싱 문자·메일 및 악성코드를 유포하는 사례는 꾸준히 증가하고 있다. 공격자들은 정부기관을 사칭해 법규 위반, 세금·벌금 미납 등을 통지하며 사용자에게 심리적 압박을 주는 방식을 사용했다. 또한, 국민 생활과 밀접한 공공 및 금융 기관을 사칭해 실생활에서 일어날 수 있는 상황을 내세우고, 이를 미끼로 사용자의 응답을 유도하는 사례도 다수 확인되고 있다.

 

피싱 시도 방식은 URL 삽입(41.4%) 모바일 메신저로 유인(28.6%) 전화 유도(10.9%) 순으로 자주 사용됐다. 단순 문자 메시지만으로 피싱을 시도한 사례는 2.0%로 가장 적었다.

 (안랩) 피싱 시도 방식 통계.jpg

문자 메시지에 악성 URL을 삽입해 피싱 사이트 연결을 유도하는 방식은 여전히 가장 흔히 사용되고 있다. 또한, 모바일 메신저 아이디나 오픈채팅방 링크를 포함시켜 1:1 대화로 유인한 뒤 신뢰를 쌓아 악성 앱을 설치하게 하는 방식도 유행 중이다. 이 외에도 전화번호를 삽입해 보이스피싱을 시도하는 사례도 지속적으로 발생하고 있어 주의가 필요하다.

 

피싱 문자로 인한 피해를 예방하기 위해서는 불분명한 송신자가 보낸 URL 클릭 금지 의심스러운 전화번호의 평판 확인 업무·일상에 불필요할 경우 국제 발신 문자 수신 차단 V3 모바일 시큐리티와 같은 스마트폰 보안 제품 설치 등 기본적인 보안 수칙을 준수해야 한다.

 

안랩은 최근 공격자들은 피싱 문자임을 알아차리기 어려울 정도로 자연스러운 말투와 현실적인 상황 설정으로 사용자들을 속이고 있으며, 점차 정교해지는 공격 기법에 맞서 다양한 피싱 문자 사례를 숙지하고 일상 속에서 경계심을 유지해야 한다고 밝혔다.

 

#안랩#피싱트렌드#

 
?

  1. 카스퍼스키, 사이버 범죄 대응 현황 보고서 발표…“아태지역 보안 전문가 71%, 사이버 범죄 대응 전략으로 ‘사이버 면역’ 주목”

    - 사이버 면역 - Secure by design으로 해킹이 불가능하도록 구현한 시스템 - 전 세계 응답자의 85%가 ‘사이버 면역’ 용어 인지, 이중 약 73%는 사이버 면역이 사이버 범죄자의 침입 능력을 효과적으로 최소화할 수 있는 전략이라고 답해 카스퍼스키는 오늘, ...
    Date2025.04.30 Bynewsit Views128
    Read More
  2. 카스퍼스키, “글로벌 성능 테스트 1,000건 이상 참가해 톱3 97% 달성”

    - 가장 많이 테스트에 참여하여, 가장 많은 상 받아 - 2013년 이후 1,000건 이상 테스트 참가하여 TOP3 비율 97%(역대 최고) - 2024년 카스퍼스키 주요 성과 - 12년 연속 업계 최고 성과, 95건 독립 테스트 참가하여 91건 1위, 92건 TOP3 달성 - Kaspersky Sta...
    Date2025.04.28 Bynewsit Views126
    Read More
  3. 이글루코퍼레이션, 데이터 분석 정확도 높이는 AI 특허 취득

    - 기계학습 모델 성능 및 정확도 높이는 AI 특허 획득 - AI 특허만 34건 … ‘AI 기반 오픈 XDR 구현’ 속도 이글루코퍼레이션은 기계학습 모델의 성능과 정확도 향상을 위한 인공지능(AI) 특허를 취득했다고 밝혔다. 이로써 이글루코퍼레이션은 34개의 AI 특허를...
    Date2025.04.24 Bynewsit Views127
    Read More
  4. 파고네트웍스, AI 기반 통합 보안 플랫폼 ‘딥액트(DeepACT)’ 발표

    - 차세대 MDR 전략 선포 AI 기반 위협 헌팅·다크웹 인텔리전스·OT 보안까지 아우르는 글로벌 보안 비전 제시 - 딥액트, AI 기반 위협 식별, 자동화된 사고 대응, 실시간 위협 헌팅, 다크웹 인텔리전스 기반 공격자 탐지 지원 국내 대표 MDR 서비스 기업 파고네...
    Date2025.04.24 Bynewsit Views129
    Read More
  5. 안랩, 2025년 1분기 피싱 문자 트렌드 보고서 발표…“공격 유형 1위는 기관 사칭”

    - 올 1분기 탐지한 피싱 문자의 ▲공격 유형 ▲사칭 산업군 ▲피싱 유도 방식을 분석한 결과를 담은 ‘2025년 1분기 피싱 문자 트렌드 보고서’ 발표 - 공격 유형 1위: 기관 사칭 | 사칭 산업군 1위: 정부·공공기관 | 피싱 시도 방식 1위: URL 삽입 안랩이 올 1분기...
    Date2025.04.23 Bynewsit Views130
    Read More
  6. 하이크비전, 국제 사이버 보안 제품 인증 획득…“IoT 기기 보안 최고 권위 인정”

    - IoT 제품의 보안 및 규정 준수 노력으로 ‘ETSI EN 303 645’ 및 ‘EN 18031’ 인증 하이크비전이 글로벌 인증 기관인 '뷰로 베리타스(Bureau Veritas)'에서 수여하는 국제 사이버 보안 표준 ‘ETSI EN 303 645’과 ‘EN 18031’ 인증을 획득했다고 밝혔다. ETSI EN ...
    Date2025.04.23 Bynewsit Views134
    Read More
  7. 네티스, 와이파이6 공유기 2종 한정수량 특가 이벤트

    네트워크 전문기업 넷유가 와이파이6 공유기 2종 특가 이벤트를 진행한다고 밝혔다. 네티스의 스테디셀러 제품 ‘netis MEX605’를 포함한 와이파이6(802.11AX)공유기 2종(MEX605,MEX601)을 쿠팡(www.coupang.com) 사이트에서 각 모델 별 500대 한정수량으로 4월...
    Date2025.04.22 Bynewsit Views121
    Read More
  8. 카스퍼스키, 전년 대비 매출이 11% 증가…역대 최고인 8억 2,200만 달러 실적 기록

    카스퍼스키는 오늘 2024년 재무 실적을 발표하고, 전년 대비 매출이 11% 증가하여 역대 최고인 8억 2,200만 달러를 기록했다고 밝혔다. 2024년에 카스퍼스키는 솔루션 포트폴리오를 더욱 강화하여 비즈니스를 성장시켰다. 지정학적 이슈와 그에 따른 제약에도 ...
    Date2025.04.22 Bynewsit Views120
    Read More
  9. 안랩, 대만 ‘CYBERSEC 2025’서 현지 맞춤형 보안 솔루션 소개

    - 대만 최대 사이버 보안 포럼 ‘CYBERSEC 2025’서 ▲CPS 보안 제품군(AhnLab EPS/XTD/Xcanner) ▲안티 랜섬웨어 제품군(AhnLab EDR/MDS) 등 소개 안랩은 15일부터 17일까지 대만 타이베이 난강전람관에서 열린 사이버 보안 포럼 ‘CYBERSEC 2025’에 참가해 현지 ...
    Date2025.04.18 Bynewsit Views105
    Read More
  10. 카스퍼스키, 한국 온라인 뱅킹 사용자 대상 ‘숨니봇(SoumniBot)’ 멀웨어 발견

    - 한국 온라인 뱅킹 사용자를 대상으로 청첩장 링크를 클릭하면 숨니봇 멀웨어가 설치 - 개인 데이터 및 은행 디지털 인증서 등의 중요한 정보 훔쳐 카스퍼스키는 오늘 사이버 범죄자들이 인생에서 가장 소중한 기념일인 결혼식 청첩장을 악용하여 안드로이드 ...
    Date2025.04.18 Bynewsit Views119
    Read More
목록
Board Pagination Prev 1 ... 8 9 10 11 12 13 14 15 16 17 ... 72 Next
/ 72
CLOSE