- 4~6월 탐지한 피싱 문자의 공격 유형 사칭 산업군 피싱 유도 방식을 분석한 결과를 담은 ‘20252분기 피싱 문자 트렌드 보고서발표
- 공격 유형 1: 청첩장 위장 | 사칭 산업군 1: 금융 | 피싱 시도 방식 1: URL 삽입

 

(안랩) 2025년 2분기 피싱 문자 트렌드.jpg

 

안랩이 4월부터 6월까지 자체 구축 AI 플랫폼을 기반으로 다양한 피싱 문자를 탐지·분석한 결과를 담은 ‘20252분기 피싱 문자 트렌드 보고서를 발표했다.

 

공격 유형: 1위 청첩장 위장

이번 분기 가장 많이 발생한 피싱 문자 공격 유형은 청첩장 위장이 전체의 28.10%1위를 기록했다. 이어 구인공고 위장(18.69%) 금융기관 사칭(15.03%) 대출 상품 안내 위장(14.66%) 텔레그램 사칭(10.71%) 정부기관 사칭(4.85%) 택배사 사칭(2.03%) 부고 위장(2.0%) 가족 사칭(1.98%) 공모주 청약 위장(1.95%) 등이 뒤를 이었다.

 

특히, ‘청첩장 위장유형은 직전 분기 대비 가장 높은 증가율(1,189%)을 보였다. 이는 모바일 청첩창에 대한 경계심이 낮아지는 봄철 결혼식 성수기를 노린 공격이 급증한 결과로 분석된다. 공격자는 모바일 청첩장으로 위장한 URL을 문자에 삽입해 사용자를 피싱 페이지로 유도하고, 사진 등 페이지 내 각종 요소에 악성 앱 다운로드 버튼을 숨겨놓는다. 악성 앱으로 연락처 등 휴대폰 내 개인정보를 탈취해, 개인화된 추가 피싱 공격을 실행할 수 있어 주의가 필요하다.

 

사칭 산업군: 1위 금융권

피싱 문자 공격자가 사칭한 산업군 비중은 금융(15.16%) 정부 및 공공기관(4.86%) 물류(2.03%) 순으로 나타났다.

 

지난 1분기에는 전체 피싱 문자 공격의 절반 이상이 정부 및 공공기관 사칭에 집중된 반면, 2분기에는 기타(77.95%)’의 비중이 크게 높아졌다. 이러한 추세는 사칭 공격이 특정 산업군에 국한되지 않고, 사용자의 일상생활 전반을 겨냥한 다양한 주제로 확산하고 있음을 시사한다.

 

피싱 시도 방식: 1URL 삽입

피싱 시도 방식은 ‘URL 삽입67.37%로 가장 많이 사용됐다. 이는 사용자의 호기심이나 불안 심리를 자극해 피싱 사이트로 연결되는 URL을 무심코 클릭하도록 유도하는 전형적인 피싱 수법이다.

 

이어 모바일 메신저로 유인(13.10%) 전화 유도(12.65%)가 뒤를 이었다. 문자로 최초 접근한 뒤 1:1 대화방, 오픈채팅방, 전화 등 개인적인 채널로 전환해 대화를 이어가며 신뢰를 얻고 피싱을 시도하는 방식도 꾸준히 사용되고 있다.

 

피싱 문자로 인한 피해를 예방하기 위해서는 불분명한 송신자가 보낸 URL 클릭 금지 의심스러운 전화번호의 평판 확인 업무·일상에 불필요할 경우 국제 발신 문자 수신 차단 V3 모바일 시큐리티와 같은 스마트폰 보안 제품 설치 등 기본적인 보안 수칙을 준수해야 한다.

 

안랩은 피싱 문자 공격은 계절적 이슈, 사회적 관심사 등 사용자의 일상과 밀접한 주제로 심리적 허점을 파고드는 것이 특징이라고 설명하고, “최신 유행하는 피싱 문자 사례를 숙지하고, 의심되는 URL은 클릭하지 않는 등 기본적인 보안 수칙을 지키는 것만으로도 피해를 줄일 수 있다고 밝혔다.

 

V3 모바일 시큐리티는 안랩이 자체 구축한 AI 플랫폼 안랩 AI 플러스(AhnLab AI PLUS)’ 기반 행위 분석 및 패턴 인식 기술을 활용해 다양한 피싱 문자의 특징을 실시간으로 식별하고 있다. 또한, 안랩은 피싱 문자 트렌드 보고서를 포함한 전문적인 최신 위협 정보를 자사의 차세대 위협 인텔리전스 플랫폼 안랩 TIP’에서 제공 중이다.

 

#안랩#V3#모바일시큐리티#피싱#AI#청첩장#금융#URL삽입

 
?

  1. 안랩, 2025년 2분기 피싱 문자 트렌드 보고서 발표…“공격 유형 1위는 청첩장 위장”

    - 올 4~6월 탐지한 피싱 문자의 ▲공격 유형 ▲사칭 산업군 ▲피싱 유도 방식을 분석한 결과를 담은 ‘2025년 2분기 피싱 문자 트렌드 보고서’ 발표 - 공격 유형 1위: 청첩장 위장 | 사칭 산업군 1위: 금융 | 피싱 시도 방식 1위: URL 삽입 안랩이 4월부터 6월까지...
    Date2025.07.31 Bynewsit Views109
    Read More
  2. No Image

    이글루코퍼레이션, 보안 특화 AI 에이전트 ‘에어(AiR)’ 제공 확대…KT 클라우드 마켓플레이스 입점

    - 이글루코퍼레이션, 공공·민간 조직 대상 보안 특화 AI 에이전트 공급 강화 - 주요 마켓플레이스 통해 AI 기반 보안 솔루션·서비스 유통 확대 방침 이글루코퍼레이션이 공공 및 민간 고객을 대상으로 서비스형 소프트웨어(SaaS)형 AI 에이전트 제공을 확대한...
    Date2025.07.31 Bynewsit Views117
    Read More
  3. 카스퍼스키, CTF 보안 대회 등록 시작

    - 참가 기업 및 학술팀에게 글로벌 ‘보안 분석 전문가 서밋(SAS CTF) 2025’ 결승 진출 기회 제공 - 총 상금 $18,000(약 2,400만 원 상당)을 놓고 경쟁 - 암호학, 리버스 엔지니어링, 웹 보안, AI까지 최첨단 사이버 보안 과제 출제 사이버 보안 리더 카스퍼스...
    Date2025.07.30 Bynewsit Views104
    Read More
  4. 알카텔-루슨트, 고려대학교 의료원에 ‘미션 크리티컬 무선 네트워크’ 인프라 구축

    알카텔-루슨트 엔터프라이즈는 고대의료원의 대규모 무선 네트워크 인프라 구축 프로젝트를 성공적으로 완료했다고 밝혔다. 이번 통합 프로젝트를 통해 ALE는 서울 수도권 내 고대의료원 산하 3개 병원 캠퍼스 전역에 미션 크리티컬 무선 인프라를 구축했으며,...
    Date2025.07.30 Bynewsit Views93
    Read More
  5. 안랩, 2025년 상반기 연결기준 매출 1,195억, 영업이익 45억 달성

    - 2분기 연결기준 매출 623억원, 영업이익 35억원(별도기준 매출 549억원, 영업이익 66억원) 안랩이 2025년 상반기 연결기준 매출 1,195억원, 영업이익 45억원(별도기준 상반기 매출 1,058억원, 영업이익 95억원)을 기록했다고 잠정 실적을 공시했다. 이는 전...
    Date2025.07.29 Bynewsit Views100
    Read More
  6. 타포, 8MP 회전형 AI 홈 보안 카메라 ‘Tapo C260’ 출시

    티피링크 스마트홈 브랜드 타포(Tapo)는 4K 8MP 초고화질 영상과 AI 기반 얼굴 인식 기능을 탑재한 회전형 홈 보안 카메라 ‘Tapo C260’을 국내에 출시했다고 밝혔다. Tapo C260은 360도 수평 회전과 116도 수직 각도 조절이 가능한 광범위한 시야를 제공해 카...
    Date2025.07.29 Bynewsit Views126
    Read More
  7. 지엠디소프트, 민간 기업 최초 디지털 포렌식 3대 핵심 분야 'KOLAS 공인시험기관' 인정 획득

    디지털 포렌식 전문기업 지엠디소프트(GMDSOFT)가 국내 민간기업으로는 최초로 포렌식 3대 핵심 분야에서 한국인정기구(KOLAS) 공인시험기관 인정을 획득했다고 밝혔다. 인정 분야는 디스크 포렌식, 모바일 포렌식, 물리복구 포렌식으로 디지털 증거 분석의 주...
    Date2025.07.28 Bynewsit Views115
    Read More
  8. 마에스트로 포렌식, 정부 군정보 및 수사기관에 AI 디지털 포렌식 가속기 ‘마에스트로 위즈덤’ 공급

    - 국내 다수 정보기관과 군기관 등의 공공기관, 법무법인 및 포렌식 전문 기업 등을 고객사로 확보 - 마에스트로 위즈덤, 윈도우/맥/리눅스/모바일 기기에서 기존 대비 3배 이상 빠른 증거 식별과 분석으로 시간 단축 마에스트로 포렌식은 오늘 국내 다수 군 ...
    Date2025.07.25 Bynewsit Views97
    Read More
  9. 사이버다임, 보안 전문 기업 ‘팬타랩’ 인수합병 완료…“문서중앙화 핵심 기술 및 보안 역량 강화”

    - 데이터 손실 방지(DLP), 소스코드 보안, 웹 콘텐츠 보호(Web DLP) 등 핵심 기술 확보 - AI 시대 대비한 문서 보안 인프라 고도화 문서중앙화 솔루션 전문 기업 사이버다임이 보안 기술 기업 팬타랩과 합병 절차를 공식 완료하고 통합 법인의 본격적인 운영에...
    Date2025.07.25 Bynewsit Views90
    Read More
  10. 하이크비전, 국제 사이버 보안 표준 규격 ‘EN 18031’ 인증 획득

    - ‘EN 18031’ 인증 획득으로 사이버보안 표준 준수 하이크비전이 글로벌 인증 기관인 SGS로부터 하이크비전의 다수 제품이 국제 사이버 보안 표준 ‘EN 18031’ 인증을 획득했다고 밝혔다. EN 18031은 무선 및 IoT 기기에 대한 핵심 보안 및 품질 요구사항을 정...
    Date2025.07.23 Bynewsit Views117
    Read More
목록
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 11 ... 72 Next
/ 72
CLOSE