- 4~6월 탐지한 피싱 문자의 공격 유형 사칭 산업군 피싱 유도 방식을 분석한 결과를 담은 ‘20252분기 피싱 문자 트렌드 보고서발표
- 공격 유형 1: 청첩장 위장 | 사칭 산업군 1: 금융 | 피싱 시도 방식 1: URL 삽입

 

(안랩) 2025년 2분기 피싱 문자 트렌드.jpg

 

안랩이 4월부터 6월까지 자체 구축 AI 플랫폼을 기반으로 다양한 피싱 문자를 탐지·분석한 결과를 담은 ‘20252분기 피싱 문자 트렌드 보고서를 발표했다.

 

공격 유형: 1위 청첩장 위장

이번 분기 가장 많이 발생한 피싱 문자 공격 유형은 청첩장 위장이 전체의 28.10%1위를 기록했다. 이어 구인공고 위장(18.69%) 금융기관 사칭(15.03%) 대출 상품 안내 위장(14.66%) 텔레그램 사칭(10.71%) 정부기관 사칭(4.85%) 택배사 사칭(2.03%) 부고 위장(2.0%) 가족 사칭(1.98%) 공모주 청약 위장(1.95%) 등이 뒤를 이었다.

 

특히, ‘청첩장 위장유형은 직전 분기 대비 가장 높은 증가율(1,189%)을 보였다. 이는 모바일 청첩창에 대한 경계심이 낮아지는 봄철 결혼식 성수기를 노린 공격이 급증한 결과로 분석된다. 공격자는 모바일 청첩장으로 위장한 URL을 문자에 삽입해 사용자를 피싱 페이지로 유도하고, 사진 등 페이지 내 각종 요소에 악성 앱 다운로드 버튼을 숨겨놓는다. 악성 앱으로 연락처 등 휴대폰 내 개인정보를 탈취해, 개인화된 추가 피싱 공격을 실행할 수 있어 주의가 필요하다.

 

사칭 산업군: 1위 금융권

피싱 문자 공격자가 사칭한 산업군 비중은 금융(15.16%) 정부 및 공공기관(4.86%) 물류(2.03%) 순으로 나타났다.

 

지난 1분기에는 전체 피싱 문자 공격의 절반 이상이 정부 및 공공기관 사칭에 집중된 반면, 2분기에는 기타(77.95%)’의 비중이 크게 높아졌다. 이러한 추세는 사칭 공격이 특정 산업군에 국한되지 않고, 사용자의 일상생활 전반을 겨냥한 다양한 주제로 확산하고 있음을 시사한다.

 

피싱 시도 방식: 1URL 삽입

피싱 시도 방식은 ‘URL 삽입67.37%로 가장 많이 사용됐다. 이는 사용자의 호기심이나 불안 심리를 자극해 피싱 사이트로 연결되는 URL을 무심코 클릭하도록 유도하는 전형적인 피싱 수법이다.

 

이어 모바일 메신저로 유인(13.10%) 전화 유도(12.65%)가 뒤를 이었다. 문자로 최초 접근한 뒤 1:1 대화방, 오픈채팅방, 전화 등 개인적인 채널로 전환해 대화를 이어가며 신뢰를 얻고 피싱을 시도하는 방식도 꾸준히 사용되고 있다.

 

피싱 문자로 인한 피해를 예방하기 위해서는 불분명한 송신자가 보낸 URL 클릭 금지 의심스러운 전화번호의 평판 확인 업무·일상에 불필요할 경우 국제 발신 문자 수신 차단 V3 모바일 시큐리티와 같은 스마트폰 보안 제품 설치 등 기본적인 보안 수칙을 준수해야 한다.

 

안랩은 피싱 문자 공격은 계절적 이슈, 사회적 관심사 등 사용자의 일상과 밀접한 주제로 심리적 허점을 파고드는 것이 특징이라고 설명하고, “최신 유행하는 피싱 문자 사례를 숙지하고, 의심되는 URL은 클릭하지 않는 등 기본적인 보안 수칙을 지키는 것만으로도 피해를 줄일 수 있다고 밝혔다.

 

V3 모바일 시큐리티는 안랩이 자체 구축한 AI 플랫폼 안랩 AI 플러스(AhnLab AI PLUS)’ 기반 행위 분석 및 패턴 인식 기술을 활용해 다양한 피싱 문자의 특징을 실시간으로 식별하고 있다. 또한, 안랩은 피싱 문자 트렌드 보고서를 포함한 전문적인 최신 위협 정보를 자사의 차세대 위협 인텔리전스 플랫폼 안랩 TIP’에서 제공 중이다.

 

#안랩#V3#모바일시큐리티#피싱#AI#청첩장#금융#URL삽입

 
?

  1. 이글루코퍼레이션, 위협 대응 역량 높이는 보안관제 특허 취득

    - 이글루코퍼레이션, AI·SOAR·ASM 등 기술 적용하며 보안관제 역량 지속 강화 - 맞춤형 보안관제 서비스로 고객사 IT 환경에 최적화된 대응 체계 지원 이글루코퍼레이션은 보안 위협 대응 속도와 정확도를 높이는 보안관제 특허 2건을 취득했으며, 특허로 입증...
    Date2025.08.21 Bynewsit Views141
    Read More
  2. 카스퍼스키, 2025년 2분기 시큐리티 보고서 발표…“국내 웹 기반 사이버 공격 260만건 상회”

    카스퍼스키는 2025년 2분기 보안 보고서(Kaspersky Security Bulletin)를 인용해, 올해 4월부터 6월까지 국내에서 탐지한 인터넷 기반 사이버 공격이 총 2,613,289건으로 집계됐다고 밝혔다. 이는 1분기(3,063,343건) 대비 약 14.7% 감소한 수치다. 카스퍼스키...
    Date2025.08.20 Bynewsit Views144
    Read More
  3. 팔로알토 네트웍스, ‘Cortex Cloud ASPM’ 공개…“ASPM 혁신으로 애플리케이션 보안 선제적 차단”

    - 코어텍스 클라우드, 예방 중심 ASPM 기능 강화 통해 보안 위험 초기 자동 차단 - 개방형 AppSec 파트너 생태계를 통해 주요 보안 공급업체 데이터 통합, 벤더 간 가시성 및 협업 강화 팔로알토 네트웍스는 ‘코어텍스 클라우드 애플리케이션 보안 태세 관리(C...
    Date2025.08.19 Bynewsit Views152
    Read More
  4. 카스퍼스키, ‘루나스파이(LunaSpy)’ 주의보 발령…“보안 앱 위장으로 정보 탈취”

    카스퍼스키는 오늘, 러시아내 안드로이드 기기 사용자를 대상으로 하는 새로운 스파이웨어 트로이목마를 발견했다고 밝혔다. 카스퍼스키 연구진이 ‘루나스파이(LunaSpy)’로 명명한 이 악성코드는 위협 행위자가 사회공학적 기법과 결합하여 사용자의 금전을 탈...
    Date2025.08.18 Bynewsit Views159
    Read More
  5. 마에스트로 포렌식, ‘해킹 악성코드 탐지 분석 침해사고 조사 세미나’ 개최

    - 8월 29일(금) 오후 2시부터 5시까지, 인섹시큐리티 서울 독산 교육센터에서 진행 - 윈도우, 맥, 리눅스, 모바일 기기의 실시간/원격 분석을 아우르는 마에스트로(MAESTRO) - WiSDOM 시리즈 전체의 포렌식 솔루션 시연 및 실무 중심 교육 세미나 마에스트로 ...
    Date2025.08.12 Bynewsit Views126
    Read More
  6. MSI, ‘MSI Roamii BE Lite’ 공유기 이벤트

    - MSI Roamii BE Lite 와이파이7 메시 시스템 유무선 공유기 대상 - 사용 후기 작성 시 1만원 네이버 페이 기프티콘 증정 엠에스아이코리아는 ‘MSI Roamii BE Lite’ 메시 유무선 공유기를 구매하고 사용 후기를 작성하는 고객들에게 1만원 네이버 페이 기프티...
    Date2025.08.08 Bynewsit Views117
    Read More
  7. 티피링크, 매터(Matter) 기반 에너지 모니터링 기능 지원 펌웨어 업데이트…“에너지 관리의 투명성과 효율성 향상”

    티피링크(TP-Link)는 자사의 매터(Matter) 호환 장치에서 에너지 모니터링 기능을 활성화할 수 있는 중요 펌웨어 업데이트를 발표했다. 이번 업데이트는 매터(Matter) 1.3 버전에 기반한 실시간 에너지 소비 데이터 확인 및 기록 기능으로 스마트홈 내 에너지 ...
    Date2025.08.08 Bynewsit Views116
    Read More
  8. 안랩, ‘유튜브 동영상 저장 사이트’ 위장 피싱 페이지 주의보!

    - ‘유튜브 동영상 저장 사이트’로 위장한 피싱 페이지서 ‘프록시웨어’ 악성코드 유포 - 공격자가 감염 시스템의 자원을 무단 사용할 수 있어 시스템 성능 저하 및 정보 유출 유발 안랩이 유튜브에 업로드 된 동영상을 다운로드하려는 사용자를 노린 악성코드 ...
    Date2025.08.07 Bynewsit Views154
    Read More
  9. 라바웨이브, 몸캠피싱 불법 촬영물 탐지 '라바 스캐너' 특허 출원

    - 얼굴·배경·물체까지 분석해 유사 이미지·영상 정밀 탐색 가능 - 몸캠피싱·딥페이크 등 디지털 범죄 피해자 보호 및 대응 역량 강화 - 정보보호 유공 과학기술정보통신부 장관 표창 수상으로 기술력 인정 디지털 범죄 대응 전문기업 라바웨이브는 자체 개발한...
    Date2025.08.01 Bynewsit Views122
    Read More
  10. 안랩, 2025년 2분기 피싱 문자 트렌드 보고서 발표…“공격 유형 1위는 청첩장 위장”

    - 올 4~6월 탐지한 피싱 문자의 ▲공격 유형 ▲사칭 산업군 ▲피싱 유도 방식을 분석한 결과를 담은 ‘2025년 2분기 피싱 문자 트렌드 보고서’ 발표 - 공격 유형 1위: 청첩장 위장 | 사칭 산업군 1위: 금융 | 피싱 시도 방식 1위: URL 삽입 안랩이 4월부터 6월까지...
    Date2025.07.31 Bynewsit Views137
    Read More
목록
Board Pagination Prev 1 ... 6 7 8 9 10 11 12 13 14 15 ... 77 Next
/ 77
CLOSE