- 4~6월 탐지한 피싱 문자의 공격 유형 사칭 산업군 피싱 유도 방식을 분석한 결과를 담은 ‘20252분기 피싱 문자 트렌드 보고서발표
- 공격 유형 1: 청첩장 위장 | 사칭 산업군 1: 금융 | 피싱 시도 방식 1: URL 삽입

 

(안랩) 2025년 2분기 피싱 문자 트렌드.jpg

 

안랩이 4월부터 6월까지 자체 구축 AI 플랫폼을 기반으로 다양한 피싱 문자를 탐지·분석한 결과를 담은 ‘20252분기 피싱 문자 트렌드 보고서를 발표했다.

 

공격 유형: 1위 청첩장 위장

이번 분기 가장 많이 발생한 피싱 문자 공격 유형은 청첩장 위장이 전체의 28.10%1위를 기록했다. 이어 구인공고 위장(18.69%) 금융기관 사칭(15.03%) 대출 상품 안내 위장(14.66%) 텔레그램 사칭(10.71%) 정부기관 사칭(4.85%) 택배사 사칭(2.03%) 부고 위장(2.0%) 가족 사칭(1.98%) 공모주 청약 위장(1.95%) 등이 뒤를 이었다.

 

특히, ‘청첩장 위장유형은 직전 분기 대비 가장 높은 증가율(1,189%)을 보였다. 이는 모바일 청첩창에 대한 경계심이 낮아지는 봄철 결혼식 성수기를 노린 공격이 급증한 결과로 분석된다. 공격자는 모바일 청첩장으로 위장한 URL을 문자에 삽입해 사용자를 피싱 페이지로 유도하고, 사진 등 페이지 내 각종 요소에 악성 앱 다운로드 버튼을 숨겨놓는다. 악성 앱으로 연락처 등 휴대폰 내 개인정보를 탈취해, 개인화된 추가 피싱 공격을 실행할 수 있어 주의가 필요하다.

 

사칭 산업군: 1위 금융권

피싱 문자 공격자가 사칭한 산업군 비중은 금융(15.16%) 정부 및 공공기관(4.86%) 물류(2.03%) 순으로 나타났다.

 

지난 1분기에는 전체 피싱 문자 공격의 절반 이상이 정부 및 공공기관 사칭에 집중된 반면, 2분기에는 기타(77.95%)’의 비중이 크게 높아졌다. 이러한 추세는 사칭 공격이 특정 산업군에 국한되지 않고, 사용자의 일상생활 전반을 겨냥한 다양한 주제로 확산하고 있음을 시사한다.

 

피싱 시도 방식: 1URL 삽입

피싱 시도 방식은 ‘URL 삽입67.37%로 가장 많이 사용됐다. 이는 사용자의 호기심이나 불안 심리를 자극해 피싱 사이트로 연결되는 URL을 무심코 클릭하도록 유도하는 전형적인 피싱 수법이다.

 

이어 모바일 메신저로 유인(13.10%) 전화 유도(12.65%)가 뒤를 이었다. 문자로 최초 접근한 뒤 1:1 대화방, 오픈채팅방, 전화 등 개인적인 채널로 전환해 대화를 이어가며 신뢰를 얻고 피싱을 시도하는 방식도 꾸준히 사용되고 있다.

 

피싱 문자로 인한 피해를 예방하기 위해서는 불분명한 송신자가 보낸 URL 클릭 금지 의심스러운 전화번호의 평판 확인 업무·일상에 불필요할 경우 국제 발신 문자 수신 차단 V3 모바일 시큐리티와 같은 스마트폰 보안 제품 설치 등 기본적인 보안 수칙을 준수해야 한다.

 

안랩은 피싱 문자 공격은 계절적 이슈, 사회적 관심사 등 사용자의 일상과 밀접한 주제로 심리적 허점을 파고드는 것이 특징이라고 설명하고, “최신 유행하는 피싱 문자 사례를 숙지하고, 의심되는 URL은 클릭하지 않는 등 기본적인 보안 수칙을 지키는 것만으로도 피해를 줄일 수 있다고 밝혔다.

 

V3 모바일 시큐리티는 안랩이 자체 구축한 AI 플랫폼 안랩 AI 플러스(AhnLab AI PLUS)’ 기반 행위 분석 및 패턴 인식 기술을 활용해 다양한 피싱 문자의 특징을 실시간으로 식별하고 있다. 또한, 안랩은 피싱 문자 트렌드 보고서를 포함한 전문적인 최신 위협 정보를 자사의 차세대 위협 인텔리전스 플랫폼 안랩 TIP’에서 제공 중이다.

 

#안랩#V3#모바일시큐리티#피싱#AI#청첩장#금융#URL삽입

 
?

  1. 옵스왓, 리눅스 악성코드 탐지 ‘메타디펜더 코어 리눅스’ 출시

    - 리눅스 전환 가속화 속 악성코드 탐지 한계 극복…공공·금융권 도입 확대 전망 리눅스 기반 IT 인프라가 확산되는 가운데, 글로벌 보안 기업 옵스왓(OPSWAT)이 리눅스 전용 악성코드 탐지 및 무해화 솔루션을 국내 시장에 선보였다. 국내 공급은 보안 전문기...
    Date2025.09.30 Bynewsit Views132
    Read More
  2. F5, 한국 AI 확산 발목 잡는 취약 API 지적…“에이전틱 AI 시대, API 보안 강화·거버넌스 체계 필요”

    글로벌 앱·API 보안 기업 F5가 한국에서 빠르게 확산하는 에이전틱 AI가 취약한 API를 통해 새로운 보안 위험을 초래하고 있다고 밝혔다. 보고서에서 API가 AI 시스템의 핵심 실행 기반으로 자리잡으면서, 보안 격차가 사업 연속성과 규제 준수, 신뢰 확보에 ...
    Date2025.09.29 Bynewsit Views138
    Read More
  3. 타포, 듀얼 렌즈 프리미엄 베이비캠 ‘Tapo C840’ 출시

    - AI 기반 아기 모니터링·수면 관리·스마트홈 연동까지 지원 티피링크 스마트홈 브랜드 타포(Tapo)가 듀얼 렌즈 설계와 다양한 AI 기능을 갖춘 프리미엄 베이비캠 ‘Tapo C840’을 국내 출시했다. 신제품은 아기의 안전 관리와 부모의 육아 부담을 동시에 줄이는...
    Date2025.09.29 Bynewsit Views127
    Read More
  4. 카스퍼스키, AI로 DLL 하이재킹까지 잡는다 … SIEM 대규모 업그레이드

    사이버 공격이 점점 교묘해지는 가운데, 글로벌 보안 기업 카스퍼스키가 보안 운영 플랫폼 ‘카스퍼스키 SIEM’을 대폭 업그레이드했다. 이번 업데이트의 핵심은 AI 기반 DLL 하이재킹 탐지 기능으로, 고도화된 위협에 대응하기 위한 보안 업계의 흐름을 잘 보여...
    Date2025.09.29 Bynewsit Views143
    Read More
  5. 클라우드플레어, ‘프로젝트 갈릴레오’ 서비스 확대

    - AI 크롤러로부터 독립 언론·비영리 단체 무료 보호 클라우드플레어(Cloudflare)가 ‘프로젝트 갈릴레오(Project Galileo)’ 서비스를 확대하며, 전 세계 독립 언론과 비영리 단체가 AI 크롤러로부터 웹사이트 콘텐츠를 직접 통제할 수 있도록 무료로 지원한다...
    Date2025.09.25 Bynewsit Views135
    Read More
  6. 카스퍼스키, 해외여행객 위한 eSIM 스토어 출시

    - “유심 갈아끼울 필요 없다”… 안전하고 간편한 글로벌 연결 제공 해외여행에서 가장 신경 쓰이는 것 중 하나가 인터넷 연결이다. 비싼 로밍 요금이나 현지 유심칩 구매 번거로움 때문에 고민하는 여행객이 많다. 글로벌 사이버 보안 기업 카스퍼스키가 이런 ...
    Date2025.09.24 Bynewsit Views135
    Read More
  7. 마에스트로 포렌식, 취약점 진단·악성코드 탐지·침해사고 포렌식 ‘디지털 포렌식 솔루션 특강’ 개최

    - 10월 17일(금) 오후 2시부터 5시까지, 인섹시큐리티 서울 독산 교육센터에서 진행 - 글로벌 보안 솔루션 및 자사의 AI 기반 자동화 디지털 포렌식 솔루션인 ‘마에스트로 위즈덤’을 함께 활용한 대응 방안을 소개하는 실무 중심 교육 특강 마에스트로 포렌식...
    Date2025.09.19 Bynewsit Views160
    Read More
  8. 카스퍼스키, ‘다크 AI’ 시대 진입 발표…“국가 배후 APT 공격자들 생성형 AI 무기화”

    카스퍼스키는 오늘 LLM을 악용하고 일반적인 AI 안전장치나 규정을 우회하여 사이버 공격 및 데이터를 탈취하는 ‘다크AI’를 통한 더욱 정교하고 은밀한 공격이 증가하고 있다고 밝혔다. 아시아태평양 지역에서 다크 인공지능(Dark AI)의 부상으로 더욱 정교하...
    Date2025.09.18 Bynewsit Views146
    Read More
  9. 카스퍼스키, 중견기업용 보안 솔루션 ‘Kaspersky Next XDR Optimum’ 공개

    카스퍼스키는 오늘, 자사의 플래그십 제품군인 Kaspersky Next를 강화하기 위해, 중소 및 중견기업을 위한 혁신적인 두 가지 솔루션 Kaspersky Next XDR Optimum과 Kaspersky Next MXDR Optimum을 새롭게 출시했다. 이번 신제품은 강력한 보호, 자동화된 대응,...
    Date2025.09.15 Bynewsit Views133
    Read More
  10. 넷스카우트, 'DDoS 위협 인텔리전스 리포트' 발표

    - AI 기술 활용한 공격, 해커 집단의 지속적 공격, 국가 차원의 DDoS 무기화로 인해 전 세계 기업과 기관들의 핵심 주요 인프라가 위험에 노출 글로벌 보안기업 넷스카우트는 오늘 2025년 상반기에 넷스카우트가 탐지한 디도스(DDoS) 공격 지형(Attack Landsca...
    Date2025.09.12 Bynewsit Views151
    Read More
목록
Board Pagination Prev 1 ... 11 12 13 14 15 16 17 18 19 20 ... 84 Next
/ 84
CLOSE