- 4~6월 탐지한 피싱 문자의 공격 유형 사칭 산업군 피싱 유도 방식을 분석한 결과를 담은 ‘20252분기 피싱 문자 트렌드 보고서발표
- 공격 유형 1: 청첩장 위장 | 사칭 산업군 1: 금융 | 피싱 시도 방식 1: URL 삽입

 

(안랩) 2025년 2분기 피싱 문자 트렌드.jpg

 

안랩이 4월부터 6월까지 자체 구축 AI 플랫폼을 기반으로 다양한 피싱 문자를 탐지·분석한 결과를 담은 ‘20252분기 피싱 문자 트렌드 보고서를 발표했다.

 

공격 유형: 1위 청첩장 위장

이번 분기 가장 많이 발생한 피싱 문자 공격 유형은 청첩장 위장이 전체의 28.10%1위를 기록했다. 이어 구인공고 위장(18.69%) 금융기관 사칭(15.03%) 대출 상품 안내 위장(14.66%) 텔레그램 사칭(10.71%) 정부기관 사칭(4.85%) 택배사 사칭(2.03%) 부고 위장(2.0%) 가족 사칭(1.98%) 공모주 청약 위장(1.95%) 등이 뒤를 이었다.

 

특히, ‘청첩장 위장유형은 직전 분기 대비 가장 높은 증가율(1,189%)을 보였다. 이는 모바일 청첩창에 대한 경계심이 낮아지는 봄철 결혼식 성수기를 노린 공격이 급증한 결과로 분석된다. 공격자는 모바일 청첩장으로 위장한 URL을 문자에 삽입해 사용자를 피싱 페이지로 유도하고, 사진 등 페이지 내 각종 요소에 악성 앱 다운로드 버튼을 숨겨놓는다. 악성 앱으로 연락처 등 휴대폰 내 개인정보를 탈취해, 개인화된 추가 피싱 공격을 실행할 수 있어 주의가 필요하다.

 

사칭 산업군: 1위 금융권

피싱 문자 공격자가 사칭한 산업군 비중은 금융(15.16%) 정부 및 공공기관(4.86%) 물류(2.03%) 순으로 나타났다.

 

지난 1분기에는 전체 피싱 문자 공격의 절반 이상이 정부 및 공공기관 사칭에 집중된 반면, 2분기에는 기타(77.95%)’의 비중이 크게 높아졌다. 이러한 추세는 사칭 공격이 특정 산업군에 국한되지 않고, 사용자의 일상생활 전반을 겨냥한 다양한 주제로 확산하고 있음을 시사한다.

 

피싱 시도 방식: 1URL 삽입

피싱 시도 방식은 ‘URL 삽입67.37%로 가장 많이 사용됐다. 이는 사용자의 호기심이나 불안 심리를 자극해 피싱 사이트로 연결되는 URL을 무심코 클릭하도록 유도하는 전형적인 피싱 수법이다.

 

이어 모바일 메신저로 유인(13.10%) 전화 유도(12.65%)가 뒤를 이었다. 문자로 최초 접근한 뒤 1:1 대화방, 오픈채팅방, 전화 등 개인적인 채널로 전환해 대화를 이어가며 신뢰를 얻고 피싱을 시도하는 방식도 꾸준히 사용되고 있다.

 

피싱 문자로 인한 피해를 예방하기 위해서는 불분명한 송신자가 보낸 URL 클릭 금지 의심스러운 전화번호의 평판 확인 업무·일상에 불필요할 경우 국제 발신 문자 수신 차단 V3 모바일 시큐리티와 같은 스마트폰 보안 제품 설치 등 기본적인 보안 수칙을 준수해야 한다.

 

안랩은 피싱 문자 공격은 계절적 이슈, 사회적 관심사 등 사용자의 일상과 밀접한 주제로 심리적 허점을 파고드는 것이 특징이라고 설명하고, “최신 유행하는 피싱 문자 사례를 숙지하고, 의심되는 URL은 클릭하지 않는 등 기본적인 보안 수칙을 지키는 것만으로도 피해를 줄일 수 있다고 밝혔다.

 

V3 모바일 시큐리티는 안랩이 자체 구축한 AI 플랫폼 안랩 AI 플러스(AhnLab AI PLUS)’ 기반 행위 분석 및 패턴 인식 기술을 활용해 다양한 피싱 문자의 특징을 실시간으로 식별하고 있다. 또한, 안랩은 피싱 문자 트렌드 보고서를 포함한 전문적인 최신 위협 정보를 자사의 차세대 위협 인텔리전스 플랫폼 안랩 TIP’에서 제공 중이다.

 

#안랩#V3#모바일시큐리티#피싱#AI#청첩장#금융#URL삽입

 
?

  1. 노조미 네트웍스, 개인 맞춤형 OT·IoT 사이버 보안 도우미 ‘밴티지 IQ’ 출시

    - AI 기반 설계로 보안팀·CISO에 즉시 활용 가능한 실행형 인사이트 제공 노조미 네트웍스가 OT·IoT 보안 조직을 위한 세계 최초의 기업 맞춤형 AI 비서 ‘밴티지 IQ(Vantage IQ)’를 공개했다. 밴티지 IQ는 OT·IoT 환경의 특수한 요구 사항을 반영해 AI 기반으...
    Date2026.01.16 Bynewsit Views111
    Read More
  2. 클라우드플레어 “애플리케이션 현대화한 조직, AI 성과 3배 높아”

    - 애플리케이션 현대화 지연, AI 도입 성과 저해·보안 경쟁력 약화로 이어져 클라우드플레어가 한국을 포함한 아시아태평양(APAC), 북미(NAMER), 유럽·중동·아프리카(EMEA) 지역 조직 리더를 대상으로 조사한 첫 번째 ‘2026 애플리케이션 혁신 보고서’를 발표...
    Date2026.01.16 Bynewsit Views94
    Read More
  3. 마에스트로 포렌식, ‘2026 마에스트로 위즈덤 디지털 포렌식 사용자 실무 교육’ 개최

    - 1월 28일 오후 2시부터 5시까지, 인섹시큐리티 서울 독산 교육센터에서 진행 - DFIR 기반 실무 중심 교육… 윈도·맥OS·리눅스 통합 분석 역량 강화 보안 전문업체 마에스트로 포렌식이 1월 28일 오후 2시부터 5시까지 서울 금천구 독산동 인섹시큐리티 서울 ...
    Date2026.01.16 Bynewsit Views96
    Read More
  4. 카스퍼스키, 기업 SOC 현황 보고서 발표…글로벌 기업 절반 구축 추진

    - 자동화 확산 속에서도 ‘사람의 전문성’ 여전히 핵심 요소로 부각 카스퍼스키가 글로벌 기업의 사이버 보안 운영센터(SOC) 구축 동향과 전략을 분석한 ‘기업 SOC 현황 보고서’를 발표했다. 조사 결과 전 세계 기업의 절반(50%)이 사이버 보안 강화를 위해 SOC...
    Date2026.01.15 Bynewsit Views110
    Read More
  5. 넷스카우트 NDR 솔루션 OCI, ‘2025 사이버시큐어드 어워드’ 네트워크 보안 부문 수상

    - OCI, 시큐리티 투데이 ‘2025 사이버시큐어드 어워드’ 네트워크 보안 부문 수상 글로벌 보안기업 넷스카우트는 자사의 네트워크 탐지 및 대응(NDR) 솔루션 ‘옴니스 사이버 인텔리전스(Omnis Cyber Intelligence, OCI)’가 시큐리티 투데이가 주관한 ‘2025 사이...
    Date2026.01.14 Bynewsit Views98
    Read More
  6. 카스퍼스키, AI 시대 엔터테인먼트 산업 보안 트렌드 제시

    - 티켓·VFX·CDN·게임 전반서 AI 기반 위협 확대…AI 거버넌스 역할 부상 카스퍼스키는 13일 AI가 티켓팅, 영상 제작, 콘텐츠 유통, 게임과 팬 커뮤니티에 이르기까지 엔터테인먼트 산업 전반에 미치는 보안 영향을 분석한 ‘엔터테인먼트 산업 보안 보고서(Secur...
    Date2026.01.13 Bynewsit Views107
    Read More
  7. [CES 2026] 티피링크, 와이파이 8 시연·AI 어시스턴트 Aireal 공개

    - 차세대 무선 기술과 AI 기반 스마트홈 자동화 전략 제시 티피링크가 CES 2026에서 차세대 무선 기술 와이파 8(802.11bn) 시연과 함께 AI 어시스턴트 ‘Aireal’을 공개하며, 네트워크와 스마트홈 전반을 아우르는 미래 전략을 제시했다. 현장에서는 와이파이 8...
    Date2026.01.13 Bynewsit Views138
    Read More
  8. 카스퍼스키, 학술 포털 위장한 APT ‘ForumTroll’ 포착…연구자 표적 피싱 공격 확산

    - 공식 학술 포털 위장 사이트로 연구자 유인, 악성코드 설치까지 이어지는 고도화 수법 확인 글로벌 사이버 보안 기업 카스퍼스키가 가짜 표절 검사 보고서를 미끼로 러시아 주요 대학과 연구기관 소속 연구자를 노린 표적형 피싱 공격 ‘ForumTroll’ APT를 탐...
    Date2026.01.07 Bynewsit Views115
    Read More
  9. 엑시스, ‘2026년 5대 보안 기술 트렌드’ 발표…에코시스템·엣지·모바일 감시가 판 바꾼다

    - 에코시스템 중심 의사결정·하이브리드 아키텍처 진화·엣지 컴퓨팅 강화·모바일 감시 급성장·기술 자율성 부상 엑시스 커뮤니케이션즈가 2026년 보안 산업 전반에 영향을 미칠 5대 기술 트렌드를 발표하며, 산업의 변화가 단절적 전환이 아니라 기존 흐름이 ...
    Date2026.01.05 Bynewsit Views148
    Read More
  10. 카스퍼스키, 리테일·이커머스 보안 경고…AI 쇼핑 확산 속 프라이버시 위험 급증

    - AI 챗봇·이미지 검색 확산…쇼핑 편의성 이면에 커지는 프라이버시 공격 글로벌 사이버 보안 기업 카스퍼스키가 리테일 및 이커머스 산업의 보안 현황과 향후 위협 흐름을 분석한 ‘2025 리테일 및 이커머스 보안 보고서’를 발표했다. 이번 보고서는 실제 보안...
    Date2026.01.05 Bynewsit Views133
    Read More
목록
Board Pagination Prev 1 ... 3 4 5 6 7 8 9 10 11 12 ... 84 Next
/ 84
CLOSE