- 4~6월 탐지한 피싱 문자의 공격 유형 사칭 산업군 피싱 유도 방식을 분석한 결과를 담은 ‘20252분기 피싱 문자 트렌드 보고서발표
- 공격 유형 1: 청첩장 위장 | 사칭 산업군 1: 금융 | 피싱 시도 방식 1: URL 삽입

 

(안랩) 2025년 2분기 피싱 문자 트렌드.jpg

 

안랩이 4월부터 6월까지 자체 구축 AI 플랫폼을 기반으로 다양한 피싱 문자를 탐지·분석한 결과를 담은 ‘20252분기 피싱 문자 트렌드 보고서를 발표했다.

 

공격 유형: 1위 청첩장 위장

이번 분기 가장 많이 발생한 피싱 문자 공격 유형은 청첩장 위장이 전체의 28.10%1위를 기록했다. 이어 구인공고 위장(18.69%) 금융기관 사칭(15.03%) 대출 상품 안내 위장(14.66%) 텔레그램 사칭(10.71%) 정부기관 사칭(4.85%) 택배사 사칭(2.03%) 부고 위장(2.0%) 가족 사칭(1.98%) 공모주 청약 위장(1.95%) 등이 뒤를 이었다.

 

특히, ‘청첩장 위장유형은 직전 분기 대비 가장 높은 증가율(1,189%)을 보였다. 이는 모바일 청첩창에 대한 경계심이 낮아지는 봄철 결혼식 성수기를 노린 공격이 급증한 결과로 분석된다. 공격자는 모바일 청첩장으로 위장한 URL을 문자에 삽입해 사용자를 피싱 페이지로 유도하고, 사진 등 페이지 내 각종 요소에 악성 앱 다운로드 버튼을 숨겨놓는다. 악성 앱으로 연락처 등 휴대폰 내 개인정보를 탈취해, 개인화된 추가 피싱 공격을 실행할 수 있어 주의가 필요하다.

 

사칭 산업군: 1위 금융권

피싱 문자 공격자가 사칭한 산업군 비중은 금융(15.16%) 정부 및 공공기관(4.86%) 물류(2.03%) 순으로 나타났다.

 

지난 1분기에는 전체 피싱 문자 공격의 절반 이상이 정부 및 공공기관 사칭에 집중된 반면, 2분기에는 기타(77.95%)’의 비중이 크게 높아졌다. 이러한 추세는 사칭 공격이 특정 산업군에 국한되지 않고, 사용자의 일상생활 전반을 겨냥한 다양한 주제로 확산하고 있음을 시사한다.

 

피싱 시도 방식: 1URL 삽입

피싱 시도 방식은 ‘URL 삽입67.37%로 가장 많이 사용됐다. 이는 사용자의 호기심이나 불안 심리를 자극해 피싱 사이트로 연결되는 URL을 무심코 클릭하도록 유도하는 전형적인 피싱 수법이다.

 

이어 모바일 메신저로 유인(13.10%) 전화 유도(12.65%)가 뒤를 이었다. 문자로 최초 접근한 뒤 1:1 대화방, 오픈채팅방, 전화 등 개인적인 채널로 전환해 대화를 이어가며 신뢰를 얻고 피싱을 시도하는 방식도 꾸준히 사용되고 있다.

 

피싱 문자로 인한 피해를 예방하기 위해서는 불분명한 송신자가 보낸 URL 클릭 금지 의심스러운 전화번호의 평판 확인 업무·일상에 불필요할 경우 국제 발신 문자 수신 차단 V3 모바일 시큐리티와 같은 스마트폰 보안 제품 설치 등 기본적인 보안 수칙을 준수해야 한다.

 

안랩은 피싱 문자 공격은 계절적 이슈, 사회적 관심사 등 사용자의 일상과 밀접한 주제로 심리적 허점을 파고드는 것이 특징이라고 설명하고, “최신 유행하는 피싱 문자 사례를 숙지하고, 의심되는 URL은 클릭하지 않는 등 기본적인 보안 수칙을 지키는 것만으로도 피해를 줄일 수 있다고 밝혔다.

 

V3 모바일 시큐리티는 안랩이 자체 구축한 AI 플랫폼 안랩 AI 플러스(AhnLab AI PLUS)’ 기반 행위 분석 및 패턴 인식 기술을 활용해 다양한 피싱 문자의 특징을 실시간으로 식별하고 있다. 또한, 안랩은 피싱 문자 트렌드 보고서를 포함한 전문적인 최신 위협 정보를 자사의 차세대 위협 인텔리전스 플랫폼 안랩 TIP’에서 제공 중이다.

 

#안랩#V3#모바일시큐리티#피싱#AI#청첩장#금융#URL삽입

 
?

  1. 카스퍼스키, 2025년 하루 50만 건 악성코드 탐지…사이버 위협 강도 더 높아졌다

    - 2025년 일평균 50만 개 악성 파일 탐지…전년 대비 7% 증가 글로벌 사이버 보안 기업 카스퍼스키가 2025년 한 해 동안 관측한 사이버 위협 동향을 정리한 ‘연례 카스퍼스키 보안 보고서(KSB, Kaspersky Security Bulletin)’를 공개했다. 보고서에 따르면 카스...
    Date2025.12.31 Bynewsit Views159
    Read More
  2. 카스퍼스키 프리미엄, 악성코드 보호율 99.99%로 AV-Comparatives 성능 평가 1위

    - 글로벌 보안 평가서 성능 영향 최소·최고 등급 ‘ADVANCED+’ 두 차례 획득 카스퍼스키가 윈도우용 보안 솔루션 ‘카스퍼스키 프리미엄(Kaspersky Premium for Windows)’이 글로벌 보안 제품 평가기관 AV-Comparatives의 최신 악성코드 보호 평가에서 99.99% 보...
    Date2025.12.29 Bynewsit Views180
    Read More
  3. 안랩, ‘임직원 성과 보고서’로 위장한 연말 피싱 공격 주의 당부

    - 인사 평가 시기 노린 메일 유포…첨부파일 실행 시 원격 제어 악성코드 감염 안랩이 연말 인사 평가 시즌을 노려 ‘임직원 성과 보고서’로 위장한 악성코드 유포 피싱 메일을 발견하고 사용자 주의를 당부했다. 해당 메일은 첨부파일 실행 시 원격 제어 악성코...
    Date2025.12.24 Bynewsit Views162
    Read More
  4. 카스퍼스키, 텔레그램 지하범죄 생태계 구조 변화 분석…차단 가속화로 범죄자 이탈 확대

    - 범죄 채널 평균 수명은 늘었지만 차단 속도 급증…지하 커뮤니티, 타 플랫폼으로 이동 사이버 보안 기업 카스퍼스키가 2021년부터 2024년까지 차단된 800개 이상의 사이버범죄 관련 텔레그램 채널을 분석한 ‘텔레그램 채널 사이버범죄자 분석 보고서’를 공개...
    Date2025.12.24 Bynewsit Views183
    Read More
  5. 이글루코퍼레이션, SPiDER ExD 주요 CSP 마켓플레이스 등록…클라우드 보안 SaaS 확장

    - 네이버클라우드·NHN Cloud·kt cloud·AWS·Azure 입점 완료…SaaS형 XDR 기반 보안관제 제공 AI 기반 보안 운영·분석 플랫폼 기업 이글루코퍼레이션이 주요 클라우드 서비스 제공사(CSP) 마켓플레이스에 차세대 보안관제 플랫폼 ‘SPiDER ExD on Cloud’를 등록하...
    Date2025.12.23 Bynewsit Views156
    Read More
  6. 비자-아카마이, AI 쇼핑 에이전트 인증 체계 공동 구축…에이전틱 커머스 신뢰 강화

    - 비자 트러스티드 에이전트 프로토콜, 아카마이 클라우드에서 AI 쇼핑 에이전트 인증·사기 예방 지원 글로벌 결제 기술 기업 비자는 아카마이와 전략적 협업을 발표하고, AI 기반 자율형 에이전트가 상품 탐색부터 결제까지 수행하는 ‘에이전틱 커머스’ 환경...
    Date2025.12.23 Bynewsit Views117
    Read More
  7. 클라우드플레어, “SaaS 시대 저물고 AIaaS 부상”…2026년 AI 자율 공격 시대 경고

    - ‘SaaS 시대 저물고 AIaaS 부상… AI는 자율 공격 무기로 진화’ 클라우드플레어가 전 세계 CIO·CSO 및 IT 실무진을 대상으로 한 ‘2026년 클라우드·AI·보안 주요 전망’을 발표했다. 클라우드플레어는 2026년을 기점으로 전통적인 SaaS 중심 IT 모델이 한계에 도...
    Date2025.12.23 Bynewsit Views125
    Read More
  8. 하이테라, 한일시멘트 영월공장에 DMR 무선통신 솔루션 대규모 공급

    - HR658 SFR 중계기·HP568 무전기 구축으로 생산 효율·현장 안전성 동시 강화 통신 솔루션 기업 하이테라가 시멘트·콘크리트 공급기업 한일시멘트 영월공장에 DMR 기반 무선통신 솔루션을 대규모로 공급하며, 생산 현장의 통신 안정성과 안전 대응 체계를 강화...
    Date2025.12.23 Bynewsit Views132
    Read More
  9. 카스퍼스키, ‘2026 산업제어시스템(ICS) 보안 트렌드’ 발표…“산업제어시스템 5대 중 1대 공격받아”

    - 2025년 3분기 전 세계 ICS의 20% 공격 경험…생체인식·빌딩 자동화·전력 순으로 높아 - 2026년 AI 에이전트 기반 공격 확산…물류·교통·위성 등 비전통 OT 영역까지 확대 전망 글로벌 사이버 보안 기업 카스퍼스키(Kaspersky)는 ‘2026 산업제어시스템(ICS) 보...
    Date2025.12.22 Bynewsit Views126
    Read More
  10. 안랩, 차세대 위협 인텔리전스 플랫폼 ‘안랩 TIP’ 맞춤형 대시보드 기능 강화  

    - 사용자 정의 대시보드 도입으로 기업 보안 조직의 실운영 환경 대응력 제고 안랩이 차세대 위협 인텔리전스 플랫폼 ‘안랩 TIP’에 사용자 정의 대시보드 기능을 추가하며, 기업 환경에 최적화된 위협 인텔리전스 활용성을 강화했다고 밝혔다. 보안 조직별 요...
    Date2025.12.19 Bynewsit Views123
    Read More
목록
Board Pagination Prev 1 ... 3 4 5 6 7 8 9 10 11 12 ... 83 Next
/ 83
CLOSE