- 4~6월 탐지한 피싱 문자의 공격 유형 사칭 산업군 피싱 유도 방식을 분석한 결과를 담은 ‘20252분기 피싱 문자 트렌드 보고서발표
- 공격 유형 1: 청첩장 위장 | 사칭 산업군 1: 금융 | 피싱 시도 방식 1: URL 삽입

 

(안랩) 2025년 2분기 피싱 문자 트렌드.jpg

 

안랩이 4월부터 6월까지 자체 구축 AI 플랫폼을 기반으로 다양한 피싱 문자를 탐지·분석한 결과를 담은 ‘20252분기 피싱 문자 트렌드 보고서를 발표했다.

 

공격 유형: 1위 청첩장 위장

이번 분기 가장 많이 발생한 피싱 문자 공격 유형은 청첩장 위장이 전체의 28.10%1위를 기록했다. 이어 구인공고 위장(18.69%) 금융기관 사칭(15.03%) 대출 상품 안내 위장(14.66%) 텔레그램 사칭(10.71%) 정부기관 사칭(4.85%) 택배사 사칭(2.03%) 부고 위장(2.0%) 가족 사칭(1.98%) 공모주 청약 위장(1.95%) 등이 뒤를 이었다.

 

특히, ‘청첩장 위장유형은 직전 분기 대비 가장 높은 증가율(1,189%)을 보였다. 이는 모바일 청첩창에 대한 경계심이 낮아지는 봄철 결혼식 성수기를 노린 공격이 급증한 결과로 분석된다. 공격자는 모바일 청첩장으로 위장한 URL을 문자에 삽입해 사용자를 피싱 페이지로 유도하고, 사진 등 페이지 내 각종 요소에 악성 앱 다운로드 버튼을 숨겨놓는다. 악성 앱으로 연락처 등 휴대폰 내 개인정보를 탈취해, 개인화된 추가 피싱 공격을 실행할 수 있어 주의가 필요하다.

 

사칭 산업군: 1위 금융권

피싱 문자 공격자가 사칭한 산업군 비중은 금융(15.16%) 정부 및 공공기관(4.86%) 물류(2.03%) 순으로 나타났다.

 

지난 1분기에는 전체 피싱 문자 공격의 절반 이상이 정부 및 공공기관 사칭에 집중된 반면, 2분기에는 기타(77.95%)’의 비중이 크게 높아졌다. 이러한 추세는 사칭 공격이 특정 산업군에 국한되지 않고, 사용자의 일상생활 전반을 겨냥한 다양한 주제로 확산하고 있음을 시사한다.

 

피싱 시도 방식: 1URL 삽입

피싱 시도 방식은 ‘URL 삽입67.37%로 가장 많이 사용됐다. 이는 사용자의 호기심이나 불안 심리를 자극해 피싱 사이트로 연결되는 URL을 무심코 클릭하도록 유도하는 전형적인 피싱 수법이다.

 

이어 모바일 메신저로 유인(13.10%) 전화 유도(12.65%)가 뒤를 이었다. 문자로 최초 접근한 뒤 1:1 대화방, 오픈채팅방, 전화 등 개인적인 채널로 전환해 대화를 이어가며 신뢰를 얻고 피싱을 시도하는 방식도 꾸준히 사용되고 있다.

 

피싱 문자로 인한 피해를 예방하기 위해서는 불분명한 송신자가 보낸 URL 클릭 금지 의심스러운 전화번호의 평판 확인 업무·일상에 불필요할 경우 국제 발신 문자 수신 차단 V3 모바일 시큐리티와 같은 스마트폰 보안 제품 설치 등 기본적인 보안 수칙을 준수해야 한다.

 

안랩은 피싱 문자 공격은 계절적 이슈, 사회적 관심사 등 사용자의 일상과 밀접한 주제로 심리적 허점을 파고드는 것이 특징이라고 설명하고, “최신 유행하는 피싱 문자 사례를 숙지하고, 의심되는 URL은 클릭하지 않는 등 기본적인 보안 수칙을 지키는 것만으로도 피해를 줄일 수 있다고 밝혔다.

 

V3 모바일 시큐리티는 안랩이 자체 구축한 AI 플랫폼 안랩 AI 플러스(AhnLab AI PLUS)’ 기반 행위 분석 및 패턴 인식 기술을 활용해 다양한 피싱 문자의 특징을 실시간으로 식별하고 있다. 또한, 안랩은 피싱 문자 트렌드 보고서를 포함한 전문적인 최신 위협 정보를 자사의 차세대 위협 인텔리전스 플랫폼 안랩 TIP’에서 제공 중이다.

 

#안랩#V3#모바일시큐리티#피싱#AI#청첩장#금융#URL삽입

 
?

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
4577 티피링크, 매터(Matter) 기반 에너지 모니터링 기능 지원 펌웨어 업데이트…“에너지 관리의 투명성과 효율성 향상” file newsit 2025.08.08 136
4576 실리콘랩스, 세계 최초로 PSA 레벨 4 인증 획득…“IoT 보안 리더십 강화” file newsit 2025.08.07 301
4575 가트너, 작년 전 세계 서비스형 인프라(IaaS) 시장 22.5% 성장…“아마존 37.7%로 시장 점유율 1위 유지” file newsit 2025.08.07 543
4574 안랩, ‘유튜브 동영상 저장 사이트’ 위장 피싱 페이지 주의보! file newsit 2025.08.07 180
4573 카테노이드, 하이트진로음료 ‘진로토닉몰’에 숏폼 플랫폼 ‘찰나’ 제공…콘텐츠 중심 자사몰 전환 지원 file newsit 2025.08.07 469
4572 슈나이더 일렉트릭, 차세대 빌딩 관리 플랫폼 ‘EcoStruxure Building Operation 7.0’ 출시 file newsit 2025.08.07 512
4571 한화시스템, 국산 AESA 레이다 양산 1호기 출고… KF-21 최첨단 ‘눈’ 달고 본격 비상 file newsit 2025.08.06 133
4570 MSI, ‘지포스 RTX 50 시리즈’ 구매 후기 이벤트 file newsit 2025.08.06 156
4569 알리바바 클라우드-FLock.io, 국내 최상위 대학생 개발자 대상 AI 해커톤 개최 file newsit 2025.08.06 443
4568 가트너, 2025 AI 하이프 사이클 발표…“AI 에이전트와 AI 레디 데이터 주목” file newsit 2025.08.06 465
4567 [FMS 2025] 샌디스크, 새로운 UltraQLC 플랫폼 및 256TB 엔터프라이즈 SSD 공개 file newsit 2025.08.06 145
4566 IDC, “국내 기업의 90% 이상, 1년 내 AI 에이전트 도입 예정” file newsit 2025.08.06 451
4565 가민, 다이빙 시장의 게임 체인저 ‘디센트 S1 다이버 통신 부표’ 출시…“다이빙 안전성과 수중 커뮤니케이션 강화” file newsit 2025.08.06 187
4564 로지텍, 레드포스 PC방 강남역점 전 좌석에 로지텍 G 게이밍 기어 설치...“체험과 구매를 동시에” file newsit 2025.08.06 139
4563 한국레노버, ‘리전 게이밍 모니터’ 7종 출시…게이머를 위한 다양한 고성능 스펙 제공 file newsit 2025.08.06 169
4562 셀타스퀘어, 오라클 안전 플랫폼 ‘오라클 아거스’로 약물감시 자동화 file newsit 2025.08.06 467
4561 더존비즈온, 2분기 매출 1059억원·영업이익 252억원…“전년 대비 매출 6.5%, 영업이익 23.5% 증가” file newsit 2025.08.05 499
4560 Arm, ‘네오버스 컴퓨팅 서브 시스템’ 검증 위해 ‘지멘스 Veloce CS’ 채택 file newsit 2025.08.05 457
4559 슈나이더 일렉트릭, ‘2025 데이터센터 코리아’ 참가…AI 시대 최적화된 차세대 데이터센터 솔루션 소개 file newsit 2025.08.05 499
4558 캐논코리아, 2025년 상반기에도 국내 미러리스 카메라 1위…“압도적인 리더십 입증” file newsit 2025.08.05 159
Board Pagination Prev 1 ... 40 41 42 43 44 45 46 47 48 49 ... 273 Next
/ 273
CLOSE