- 금융기관 사칭 46.9%1직전 분기 대비 4배 이상 증가

- 사칭 산업군은 정부·공공기관이 최다, 피싱 유도는 URL 삽입이 압도적

- 불분명한 발신자 URL 클릭 금지 등 기본 보안 수칙 준수 필요

 

(안랩) 2025년 4분기 피싱 문자 트렌드.jpg

안랩이 202510월부터 12월까지 자사의 에이전틱 AI 기반 보안 플랫폼 안랩 AI 플러스(AhnLab AI PLUS)’로 탐지·분석한 결과를 바탕으로 ‘20254분기 피싱 문자 트렌드 보고서를 발표했다.

 

금융기관 사칭, 공격 유형 1

지난해 4분기 가장 많이 발생한 피싱 문자 공격 유형은 금융기관 사칭으로, 전체의 46.93%를 차지했다. 카드 발급 완료, 거래 내역 안내 등 사용자가 직접 신청하지 않은 금융 거래를 언급하며 불안 심리를 자극한 뒤, 문자에 포함된 URL이나 가짜 고객센터 번호로 유도하는 방식이 주로 확인됐다.

 

해당 유형은 직전 분기 대비 343.6% 증가하며 가장 가파른 증가세를 보였다. 안랩은 금융 관련 알림을 가장한 피싱 문자가 사용자의 즉각적인 대응을 유도하는 특성상 피해로 이어질 가능성이 높다고 분석했다.

 

사칭 산업군은 정부·공공기관 비중 가장 높아

피싱 문자에서 공격자가 사칭한 산업군을 분석한 결과, 정부·공공기관이 10.16%로 가장 높은 비중을 기록했다. 이어 금융기관(4.53%), 물류(1.04%) 순으로 나타났다.

 

다만 전체의 80% 이상은 특정 기관명을 명시하지 않은 기타유형으로 분류됐다. 행정 통지, 법 위반 안내 등 상황을 위장한 메시지가 다수를 차지하며, 공격자들이 특정 기관 사칭을 넘어 보다 범용적인 상황 위장형공격으로 전략을 확장하고 있음을 보여준다.

 

피싱 시도 방식은 URL 삽입이 압도적

피싱 시도 방식에서는 URL 삽입이 98.89%로 대부분을 차지했다. 모바일 메신저로 유인하는 방식은 1.11%에 그쳤다.

 

이는 공격자들이 새로운 기법보다는 성공률이 검증된 URL 기반 공격을 지속적으로 활용하며, 문구와 시나리오를 변형해 피싱을 고도화하고 있음을 시사한다.

 

기본 보안 수칙 준수로 피해 예방 필요

안랩은 피싱 문자 피해를 예방하기 위해 출처가 불분명한 문자에 포함된 URL 클릭 금지 의심스러운 전화번호 평판 확인 불필요한 국제 발신 문자 수신 차단 스마트폰 보안 제품 설치 등 기본적인 보안 수칙을 지킬 필요가 있다고 설명했다.

 

안랩은 피싱 문자가 계절적 이슈와 일상 소재를 반복적으로 활용하는 만큼, 명절과 같은 시기에는 가족과 지인에게 주요 피싱 수법을 공유해 경각심을 높이는 것이 중요하다고 밝혔다.

 

한편 안랩의 ‘V3 모바일 시큐리티는 안랩 AI 플러스 기반 행위 분석과 패턴 인식 기술을 통해 피싱 문자에 포함된 악성·의심 URL을 실시간으로 식별한다. 이번 보고서를 포함한 최신 위협 정보는 차세대 위협 인텔리전스 플랫폼 안랩 TIP’을 통해 제공된다.

 

#안랩 #피싱문자 #스미싱 #사이버보안 #보안리포트 #금융사기 #모바일보안

 
?

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
5459 마에스트로 포렌식, DFIR 강화한 ‘마에스트로 위즈덤’ 공개 file newsit 2026.02.10 89
5458 넷앱, NFL 슈퍼볼 LX 데이터 운영 지원…리바이스 스타디움 인프라 구축 file newsit 2026.02.10 117
5457 티머니, '교통카드 맞춤 추천 서비스' 방문자 150만 돌파 file newsit 2026.02.09 118
5456 EV Group, 세미콘 코리아 2026 참가…첨단 메모리·패키징 공정 기술 소개 file newsit 2026.02.09 106
5455 Arm, ‘Arm Flexible Access’ 확장…기업의 신속한 실리콘 개발 지원 강화 file newsit 2026.02.09 116
5454 카스퍼스키, 노트패드++ 공급망 공격자 분석 발표…다중 감염 체인 확인 file newsit 2026.02.09 86
5453 EDB, ‘씨플랫폼’과 총판 계약 체결…한국 소버린 엔터프라이즈 AI·분석 시장 확대 file newsit 2026.02.09 143
5452 가트너, 2026년 글로벌 IT 지출 6조1,500억 달러 전망…AI 인프라 투자 30% 이상 성장 file newsit 2026.02.09 118
5451 옴디아, 2025년 글로벌 태블릿 출하량 10% 성장… 둔화 국면 진입 경고 file newsit 2026.02.06 167
5450 Asus, 롯데하이마트 잠실점에서 ASUS·ROG 체험존 선보여 file newsit 2026.02.06 133
5449 엔비디아, ‘인왕 3’ 등 신작 5종에 DLSS 적용…DLSS 4 멀티 프레임 생성·슈퍼 레졸루션 지원 file newsit 2026.02.06 177
5448 HS효성인포메이션, 2026년 지속가능한 AI 전환 전략 공개 file newsit 2026.02.06 134
5447 타포, 합리적 가격의 4K 초고화질 홈캠 ‘Tapo C250’ 출시 file newsit 2026.02.06 105
5446 데클라, 전년 대비 매출 48% 성장…디시전 AI로 글로벌 공급망 의사결정 표준 확대 file newsit 2026.02.06 134
5445 크리테오, AI 쇼핑 어시스턴트용 ‘에이전틱 커머스 추천 서비스’ 공개…추천 정확도 60% 향상 file newsit 2026.02.06 141
5444 가트너, “2026년 사이버보안 핵심은 위험 관리·복원력·자원 배분” file newsit 2026.02.06 165
5443 스틸시리즈, ‘에이펙스 프로 Gen 3’ 구매자에 PBT 키캡 증정 프로모션 진행 file newsit 2026.02.06 103
5442 마우저, 2025년 신규 제조사 63곳 추가… 전자부품·산업 자동화 포트폴리오 확장 file newsit 2026.02.05 123
5441 AMD, 2세대 킨텍스 울트라스케일+ FPGA 공개…중급형 시장 겨냥한 고대역폭·실시간 성능 강화 file newsit 2026.02.05 115
» 안랩, 2025년 4분기 피싱 문자 분석…금융기관 사칭·URL 삽입 최다 file newsit 2026.02.05 117
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 278 Next
/ 278
CLOSE