[로이슈 편도욱 기자] 안랩이 4월부터 6월까지 자체 구축 AI 플랫폼을 기반으로 다양한 피싱 문자를 탐지·분석한 결과를 담은 ‘2025년 2분기 피싱 문자 트렌드 보고서’를 발표했다.
안랩 관계자는 "이번 분기 가장 많이 발생한 피싱 문자 공격 유형은 ‘청첩장 위장’이 전체의 28.10%로 1위를 기록했다"라며 "이어 ▲구인공고 위장(18.69%) ▲금융기관 사칭(15.03%) ▲대출 상품 안내 위장(14.66%) ▲텔레그램 사칭(10.71%) ▲정부기관 사칭(4.85%) ▲택배사 사칭(2.03%) ▲부고 위장(2.0%) ▲가족 사칭(1.98%) ▲공모주 청약 위장(1.95%) 등이 뒤를 이었다"라고 말했다.
이어 "‘청첩장 위장’ 유형은 직전 분기 대비 가장 높은 증가율(△1,189%)을 보였다"라며 "이는 모바일 청첩창에 대한 경계심이 낮아지는 봄철 결혼식 성수기를 노린 공격이 급증한 결과로 분석된다"라고 전했다.
공격자는 모바일 청첩장으로 위장한 URL을 문자에 삽입해 사용자를 피싱 페이지로 유도하고, 사진 등 페이지 내 각종 요소에 악성 앱 다운로드 버튼을 숨겨놓는다. 악성 앱으로 연락처 등 휴대폰 내 개인정보를 탈취해, 개인화된 추가 피싱 공격을 실행할 수 있어 주의가 필요하다.
피싱 문자 공격자가 사칭한 산업군 비중은 ▲금융(15.16%) ▲정부 및 공공기관(4.86%) ▲물류(2.03%) 순으로 나타났다.
지난 1분기에는 전체 피싱 문자 공격의 절반 이상이 정부 및 공공기관 사칭에 집중된 반면, 2분기에는 ‘기타(77.95%)’의 비중이 크게 높아졌다. 이러한 추세는 사칭 공격이 특정 산업군에 국한되지 않고, 사용자의 일상생활 전반을 겨냥한 다양한 주제로 확산하고 있음을 시사한다.
피싱 시도 방식은 ‘URL 삽입’이 67.37%로 가장 많이 사용됐다. 이는 사용자의 호기심이나 불안 심리를 자극해 피싱 사이트로 연결되는 URL을 무심코 클릭하도록 유도하는 전형적인 피싱 수법이다.
편도욱 로이슈 기자 toy1000@hanmail.net
안랩, 2025년 2분기 피싱 문자 트렌드 보고서 발표
기사입력:2025-07-31 16:11:37
<저작권자 © 로이슈, 무단 전재 및 재배포 금지>
로이슈가 제공하는 콘텐츠에 대해 독자는 친근하게 접근할 권리와 정정ㆍ반론ㆍ추후 보도를 청구 할 권리가 있습니다.
메일:law@lawissue.co.kr / 전화번호:02-6925-0217
메일:law@lawissue.co.kr / 전화번호:02-6925-0217
주요뉴스
핫포커스
투데이 이슈
투데이 판결 〉
베스트클릭 〉
주식시황 〉
항목 | 현재가 | 전일대비 |
---|---|---|
코스피 | 3,225.66 | ▲1.29 |
코스닥 | 815.26 | ▲1.16 |
코스피200 | 436.57 | ▼0.35 |
가상화폐 시세 〉
암호화폐 | 현재가 | 기준대비 |
---|---|---|
비트코인 | 163,725,000 | ▼173,000 |
비트코인캐시 | 812,500 | ▼5,500 |
이더리움 | 6,208,000 | ▼71,000 |
이더리움클래식 | 30,510 | ▼240 |
리플 | 4,244 | ▼23 |
퀀텀 | 2,892 | ▼34 |
암호화폐 | 현재가 | 기준대비 |
---|---|---|
비트코인 | 163,767,000 | ▼332,000 |
이더리움 | 6,223,000 | ▼74,000 |
이더리움클래식 | 30,510 | ▼350 |
메탈 | 1,006 | ▼3 |
리스크 | 559 | ▼3 |
리플 | 4,248 | ▼31 |
에이다 | 1,235 | ▼18 |
스팀 | 178 | ▼2 |
암호화폐 | 현재가 | 기준대비 |
---|---|---|
비트코인 | 163,640,000 | ▼330,000 |
비트코인캐시 | 813,000 | ▼5,500 |
이더리움 | 6,215,000 | ▼60,000 |
이더리움클래식 | 30,440 | ▼330 |
리플 | 4,244 | ▼23 |
퀀텀 | 2,890 | ▼55 |
이오타 | 272 | ▼6 |