기사 메일전송
안랩 “4분기 피싱 문자 절반은 금융기관 사칭…URL 공격 99%” - 안랩, 2025년 4분기 피싱 문자 트렌드 보고서 발표 - 금융기관 사칭 46.93%로 1위…직전 분기 대비 343.6% 급증 - 사칭 산업군은 정부·공공기관 최다…‘상황 위장형’ 공격 확산

윤승원 기자

  • 기사등록 2026-02-05 21:01:36
기사수정

안랩은 2025년 4분기 에이전틱 AI 기반 보안 플랫폼 ‘안랩 AI 플러스(AhnLab AI PLUS)’로 분석한 결과, 피싱 문자 공격의 절반가량이 금융기관 사칭이며 대부분이 URL 삽입 방식으로 이뤄져 사용자 각별한 주의가 필요하다고 밝혔다.

 

안랩이 `2025년 4분기 피싱 문자 트렌드 보고서`를 발표했다

안랩은 2025년 10~12월 ‘안랩 AI 플러스’를 통해 탐지·분석한 데이터를 바탕으로 ‘2025년 4분기 피싱 문자 트렌드 보고서’를 발표했다. 보고서에 따르면 가장 많이 발생한 공격 유형은 ‘금융기관 사칭’으로 46.93%를 차지했다. 이어 정부·공공기관 사칭(16.93%), 구인 사기(14.40%), 텔레그램 사칭(9.82%), 대출 사기(5.87%) 순으로 집계됐다.

 

특히 금융기관 사칭은 직전 분기 대비 343.6% 급증했다. ‘카드 발급 완료 안내’, ‘거래 내역 알림’ 등으로 사용자의 불안 심리를 자극한 뒤, 피싱 사이트 URL이나 가짜 고객센터 전화번호를 삽입해 신고 절차를 가장하고 개인정보를 요구하는 수법이 다수 확인됐다.

[국제발신] [00카드] [####] 카드 개통 완료#/## 고객님 개통 내용이 아니시면 신고 접수 바랍니다. 문의: [####_###**]

 

공격자가 사칭한 산업군 비중은 정부·공공기관(10.16%)이 가장 높았고, 금융기관(4.53%), 물류(1.04%)가 뒤를 이었다. 다만 ‘기타’가 84.24%로 압도적 비중을 차지했다. 이는 특정 기관이나 인물을 직접 언급하기보다 범용적인 상황을 위장하는 방식으로 공격 전략이 확장되고 있음을 시사한다.

[국제발신] [OO행정과] 관리법 제OO조 O항 미준수에 대한 통지서가 전송되었습니다. h##ps://##.####.host

 

피싱 시도 방식은 URL 삽입이 98.89%로 대부분을 차지했고, 모바일 메신저 유인은 1.11%에 그쳤다. 공격자들이 검증된 URL 기반 수법을 지속적으로 고도화하고 있어 단순하지만 피해 가능성은 크다는 평가다.

OOO 님께서 오늘 아침 숙환으로 별세하셨음을 삼가 알려 드립니다. h##ps://####.be/#######

 

안랩은 피해 예방을 위해 불분명한 송신자가 보낸 URL 클릭 금지, 의심 전화번호 평판 확인, 불필요한 국제 발신 문자 차단, 스마트폰 보안 제품 설치 등 기본 수칙 준수를 당부했다. 설 연휴를 앞둔 만큼 가족·지인과 대표적인 피싱 수법을 공유해 경각심을 높이는 것이 중요하다고 덧붙였다.

 

한편 안랩의 모바일 보안 솔루션은 ‘안랩 AI 플러스’ 기반 행위 분석과 패턴 인식으로 피싱 문자 특징을 실시간 식별하고 악성·의심 URL 검사를 지원한다. 피싱 문자 트렌드 보고서를 포함한 최신 위협 정보는 안랩의 차세대 위협 인텔리전스 플랫폼 ‘안랩 TIP’에서 제공되고 있다.

 

0
기사수정

다른 곳에 퍼가실 때는 아래 고유 링크 주소를 출처로 사용해주세요.

https://paxnews.co.kr/news/view.php?idx=58002
  • 기사등록 2026-02-05 21:01:36
많이 본 기사더보기
  1. 닫혀있던 대통령기록물 국민에 공개…비공개 5만4천건 전환 행정안전부 대통령기록관은 국가 안보와 정책 보안 등을 이유로 비공개해 온 대통령기록물 5만4천여 건을 공개로 전환하고, 이달 28일부터 대통령기록관 누리집을 통해 국민에게 목록을 공개한다고 밝혔다.이번에 공개되는 기록물은 ‘2025년도 공개재분류 대상’ 비공개 기록물 가운데 대통령기록관리전문위원회 심의를 거쳐 공개로 ...
  2. 신용정보법 시행령 개정…가상자산 거래정보 신용정보로 편입 정부는 27일 국무회의에서 신용정보법 시행령 개정안을 의결하고, 가상자산 거래정보를 신용정보에 포함하는 한편 데이터 결합·활용 규제를 합리화해 금융 분야 인공지능 활용과 소비자 보호를 동시에 강화하기로 했다.이번 개정안은 금융 분야 인공지능(AI) 활용 확대 등 국정과제 이행을 뒷받침하기 위해 마련됐다. 정의 조항을 정비...
  3. 과기정통부·KISA, 2025 사이버 침해 26% 급증…AI 공격 확산 경고 과학기술정보통신부와 한국인터넷진흥원은 27일 ‘2025년 사이버 위협 동향과 2026년 사이버 위협 전망 보고서’를 발표하고, 지난해 기업 침해사고 신고가 2,383건으로 1년 전보다 26.3% 늘어난 가운데 2026년에는 인공지능 기반 사이버 위협과 인공지능 서비스 대상 공격이 더 늘 것으로 내다봤다.과기정통부와 KISA는 2025년 침해사고 통계...
  4. 이재명 정부 첫 정부업무평가…경제·혁신·소통 성과 강조 이재명 대통령 주재 국무회의에서 27일 발표된 2025년도 정부업무평가 결과에 따르면, 이재명 정부 출범 첫해 47개 중앙행정기관의 업무성과를 역점정책·규제합리화·정부혁신·정책소통 4개 부문으로 평가한 결과 경제 활성화와 정부 효율성 제고, 정책 소통에 성과를 낸 기관들이 우수 평가를 받았다.국무조정실은 이날 국무회...
  5. 국립공원 투명페트병, 수거부터 재생제품까지 한 번에 잇는다 국립공원공단이 28일 서울 중구 스마트워크센터에서 우정사업본부 등 5개 기관과 투명페트병 자원순환 업무협약을 체결하고, 국립공원에서 버려진 폐페트병을 수거부터 재활용 제품 생산까지 잇는 민관 협력 체계를 구축한다고 밝혔다.이번 협약에는 국립공원공단을 비롯해 우정사업본부, 롯데칠성음료, 한국포장재재활용사업공제조합, ..
포커스 뉴스더보기
책-퇴진하라
책-보수의종말
모바일 버전 바로가기