기사 메일전송
안랩 “4분기 피싱 문자 절반은 금융기관 사칭…URL 공격 99%” - 안랩, 2025년 4분기 피싱 문자 트렌드 보고서 발표 - 금융기관 사칭 46.93%로 1위…직전 분기 대비 343.6% 급증 - 사칭 산업군은 정부·공공기관 최다…‘상황 위장형’ 공격 확산

윤승원 기자

  • 기사등록 2026-02-05 21:01:36
기사수정

안랩은 2025년 4분기 에이전틱 AI 기반 보안 플랫폼 ‘안랩 AI 플러스(AhnLab AI PLUS)’로 분석한 결과, 피싱 문자 공격의 절반가량이 금융기관 사칭이며 대부분이 URL 삽입 방식으로 이뤄져 사용자 각별한 주의가 필요하다고 밝혔다.

 

안랩이 `2025년 4분기 피싱 문자 트렌드 보고서`를 발표했다

안랩은 2025년 10~12월 ‘안랩 AI 플러스’를 통해 탐지·분석한 데이터를 바탕으로 ‘2025년 4분기 피싱 문자 트렌드 보고서’를 발표했다. 보고서에 따르면 가장 많이 발생한 공격 유형은 ‘금융기관 사칭’으로 46.93%를 차지했다. 이어 정부·공공기관 사칭(16.93%), 구인 사기(14.40%), 텔레그램 사칭(9.82%), 대출 사기(5.87%) 순으로 집계됐다.

 

특히 금융기관 사칭은 직전 분기 대비 343.6% 급증했다. ‘카드 발급 완료 안내’, ‘거래 내역 알림’ 등으로 사용자의 불안 심리를 자극한 뒤, 피싱 사이트 URL이나 가짜 고객센터 전화번호를 삽입해 신고 절차를 가장하고 개인정보를 요구하는 수법이 다수 확인됐다.

[국제발신] [00카드] [####] 카드 개통 완료#/## 고객님 개통 내용이 아니시면 신고 접수 바랍니다. 문의: [####_###**]

 

공격자가 사칭한 산업군 비중은 정부·공공기관(10.16%)이 가장 높았고, 금융기관(4.53%), 물류(1.04%)가 뒤를 이었다. 다만 ‘기타’가 84.24%로 압도적 비중을 차지했다. 이는 특정 기관이나 인물을 직접 언급하기보다 범용적인 상황을 위장하는 방식으로 공격 전략이 확장되고 있음을 시사한다.

[국제발신] [OO행정과] 관리법 제OO조 O항 미준수에 대한 통지서가 전송되었습니다. h##ps://##.####.host

 

피싱 시도 방식은 URL 삽입이 98.89%로 대부분을 차지했고, 모바일 메신저 유인은 1.11%에 그쳤다. 공격자들이 검증된 URL 기반 수법을 지속적으로 고도화하고 있어 단순하지만 피해 가능성은 크다는 평가다.

OOO 님께서 오늘 아침 숙환으로 별세하셨음을 삼가 알려 드립니다. h##ps://####.be/#######

 

안랩은 피해 예방을 위해 불분명한 송신자가 보낸 URL 클릭 금지, 의심 전화번호 평판 확인, 불필요한 국제 발신 문자 차단, 스마트폰 보안 제품 설치 등 기본 수칙 준수를 당부했다. 설 연휴를 앞둔 만큼 가족·지인과 대표적인 피싱 수법을 공유해 경각심을 높이는 것이 중요하다고 덧붙였다.

 

한편 안랩의 모바일 보안 솔루션은 ‘안랩 AI 플러스’ 기반 행위 분석과 패턴 인식으로 피싱 문자 특징을 실시간 식별하고 악성·의심 URL 검사를 지원한다. 피싱 문자 트렌드 보고서를 포함한 최신 위협 정보는 안랩의 차세대 위협 인텔리전스 플랫폼 ‘안랩 TIP’에서 제공되고 있다.

 

0
기사수정

다른 곳에 퍼가실 때는 아래 고유 링크 주소를 출처로 사용해주세요.

https://www.paxnews.co.kr/news/view.php?idx=58002
  • 기사등록 2026-02-05 21:01:36
많이 본 기사더보기
  1. 경기도, 층간소음관리위 구성률 82.4%…미구성 단지 직접 방문 경기도 내 공동주택 층간소음관리위원회 구성률이 82.4%에 그친 것으로 나타났다.경기도는 700세대 이상 공동주택의 층간소음관리위원회 구성률이 2025년 12월 기준 82.4%라며, 미구성 단지를 직접 방문해 구성 절차 안내와 행정지도를 실시한다고 19일 밝혔다.층간소음관리위원회는 2024년 10월 25일 일부 개정 시행된 공동주택관리법령에 따라 700...
  2. LG U+, 국제무대서 AI 신뢰성 검증 나선다 LG유플러스가 생성형 AI의 안전성과 신뢰성을 검증하기 위해 모바일월드콩그레스(MWC) 기간 중 진행되는 `글로벌 AI 레드팀 챌린지(Global AI Red Team Challenge)`에 참여한다.`글로벌 AI 레드팀 챌린지`는 세계이동통신사업자연합회(GSMA)가 주관하는 AI 검증 프로그램으로, MWC26이 열리는 스페인 바르셀로나에서 개최된다.해당 챌린지는 MWC와 공식 공동 ...
  3. 설 연휴에도 체력 점검…‘팝업 서울체력장’ 2,883명 참여 설 연휴 기간 서울시청이 건강 점검 공간으로 변신했다.서울특별시는 2월 16일부터 18일까지 시청 1층 로비에서 ‘설맞이 팝업 서울체력장’을 운영한 결과, 3일간 총 2,883명이 체력 측정에 참여했다고 밝혔다.행사에서는 혈압과 체성분, 근력, 심폐지구력 등 다양한 항목을 무료로 측정했다. 체력 측정을 완료한 시민에게는 건강...
  4. 1월 수출 658억달러 ‘역대 최대’…8개월 연속 증가 2026년 1월 수출이 658억 달러로 역대 1월 기준 최대치를 기록했다.관세청이 발표한 2026년 1월 수출입 확정치에 따르면, 수출은 전년 동월 대비 33.8% 증가한 658억 달러, 수입은 11.6% 늘어난 571억 달러로 집계됐다. 무역수지는 87억 달러 흑자를 기록하며 12개월 연속 흑자를 이어갔다.1월 수출은 반도체와 승용차 등 주력 품목의 호조에 힘입어 8개..
  5. 창경궁서 정월대보름 행사…보름달 사진 공모·천체관측 운영 정월대보름을 맞아 창경궁에서 보름달을 주제로 한 야간 행사가 열린다.국가유산청 궁능유적본부 창경궁관리소는 2월 24일부터 3월 2일까지 「정월 대보름, 창경궁에 내려온 보름달」 행사를 운영한다. 올해 첫 보름달이 뜨는 3월 3일을 앞두고 고궁의 밤 풍경과 전통 명절의 의미를 함께 체험할 수 있도록 기획했다.행사 기간 동안 창경궁 풍...
포커스 뉴스더보기
책-퇴진하라
책-보수의종말
모바일 버전 바로가기