• 구름많음속초7.7℃
    구름조금4.1℃
    구름조금철원3.7℃
    맑음동두천5.0℃
    구름많음파주6.5℃
    흐림대관령2.0℃
    구름조금춘천5.0℃
    구름많음백령도5.7℃
    흐림북강릉7.6℃
    흐림강릉8.8℃
    흐림동해8.7℃
    구름조금서울6.8℃
    흐림인천7.6℃
    구름많음원주5.9℃
    구름조금울릉도7.5℃
    흐림수원6.8℃
    구름많음영월4.1℃
    흐림충주3.8℃
    구름많음서산6.5℃
    흐림울진8.3℃
    구름많음청주6.5℃
    흐림대전8.3℃
    흐림추풍령4.4℃
    흐림안동6.4℃
    흐림상주4.5℃
    흐림포항9.0℃
    구름많음군산7.4℃
    흐림대구6.3℃
    흐림전주8.4℃
    흐림울산8.2℃
    구름많음창원8.9℃
    흐림광주8.6℃
    흐림부산9.5℃
    맑음통영8.3℃
    맑음목포7.5℃
    맑음여수9.3℃
    맑음흑산도6.4℃
    맑음완도8.2℃
    맑음고창6.2℃
    맑음순천6.6℃
    흐림홍성(예)7.3℃
    구름많음6.4℃
    맑음제주9.7℃
    맑음고산10.1℃
    맑음성산9.3℃
    맑음서귀포9.6℃
    맑음진주7.3℃
    구름많음강화6.7℃
    구름많음양평5.4℃
    구름많음이천4.4℃
    흐림인제5.0℃
    구름많음홍천4.4℃
    흐림태백3.7℃
    흐림정선군3.9℃
    흐림제천4.4℃
    흐림보은5.7℃
    구름많음천안6.4℃
    흐림보령6.7℃
    흐림부여7.6℃
    구름많음금산7.5℃
    흐림7.2℃
    구름조금부안6.9℃
    흐림임실7.4℃
    구름많음정읍7.6℃
    구름많음남원6.5℃
    흐림장수5.6℃
    맑음고창군5.9℃
    맑음영광군6.4℃
    구름많음김해시8.5℃
    구름많음순창군6.2℃
    구름많음북창원8.4℃
    구름많음양산시9.3℃
    맑음보성군6.2℃
    맑음강진군8.3℃
    맑음장흥5.6℃
    구름많음해남6.9℃
    맑음고흥6.5℃
    맑음의령군8.7℃
    구름조금함양군7.3℃
    맑음광양시8.4℃
    맑음진도군7.0℃
    구름많음봉화5.4℃
    흐림영주7.2℃
    구름많음문경4.8℃
    흐림청송군6.6℃
    구름많음영덕6.4℃
    흐림의성7.2℃
    흐림구미6.1℃
    흐림영천6.1℃
    흐림경주시7.6℃
    구름조금거창5.3℃
    맑음합천7.7℃
    구름많음밀양5.8℃
    맑음산청7.5℃
    맑음거제8.6℃
    맑음남해8.9℃
    흐림10.0℃
  • 최종편집 2025-04-02(수)
 

안랩( 대표 강석균)이 올해 2분기 동안 자사의 머신러닝 시스템에 기반해 다양한 피싱 문자를 탐지·분석한 결과를 담은 ‘2024년 2분기 스미싱(피싱 문자) 위협 통계 및 분석 보고서’를 발표했다.


1028147215_20240730101724_2671298549.jpg
2024년 2분기 피싱 문자 공격 키워드 통계

 

보고서에 따르면, 올해 2분기 피싱 문자 공격에 사용된 주요 키워드는 △공모주 사칭(31.8%) △단기 알바 위장(18.3%) △기관 사칭(12.6%) △카드사 사칭(11.6%) △부고 위장(9.2%) △정부 지원금 위장(8.6%) △가족 사칭(4.2%) △허위 결제 위장(3.4%) △기타(0.3%) 순으로 나타났다.


특히 공모주 사칭 키워드는 직전 분기 대비 각각 136%(9.2%)의 높은 증가율을 보였다. 이는 연초부터 이어진 대형 공모주 흥행 이슈를 공격자가 피싱에 악용한 것으로 추정된다. 공모주 사칭에 자주 활용된 키워드는 ‘사전 청약’, ‘고수익’, ‘선착순 모집’ 등이었다.


또한, 피싱 문자 공격자가 사칭한 산업군의 비중은 △정부 기관(23.0%) △금융(16.8%) △쇼핑몰(5.1%) △택배(0.4%) 순으로 나타났다.


정부 기관 사칭(23.0%)의 경우, 쓰레기 분리배출 위반 과태료부터 해외 택배 관세 부과, 교통 범칙금, 건강검진 안내 등 사용자의 생활과 밀접한 업무를 담당하는 다양한 기관을 사칭했다. 반면 금융 산업군의 경우 특정 조직을 사칭하지 않고 ‘시중은행’, ‘제1금융권’과 같이 포괄적인 키워드를 사용한 사례가 많았다.


공격자는 피해자를 피싱 사이트, 악성 앱 다운로드 사이트 등으로 유인하기 위해 △모바일 메신저(39.6%) △악성 URL(27.3%) △전화(27.1%) 순으로 많이 사용한 것으로 분석됐다. 세 가지 방식을 합치면 전체의 94%에 이른다.


특히, 사용자를 카카오톡 등 모바일 메신저로 유도하는 피싱 문자의 비중은 1분기 6.1%에서 2분기에는 39.6%로 급증했다. 안랩은 정부 기관 등의 꾸준한 보안 캠페인 등으로 문자 내 URL 실행에 대한 사용자의 경계심이 커지면서, 공격자들이 모바일 메신저의 오픈 채팅방 등으로 유인 후 대화를 나누며 신뢰를 얻고 이후 악성 앱 설치를 유도하는 방법 등을 사용하는 것으로 보인다고 밝혔다.


피싱 문자로 인한 피해를 예방하기 위해서는 △문자 및 메신저 앱 내 URL 실행 금지 △의심 가는 전화번호의 평판 확인 △업무/일상에 불필요할 경우 국제 발신 문자 수신 차단 △악성 앱 설치를 유도하는 모바일 메신저 오픈채팅방 주의 △V3 모바일 시큐리티(V3 Mobile Security)와 같은 스마트폰 보안 제품 설치 등 기본적인 보안 수칙을 준수해야 한다.


안랩은 “올 2분기에 가장 많이 발생한 공모주 사칭 유형처럼 공격자는 사용자가 관심 가질 만한 다양한 사회·경제적 키워드를 사용하고 있다”며 “더 많은 사용자를 현혹하기 위해 수법 또한 고도화되고 있는 만큼 새롭게 유행하는 피싱 문자 사례를 숙지하고 있어야 피해를 예방할 수 있다”고 말했다.

태그

전체댓글 0

  • 41452
비밀번호 :
메일보내기닫기
기사제목
안랩, 2024년 2분기 피싱 문자 '공모주 사칭' 급증
보내는 분 이메일
받는 분 이메일
Home
댓글 0
  • 카카오스토리
  • 네이버밴드
  • 페이스북
  • 트위터
  • 구글플러스
기사입력 : 2024.07.30 19:27
  • 프린터
  • 이메일
  • 스크랩
  • 글자크게
  • 글자작게