텔레그램 '비정상 로그인' 피싱 주의보

입력 2026-08-23 18:08   수정 2026-08-24 00:34

한동안 주춤하던 텔레그램 사칭 피싱이 한 달 새 6배 이상 늘어난 것으로 나타났다. 안랩은 지난달 에이전틱 인공지능(AI) 보안 플랫폼 ‘안랩 AI 플러스’를 통해 텔레그램 사칭 피싱 문자 4795건을 탐지했다고 23일 밝혔다. 지난 6월(749건)보다 540% 급증한 수치다. 같은 문자의 반복 발송 횟수가 아니라 서로 다른 문구나 인터넷주소(URL)를 담은 피싱 문자 샘플을 집계했다.

텔레그램 사칭 피싱은 지난 2분기부터 급증했다. 탐지 건수는 1분기 553건에서 2분기 948건으로 약 71% 증가했다. 지난 달 탐지량은 상반기 전체(1501건)의 3배를 웃돌았다.

공격자는 주로 ‘계정 보호’ ‘신원 확인’ ‘비정상 로그인 시도’ 등의 문구로 이용자의 불안감을 자극한다. 문자에 포함된 URL을 누르면 텔레그램 로그인 화면과 비슷하게 만든 피싱 사이트로 연결된다. 이용자가 전화번호와 로그인 인증 코드를 입력하면 해당 정보가 공격자에게 넘어가는 방식이다.

QR코드 로그인 기능을 악용하는 사례도 발견됐다. 이용자가 피싱 사이트의 QR코드를 스캔하면 공격자의 기기가 사용자 텔레그램 계정에 새로운 기기로 등록된다. 이용자는 본인 인증 절차라고 생각하지만 실제로는 공격자에게 계정 접근 권한을 주게 된다. 김남수 안랩 엔진개발팀 매니저는 “불분명한 발신자가 보낸 문자 속 URL을 클릭하지 않는 것만으로도 피싱 피해를 예방할 수 있다”고 말했다.

라현진 기자 raraland@hankyung.com


관련뉴스

    top
    • 마이핀
    • 와우캐시
    • 고객센터
    • 페이스 북
    • 유튜브
    • 카카오페이지

    마이핀

    와우캐시

    와우넷에서 실제 현금과
    동일하게 사용되는 사이버머니
    캐시충전
    서비스 상품
    월정액 서비스
    GOLD 한국경제 TV 실시간 방송
    GOLD PLUS 골드서비스 + VOD 주식강좌
    파트너 방송 파트너방송 + 녹화방송 + 회원전용게시판
    +SMS증권정보 + 골드플러스 서비스

    고객센터

    강연회·행사 더보기

    7일간 등록된 일정이 없습니다.

    이벤트

    7일간 등록된 일정이 없습니다.

    공지사항 더보기

    open
    핀(구독)!