안랩 "올해 1분기 피싱 문자 절반은 금융기관 사칭"

입력 2026-04-16 09:19  

안랩 "올해 1분기 피싱 문자 절반은 금융기관 사칭"
수익성 높은 금융 타깃 집중…공격 고도화


(서울=연합뉴스) 오지은 기자 = 올해 1분기(1∼3월) 발생한 피싱 문자의 절반은 금융기관 사칭인 것으로 나타났다.
안랩[053800]은 16일 1분기 피싱 문자 트렌드 보고서를 발표했다.
공격 유형별로 금융기관 사칭이 53.62%로 가장 비중이 컸고 이어 대출 사기(18.72%), 정부·공공기관 사칭(8.49%), 텔레그램 사칭(7.95%), 구인 사기(5.69%) 등 순이었다.
금융기관 사칭과 대출 사기 유형은 직전 분기 대비 각각 9.38%, 205.15% 증가하며 높은 상승세를 기록했다.
반면 정부·공공기관 사칭과 텔레그램 사칭은 각각 51.99%, 22.55%로 가장 큰 감소폭을 보였다.
이러한 변화는 공격자들이 실질적으로 높은 수익을 기대할 수 있는 금융 및 대출 분야를 주요 타깃으로 삼고 있음을 의미한다.
피싱 문자 공격자가 사칭한 산업군 비중은 정부·공공기관(7.36%), 금융기관(2.70%), 물류(0.49%), 기타(89.45%) 순으로 나타났다.
피싱 시도 방식은 'URL 삽입'이 전체의 81.36%를 차지하며 1위를 차지했다.
다음으로는 모바일 메신저로 유인(9.18%), 전화 유도(8.59%), 문자 유도(0.86%)가 뒤를 이었다.
직전 분기 'URL 삽입' 방식이 전체의 98.99%로 압도적인 비중을 차지한 것과 달리, 이번 분기에는 피싱 시도 방식이 일부 분산됐다.
공격자는 URL 삽입 방식의 효과를 유지하며 메신저·전화 등 다양한 채널을 활용해 탐지를 회피하고 공격 성공률을 높이는 전략을 사용하고 있다.
안랩은 "이번 1분기 피싱 문자 동향은 직전 분기와 유사한 흐름을 보이며, 공격자들이 새로운 수법보다는 성공률이 검증된 방식을 정교화하는 데 집중하고 있다는 것을 확인했다"라고 설명했다.
built@yna.co.kr
(끝)


<저작권자(c) 연합뉴스, 무단 전재-재배포, AI 학습 및 활용 금지>

관련뉴스

    top
    • 마이핀
    • 와우캐시
    • 고객센터
    • 페이스 북
    • 유튜브
    • 카카오페이지

    마이핀

    삼성바이오로직스현대차삼성전자트럼프

    와우캐시

    와우넷에서 실제 현금과
    동일하게 사용되는 사이버머니
    캐시충전
    서비스 상품
    월정액 서비스
    GOLD 한국경제 TV 실시간 방송
    GOLD PLUS 골드서비스 + VOD 주식강좌
    파트너 방송 파트너방송 + 녹화방송 + 회원전용게시판
    +SMS증권정보 + 골드플러스 서비스

    고객센터

    강연회·행사 더보기

    7일간 등록된 일정이 없습니다.

    이벤트

    7일간 등록된 일정이 없습니다.

    공지사항 더보기

    open
    핀(구독)!