5월 4일 (토) 오후 1:53

logo

  • home
  • head
  • itnews
  • product
  • mobile
  • game
  • benchmark
  • analysis
  • blog

개봉 2024.06.05. / 장르 드람 / 국가 대한민국 감독 : 조지 밀러 출연 : 안야 테일러 조이, 크리스 헴스워스 등 ...
개봉 2024.05.22. / 장르 액션 / 국가 미국 감독 : 조지 밀러 출연 : 안야 테일러 조이, 크리스 헴스워스 등 ...

안랩은 머신러닝(ML) 기반으로 탐지한 피싱 문자에 대해 분석 및 대응을 수행한다. 올해 2분기 특이사항으로는 가족 또는 기관 사칭 피싱 문자를 악용한 공격이 급증한 반면, 허위 결제 사기 문자 건수는 큰 폭으로 감소했다. 또한, 모바일 청첩장으로 위장한 피싱 문자가 새롭게 탐지됐다. 이 외에, 메시지 본문에 있는 휴대폰 번호로 연락을 유도해 보이스피싱을 시도하는 방식도 많이 사용되고 있다.

 

이처럼 최근에는 단순히 URL을 포함한 문자를 전송하는 수준을 넘어, 특정 기관 및 이벤트를 사칭한 스미싱(Smishing)이 성행하고 있다. 스미싱도 피싱의 한 유형이다. 이번 글에서는 피싱 문자의 유형별 점유율 통계와 함께, 최신 피싱 공격 수법을 소개한다.

 

2307186660932708.png
 

2023년 2분기 피싱 문자 통계

 

​2023년 2분기 동안 수집된 피싱 문자를 분석한 결과, [그림 1]과 같이 정부 지원금 위장(41.6%), 가족 사칭(26.4%), 택배 사칭(22.9%), 기관 사칭(7.6%), 모바일 청첩장 위장(0.9%), 허위 결제 사기(0.6%) 순으로 점유율을 차지한다.

 

1분기 대비 증가한 피싱 문자는 정부 지원금 및 가족, 기관을 사칭한 문자로 각각 5%, 13.9%, 5.6% 증가했다. 반면, 택배 사칭, 허위 결제 사기 문자는 각각 0.9%, 24.6% 감소했다. 이 밖에, 모바일 청첩장을 사칭한 피싱 문자가 처음으로 탐지 및 집계됐다.

 

2307186666596034.png
[그림 1] 2023년 2분기 분류 별 피싱 문자 비율

 

정부 지원금 위장 문자는 좋은 조건의 대출 선정을 명목 삼아 전화 또는 카카오톡 친구 추가를 유도해 보이스피싱을 시도하거나 개인정보 및 금융 정보를 탈취하는 것이 목적이다. 가족 사칭 문자는 가족 구성원으로 위장해 스마트폰이 고장 났다는 내용의 문자를 보내고 원격제어 앱 설치를 유도함으로써 개인정보를 탈취한다. 택배 사칭 문자는 배송 실패를 핑계 삼아 사용자가 피싱 사이트에 접속하거나 카카오톡 채널을 추가하고, 최종적으로 악성 앱을 설치하도록 한다. 기관 사칭 문자는 경찰청, 국민건강보험 등의 기관을 사칭해 보고서를 발송했으니 확인하라는 문자를 보내 피싱 사이트에 접속하도록 한 후, 개인정보를 탈취한다. 모바일 청첩장을 사칭한 피싱 문자는 가짜 청첩장 내 URL 클릭을 유도해 악성 앱을 설치하도록 한다. 허위 결제 사기 문자는 사용자가 고객센터로 위장한 업체에 전화하도록 유도하고, 개인정보와 금융 정보를 탈취한다.

 

2023년 2분기 동안 수집된 피싱 문자를 분석한 결과, [표 1]와 같이 은행(23.9%), 물류(22.9%), 기관(7.6%) 사칭 문자가 가장 큰 비중을 차지했다. 이들 산업군 모두 일상생활과 밀접하다는 공통적인 특징이 있다.

 

 

2307186667047485.png 

[표 1] 2023년 2분기 피싱 공격에 악용된 산업군 별 비율

 

​추가로, 피싱 수법에 가장 많이 이용되는 수단은 [표 2]와 같이 ​전화(42.2%), URL(31.4%), SMS(10.9%), 카카오톡(6.1%) 순이다.

 

2307186667331502.png
[표 2] 2023년 2분기 피싱 유도 방식 별 비율

 

2023년 2분기 피싱 문자 유형별 상세 정보

 안랩은 올해 2분기에 수집된 피싱 문자를 분석한 결과를 바탕으로 어떤 피싱 문자가 사용됐는지에 대해 상세한 정보를 정리했다.

 

1. 정부 지원금 위장 문자

정부 지원금으로 위장한 문자는 [표 4]와 유사한 내용으로 발송된다. 정부 지원금 위장 문자는 정부에서 지원하는 대출 상품에 선정돼 저금리나 고정금리와 같은 좋은 조건으로 대출이 가능하다는 내용으로, 금융기관, 보증기관 등의 단어를 사용해 실제로 대출이 가능한 것처럼 사용자를 속인다. 해당 문자는 본문에 URL이 존재하지 않지만 휴대폰 번호나 카카오톡 친구 추가를 통해 연락을 유도하고 개인정보와 금융 정보 탈취를 시도한다.

 ​

2307186667455886.png
[표 3] 정부 지원금 내용으로 위장한 피싱 문자 예시

 

2. 가족 사칭 문자

가족 사칭 피싱 문자에 대한 예시는 [표 5]와 같다. 가족 사칭 문자는 자식을 사칭해 스마트폰이 고장나 임시폰과 임시번호를 받았고, 답장해 달라는 내용으로 전송된다. 해당 번호로 답장을 하면 금융 및 개인정보를 탈취하거나, 원격제어 앱을 설치하도록 유도해 사용자 스마트폰에 직접 접속을 시도한다.

 

2307186667789778.png
[표 4] 가족 사칭 문자 예시

 

3. 택배 사칭 문자

택배를 사칭한 피싱 문자의 대표적인 사례는 [표 6]과 같다. 택배 사칭 문자는 유명 택배사를 사칭해 주소지, 통관 번호 오류와 같은 문제로 인해 배달이 불가능하니 문자 내 URL을 통해 연락하라는 내용이 대부분이다. 해당 URL은 단축 URL(bit.ly/#####)로 들어오지만, 대체로 오픈 카카오톡 채널이나 [그림 2]와 같은 피싱 사이트로 연결된다. 연결된 카카오톡 채널은 대화를 통해 개인정보를 요구하거나 악성 앱 설치를 유도하고, 피싱 사이트는 조회를 위해 개인정보를 요구한다. 

 

2307197554296938.png
[표 5] 택배 사칭 문자 예시

 

2307197554537001.png
[그림 2] 택배 사칭 피싱 사이트

 

4. 기관 사칭 문자

4-1. 수사기관 사칭 문자

수사기관 사칭 문자에 대한 예시는 [표 7]과 같다. 수사기관 사칭 문자에는 경찰청 교통 민원을 사칭하며 교통 부분에 대한 위반을 했기에 고지서를 발송한다는 내용이 담겨있다. 해당 문자에 있는 URL로 접속하면 [그림 2]와 같이 경찰청 교통 민원을 사칭하는 피싱 사이트로 연결되고, 문자 내용을 확인하기 위해서는 개인정보를 입력해야 한다. 사용자가 입력한 개인정보는 결국 해킹에 사용된다.

 

2307186668319260.png
[표 6] 수사기관 사칭 문자 예시

 

​4-2. 건강검진기관 사칭 문자

건강검진기관 사칭 문자에 대한 예시는 [표 8]과 같다. 건강검진기관 사칭 문자는 국민건강보험을 사칭해 건강검진 관련 보고서를 전송한다며, 문자 내 URL을 확인하라는 문자이다. 해당 URL을 클릭하면 국민건강보험을 사칭하는 피싱 사이트로 연결된다. 문자 내용을 확인하기 위해서는 개인정보를 입력해야 되고, 입력하는 순간 개인정보가 유출된다.

 

2307197554760239.png
[표 7] 건강검진 기관 사칭 문자 예시

 

2307197555551861.png
[그림 3] 건강검진 기관 사칭 피싱 사이트

 

4-3. 국세청 사칭 문자

국세청 사칭 문자에 대한 예시는 [표 9]와 같다. 국세청 사칭 문자는 발신자를 국세청으로 위장해 연말정산 관련 문자를 전송한다며 첨부한 URL을 확인하라는 내용이다. 해당 URL은 국세청을 사칭하는 피싱 사이트 주소이다. 해당 사이트에서 공제 대상 조회를 목적으로 개인정보를 입력하라고 유도하는데, 이때 공격자는 사용자의 개인정보를 탈취한다. 

 

2307186668581543.png
[표 8] 국세청 사칭 문자 예시

 

​5. 모바일 청첩장 위장 문자

모바일 청첩장으로 위장한 피싱 문자의 예시는 [표 10]과 같다. 모바일 청첩장에 URL을 삽입해 사용자의 클릭을 유도한다. 해당 문자에 있는 URL을 클릭하면 “모바일초대장V_1x.2.x.57.apk”와 같은 이름의 악성 앱이 다운로드되고 휴대폰의 개인정보가 유출된다.

 

2307186668925516.png
[표 9] 모바일 청첩장 위장 문자 예시

 

6. 허위 결제 사기 문자

허위 결제 사기 문자에 대한 예시는 [표 11]와 같다. 허위 결제 사기 문자는 본문에 결제, 금액, 완료와 같은 키워드와 가짜 고객센터 번호를 포함한다. 문자를 받은 사용자가 본문 내 휴대폰 번호로 연락하면 공격자는 보이스피싱을 시도한다. 

 

2307197560375910.png
[표 10] 허위 결제 사기 문자 예시

 

예방 및 진단 정보

스마트폰의 보급률이 급증하면서 피싱 문자는 매년 증가하고 있다. 다음 예방 수칙을 준수하면 피해를 최소화할 수 있다.

 

  1. 1. 메시지 본문에 포함된 URL을 클릭하지 않는다. 아직까지 대다수 피싱 문자는 본문에 URL을 포함하는 형태이다. 띠라서 신뢰할 수 없는 URL을 클릭하지 않는 것만으로도 피싱으로 인한 피해를 어느 정도 예방할 수 있다.
  2.  
  3. 2. 의심스러운 문자의 발신자 번호를 인터넷에 검색한다. 대부분의 피싱 문자는 발신자 번호가 인터넷에서 정상적으로 검색이 되지 않기 때문에 인터넷 검색을 통해 예방할 수 있다.
  4.  
  5. 3. 본문에 [국제 발신], [국외 발신]과 같은 단어가 존재한다면 피싱 문자를 의심해볼 만하다. 많은 피싱 문자가 국제 발신을 통해 발송되기 때문이다.
  6.  
  7. 4. 카카오톡 친구 추가를 요구하거나 밴드 오픈 채팅방으로 연락하라는 내용의 문자도 피싱 문자일 확률이 높다. 메시지 본문에 URL을 첨부하는 수법은 이미 널리 알려져 공격자도 URL을 직접 전송하기 보다는 오픈 채팅방으로 유인해 악성 앱을 설치하도록 하는 수법을 많이 사용하고 있다. 따라서 오픈 채팅방으로 유도하는 문자도 주의해야 한다.

 

안랩의 V3 모바일 시큐리티(V3 Mobile Security)는 사용자가 모바일 악성코드, 개인정보 유출 걱정 없이 안전하고 편리한 모바일 라이프를 즐길 수 있도록 다양한 보안 기능을 제공한다. 이 중에서도 URL 검사 기능은 악성 앱 설치를 유도하는 URL을 실시간으로 모니터링 함으로써 스미싱 등으로 인한 피해를 예방한다. 또한, 원치 않거나 알 수 없는 번호 및 국제 전화 수신을 차단하는 기능도 제공한다. V3 모바일 시큐리티와 같은 스마트폰 보안 제품을 설치하고 주기적으로 업데이트하면 스마트폰을 더욱 안전하고 편리하게 사용할 수 있다.

 

출처 - AhnLab | 보안 이슈






  1. 솔라윈즈 오리온 플랫폼 보안 업데이트 권고-2

    □ 개요  o 솔라윈즈社 제품에서 취약점이 발견됨에 따라 보안 업데이트 권고  o 해당 제품을 사용중인 국내 이용자들은 해당 취약점을 악용한 악성코드 감염 등의 피해를 입을 수 있으므로, 대응 방안에 따...
    Date2021.01.02
    Read More
  2. [반도체 특강] 와이어본딩(Wire Bonding), 칩을 바느질해 PCB에 연결하다

    반도체 전(前)공정을 마친 웨이퍼에는 장당 500~1,200개의 칩(다이, Die)이 달라붙어 있습니다. 각각의 칩을 필요한 분야에 활용하기 위해서는 개별 칩으로 나누는 다이싱(Dicing) 공정을 진행한 뒤, 전자...
    Date2021.01.02
    Read More
  3. 디아블로 스토리 한눈에 보기 완전판 (Diablo Story Full Movie)

    디아블로 스토리 한눈에 보기 완전판 (Diablo Story Full Movie)
    Date2020.12.28
    Read More
  4. 애플 에어팟 맥스 - 세계 이어폰 시장 정복에 이어 헤드폰까지 정복한다

    - 오버이어 헤드폰의 개념을 완전히 재구상했습니다. 그 결과 이어 쿠션부터 캐노피에 이르기까지 AirPods Max는 다양한 머리 모양에 맞는 최적의 어쿠스틱 차폐 공간을 생성하는 완벽한 ...
    Date2020.12.26
    Read More
  5. 관리비 줄이기 TV수신료 요금 해지로 요금 면제 받기

     TV를 안 본다. 집에 TV가 없는데 관리비에서 매달 TV 수신료가 나가는 것이 너무 아까워서 알아보니 부당하게 내고 있다는 사실을 발견했다! 일단 TV 수신료가 무엇인지부터 알아야한다. ​ ​ TV수...
    Date2020.12.18
    Read More
  6. [긴급] 솔라윈즈 오리온 플랫폼 보안 주의 권고

    □ 개요  o 최근 미국 CISA(Cyber Infrastructure Security Agency)는 솔라윈즈社 제품* 관련 공급망 공격에 대한 긴급 보안 주의 발표 [1]  o 해당 제품을 사용중인 국내 이용자들은 악성코드 감염 등의 피...
    Date2020.12.17
    Read More
  7. 구글플레이와 구글플레이 결제 시스템을 소개합니다

    구글플레이와 구글플레이 결제시스템을 소개합니다구글플레이는 앱의 개발, 배포, 구매에 이르는 전 과정을 지원하는 통합 인프라이며,  구글플레이 결제시스템은 소비자의 안전과 편의를 담보하는 핵심 도...
    Date2020.12.03
    Read More
  8. 해킹은 어떻게 하는걸까? 취약점 해킹이란 뭘까?

    취약점 이란건 무엇이며 취약점 해킹이란 무엇일까? SQL-Injection을 통해 해커들이 어떻게 취약점 해킹을 하는지 알아봅시다.
    Date2020.11.29
    Read More
  9. 사이버 공격에 앞선 인공지능 기반 Microsoft의 보안 전략

    이번 웨비나에서는 변화하는 사이버 공격에 대한 대응 전략을 소개해 드리고자 합니다. 아울러, 단순 방지 및 방어를 넘어 공격에 대한 인텔리전트한 탐지 및 빠른 대응을 위해 Microsoft는 어떤 준...
    Date2020.11.29
    Read More
  10. 사이버 위협 동향보고서(2020년 3분기)

    제 1 장. Trend - 3분기 사이버 위협 동향   1. 언론보도로 살펴본 사이버 위협 동향   2. 취약점 동향   3. 해외 사이버 위협 동향 제 2 장. Guide - 보안 지식 및 사이버 위협 통계    1. 보안 이슈 Q&am...
    Date2020.11.07
    Read More
  11. "아이폰, 세상에 공개되던 날" by 스티브 잡스 I 전설의 프레젠테이션 (한영자막)

    아이폰 1세대를 출시하며 스마트폰의 정의를 내렸던, 스티브 잡스의 아이폰 키노트 프레젠테이션입니다.
    Date2020.10.29
    Read More
  12. 미래에 사라질 직업 TOP10 (운전사, 기자, 법률 관련 직종 등)

    ​ ​ ​ 전문가 말에 따르면 2030년까지 없어질 직종이 약 20억개라고 예측하였는데요. ​ 해당 분야로 취업을 열심히 준비하는데 전망이 부정적이고 점차 일자리가 줄어든다는 소식을 ...
    Date2020.10.04
    Read More
  13. 해킹, 보이지 않는 위협

    모든 것이 네트워크로 연결되는 세상! 하루가 다르게 발전하는 IT기술과 디지털 기기는 인류 문명을 혁신적으로 변화시켰다. 그러나 우리의 삶과 떼어놓을 수 없는 스마트폰과 디지털 기기들은 ...
    Date2020.08.29
    Read More
  14. "같이 써야 더 강하다" 항목 수준 백업 vs. 이미지 수준 백업 비교

    W. Curtis Preston | Network World 컴퓨터 백업에는 서로 정반대인 두 가지 방법이 있다. 바로 항목 수준 백업과 이미지 수준 백업이다. IT 전문가는 수십년 동안 두 가지 방법을 모두 혼합해 사용해왔...
    Date2020.07.13
    Read More
  15. Paloalto PAN-OS 취약점 보안 업데이트 권고

    □ 개요  o Paloalto는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]  o 취약점 버전을 사용 중인 이용자는 해결 방안에 따라 조치 권고   □ 설명  o PAN-OS에서 SAML 서명에 대한 검증...
    Date2020.07.03
    Read More
  16. 애플, Air Pods Pro 최신 펌웨어 업데이트 2D27 출시

    전세계 무선 이어폰 시장을 지배하는 애플이 Air Pods Pro를 위해 최신 펌웨어 업데이트를 출시했다. 업데이트 후 펌웨어 버전은 2D27이 되며 Air Pods 시리즈의 펌웨어 업데이트는 아래의 조건...
    Date2020.06.28
    Read More
  17. 신형 플레이스테이션5의 리테일 디자인 공개

    At launch, we will offer two options: a PlayStation®5 console with an Ultra HD Blu-ray disc drive and a PlayStation®5 Digital Edition without a disc drive. The PS5 gameplay experience wil...
    Date2020.06.22
    Read More
  18. 이것이 플레이스테이션5(PS5) 차세대 게임들

    차세대기 플레이스테이션 5 로 출시 되는 게임들 0:00    스파이더맨 : 마일즈 모랄레스 0:58    리터널 2:16    프로젝트 에씨아 2:42    호라이즌 2 - 포비든 웨스트 4:18    바이오 하자드 8 5:08    프...
    Date2020.06.22
    Read More
  19. How does an Electric Car work ? | Tesla Model S

    Electric cars are making big waves in the automobile world. These noise-free, pollution-free and high-performance vehicles are expected to make their I.C. engine counterparts obsolete by ...
    Date2020.06.21
    Read More
  20. 전기자동차와 일반자동차의 구조는 어떻게 다를까?

    환경의 중요성이 날로 커지면서 친환경 자동차에 대한 관심도 높아지고 있다. 특히 전기자동차의 경우 한 번의 충전으로 먼 거리까지 갈 수 있어 소비자들에게 반응이 좋다. 그렇다면 전기자동차는 어...
    Date2020.06.21
    Read More
  21. 구글의 콘텐츠가 사용자에게 전달되기까지의 과정

    이 글은 지난 2018년 12월 7일에 포스팅한 ‘구글의 콘텐츠는 어떻게 사용자에게 전달되는가'를 기반으로 재작성되었습니다. 구글은 전 세계 사용자에게 콘텐츠를 최대한 신속하고 끊김없이 제공하기 위해 ...
    Date2020.06.21
    Read More
  22. Treck 프로토콜 취약점 주의 권고

    □ 개요  o Treck의 TCP/IP 프로토콜에서 취약점 발견 [1][2]  o 공격자는 해당 취약점을 이용하여 데이터 유출 등의 피해를 발생시킬 수 있으므로, 영향받는 제품 또는 기기를 이용 중인 사용자의 주의 필...
    Date2020.06.21
    Read More
  23. MS 6월 보안 위협에 따른 정기 보안 업데이트 권고

    □ 6월 보안업데이트 개요(총 12종)  o 등급 : 긴급(Critical) 7종, 중요(Important) 5종  o 발표일 : 2020.06.10.(수)  o 업데이트 내용 제품군중요도영향KB번호Windows 10 v2004, v1909, v1903, v1809, v1...
    Date2020.06.21
    Read More
  24. 레이트레이싱 대응 Minecraft with RTX 베타버전 17일 공개

    레이트레이싱 대응 Minecraft with RTX 베타버전이 17일 공개되며 동작에는 RTX 2060 이상이 필요하다. NVIDIA는 4월 14일, 이전부터 언급한 Minecraft with RTX 베타버전이 4월 17일 오전 2시(한국...
    Date2020.04.16
    Read More
  25. 마이크로소프트 4월 누적 보안 업데이트 배포

    미국 Microsoft가 Windows 10 1903/1909 전용 4월 누적 업데이트를 공개.   이 업데이트는 특정 앱이 그룹 정책 객체를 통하여 공개된 경우에 설치되지 않는 문제나, VLAN을 사용하고 있는 환경에서 유...
    Date2020.04.16
    Read More
  26. How To : 휴대전화를 청소, 소독하는 방법

    Jim Martin | PC Advisor 자신의 휴대전화를 마지막으로 청소한 것이 언제인가? 이번 기사에서는 휴대전화를 안전하게 소독하는 방법에 대해 알아보자.  지난 2016년, 영국위생업체의 이니셜 와시룸 ...
    Date2020.03.11
    Read More
  27. 코로나19로 변화하는 일상생활에 도움이 되는 앱을 소개합니다!

    코로나19가 국내에서 발생한지 한 달 여가 지나고 있습니다. 모두 건강하게 잘 지내고 계신가요? 코로나19로 인해 오늘날 우리의 일상 생활은 다양한 모습으로 변화하고 있는데요. 코로나19 확산을 방지하...
    Date2020.03.11
    Read More
  28. 1인방송 열풍...상표출원도 UP! UP!

    1인방송 열풍...상표출원도 UP! UP! - 20~30대 청년층 상표출원 늘어! -  □ 특허청(청장 박원주)에 따르면, 최근 1인 방송 열풍이 이어지면서 방송·통신업 상표출원도 크게 증가한 것으로 나타났다. ’15년 ...
    Date2020.03.11
    Read More
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 47 Next
/ 47