4월 27일 (토) 오후 6:22

logo

  • home
  • head
  • itnews
  • product
  • mobile
  • game
  • benchmark
  • analysis
  • blog

개봉 2024.06.05. / 장르 드람 / 국가 대한민국 감독 : 조지 밀러 출연 : 안야 테일러 조이, 크리스 헴스워스 등 ...
개봉 2024.05.22. / 장르 액션 / 국가 미국 감독 : 조지 밀러 출연 : 안야 테일러 조이, 크리스 헴스워스 등 ...

안랩은 머신러닝(ML) 기반으로 탐지한 피싱 문자에 대해 분석 및 대응을 수행한다. 올해 2분기 특이사항으로는 가족 또는 기관 사칭 피싱 문자를 악용한 공격이 급증한 반면, 허위 결제 사기 문자 건수는 큰 폭으로 감소했다. 또한, 모바일 청첩장으로 위장한 피싱 문자가 새롭게 탐지됐다. 이 외에, 메시지 본문에 있는 휴대폰 번호로 연락을 유도해 보이스피싱을 시도하는 방식도 많이 사용되고 있다.

 

이처럼 최근에는 단순히 URL을 포함한 문자를 전송하는 수준을 넘어, 특정 기관 및 이벤트를 사칭한 스미싱(Smishing)이 성행하고 있다. 스미싱도 피싱의 한 유형이다. 이번 글에서는 피싱 문자의 유형별 점유율 통계와 함께, 최신 피싱 공격 수법을 소개한다.

 

2307186660932708.png
 

2023년 2분기 피싱 문자 통계

 

​2023년 2분기 동안 수집된 피싱 문자를 분석한 결과, [그림 1]과 같이 정부 지원금 위장(41.6%), 가족 사칭(26.4%), 택배 사칭(22.9%), 기관 사칭(7.6%), 모바일 청첩장 위장(0.9%), 허위 결제 사기(0.6%) 순으로 점유율을 차지한다.

 

1분기 대비 증가한 피싱 문자는 정부 지원금 및 가족, 기관을 사칭한 문자로 각각 5%, 13.9%, 5.6% 증가했다. 반면, 택배 사칭, 허위 결제 사기 문자는 각각 0.9%, 24.6% 감소했다. 이 밖에, 모바일 청첩장을 사칭한 피싱 문자가 처음으로 탐지 및 집계됐다.

 

2307186666596034.png
[그림 1] 2023년 2분기 분류 별 피싱 문자 비율

 

정부 지원금 위장 문자는 좋은 조건의 대출 선정을 명목 삼아 전화 또는 카카오톡 친구 추가를 유도해 보이스피싱을 시도하거나 개인정보 및 금융 정보를 탈취하는 것이 목적이다. 가족 사칭 문자는 가족 구성원으로 위장해 스마트폰이 고장 났다는 내용의 문자를 보내고 원격제어 앱 설치를 유도함으로써 개인정보를 탈취한다. 택배 사칭 문자는 배송 실패를 핑계 삼아 사용자가 피싱 사이트에 접속하거나 카카오톡 채널을 추가하고, 최종적으로 악성 앱을 설치하도록 한다. 기관 사칭 문자는 경찰청, 국민건강보험 등의 기관을 사칭해 보고서를 발송했으니 확인하라는 문자를 보내 피싱 사이트에 접속하도록 한 후, 개인정보를 탈취한다. 모바일 청첩장을 사칭한 피싱 문자는 가짜 청첩장 내 URL 클릭을 유도해 악성 앱을 설치하도록 한다. 허위 결제 사기 문자는 사용자가 고객센터로 위장한 업체에 전화하도록 유도하고, 개인정보와 금융 정보를 탈취한다.

 

2023년 2분기 동안 수집된 피싱 문자를 분석한 결과, [표 1]와 같이 은행(23.9%), 물류(22.9%), 기관(7.6%) 사칭 문자가 가장 큰 비중을 차지했다. 이들 산업군 모두 일상생활과 밀접하다는 공통적인 특징이 있다.

 

 

2307186667047485.png 

[표 1] 2023년 2분기 피싱 공격에 악용된 산업군 별 비율

 

​추가로, 피싱 수법에 가장 많이 이용되는 수단은 [표 2]와 같이 ​전화(42.2%), URL(31.4%), SMS(10.9%), 카카오톡(6.1%) 순이다.

 

2307186667331502.png
[표 2] 2023년 2분기 피싱 유도 방식 별 비율

 

2023년 2분기 피싱 문자 유형별 상세 정보

 안랩은 올해 2분기에 수집된 피싱 문자를 분석한 결과를 바탕으로 어떤 피싱 문자가 사용됐는지에 대해 상세한 정보를 정리했다.

 

1. 정부 지원금 위장 문자

정부 지원금으로 위장한 문자는 [표 4]와 유사한 내용으로 발송된다. 정부 지원금 위장 문자는 정부에서 지원하는 대출 상품에 선정돼 저금리나 고정금리와 같은 좋은 조건으로 대출이 가능하다는 내용으로, 금융기관, 보증기관 등의 단어를 사용해 실제로 대출이 가능한 것처럼 사용자를 속인다. 해당 문자는 본문에 URL이 존재하지 않지만 휴대폰 번호나 카카오톡 친구 추가를 통해 연락을 유도하고 개인정보와 금융 정보 탈취를 시도한다.

 ​

2307186667455886.png
[표 3] 정부 지원금 내용으로 위장한 피싱 문자 예시

 

2. 가족 사칭 문자

가족 사칭 피싱 문자에 대한 예시는 [표 5]와 같다. 가족 사칭 문자는 자식을 사칭해 스마트폰이 고장나 임시폰과 임시번호를 받았고, 답장해 달라는 내용으로 전송된다. 해당 번호로 답장을 하면 금융 및 개인정보를 탈취하거나, 원격제어 앱을 설치하도록 유도해 사용자 스마트폰에 직접 접속을 시도한다.

 

2307186667789778.png
[표 4] 가족 사칭 문자 예시

 

3. 택배 사칭 문자

택배를 사칭한 피싱 문자의 대표적인 사례는 [표 6]과 같다. 택배 사칭 문자는 유명 택배사를 사칭해 주소지, 통관 번호 오류와 같은 문제로 인해 배달이 불가능하니 문자 내 URL을 통해 연락하라는 내용이 대부분이다. 해당 URL은 단축 URL(bit.ly/#####)로 들어오지만, 대체로 오픈 카카오톡 채널이나 [그림 2]와 같은 피싱 사이트로 연결된다. 연결된 카카오톡 채널은 대화를 통해 개인정보를 요구하거나 악성 앱 설치를 유도하고, 피싱 사이트는 조회를 위해 개인정보를 요구한다. 

 

2307197554296938.png
[표 5] 택배 사칭 문자 예시

 

2307197554537001.png
[그림 2] 택배 사칭 피싱 사이트

 

4. 기관 사칭 문자

4-1. 수사기관 사칭 문자

수사기관 사칭 문자에 대한 예시는 [표 7]과 같다. 수사기관 사칭 문자에는 경찰청 교통 민원을 사칭하며 교통 부분에 대한 위반을 했기에 고지서를 발송한다는 내용이 담겨있다. 해당 문자에 있는 URL로 접속하면 [그림 2]와 같이 경찰청 교통 민원을 사칭하는 피싱 사이트로 연결되고, 문자 내용을 확인하기 위해서는 개인정보를 입력해야 한다. 사용자가 입력한 개인정보는 결국 해킹에 사용된다.

 

2307186668319260.png
[표 6] 수사기관 사칭 문자 예시

 

​4-2. 건강검진기관 사칭 문자

건강검진기관 사칭 문자에 대한 예시는 [표 8]과 같다. 건강검진기관 사칭 문자는 국민건강보험을 사칭해 건강검진 관련 보고서를 전송한다며, 문자 내 URL을 확인하라는 문자이다. 해당 URL을 클릭하면 국민건강보험을 사칭하는 피싱 사이트로 연결된다. 문자 내용을 확인하기 위해서는 개인정보를 입력해야 되고, 입력하는 순간 개인정보가 유출된다.

 

2307197554760239.png
[표 7] 건강검진 기관 사칭 문자 예시

 

2307197555551861.png
[그림 3] 건강검진 기관 사칭 피싱 사이트

 

4-3. 국세청 사칭 문자

국세청 사칭 문자에 대한 예시는 [표 9]와 같다. 국세청 사칭 문자는 발신자를 국세청으로 위장해 연말정산 관련 문자를 전송한다며 첨부한 URL을 확인하라는 내용이다. 해당 URL은 국세청을 사칭하는 피싱 사이트 주소이다. 해당 사이트에서 공제 대상 조회를 목적으로 개인정보를 입력하라고 유도하는데, 이때 공격자는 사용자의 개인정보를 탈취한다. 

 

2307186668581543.png
[표 8] 국세청 사칭 문자 예시

 

​5. 모바일 청첩장 위장 문자

모바일 청첩장으로 위장한 피싱 문자의 예시는 [표 10]과 같다. 모바일 청첩장에 URL을 삽입해 사용자의 클릭을 유도한다. 해당 문자에 있는 URL을 클릭하면 “모바일초대장V_1x.2.x.57.apk”와 같은 이름의 악성 앱이 다운로드되고 휴대폰의 개인정보가 유출된다.

 

2307186668925516.png
[표 9] 모바일 청첩장 위장 문자 예시

 

6. 허위 결제 사기 문자

허위 결제 사기 문자에 대한 예시는 [표 11]와 같다. 허위 결제 사기 문자는 본문에 결제, 금액, 완료와 같은 키워드와 가짜 고객센터 번호를 포함한다. 문자를 받은 사용자가 본문 내 휴대폰 번호로 연락하면 공격자는 보이스피싱을 시도한다. 

 

2307197560375910.png
[표 10] 허위 결제 사기 문자 예시

 

예방 및 진단 정보

스마트폰의 보급률이 급증하면서 피싱 문자는 매년 증가하고 있다. 다음 예방 수칙을 준수하면 피해를 최소화할 수 있다.

 

  1. 1. 메시지 본문에 포함된 URL을 클릭하지 않는다. 아직까지 대다수 피싱 문자는 본문에 URL을 포함하는 형태이다. 띠라서 신뢰할 수 없는 URL을 클릭하지 않는 것만으로도 피싱으로 인한 피해를 어느 정도 예방할 수 있다.
  2.  
  3. 2. 의심스러운 문자의 발신자 번호를 인터넷에 검색한다. 대부분의 피싱 문자는 발신자 번호가 인터넷에서 정상적으로 검색이 되지 않기 때문에 인터넷 검색을 통해 예방할 수 있다.
  4.  
  5. 3. 본문에 [국제 발신], [국외 발신]과 같은 단어가 존재한다면 피싱 문자를 의심해볼 만하다. 많은 피싱 문자가 국제 발신을 통해 발송되기 때문이다.
  6.  
  7. 4. 카카오톡 친구 추가를 요구하거나 밴드 오픈 채팅방으로 연락하라는 내용의 문자도 피싱 문자일 확률이 높다. 메시지 본문에 URL을 첨부하는 수법은 이미 널리 알려져 공격자도 URL을 직접 전송하기 보다는 오픈 채팅방으로 유인해 악성 앱을 설치하도록 하는 수법을 많이 사용하고 있다. 따라서 오픈 채팅방으로 유도하는 문자도 주의해야 한다.

 

안랩의 V3 모바일 시큐리티(V3 Mobile Security)는 사용자가 모바일 악성코드, 개인정보 유출 걱정 없이 안전하고 편리한 모바일 라이프를 즐길 수 있도록 다양한 보안 기능을 제공한다. 이 중에서도 URL 검사 기능은 악성 앱 설치를 유도하는 URL을 실시간으로 모니터링 함으로써 스미싱 등으로 인한 피해를 예방한다. 또한, 원치 않거나 알 수 없는 번호 및 국제 전화 수신을 차단하는 기능도 제공한다. V3 모바일 시큐리티와 같은 스마트폰 보안 제품을 설치하고 주기적으로 업데이트하면 스마트폰을 더욱 안전하고 편리하게 사용할 수 있다.

 

출처 - AhnLab | 보안 이슈






  1. 구글의 차세대 모델: 제미나이 1.5

    순다 피차이(Sundar Pichai), 구글 및 알파벳 CEO가 드리는 말씀 지난 주, 구글은 가장 성능이 뛰어난 모델 제미나이 1.0 울트라를 출시하며 제미나이 어드밴스드를 선보였습니다. 이는 더욱 유용한 ...
    Date2024.02.22
    Read More
  2. 미국에선 s24가 공짜, 제값 내는건 한국인뿐 / 깐깐남in뉴욕 / 비디오머그

    삼성이 내 놓은 갤럭시 S24, AI 통번역 기능 등 업그레이드 된 성능으로 주목 받고 있습니다. 하지만 120만 원에서 173만 원까지 하는 높은 가격은 소비자들에게 큰 부담일 수밖에 없죠. 그.런.데.!!! S24...
    Date2024.02.18
    Read More
  3. 도대체 5G는 왜 구린가? 직접 사용해보니 깨달은 문제점들

    오랫동안 4G를 사용해오며 5G로 갈아탄지 대략 6개월이 지났습니다. 실제로 5G를 사용해보니 결과적으로 그렇게 만족스럽지는 못했는데요, 오늘은 간략한 제 후기와 5G가 앞으로도 크게 기대되지 않는 이유...
    Date2024.02.18
    Read More
  4. 뚜따에 진심인 형+과학자코스프레+현미경을구입했어

    [정종철] 뚜따에 진심인 형+과학자코스프레+현미경을구입했어 CPU 뚜따 교육자료ㅋㅋ
    Date2024.02.18
    Read More
  5. 삼성 노트북 SSD 교체시 윈도우 재설치 안하고 하드 바꾸는방법 SSD 교체 방법

    하드교체시 기존윈도우 사용하기 윈도우 재설치 안하고 하드 바꾸는 방법 컴퓨터에 물을 쏟았어요  
    Date2024.02.18
    Read More
  6. 과기정통부, 「정보보호산업의 글로벌 경쟁력 확보 전략」 발표

    △ ‘27년까지 시장규모 30조원 달성을 목표로 관련 예산 총 1조 1천억 원 투입  △ ’27년까지 총 1,300억원 규모의 「사이버보안 펀드」 조성을 통해 보안유니콘 기업 본격 육성 △ 제로트러스트 전환로드맵 ...
    Date2023.09.06
    Read More
  7. Inception: leaking the root hash from /etc/shadow on AMD Zen 4

      In this demo demonstrates leaking the root password has on an up-to-date Linux machine running Ubuntu 22.04 on kernel 5.19. The CPU is the latest generation, AMD Zen 4 microarchitectur...
    Date2023.08.13
    Read More
  8. 통계로 살펴보는 스미싱 공격 트렌드, 피해를 막는 방법은?

    안랩은 머신러닝(ML) 기반으로 탐지한 피싱 문자에 대해 분석 및 대응을 수행한다. 올해 2분기 특이사항으로는 가족 또는 기관 사칭 피싱 문자를 악용한 공격이 급증한 반면, 허위 결제 사기 문자 건수는 ...
    Date2023.07.21
    Read More
  9. 텔레그램 메신저 업데이트 사칭 메시지를 통한 피싱 주의 권고

    □ 개 요  o 텔레그램 메신저 등을 통한 피싱 시도가 빈번하게 발생하고 있어 전화번호 등 개인정보 유출과 악성앱 감염 등 2차 피해로 연계되지 않도록 사용자 주의 권고   □ 주요 내용  o 텔레그...
    Date2023.07.21
    Read More
  10. [인공지능과 반도체 5편] 챗GPT 등 인공지능의 시대 : 메모리의 연산 등

    인공지능(AI, Artificial Intelligence)은 현재 전 세계를 가장 뜨겁게 달구는 키워드다. SK하이닉스 뉴스룸에서는 [인공지능 반도체] 코너를 마련, 인공지능 전문가 정인성 작가와 함께 총 일곱 편의 기...
    Date2023.07.11
    Read More
  11. 아이들이 더 안전하게 인터넷을 사용하도록 돕는 방법

    아이들은 어릴 때부터 인터넷이 제공하는 다양한 교육적, 사회적 혜택을 누리며 성장합니다. 때문에 온라인에서 안전하게 활동하는 법을 배우는 것은 자녀 교육에 필수적인 부분입니다. 부모가 자녀와 함께...
    Date2023.06.11
    Read More
  12. 보안 담당자에게 꼭 필요한 리눅스 보안 툴은?

    2022년 쉬키테가(Shikitega), 스위스 아미 나이프(Swiss Army Knife)와 같은 새로운 리눅스(Linux) 악성코드가 등장하고, 리눅스 시스템을 대상으로 한 랜섬웨어 공격은 75%나 증가했다. 이 중 일부는 백신...
    Date2023.05.23
    Read More
  13. (애플페이 사용법) iPhone에서 Apple Pay로 비접촉식 결제하기

    iPhone에서 Apple Pay로 비접촉식 결제하기iPhone의 지갑 앱에 Apple Cash, 신용 카드 및 직불 카드를 저장한 경우, 상점, 식당 등에서 Apple Pay로 안전하게 비접촉식 결제를 할 수 있습니다. Apple Pay를...
    Date2023.03.22
    Read More
  14. MS 12월 보안 위협에 따른 정기 보안 업데이트 권고

    □ 12월 보안업데이트 개요(총 7종) o 등급 : 긴급(Critical) 4종, 중요(Important) 2종, 보통(Moderate) 1종 o 발표일 : 2022.12.14.(수) o 업데이트 내용 제품군 중요도 영...
    Date2022.12.14
    Read More
  15. Windows 11 2022 업데이트, 어떤 기능들이 개선됐나

    최신 Windows 업데이트는 우리 모두가 더 안전하고 확신을 가지고 원격 작업 세계를 계속 탐색하는 과정에서 귀하가 표현한 요구 사항에 중점을 둡니다. 시작에서 앱에 대한 폴더 만들기 고정된 앱을...
    Date2022.10.06
    Read More
  16. 구글이 검색을 보다 자연스럽고 직관적으로 만드는 방법

    이 블로그는 구글 The Keyword 블로그(영문)에서도 확인하실 수 있습니다.           구글은 20년 넘게 전 세계의 정보를 체계화해 모두가 편리하게 접근하고 이용할 수 있도록 하는 사명에 헌...
    Date2022.10.04
    Read More
  17. AI로 현실 세계를 재구성하는 NVIDIA DRIVE Sim

    자율주행 자동차 시뮬레이션은 두 가지 난제를 풀어야 합니다. 바로 인공지능(AI) 운전자가 시뮬레이션을 실제같이 인식할 정도로 충분히 세부적이고 사실적인 세상을 만드는 일, 완벽하게 훈련되고 테스트...
    Date2022.10.01
    Read More
  18. 윈도우 11 22H2 리뷰 | 작지만 환영할 만한 변화

    연 2회 기능 업데이트를 제공했던 윈도우 10과 달리 윈도우 11은 1년 단위로 기능 업데이트를 제공한다. 그리고 마침내 윈도우 11 2022 업데이트, 버전 22H2가 공개됐다. 참고로 여기서 ‘22’는 2022년을 의...
    Date2022.09.25
    Read More
  19. 클라우드 보안, 어렵다면 이것부터 시작하자

    월간’안’ 독자들에게 이제 클라우드 보안이라는 개념 자체가 생소한 경우는 많지 않을 것이다. 다만, 클라우드 보안에 대해 알면 알수록 생각보다 어렵다는 사실을 깨닫는 독자들도 있을 것이다. 클라우드 ...
    Date2022.09.25
    Read More
  20. 해커가 자동 로그인 기능을 좋아하는 이유

    최근 유행하는 악성코드를 논할 때 빠지지 않고 등장하는 것이 바로 ‘인포스틸러(InfoStealer)’다. 인포스틸러는 단어 그대로 사용자의 여러 정보들을 노린다. 특히, 웹사이트나 프로그램의 ‘자동 로그인’ ...
    Date2022.09.25
    Read More
  21. 2022년 상반기 북한 공격 그룹 공격동향 Part.1 : 문서형 기반 악성코드

    01. 북한발 사이버 공격의 현황분석 2022년은 우크라이나와 러시아 간의 사이버 공격을 넘어 물리적인 충돌로 인해 전 세계 국제정세에도 많은 영향을 미치고 있다. 국내에서도 김수키(Kimsuky), 라자루...
    Date2022.09.25
    Read More
  22. AI 기술의 다양한 응용 분야_AI 반도체의 현황과 미래전망

    ‘역사상 가장 거대한 패러다임의 전환’이라 불리는 인공지능(AI)은 눈부신 속도로 일상의 중심으로 다가오고 있다. AI는 이미 인간의 지능과 학습 속도를 추월했고, 일상의 다양한 부분을 학습하며 자율주...
    Date2022.06.03
    Read More
  23. 모든 것을 플래시에 담아: 플래시 스토리지(Flash Storage), 일상에 혁신을 가져오다

    콘솔에 저장된 게임을 불러오거나(Loading) 디지털 뮤직 플레이어(Digital Music Player) 또는 스마트폰을 써본 경험이 있다면, 플래시 스토리지(Flash Storage)1)를 사용했다는 의미이다. 이처럼 우리 주...
    Date2022.06.03
    Read More
  24. [크리티컬] Genian NAC 원격 코드 실행 취약점

    □ 개요 o 지니언스社 Genian NAC에서 SOAP RPC 요청을 활용하여 관리자 권한을 탈취하고, 관리자 페이지를 통해 쉘을 획득하여 연결된 전체 노드에 SYSTEM 권한의 원격 코드 실행이 가능한 취약점취약점 종...
    Date2022.03.28
    Read More
  25. 포시에스社 OZ Viewer 소프트웨어 보안 업데이트 권고

    □ 개요 o 포시에스社는 자사 제품에서 발생하는 취약점을 해결한 보안업데이트 발표[1] □ 설명 o 포시에스社 OZ Viewer 소프트웨어의 환경 설정 파일 변조 시 발생하는 원격 코드 실행 취약점   □ 영향받...
    Date2022.03.04
    Read More
  26. Apache Log4j 보안 업데이트 권고 (Update. 22-1-3 14:40)

    2021-12-12 : 영향 받는 버전 및 참고 사이트 추가 2021-12-13 : 1.x 버전 사용자 최신 업데이트 권고 및 버전확인방법 추가2021-12-13 : 탐지정책 추가 2021-12-15 : CVE-2021-45046, CVE-2021-4104 추가,...
    Date2022.01.25
    Read More
  27. '원격 일잘러' 되볼까?··· MS 팀즈 신기능 10가지 따라잡기

    Howard Wen  |  Computerworld 지난 약 1년 동안 마이크로소프트는 채팅 및 화상회의 허브인 팀즈(Teams)에 많은 새로운 기능을 추가했다. 주요 신기능이 무엇인지, 이들을 어떻게 활용하는지 살펴본다....
    Date2022.01.24
    Read More
  28. 새롭게 다가올 메타버스의 세계, 핵심은 재미와 경제 시스템

    지난해 메타버스(Metaverse, 현실세계와 같은 사회·경제·문화 활동이 이뤄지는 3차원 가상세계) 키워드에 불을 붙인 두 가지 사건이 있었다. 로블록스(Roblox)의 상장, 그리고 페이스북(Facebook)의 사명 ...
    Date2022.01.24
    Read More
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 47 Next
/ 47