고수익·재택·즉시 채용 내세워 낚는다... 피싱문자 1위 ‘구인 사기’

2025-11-05 11:52
  • 카카오톡
  • 네이버 블로그
  • url
안랩, 2025년 3분기 피싱 문자 트렌드 보고서 발표

[보안뉴스 강현주 기자] 올해 3분기 가장 많이 발생한 피싱 문자 공격 유형은 ‘구인 사기’인 것으로 나타났다. 사기꾼들은 고수익, 즉시 채용, 재택 근무 등의 키워드들로 구직이 간절한 이들의 심리를 악용한다.

안랩(대표 강석균)이 2025년 7월부터 9월까지 자체 구축 AI 플랫폼에 기반해 다양한 피싱 문자를 탐지·분석한 결과를 담은 ‘2025년 3분기 피싱 문자 트렌드 보고서’를 발표했다.


▲‘2025년 3분기 피싱 문자 트렌드 보고서’ [자료: 안랩]

1위는 ‘구인 사기’(35.01%)’로, 전체의 3분의 1 이상을 차지했다.

이어 △정부·공공기관 사칭(23.77%) △텔레그램 사칭(20.07%) △금융기관 사칭(10.98%) △택배사 사칭(3.30%) △청첩장 위장(3.04%) △공모주 청약 위장(1.46%) △대출 사기(1.16%) △부고 위장(1.00%) △가족 사칭(0.21%) 순서로 집계됐다.

‘구인 사기’ 유형은 단기 고수익 아르바이트나 재택근무 모집 등으로 가장한 사례가 대표적이다. 공격자는 문자 본문에 지원 또는 상담용 페이지로 위장한 URL을 삽입해 사용자의 반응을 유도한다. ‘즉시 채용’, ‘고액 수당 지급’ 등 비현실적인 조건을 내세워 개인정보를 탈취하거나 1:1 대화방으로 유도해 금전을 갈취하는 사례가 꾸준히 확인되고 있다.

피싱 문자 공격자가 사칭한 산업군 비중은 △정부·공공기관(30.99%) △금융기관(7.62%) △물류(3.04%) △기타(58.35%) 순으로 나타났다.

공신력 있는 정부·공공기관을 사칭한 공격이 큰 비중을 차지했다. ‘기타’ 산업군 사칭이 과반을 넘는 것은 피싱 문자 공격이 일상생활 전반으로 확산되는 추세가 이어지고 있음을 보여준다. 피싱 문자 공격자들은 사회적 이슈나 개인 관심사를 교묘히 악용해 불특정 다수를 노리는 양상을 보이고 있다.

피싱 시도 방식은 ‘URL 삽입’이 96.60%로 압도적으로 많았고, 모바일 메신저로 유인하는 방식은 3.40%에 그쳤다.

이는 공격자들이 여전히 URL 삽입을 가장 효율적인 공격 수단으로 활용하고 있음을 의미한다. 새로운 기술적 변화를 시도하기 보다 기존 공격 방식을 정교화하면서 사용자의 경계를 무너뜨리는 전략이 이어지고 있어 사용자들의 주의가 필요하다.

피싱 문자로 인한 피해를 예방하기 위해서는 △불분명한 송신자가 보낸 URL 클릭 금지 △의심스러운 전화번호의 평판 확인 △업무·일상에 불필요할 경우 국제 발신 문자 수신 차단 △V3 모바일 시큐리티와 같은 스마트폰 보안 제품 설치 등 기본적인 보안 수칙을 준수해야 한다.

안랩은 ‘피싱 문자 트렌드 보고서’를 포함한 전문적인 최신 위협 정보를 자사의 차세대 위협 인텔리전스 플랫폼 ‘안랩 TIP’에서 제공 중이다.

안랩은 “최근 피싱 문자 공격은 구직 등 개인의 일상과 심리를 노린 생활 밀착형 형태로 확산하고 있다”며, “취업·고수익·재택근무 등 쉽고 즉각적인 이익을 내세우는 메시지일수록 피싱일 가능성이 높으므로 경계를 유지해야 한다”고 말했다.

한편, V3 모바일 시큐리티는 안랩의 자체 구축 AI 플랫폼 ‘안랩 AI 플러스(AhnLab AI PLUS)’ 기반 행위 분석 및 패턴 인식 기술로 다양한 피싱 문자의 특징을 실시간으로 식별하며, 악성·의심 URL 검사 기능을 지원한다.

[강현주 기자(jjoo@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

헤드라인 뉴스

TOP 뉴스

이전 스크랩하기


과월호 eBook List 정기구독 신청하기

    • 알티솔루션

    • 인콘

    • 엔텍디바이스

    • 핀텔

    • 아이비젼

    • 아이디스

    • 씨프로

    • 웹게이트

    • 지오멕스소프트

    • 하이크비전

    • 한화비전

    • ZKTeco

    • 비엔에스테크

    • 홍석

    • 원우이엔지

    • 지인테크

    • 진명아이앤씨

    • 이화트론

    • 다누시스

    • 테크스피어

    • 휴먼인텍

    • 슈프리마

    • 인텔리빅스

    • 시큐인포

    • 미래정보기술(주)

    • 한국씨텍

    • 비전정보통신

    • 유니뷰코리아

    • 경인씨엔에스

    • 트루엔

    • 성현시스템

    • 위트콘

    • 디멘션

    • 레이튼

    • 다후아테크놀로지코리아

    • 포엠아이텍

    • 지엠케이정보통신

    • 넥스트림

    • 세연테크

    • 스마트시티코리아

    • 파이오링크

    • 엑소스피어

    • 안랩

    • 스플래시탑

    • 펜타시큐리티

    • 모니터랩

    • 선유엔에스

    • 수산아이앤티

    • 소프트캠프

    • 퓨쳐시스템

    • 신우테크
      팬틸드 / 하우징

    • 에프에스네트워크

    • 네이즈

    • 케이제이테크

    • 셀링스시스템

    • 혜성테크원

    • 아이엔아이

    • 미래시그널

    • 원투스시스템

    • 케비스전자

    • 엣지디엑스

    • 새눈

    • 주식회사 에스카

    • 솔디아

    • 일산정밀

    • 인빅

    • 에이앤티글로벌

    • 미래시그널

    • 네티마시스템

    • 인더스비젼

    • 구네보코리아

    • 현대틸스
      팬틸트 / 카메라

    • 알씨

    • 넥스텝

    • 에이앤티코리아

    • 엔에스티정보통신

    • 태양테크

    • 엘림광통신

    • 엔시드

    • 이엘피케이뉴

    • 메트로게이트
      시큐리티 게이트

    • 레이어스

    • 와이즈콘

    • 포커스에이아이

    • 티에스아이솔루션

    • 엠스톤

    • 글로넥스

    • 유진시스템코리아

    • 카티스

    • 세환엠에스(주)

Copyright thebn Co., Ltd. All Rights Reserved.

시큐리티월드

IP NEWS

회원가입

Passwordless 설정

PC버전

닫기