이런 문자 누르면 '큰일'…피싱 문자 1위 유형은 바로 '이것'
2025-11-05 11:55
add remove print link
안랩, 2025년 3분기 피싱 문자 트렌드 보고서 발표
피싱 공격 1위, 구인 사기
올해 3분기(7~9월) 피싱 문자를 분석한 결과 가장 많이 발생한 피싱 문자 공격 유형은 '구인 사기'였다. 이 유형은 전체의 3분의 1 이상을 차지했다.

'피싱(phishing)'은 개인 정보(private data)와 낚시(fishing)를 합성한 용어로, 불법적으로 개인의 금융 정보 등을 빼내 범죄에 사용하는 범법 행위를 말한다. 피싱 문자는 주로 본문 내용에 악성 링크 등을 포함한 문자를 발송해 개인정보 탈취나 금융 피해를 유발한다.
5일 안랩은 자사 인공지능(AI) 플랫폼에 기반해 다양한 피싱 문자를 탐지·분석한 결과를 담은 '2025년 3분기 피싱 문자 트렌드 보고서' 내용을 발표했다.
올 3분기 가장 많이 발생한 피싱 문자 공격 유형은 ‘구인 사기'로 전체의 35.01%를 차지했다. 전체의 3분의 1 이상을 넘어서는 수치다. 이어 ▲정부·공공기관 사칭(23.77%) ▲텔레그램 사칭(20.07%) ▲금융기관 사칭(10.98%) ▲택배사 사칭(3.30%) ▲청첩장 위장(3.04%) ▲공모주 청약 위장(1.46%) ▲대출 사기(1.16%) ▲부고 위장(1.00%) ▲가족 사칭(0.21%) 순서로 집계됐다.
‘구인 사기’ 유형은 단기 고수익 아르바이트나 재택근무 모집 등으로 가장한 사례가 대표적이다. 공격자는 문자 본문에 지원 또는 상담용 페이지로 위장한 URL을 삽입해 사용자의 반응을 유도한다. ‘즉시 채용’, ‘고액 수당 지급’ 등 비현실적인 조건을 내세워 개인정보를 탈취하거나 1:1 대화방으로 유도해 금전을 갈취하는 사례가 확인되고 있다.
<다음은 안랩이 제공한 '구인 사기 피싱' 문자 예시다>
자격요건만 맞으면 가능한 업무입니다
업무는 간단하며 제약없이 진행이 가능합니다
가능하신분들 모집중이니 많은 연락주세요
■자.격.요.건
-[선착] ##명 모집
-초보가능, 스마트폰 or PC가능
-주부/육아맘/자영업자/회사원
-경력/학력 무관입니다
◆급.여.조.건 하루
##.ooo~###.ooo 가능
월기본급 #,###,### 가능
■정규직 전환시 -#갤이상: #.###.###+성과급
-꾸준하게 오래 함께 일하실분
-정규직은 4대보험 가입가능
◆지.원.안.내
▣ 상담링크 h##ps://##########.co.kr/
피싱 문자 공격자가 사칭한 산업군 비중에서는 정부·공공기관(30.99%)이 가장 많았다. 이어 ▲금융기관(7.62%) ▲물류(3.04%) ▲기타(58.35%) 순으로 나타났다.
이때 ‘기타’ 산업군 사칭이 과반을 넘는 것은 피싱 문자 공격이 일상생활 전반으로 확산되는 추세가 이어지고 있음을 보여준다. 피싱 문자 공격자들은 사회적 이슈나 개인 관심사를 교묘히 악용해 불특정 다수를 노리는 양상을 보인다.
피싱 시도 방식은 'URL 삽입'이 96.60%로 압도적으로 많았다. 모바일 메신저로 유인하는 방식은 3.40%에 그쳤다.
이는 공격자들이 여전히 URL 삽입을 가장 효율적인 공격 수단으로 활용하고 있음을 의미한다. 새로운 기술적 변화를 시도하기 보다 기존 공격 방식을 정교화하면서 사용자의 경계를 무너뜨리는 전략이 이어져 사용자들의 주의가 필요하다.
<다음은 안랩이 제공한 'URl 삽입 피싱' 문자 예시다>
[국제발신] 배송지 주소가 불분명하여 상품을 배송할 수 없습니다. 수정하려면 로그인하세요. h##ps://########.at/#####
피싱 문자로 인한 피해를 예방하기 위해서는 ▲불분명한 송신자가 보낸 URL 클릭 금지 ▲의심스러운 전화번호의 평판 확인 ▲업무·일상에 불필요할 경우 국제 발신 문자 수신 차단 ▲V3 모바일 시큐리티와 같은 스마트폰 보안 제품 설치 등 기본적인 보안 수칙 준수가 권장된다.
안랩은 “최근 피싱 문자 공격은 구직 등 개인의 일상과 심리를 노린 생활 밀착형 형태로 확산하고 있다”며 “취업·고수익·재택근무 등 쉽고 즉각적인 이익을 내세우는 메시지일수록 피싱일 가능성이 높으므로 경계를 유지해야 한다”고 말했다.