[디지털데일리 김보민기자] 피싱 이메일 첨부파일 중 가짜 페이지 비중이 가장 많다는 조사 결과가 나왔다. 악성 요소를 숨기는 '트로이 목마'식 공격도 이어지고 있는 것으로 나타났다.
19일 안랩 시큐리티인텔리전스센터(ASEC)가 공개한 '2024년 4분기 피싱 이메일 통계 보고서'에 따르면, 피싱 이메일 첨부파일 중 가장 많은 위협 유형은 '가짜 페이지(74%)'였다. 공격자는 로그인 페이지, 광고성 페이지 화면 구성, 로고, 폰트를 모방해 사용자가 자신의 계정과 비밀번호를 입력하도록 유도했다. 이후 탈취할 정보를 명령제어(C2) 서버로 전송하거나, 가짜 사이트 접속을 유도하는 양상을 보였다.
지난해 하반기에는 페이스북 운영사 메타를 사칭한 공격자가 피싱 메일을 통해 가짜 사이트 접속을 유도한 사례가 포착되기도 했다. 해당 메일은 '의심스러운 활동', "계정 정지", "허가되지 않은 로그인 시도" 등 키워드를 사용해 사용자가 불안을 느끼게 한 뒤 가짜 로그인 페이지로 연결되는 링크를 누르도록 유도했다. 피해자가 계정을 입력하면 공격자는 계정 접근 권한을 획득해 개인정보를 탈취하거나 계정 자체를 장악할 수 있게 된다.
가짜 페이지 다음으로 위협 비중이 높은 피싱 메일 첨부파일은 트로이목마(12%)였다. 이어 다운로더(10%), 악성코드(2%), 드로퍼(2%), 백도어(1%), 취약점(1%) 등이 뒤를 이었다. 3분기 통계 기준과 비교했을 때 가짜 페이지 비율은 11%포인트(p) 증가했고 다운로더와 악성코드 비중은 5%p 하락했다.
한편 ASEC은 지난해 4분기 첨부파일 확장자 유형 통계도 공개했다. 조사에 따르면, 가장 많은 확장자 유형은 웹페이지 스크립트(64%) 문서였다. ASEC은 "웹 브라우저로 실행되는 가짜 페이지에 해당한다"고 설명했다. 확장자 중에서는 HTML(46%), SHTML(14%), HTM(4%) 파일이 유포됐다. 다음으로 비중이 높은 확장자 유형은 압축파일(21%)이었다. 이어 문서(14%), 이미지 파일(1%) 등이 뒤를 이었다.
Copyright ⓒ 디지털데일리. 무단전재 및 재배포 금지
[OTT레이더] 김혜수의 팩트 폭행…디즈니+, '트리거'
2025-01-19 10:15:47[알뜰폰경쟁력강화방안]③전광훈도 적자…설비투자 여력있는 사업자는 ‘단 한 곳’
2025-01-18 08:14:00'갤럭시S25 슬림 vs 아이폰17 에어' 두께전쟁 예고
2025-01-17 17:46:11[DD퇴근길] 美 트럼프 취임식, '쿠팡'도 간다…'피지컬: 100', 제작사 바뀐다
2025-01-17 17:33:29'갤럭시S25' 건너 뛰고…'갤S26' 스택형 배터리 탑재 '솔솔'
2025-01-17 16:17:14피지컬: 100 시즌3, 제작 'TEO'로…장호기 PD, '김태호 사단' 합류
2025-01-17 15:34:05넥슨, 삼성전자와 ‘카잔’ 3D 게이밍 경험 위한 기술 MOU 체결
2025-01-19 11:09:54[뉴겜] ‘발할라서바이벌’, 한 손으로 쉽고 빠른 액션 쾌감… 전략·성장도 "10분 만에"
2025-01-19 11:09:35“와, 먹어보고 싶네” 영상 하나로 누적 5만팩…‘유튜브 쇼핑’ 무서운 저력
2025-01-19 10:14:53[현장] 스노우메이지 매력에 ‘일시정지’… 강남 달군 던파 팝업
2025-01-17 17:33:0424시간 후 댓글창 폭파…말 많던 다음뉴스 타임톡, 이용자 불편 듣는다
2025-01-17 15:05:38[IT클로즈업] 분기점 맞은 K-게임, 신흥 시장이 해법될까
2025-01-17 15:02:12