피싱(Phishing)은 전자우편, 문자 메시지, 전화, 메신저 등을 통해 신뢰할 수 있는 사람이나 기업을 가장하여 비밀번호, 신용카드 정보, 금융 계좌 정보 등 기밀 데이터를 부정하게 획득하려는 공격 방식이다. 이는 기술적 해킹보다는 사람의 심리적 취약점을 공략하는 소셜 엔지니어링(Social Engineering)의 일종으로 분류된다. 낚시(Fishing)와 개인정보(Private data) 또는 사칭(Phreaking)의 합성어에서 유래하였으며, 가짜 미끼를 사용하여 사용자를 낚는다는 의미를 내포한다.

배너 광고

개요 및 어원

피싱은 1996년 미국 해커들이 처음 사용한 용어로, 낚시를 뜻하는 'Fishing'과 사칭을 뜻하는 'Phreaking'이 결합된 형태이다. 공격자는 신뢰할 수 있는 출처로 위장한 메시지를 보내 피해자가 링크를 클릭하거나 첨부 파일을 열도록 유도한다. 이를 통해 악성코드를 설치하거나 가짜 웹사이트로 접속하게 하여 정보를 탈취한다.

주요 유형 및 통계

피싱 사기는 전달 매체와 사칭 대상에 따라 다양하게 분류된다. 안랩의 2026년 1분기 보고서에 따르면 피싱 문자의 유형별 비중은 다음과 같다.

유형비중 (%)
금융기관 사칭53.62
대출 사기18.72
정부·공공기관 사칭8.49
텔레그램 사칭7.95
구인 사기5.69

특히 금융기관 사칭과 대출 사기 유형은 직전 분기 대비 각각 9.38%, 205.15% 증가하며 높은 상승세를 보였다.

공격 수법의 진화

최근의 피싱은 단일 수단을 넘어 여러 단계를 거치는 하이브리드형으로 진화하고 있다.

  • 하이브리드형 공격: 택배 스미싱 문자로 시작하여 가짜 앱 설치를 유도한 뒤, 최종적으로 보이스피싱으로 연결하는 방식이다. 2024년 상반기 기준 전년 대비 280% 증가했다.
  • AI 기술 악용: 인공지능을 활용한 딥페이크 음성(딥보이스) 사기가 급증하고 있다. 2024년 한 해 동안 딥페이크 기반 음성 사기 시도는 전년 대비 1,300% 증가했다.
  • 심리 조작: 출금 안내나 보안 경고 등으로 피해자의 불안감을 조성하여 급박하게 행동하도록 압박하는 전술을 사용한다.

피해 현황

2025년 1분기 기준 보이스피싱 범죄는 5,878건 발생하였으며, 총 피해액은 3,116억 원에 달했다. 이는 전년 동기 대비 범죄 건수는 17%, 피해액은 2.2배 증가한 수치이다. 건당 평균 피해액은 약 5,301만 원으로 집계되었으며, 피해자 중 50대 이상의 비중이 53%로 과반을 차지했다.

대응 및 예방

피싱 사기를 방지하기 위해 법적 규제, 사용자 교육, 기술적 도구가 활용된다. 사용자는 출처가 불분명한 링크를 클릭하지 않아야 하며, 금융기관이나 공공기관이 문자나 전화로 계좌 비밀번호 또는 송금을 요구하지 않는다는 사실을 숙지해야 한다. 또한 백신 프로그램 설치와 2단계 인증 사용이 권장된다.

참고 자료

6
안랩 "올해 1분기 피싱 문자 절반은 금융기관 사칭" | 연합뉴스안랩 "올해 1분기 피싱 문자 절반은 금융기관 사칭" | 연합뉴스 [연합뉴스](https://www.yna.co.kr/)본문 바로가기 메뉴 바로가기 [마이페이지](https://www.yna.co.kr/my-page/index)검색창 열기 메뉴 열기 안랩 "올해 1분기 피싱 문자 절반은 금융기관 사칭" 북마크 공유 댓글…https://www.yna.co.kr/view/AKR20260416038300017?section=economy%2Ffinance안랩 "1분기 피싱 문자 절반 이상이 금융기관 사칭"# 안랩 "1분기 피싱 문자 절반 이상이 금융기관 사칭" Published: 2026-04-16T09:33:21+09:00 Author: 이은서 기자 Language: ko ## Summary 올해 1분기 피싱 문자 절반은 출금 안내 등으로 불안감을 조성해 금융 계좌 정보를 빼앗는 금융기관 사칭 내용인 것으로 나타났다.…https://www.asiae.co.kr/article/social-general/2026041609243285161피싱피싱 [컴퓨팅](https://ko.wikipedia.org/wiki/%EC%BB%B4%ED%93%A8%ED%8C%85)에서 피싱(phishing)은 전자우편 또는 메신저를 사용해서 신뢰할 수 있는 사람 또는 기업이 보낸 메시지인 것처럼 가장함으로써, [비밀번호](https://ko.wikipedia.org/wiki/%…https://ko.wikipedia.org/wiki/%ED%94%BC%EC%8B%B1피싱 사기 진화와 대응 전략 총망라 - AI 사칭부터 문자 링크까지피싱 사기 진화와 대응 전략 총망라 - AI 사칭부터 문자 링크까지 # 피싱 사기 완벽 가이드 [Home](https://cleanscanguard.com/)/ 피싱 사기 ## 피싱 사기의 정의와 심각성 ‘피싱(Phishing)’이라는 용어는 1996년 미국 해커들이 ‘낚시(Fishing)’와 ‘사칭(Phreaking)…https://cleanscanguard.com/phishing/피싱이란 무엇인가요? | IBM피싱이란 무엇인가요? | IBM # 피싱이란 무엇인가요? ## 작성자 Staff Editor IBM Think ## 피싱이란 무엇인가요? 피싱은 사기성 이메일, 문자 메시지, 전화 또는 웹사이트를 사용하여 사람들을 속여 민감한 데이터를 공유하거나 [맬웨어를](https://www.ibm.com/kr-ko/think/to…https://www.ibm.com/kr-ko/topics/phishing안랩 "올해 1분기 피싱 문자 절반은 금융기관 사칭" | 연합뉴스2026년 1분기 피싱 문자 트렌드 및 통계 자료https://www.yna.co.kr/view/AKR20260416038300017

관련 문서

최근 관련 뉴스