
2026년 9월 23일 수요일 발행
피싱 링크보다 위험한 건 권한 허용
피싱 문자 속 링크를 눌렀다고 곧바로 피해가 생기는 것은 아니에요. 가짜 사이트에 개인정보를 입력하거나, 악성앱을 설치한 뒤 접근 권한을 허용하는 단계가 실제 위험도를 가릅니다. 추석 전 피싱을 피할 때는 링크 클릭 여부만큼이나 그 다음 화면에서 무엇을 입력하고 어떤 권한을 주는지가 중요해요.
에버스핀이 2026년 9월 1일부터 21일까지 페이크파인더의 위험 등급 탐지 데이터 상위 30개 항목을 분석한 결과, 공공·금융기관을 사칭한 뒤 추가 악성앱 설치를 유도하는 유형이 903건, 65.4%로 가장 큰 비중을 차지했어요. 보안 서비스나 시스템 관리 기능처럼 보이는 앱 이름을 내세우면서 전화 가로채기나 개인정보 탈취 기능을 수행하는 악성앱도 다수 탐지됐어요. 앱 이름이 그 기능을 보장하는 것은 아니라는 점을 보여주는 대목이에요.
상위 30개 항목의 탐지 건수는 1381건이지만, 이는 전체 피싱 피해 건수가 아니에요. 국내 주요 금융사에서 수집한 데이터 가운데 페이크파인더가 위험 등급으로 분류한 항목만 집계한 수치예요. 링크를 연 뒤에는 개인정보 입력과 앱 설치, 접근 권한 허용을 멈추는 것이 이번 분석이 가리키는 가장 구체적인 경계선이에요.
체리 두 조각
이 이슈는 두 시각으로 나누기보다 사실과 맥락을 중심으로 정리했어요.
💬 한 입 더 알아보기
- Q. 상위 30개 위험 등급 탐지 항목 중 기관 사칭 후 악성앱 설치 유도 유형은 몇 건이었나?
- 에버스핀 분석 기준 903건으로, 상위 30개 항목 탐지 건수 1381건 가운데 65.4%를 차지했다. 이는 페이크파인더가 위험 등급으로 분류한 항목만 집계한 수치다.