브랜드 신뢰 악용 범죄 급증…노드VPN, "넷플릭스·구글 등 사칭 피싱 조심해야"
테크월드뉴스 · · 조회 1
✦ AI 요약
노드VPN은 '소비자 사이버 보안 보고서'에서 생성형 AI와 고도화된 공격 수단, 소비자 일상을 노린 공격을 분석했다.
보고서는 2026년 최다 악용 대상이 시스템 취약점이 아니라 인간의 신뢰라고 짚고, 넷플릭스·구글 등을 사칭한 피싱에 주의가 필요하다고 밝혔다.
또 440만 건 이상 차단된 피싱 연결의 99%가 300개 유명 브랜드를 사칭했고, 세션 쿠키와 스캠 전화 같은 위협도 확인됐다.
친숙한 브랜드를 미끼로 활용해 개인의 신뢰를 악용하는 피싱 공격이 늘고 있다. 이 같은 공격은 개인의 신뢰를 악용해 기존 방어를 무력화할 수 있다는 점에서 우려를 키운다. 업계에서는 사이버공격이 고도화하고 있으며 신뢰가 공격 수단화되고, 그에 따라 피해의 치명성도 커지고 있다고 경고한다.
노드VPN은 9일 '소비자 사이버 보안 보고서'를 발표했다. 해당 보고서는 노드VPN의 첫 주력 보고서로, 상반기 사이버 위협 동향을 분석했다. 보고서는 생성형 AI와 고도화된 공격 수단의 활용, 소비자 일상을 대상으로 한 공격의 지속, 전례 없는 규모의 공격을 담았으며, 노드VPN은 넷플릭스·구글 등을 사칭한 피싱에 주의가 필요하다고 밝혔다.
보고서는 2026년 최다 악용 대상이 시스템 취약점이 아닌 인간의 신뢰라고 짚었다. 또 사이버 범죄 양상이 대량 무작위 기술 악용 방식에서 벗어나고 있다고 분석했다. 아울러 긴급성과 탐욕을 활용하고, 친숙한 브랜드에 대한 소비자 믿음을 무기화하는 고도화된 표적형 캠페인으로 변화하고 있다고 설명했다.
분석은 즉시 사용 가능한 사기 키트·제한 없는 AI 모델로 범죄 진입 장벽이 대폭 하락했으며, 이로 인해 일반 소비자의 재정·개인정보·디지털 보안에 심각한 위협이 초래되고 있다고 본다. 이에 보고서는 소비자 보호를 위한 실용적 가이드라인을 제시했으며, 그 방향으로 기술적 방어력과 행동적 회복탄력성을 동시에 확보하는 내용을 담았다.
이어 노드VPN은 매일 1,200만 개 이상 고유 URL을 처리하고 매월 약 3억6000만 개 웹 주소를 분석하며, 악성 페이지 평균 13만 개를 매일 차단하고 있다고 밝혔다. 최다 차단 위협 유형은 멀웨어였고, 멀웨어 차단 규모는 2026년 1월 500만 건 이상이었으며, 확산 양상은 정보 탈취형 악성코드로 나타났다. 주요 지역은 미국 489만 건 이상 차단, 영국 200만 건 이상 차단으로 집계됐고, 서유럽 중심 확산 양상도 확인됐다.
분석 결과 피싱 공격은 특정 대상을 정밀 겨냥하는 양상으로 나타났으며, 440만 건 이상 차단된 피싱 연결을 분석한 결과 전체 피싱 공격의 99%가 300개 유명 브랜드를 사칭한 것으로 집계됐다. 브랜드 사칭 비율 1위는 마이크로소프트 16.12%였고, 브랜드 사칭 비율 2위는 로블록스 12.32%, 브랜드 사칭 비율 3위는 구글 9.94%, 브랜드 사칭 비율 4위는 넷플릭스 5.99%로 나타났다.
스캠 범죄는 대중의 신뢰를 악용하는 양상으로 확인됐다. 스캠 차단 사례의 43.2%는 '.com' 도메인을 악용한 것으로 집계됐으며, 서비스 출시부터 2026년 6월 16일까지 스캠 전화 2만9000 건을 차단했다. 같은 기간 52만5000 명 이상에게 스팸 경고를 발송했다.
이어 다크웹을 경유한 정보 유출과 세션 하이재킹 위협은 심각한 수준으로 나타났다. 90일 동안 손상된 계정 840만 개가 확인됐으며, 유출 데이터의 47% 이상에는 실제 주소·성명이 포함된 것으로 분석됐다. 주소·성명 포함 정보는 피해자의 신원을 특정하고 악용할 수 있는 정보로 설명됐다.
세션 하이재킹 위협이 사이버 범죄의 진화에 따라 급증하고 있다. 올해 1월~5월 온라인에 노출된 쿠키는 940억 개였고, 이 가운데 세션 쿠키는 12억 개였다. 세션 쿠키는 MFA를 우회하거나 비밀번호 없이 계정을 탈취하는 데 악용될 수 있으며, 이에 따라 기존 보안 방어 체계를 우회하는 수단이 될 수 있어 세션 하이재킹은 심각한 위협으로 지목된다.
마리우스 브리에디스(Marijus Briedis) 노드VPN 최고기술책임자(CTO)는 악의적 행위자들이 인간이 보고 듣는 것을 믿으려는 감각 신뢰 본능을 악용하고 있다고 밝혔다. 그는 이런 공격에는 고도의 기술이나 막대한 리소스가 필요하지 않으며 인터넷 연결만 있으면 누구나 공격을 시작할 수 있다고 설명했다. 이어 단 한 번의 인적 오류로 인한 피해가 그 어느 때보다 치명적으로 커질 수 있다고 경고했다.
출처: 테크월드뉴스 · 김혜진 기자
원문: https://www.epnc.co.kr/news/articleView.html?idxno=406711
참고자료
이 기사는 자동생성 알고리즘의 도움을 받아 작성되었습니다.
출처 테크월드뉴스
원문 확인이 기사는 테크월드뉴스 원문을 바탕으로 비즈크러시가 요약 정리했습니다. 정확한 인용과 세부 내용은 원문을 확인해 주세요.