• 구독신청
  • My스크랩
  • 지면신문
FNTIMES 대한민국 최고 금융 경제지
ad

윤호영號 카카오뱅크, AI로 잡아낸 스미싱 3.7만건 분석…대응 체계 강화

우한나 기자

hanna@fntimes.com

기사입력 : 2025-07-09 10:08

올해 상반기 스미싱 유형 통계 발표
'개인정보 유출/수집 사칭' 37%로 1위
오징어게임·입시·검진결과 등 트렌드 악용

2025년 상반기 스미싱 문구 유형 통계 / 사진=카카오뱅크

2025년 상반기 스미싱 문구 유형 통계 / 사진=카카오뱅크

이미지 확대보기
[한국금융신문 우한나 기자] 카카오뱅크가 올해 상반기 동안 접수된 스미싱 문자를 분석한 결과 개인정보 유출이나 수집을 사칭한 유형이 가장 많이 발생한 것으로 나타났다. 카카오뱅크는 AI 기반 스미싱 문자 확인 서비스를 통해 갈수록 교묘해지는 스미싱 수법에 대한 대응을 강화하고 있다.

카카오뱅크는 올해 상반기 동안 ‘AI 스미싱 문자 확인’ 서비스를 통해 수집된 스미싱(피싱 문자) 데이터를 바탕으로 ‘2025년 상반기 스미싱 문구 유형 통계’를 발표했다고 9일 밝혔다.

이번 통계는 지난해 12월 ‘AI 스미싱 문자 확인’ 서비스 출시 이후 6개월간 접수된 약 3만7000건의 스미싱 데이터를 기반으로, 카카오뱅크 AI데이터사이언스팀이 주요 키워드를 추출하고 문구 유형별로 빈도수를 집계해 분석한 결과다.

AI 스미싱 문자 확인 서비스는 카카오뱅크 앱에서 의심되는 문자를 복사해 붙여넣기 하면 ‘스미싱 위험이 높은 문자’, ‘안전한 문자’, ‘단순 스팸 문자’, ‘판단이 불가능한 문자’ 등 4가지 유형으로 분류해 문자의 신뢰도를 판단하는 기준을 제공한다.

올해 상반기 가장 많이 발생한 스미싱 문구 유형은 ‘개인정보 유출/수집 사칭’으로, 전체의 37%를 차지하며 1위를 기록했다. 이어 ▲금융기관 사칭(19%) ▲기업 및 광고 사칭(18%) ▲청첩/부고 등 지인 사칭(12%) ▲과태료/범칙금 등 단속 사칭(10%) ▲기타(4%) 순으로 나타났다.

문구 유형별 상세 내용을 살펴보면 가장 높은 비중을 차지한 ‘개인정보 유출/수집’ 사칭 수법에는 “계정이 해킹됐으니 차단을 위해 링크를 클릭하라”, “계정에 불안정한 활동이 확인됐다. 보안 인증을 완료하라”, “개인정보 인증이 필요하다” 등 이용자의 불안감과 긴급함을 자극하는 문구가 주로 사용됐다.

뒤를 이어 ‘금융기관 사칭’ 스미싱 유형이 19%를 차지했다. “승인되지 않은 거래가 발생했다”거나 “환급금을 확인하라”는 문구가 포함된 메시지가 대표적이며 실제 금융기관에서 온 문자로 착각하도록 교묘하게 구성된 사례가 많았다. 특정 금융기관명을 언급하며 피싱 링크나 전화번호로 연결을 유도하는 경우가 자주 확인됐다.

기업이나 광고를 사칭한 문구는 전체의 18%를 차지했다. 주요 문구로는 “무료 쿠폰 도착”, “이벤트 당첨”, “배송 확인 요청” 등이 있으며 실제 프로모션 문자처럼 보이도록 위장한 것이 특징이다.

청첩장이나 부고 알림 등 지인을 가장한 스미싱은 12%, 과태료나 범칙금 등 단속을 사칭한 유형은 10%로 나타났다. 이처럼 지인 사칭, 단속 사칭 등 전형적인 수법은 오랜 시간 사용돼 왔으며 최근까지도 꾸준히 시도되고 있다.

스미싱 유포자는 사회적 관심이 높은 트렌드를 문구에 반영하기도 했다. 입시 시즌에는 ‘대학 합격 통보’나 ‘교육비 납입 증명서’ 등과 같은 문구가 등장했고, ‘오징어게임 시리즈’ 관련 내용을 활용한 사례도 포착됐다. ‘건강검진 결과통보’ 등 평상시 관심이 높은 문구로 이용자를 유인하기도 했다.

한국인터넷진흥원(KISA)은 스미싱으로 인한 피해를 예방하기 위해 ▲문자 수신 시 출처가 불분명한 사이트 주소는 클릭하지 말고 즉시 삭제할 것 ▲의심되는 사이트 주소는 정상 사이트와 일치 여부를 반드시 확인할 것 ▲휴대폰 번호, 아이디, 비밀번호 등 개인정보는 신뢰할 수 있는 사이트에만 입력하고 인증번호는 모바일 결제와 연결될 수 있으므로 특히 주의할 것을 권고하고 있다.

카카오뱅크 관계자는 “스미싱 문자는 지속적으로 발생하고 있으며 수법 또한 점점 더 교묘해지고 있어 각별한 주의가 필요하다”며 “조금이라도 의심스러운 문자를 받았을 경우 카카오뱅크의 AI 스미싱 문자 확인 서비스를 통해 내용을 검증하길 바란다”고 전했다.

한편, 카카오뱅크는 신분증 촬영 및 인식, 안면 인증, 무자각 인증 등 금융 인증·보안 솔루션 자체 개발을 통해 기술은행으로서 금융소비자를 보호할 수 있는 역량을 강화하고 있다.

이와 함께 ‘명의도용 방지 서비스’, ‘악성 앱 탐지 서비스’, ‘지연이체 서비스’, ‘입금계좌 지정 서비스’ 등 금융사기 피해 예방 서비스를 다각적으로 운영하고 있다.

우한나 한국금융신문 기자 hanna@fntimes.com

데일리 금융경제뉴스 FNTIMES - 저작권법에 의거 상업적 목적의 무단 전재, 복사, 배포 금지
Copyright ⓒ 한국금융신문 & FNTIMES.com

기자의 기사 더보기 전체보기

가장 핫한 경제 소식! 한국금융신문의 ‘추천뉴스’를 받아보세요~

금융 다른 기사

1 윤호영號 카카오뱅크, 내부망 넘어 개발·보안까지 ‘AI Native Bank’ 고도화 [망분리 넘어서는 인뱅] 윤호영 대표가 이끄는 카카오뱅크는 ‘AI Native Bank’를 선포하며 생성형 AI를 고객 서비스뿐 아니라 개발과 정보보호 업무까지 끌어들이며 활용 영역을 넓혀왔다.특히 망분리 규제 완화 전후의 변화가 눈에 띈다. 이전까지 카카오뱅크의 AX는 내부망 안에서 안전하게 AI를 활용하거나, 당국의 샌드박스 속에서 개별 혁신금융서비스 지정을 받아 특정 업무에 AI를 적용하는 방식에 가까웠다.그러나 망분리 규제완화가 추가적으로 이뤄진다면 외부의 고성능 AI와 클라우드 기반 서비스를 개발·보안 업무에 직접 접목하는 방향으로 확장될 수 있을 것으로 기대받고 있다.내부망 AI 위주였던 카뱅…망분리 안에서 ‘AI Native’ 실험카카오뱅크는 2 DQN정진완號 우리은행, 총자산 증가에도 RWA 2%대 통제···RoRWA 개선 ‘관건’ [은행권 RWA 대해부] 정진완 행장이 이끄는 우리은행이 총자산을 7% 이상 늘리면서도 위험가중자산(RWA) 증가율을 2%대로 통제했다.지난해 기업여신과 RWA 증가를 억제해 자본비율을 끌어올린 데 이어 올해 상반기에는 대기업과 우량 거래상대방을 중심으로 영업을 재개하면서도 자산 증가 속도보다 RWA 증가 속도를 낮게 유지했다.우리은행의 RWA 관리와 보통주자본(CET1) 확충은 우리금융그룹의 CET1비율 13% 돌파에 중요한 역할을 했다. 상대적으로 낮았던 그룹 자본비율을 경쟁 금융지주 수준으로 끌어올리면서 주주환원과 비은행 자본 투입, 기업금융 확대를 병행할 기반을 마련했다.다만 자본을 이익으로 전환하는 효율은 후퇴했다. 올해 상반기 우리은행의 연결 3 DQNKG이니시스, 매출·영업익 1위 수성…NHN KCP 25% 성장 ‘맹추격’ [2026 상반기 PG사 리그테이블] 국내 주요 전자지급결제대행(PG)사들이 올해 상반기 결제 거래 확대에 힘입어 일제히 외형 성장세를 이어갔다. KG이니시스가 매출과 영업이익 모두 업계 선두를 지킨 가운데 NHN KCP가 대형 가맹점 거래 확대를 바탕으로 빠르게 격차를 좁혔다. 헥토파이낸셜도 고수익 사업 성장에 힘입어 수익성을 크게 끌어올렸지만, 한국정보통신(KICC)과 다날은 매출 증가에도 영업이익이 감소하며 업체별 희비가 엇갈렸다.7일 한국금융신문이 국내 대형 PG 7개사(NHN KCP·한국정보통신·KG이니시스·KG파이낸셜·다날·헥토파이낸셜·갤럭시아머니트리)의 2026년 상반기 경영공시를 분석한 결과, KG이니시스(1위사)가 매출 7535억원을 기록하며 업계 1위를
ad
ad
ad

FT카드뉴스

더보기
[그래픽 뉴스] ‘순대’가 경제용어라고? 순(純)대외자산, 한국의 진짜 해외자산은 얼마일까?
[그래픽 뉴스] ISA 대개편! 나에게 유리한 계좌는?
[그래픽 뉴스] 미국 증시 새로운 키워드 'MANGOS'
환전·로또·육아휴직까지 하반기부터 달라지는 제도 TOP11
[그래픽 뉴스] 은퇴후 30년 부모님 세대의 생존전략

FT도서

더보기