AI 보안기업 에버스핀이 9월 국내 주요 금융사에서 탐지된 악성앱 데이터를 분석한 결과, 공공·금융기관 사칭과 추가 악성앱 설치 유도 유형이 전체 상위 탐지 건수의 65% 이상을 차지한 것으로 나타났다. 개인정보를 탈취하는 데 그치지 않고 피해자의 수·발신 전화를 조작하는 ‘전화 가로채기’ 기능을 갖춘 악성앱도 발견돼 추석을 앞둔 이용자들의 주의가 요구된다.
에버스핀은 악성앱 탐지 솔루션 ‘페이크파인더(FakeFinder)’를 통해 국내 주요 금융사에서 수집한 9월 탐지 데이터를 분석하고 스마트폰에서 발견된 주요 악성 기능을 22일 공개했다.

분석 대상은 2026년 9월 1일부터 21일까지 위험 등급인 ‘DANGER’로 분류된 탐지 데이터 가운데 집계 건수 상위 30개 항목이다.
상위 30개 항목의 탐지 합계는 1381건으로 집계됐다. 이 가운데 공공·금융기관 사칭 및 추가 악성앱 설치 유도 유형이 903건으로 65.4%를 차지했고, 개인정보 탈취 유형은 428건으로 31.0%를 기록했다. 단말기의 전화를 조작하는 전화 가로채기 유형도 50건, 3.6%가 확인됐다. 다만 해당 수치는 상위 항목에 대한 탐지 집계로 실제 피해자 수를 의미하지 않는다.
배송·결제 안내로 접근…악성앱 설치 뒤 후속 범죄 유도
명절을 앞두고는 “배송지 주소를 확인해 달라”, “고객 명의로 결제가 진행됐다”는 식으로 택배나 결제 안내를 가장한 피싱문자가 이용자를 유인하는 사례가 발생할 수 있다.
이번 분석에서 가장 큰 비중을 차지한 유형도 공공기관이나 금융기관을 사칭하거나 추가 앱 설치를 유도해 후속 피해로 연결하는 악성앱이었다. 이용자가 안내에 따라 개인정보를 입력하거나 송금하도록 유도하고, 또 다른 악성앱까지 설치하도록 만들어 공격을 이어가는 방식이다.
개인정보 탈취형 악성앱은 스마트폰에 저장된 연락처와 문자, 사진, 메모 등을 노린다. 실제 접근 가능한 정보의 범위는 이용자가 앱에 허용한 권한과 악성 기능에 따라 달라질 수 있다.
이 과정에서 유출된 연락처나 문자 등의 정보는 피해자를 사칭한 연락이나 추가 금융사기에 활용될 가능성이 있다. 이용자 입장에서는 단순한 배송 조회나 본인 확인이라고 생각했던 과정이 다른 범죄로 이어지는 출발점이 될 수 있는 셈이다.

‘정상 기관에 전화했는데 범죄자 연결’…전화 가로채기도 탐지
전화 가로채기 기능을 갖춘 악성앱은 피해자가 피싱 여부를 확인하려는 과정 자체를 방해할 수 있다는 점에서 주의가 필요하다.
해당 기능은 스마트폰의 수·발신 전화를 조작해 공격자가 지정한 번호로 연결하는 방식이다. 이용자가 금융회사나 공공기관 등 정상적인 기관에 전화를 걸었다고 생각하더라도 실제 통화 상대가 범죄자로 바뀔 가능성이 있다는 설명이다.
이번 분석에는 보안 서비스나 시스템 관리 기능을 연상시키는 이름을 사용하면서 실제로는 전화 가로채기 또는 개인정보 탈취 기능이 탐지된 항목도 포함됐다. 앱 이름이나 아이콘이 익숙하거나 ‘보안’, ‘업데이트’ 등의 문구가 표시돼 있다는 이유만으로 정상 앱이라고 판단하기 어렵다는 의미다.
다만 문자에 포함된 링크를 누르는 행위만으로 곧바로 모든 피해가 발생하는 것은 아니다. 링크 접속 이후 가짜 사이트에 개인정보를 입력했는지, 별도 앱을 설치했는지, 설치한 앱에 연락처·문자·전화 등의 권한을 허용했는지에 따라 실제 위험 수준은 달라질 수 있다.
따라서 의심스러운 링크를 이미 열었다면 단순히 접속 여부만 확인하는 데 그치지 않고 이후 개인정보 입력이나 앱 설치, 권한 허용 등의 행동이 있었는지도 함께 점검할 필요가 있다.
금융권 악성앱 탐지 기술, 개인용 ‘피싱블락’으로 확대
에버스핀은 피싱 위험에 대응하기 위해 문자 내용 자체를 경계하는 것과 함께 스마트폰에 설치되는 앱의 악성 여부를 판별하는 과정도 중요하다고 설명했다.
에버스핀의 페이크파인더는 정상 앱 정보를 기준으로 스마트폰에 설치된 앱을 대조하는 화이트리스트 기반 악성앱 탐지 솔루션이다. 정상 앱 데이터와 AI 분석을 활용해 악성 여부를 판별하며 금융서비스 이용 과정에서 고객 단말기에 존재하는 악성앱 위험을 탐지하는 용도로 사용된다.
페이크파인더는 KB국민은행, 카카오뱅크, NH농협은행, 케이뱅크를 비롯해 KB국민카드, 우리카드, 한국투자증권, 신한투자증권, DB손해보험 등 은행·카드·증권·보험 분야 금융사에 도입돼 있다.
에버스핀은 금융권에서 활용해 온 악성앱 탐지 기술을 일반 이용자가 직접 사용할 수 있도록 확장한 피싱방지 앱 ‘피싱블락(Phishing Block)’도 제공하고 있다.
피싱블락은 스마트폰에 설치돼 있거나 새롭게 설치되는 앱의 악성 여부를 탐지하고 위험이 확인되면 이용자에게 알림을 전달한다. 이용자가 사전에 등록한 가족에게도 위험 알림을 전송하는 기능을 지원해 혼자서 위험 여부를 판단하기 어려운 상황에 대응할 수 있도록 했다.
에버스핀은 금융서비스 이용 단계에서 적용해 온 악성앱 탐지 범위를 개인 스마트폰으로 확대해, 의심스러운 문자와 링크를 피하는 예방 단계에서 나아가 단말기 내부에 설치된 악성앱 위험까지 확인할 수 있도록 한다는 방침이다.
이준문 기자/jun@newstap.co.kr
ⓒ 뉴스탭(https://www.newstap.co.kr) 무단전재 및 재배포금지
[뉴스탭 인기 기사]
· 소니 첫 어안 줌 G 렌즈 나왔다…8mm 원형부터 14mm 대각선 어안까지
· 배럴, 뉴욕 정원의 꽃을 수영복에…‘26FW NYBG 플라워 시리즈’ 출시
· 벤큐, 모니터 조명의 영역 넓혔다…듀얼·아이맥 맞춤형 스크린바 공개
· “접이식도 로드바이크처럼 달린다”…다혼, 프레임 강성 33% 높인 기술 공개
· DDR5 192GB도 ‘6000 CL26’…코잇, 바이윈 하이엔드 메모리 ‘VORTEX’ 국내 출시











