마이크로소프트는 익숙하지 않은 QR코드를 통한 피싱 증가율이 146%라고 기록하며 그 위험성을 경고합니다

마이크로소프트는 익숙하지 않은 QR코드를 통한 피싱 증가율이 146%라고 기록하며 그 위험성을 경고합니다

14 hardware

Microsoft는 2026년 1분기에 QR 피싱과 다른 새로운 공격 기법의 급증을 보고합니다.

*QR‑피싱(QR 코드로 진행되는 피싱)은 2026년 1분기 기준 146 % 증가했습니다.*

이 수치는 8.3억 건의 피싱 메일 분석에 기반하며, Microsoft는 1월부터 3월까지 이 기간 동안 발견한 메일을 대상으로 합니다. QR‑피싱 외에도 기업 이메일(BEC) 침해, CAPTCHA 우회 및 첨부 파일/링크가 포함된 피싱 메시지 공격이 증가했습니다.

1. QR‑피싱 트렌드
- 전체 양: 분기 내 변동이 있었지만 Microsoft는 QR 코드 사용으로의 명확한 전환을 확인합니다.
- 이유: 공격자는 강화된 스캔 방어에 적응하고 있습니다. 텍스트 메일은 빠르게 인식되지만 QR 코드는 작업용 컴퓨터 보호 환경 밖에서 ‘전선’ 역할을 합니다. 피해자가 개인 스마트폰을 사용할 경우 위험이 증가합니다.
- 전달 방식:
- 분기 초에는 PDF 파일이 주요 채널이었습니다.
- 3월에 메일 본문에 직접 삽입된 코드 수가 336 % 증가했습니다.
- CAPTCHA 우회: 1월과 2월의 하락 추세 이후, 3월에는 125 % 이상 상승했습니다. 공격자는 CAPTCHA를 ‘전환점’으로 사용해 피해자가 사이트와 상호작용하도록 유도한 뒤 악성 소프트웨어를 다운로드하게 합니다.

2. 다양한 전달 방식
Microsoft는 공격자들이 단일 방법에 머무르지 않는다고 지적합니다:
- HTML 첨부
- SVG 파일
- PDF 문서
- DOC/DOCX 파일
- 메일 내 삽입된 피싱 링크

이러한 옵션은 서로 다른 보안 수준을 회피할 수 있게 합니다.

3. Tycoon2FA 플랫폼 대응 성공
3월에 Microsoft와 Europol이 협력해 ‘서비스형 피싱(PhaaS)’인 Tycoon2FA 인프라를 파괴했습니다.
- 그룹 관련 공격 건수가 15 % 감소했습니다.
- 그러나 그룹은 빠르게 인프라를 재구성하며, 3월 말에는 Tycoon2FA 도메인의 41 %가 .RU 영역에 등록되었습니다.

4. 기업 이메일 – 새로운 목표
Microsoft는 기업 계정을 겨냥한 1,070만 건의 피싱 메일을 발견했습니다:
- 공격자는 ‘프리미스’(예: “당신은 여기 있나요?”)를 사용해 대화를 시작하고 이후 별도의 메일에 악성 파일을 전송합니다.
- 세금 시즌에는 급여 지급 정보를 업데이트하라는 요청이 퍼집니다.
- 2월에 이러한 공격 건수가 15 % 증가했습니다.

5. 보안 권고사항
1. Exchange Online Protection 및 Microsoft Defender for Office 365 설정을 확인하고 권장 보안 매개변수를 활성화합니다.
2. Defender for Office 365에서 다음 기능을 활성화:
- Zero‑hour auto purge (ZAP)
- Safe Links
3. 엔드포인트에 Microsoft Defender의 Network Protection을 적용합니다.
4. 다중 인증(2FA, FIDO2 키 또는 생체 인식)을 보장합니다.
5. 직원 대상 정기적인 피싱 시뮬레이션 교육을 실시합니다.

이와 같이 Microsoft는 QR‑피싱 및 기타 새로운 공격 기법의 상당한 증가를 확인하면서도 공격자 인프라 파괴에 적극적이며 기업 사용자에게 구체적인 방어 조치를 권고하고 있습니다.

댓글 (0)

의견을 남겨 주세요. 예의를 지키고 주제에서 벗어나지 말아 주세요.

아직 댓글이 없습니다. 댓글을 남기고 의견을 공유해 주세요!

댓글을 남기려면 로그인해 주세요.

댓글을 남기려면 로그인