
국내 온라인 환경에서 계정 탈취와 피싱 공격이 동시에 부각되며 보안 관리의 허점이 재차 논의되고 있다. 최근 쿠팡 이용자 계정 무단 접근 사례가 잇따라 제기된 가운데, 기업 임직원을 노린 ‘성과 보고서’ 위장 악성코드까지 발견되며 공격 방식이 일상적인 업무와 생활 영역으로 깊숙이 파고들고 있다. 과거 시스템 취약점을 노린 침해와 달리, 최근 위협은 이용자의 습관과 심리를 정교하게 겨냥하는 양상이다. 연말연시를 앞두고 기업과 개인 모두의 보안 대응 전략을 재점검해야 한다는 목소리가 커지고 있다.
연말 인사 메일, 택배 알림 등 일상적 커뮤니케이션을 위장한 공격이 급증하면서 누구나 피해자가 될 수 있는 환경이 조성됐다. 기술 전문 지식 없이도 클릭 한 번으로 계정을 빼앗길 수 있다.
쿠팡, 네이버 등 생활 밀착형 플랫폼에 대한 의존도가 높아질수록 계정 탈취의 파급력은 커진다. 단순 쇼핑 정보를 넘어 금융정보, 개인 일정, 주소록까지 연결돼 있어 한 번의 침해가 전방위 피해로 이어진다.
2단계 인증, 비밀번호 관리자 사용 등 기본 보안 수칙을 실천하는 비율이 여전히 낮다. 디지털 리터러시 격차가 보안 취약성 격차로 이어지면서 고령층과 디지털 소외계층이 집중 표적이 되고 있다.
국내 피싱 및 계정탈취 신고 건수 추이. 2020: 피싱 신고 건수: 45600건, 계정탈취 신고 건수: 12800건; 2021: 피싱 신고 건수: 52300건, 계정탈취 신고 건수: 15900건; 2022: 피싱 신고 건수: 68900건, 계정탈취 신고 건수: 21500건; 2023: 피싱 신고 건수: 78400건, 계정탈취 신고 건수: 28300건; 2024: 피싱 신고 건수: 89200건, 계정탈취 신고 건수: 35600건; 2025(추정): 피싱 신고 건수: 95000건, 계정탈취 신고 건수: 42000건. 출처: 한국인터넷진흥원(KISA)
