리포트

비트디펜더 2026 글로벌 사기 지능 보고서: 온라인 사기는 크로스 플랫폼 사이버 범죄 산업이 되었습니다

mm
Unite.AI를 Google의 선호 소스에 추가

비트디펜더의 글로벌 사기 지능 보고서 2026는 온라인 사기가粗末한 피싱 이메일과 가짜 웹사이트를 넘어서 조직화된 산업화된 사이버 범죄 경제로 진화했다는 것을 보여줍니다. 2025년 1월 1일부터 12월 31일까지 관찰된 실제 사기 활동을 기반으로, 보고서는 수조 개의 URL, 수십억 개의 메시지, 라이브 광고 생태계, 콜 허니팟, 직접 소비자 제출 등을 분석합니다.

사기의 규모는 놀라울 정도입니다. 비트디펜더는 2025년에 약 4,420억 달러의 소비자 사기 손실을 언급하며, 사기를 더广い 범죄 사업 모델의 일부로 프레임합니다. 7개국에서 7,000명의 소비자를 조사한 결과, 1명 중 7명, 즉 14%가 지난 1년 동안 사기에 당한 것으로 나타났습니다. 미국은 17%로最高이며, 그 뒤를 이어 영국과 호주가 16%씩입니다.

사기는 이제 가장 빠르게 등장하는 사이버 범죄 형태입니다

보고서의 중심 경고는 사기가 더 이상 고립된 欺骗 行為가 아니라는 것입니다. 사기는 이제 마케팅 예산, 지역 타게팅, 성과 추적, 운영 일정, 반복 가능한 플레이북을 사용하여 소셜 미디어 광고, SMS, WhatsApp, 음성 통화, 이메일, 게임 커뮤니티, 가짜 승인, 뉴스 사이클을 탈취한 후 피해자를 공격합니다.

2025년에 비트디펜더는 2.8조 개의 짧은 URL을 스캔했으며, 100억 개의 피싱 URL을 식별하고 차단했으며, 14억 개의 짧은 메시지를 분석했으며, 6,000만 명의 사용자를 대상으로 하는 소셜 미디어 및 비디오 플랫폼의 사기 광고를 추적했으며, 5,200만 개의 전화 번호를 분석했습니다. 이러한 발견은 사기가 소셜 미디어를 주요 공격 벡터로 사용하고, 금융 사기가 모든 채널을 지배하며, 사기 운영이 합법적인 사업과 점점 더 비슷해지고 있음을 보여줍니다.

사기 모델에는 잘못된 정보가 내재되어 있습니다

보고서는 사기를主要하게 정치적 잘못된 정보 또는 광범위한 공공 잘못된 정보 캠페인의 렌즈를 통해 프레임하지 않습니다. 대신, 欺骗이 운영적으로 사용되는 방식을 보여줍니다. 사기꾼들은 가짜 신뢰, 가짜 긴급성, 가짜 부족함, 가짜 정체성, 가짜 합법성을 만들어 피해자를 금융 또는 자격 관련 결정으로 유도합니다.

이것은 현대의 사기 경제에서 잘못된 정보가 핵심 부분이 되는 이유입니다. 가짜 투자 광고는 단순히 악의적인 링크가 아닙니다. 그것은 제조된 내러티브입니다. 가짜 WhatsApp 비즈니스 계정은 단순히 메시지가 아닙니다. 그것은 가짜 기관 정체성입니다. 가짜 유명인 승인은 단순히 시각적인 트릭이 아닙니다. 그것은 신뢰의 단축키입니다. 뉴스 이벤트와 관련된 사기는 단순히 기회주의적이지 않습니다. 그것은 사기를 이미 관심을 가진 사람들에게 삽입하는 시도입니다.

말웨어 광고는 주요 전장이 되었습니다

보고서의 가장 강력한 섹션 중 하나는 말웨어 광고에 관한 것입니다. 비트디펜더는 2025년에 악의적인 광고가 더 이상 니치 전략이 아니었다고 말합니다. 그것은 사기와 악성 코드의 주요 배달 메커니즘이 되었습니다.

비트디펜더 랩은 메타, 구글, 유튜브 광고 생태계를 악용하는 반복적인 캠페인을 발견했습니다. 이러한 캠페인에는 플랫폼을 가로지르는 “TradingView Premium” 광고, 계정을 훔치기 위한 “Meta Verified” 브라우저 확장, 스폰서 게시물을 통해 전달되는 암호화폐 악성 코드, “Battlefield 6” 및 “The Witcher 4″와 같은 게임의 가짜 베타 초대가 포함되었습니다.

공통점은 공격자가 합법적인 광고 인프라를 사용하여 악성 콘텐츠를 배포한다는 것입니다. 그것은 중요한 문제입니다. 유료 광고는 검증 확인을 통과해야 하며 종종 합법적인 게시물, 비디오, 검색 결과, 피드와 함께 표시됩니다. 사용자는 스폰서된 배치가 안전하다고 가정하지 않을 수 있지만, 형식은 여전히 플랫폼의 승인을 의미합니다.

보고서는 이러한 캠페인이 점점 더 기술적으로 정교해지고 있음을 보여줍니다. 일부 캠페인은 멀티 스테이지 악성 코드 체인을 사용했으며, 운영 체제를 가로지르며, 데스크톱 사용자에서 안드로이드 기기로 확장했습니다. 다른 캠페인은 감지 회피를 위해 프론트 엔드와 백엔드 논리를 사용하여 깨끗한 콘텐츠를 제공했습니다.

가짜 승인은 신뢰를 무기로 사용합니다

소셜 미디어 섹션은 사기꾼이 단순히 링크를 게시하는 것이 아니라 설득 시스템을 구축한다는 것을 명확히 보여줍니다. 보고서에서 설명된 한 캠페인은 24시간 동안 메타 플랫폼의 단일 페이지에서 100개 이상의 악의적인 광고를 시작했습니다. 수백 개의 조정된 페이스북 계정이 바이너스, 트레이딩뷰, 메타마스크, 바이빗, 게이트.io, MEXC, 솔플레어를 가장하는 페이지를 홍보했습니다.

캠페인은 엘론 머스크, 젠다야, 크리스티아누 호날두와 같은 유명인들의 가짜 승인을 사용했습니다. 이러한 이름들은 우연히 사용된 것이 아닙니다.它们는 암호화 주제의 제안을 친숙하고 흥미롭고 사회적으로 검증된 것으로 만들기 위해 사용되었습니다.

2025년 8월까지 캠페인은 안드로이드로 확장하여 Brokewell 트로이 목마를 배포했습니다. 이 트로이 목마는 화면 스트리밍, 키스 트로크 로깅, 2단계 인증 인터셉션, 지갑 도난, 카메라 액세스를 할 수 있었습니다. 적어도 75개의 악성 광고가 수십만 명의 EU 사용자에게 도달했습니다.

이것은 사기 驅動 잘못된 정보가 특히 위험한 이유입니다. 피해자는 단순히 가짜 페이지 또는 악성 앱에 속지 않을 뿐입니다. 그들은熟悉한 브랜드, 유명인, 스폰서된 배치, 플랫폼 네이티브 디자인의 조합으로 구성된 가짜 환경을 보여줍니다.

사기꾼은 실시간으로 실제 이벤트를 탈취합니다

또 다른 정의되는 트렌드는 속도입니다. 비트디펜더는 사기꾼이 거의 즉시 뉴스 사이클을 이용한다는 것을 발견했습니다. 그들은 실제 이벤트, 문화적 순간, 휴일, 콘서트, 바이럴 제품 호재, 공공의 비극에 자신들을 삽입했습니다.

보고서는 교황 프란치스코의 사망과 리버풀의 디오고 조타의 비극적인 죽음에 연계된 사기 캠페인을 언급합니다. 계절적인 순간들, chẳng hạn như 부활절, 할로윈, 블랙 프라이데이, 크리스마스도 악용되었습니다. 스타벅스의 베어리스타 컵에 대한 바이럴 호재는 미끼가 되었습니다. 메탈리카와 위켄드의 콘서트 투어는 가짜 티켓 사기로 변했습니다. 휴가 여행의 급증은 북킹닷컴 파트너를 대상으로 하는 악성 코드 캠페인을.trigger했습니다.

이것은 특히 중요한 잘못된 정보 패턴입니다. 사기꾼은 사람들이 이미 검색하고, 애도하고, 축하하거나期待하는 것을 모니터링한 다음 그 관심을 이용하여 사기를 진행합니다. 사기가 실제 주제와 연결되어 있기 때문에 작동합니다. 제안, 링크, 티켓, 프로모션, 투자, 기부 요청은 가짜일 수 있지만 주제는 실제입니다.

실제 이벤트와 사기 인프라를 혼합하면 일반 사용자에게 탐지가 더 어려워집니다. 사람들은 랜덤 메시지에 대해 의심할 수 있지만, 사기가 이미 자신의 피드, 받은 편지함 또는 검색 행동을 지배하는 것과 연결되어 있다면 덜 의심할 수 있습니다.

피싱은 여전히 글로벌 앵커 위협입니다

소셜 미디어 사기와 말웨어 광고의 상승에도 불구하고, 피싱은 여전히 주요 글로벌 사기 카테고리입니다. 비트디펜더는 피싱이全球적으로 보고된 사기 사건의 약 24.5%를 차지한다고 발견했습니다. 그 다음은 금융 및 투자 사기 10.7%, 가짜 상점 및 광고 사기 9.3%, 일자리 사기 8.7%입니다.

소셜 미디어 사기는 7%를 차지했습니다. 배달 사기는 5.9%를 차지했습니다. 로맨스, 암호화폐, 선지급금, 설문조사 사기는 글로벌 상위 10위 안에 들었습니다.

보고서는 상위 3개 카테고리만으로 거의 절반의 보고된 활동을 차지한다고 강조합니다. 이것은 범죄자들이 지역과 플랫폼을 가로지르는 확장 가능한 모델에 집중하고 있음을 시사합니다.

지역적으로 피싱은 분석된 모든 시장에서 주요 위협으로 나타났습니다. 그러나 일부 지역에서는 30% 이상의 사기 볼륨을 차지했습니다. 금융 및 투자 사기는 여러 서양 시장에서 강세를 보였습니다. 가짜 상점 및 광고 캠페인은 사회 플랫폼 및 온라인 광고의 중요성을 강조하며 지역 전체에서 두드러졌습니다.

SMS는 여전히 신뢰할 수 있는 채널입니다

보고서는 SMS 기반 사기에 대한 자세한 내용을 제공합니다. 텍스트 메시지는 여전히 가장 친밀하고 위험한 디지털 통신 채널 중 하나임을 보여줍니다. 이메일이나 웹 콘텐츠와는 달리 SMS 메시지는 개인 장치에 직접 도착하며 합법적인 은행, 배달 서비스, 가족, 고용주, 정부 기관의 메시지와 함께 표시됩니다.

비트디펜더는 140,000개의 사기 클러스터, 260,000개의 위험 캠페인, 9,200만 개의 위험 메시지를 관찰했습니다. 분석된 SMS 집계에서 5.16%의 모든 분석된 SMS 트래픽이 위험 캠페인과 관련이 있었습니다. 즉, 분석된 SMS 메시지 중 약 1/20은 사기 인프라 또는 조직된 사기와 일관된 특성을 나타냅니다.

가장 일반적인 SMS 사기 카테고리는 금융이었습니다. 이는 전체 분포의 36%를 차지했습니다. 엔터테인먼트는 22%, 배달은 12%, 경품 사기는 11%, 정부 사기는 9%, 의료는 5%, 보험은 3%, 통행료는 2%를 차지했습니다.

이것은 사기꾼이 기관과 서비스를 가장하여 사람들을 속이는 방법을 보여줍니다. 가짜 은행 경고, 배달 알림, 의료 메시지, 통행료 경고 또는 경품 알림은 합법적인 것으로 느껴질 수 있습니다. 채널은 이미 긴급하고 거래적인 통신에 사용되기 때문입니다.

금융 사기는 손실 경로를 단축하기 때문에 지배적입니다

금융 사기는 SMS, 소셜 광고, WhatsApp, 음성 통화, 이메일을 통해 지배적입니다. 왜냐하면 그것은 피해자의 의사 결정 과정을 단축시키기 때문입니다. 은행 피싱 텍스트는 긴급성을 생성합니다. 가짜 암호화폐 투자 광고는 Fear of Missing Out(FOMO)을 트리거합니다. 가짜 금융 기관의 전화는 권위를 생성합니다. WhatsApp 비즈니스 계정은 가짜 투자 기회를 합법적인 상업적인 상호작용으로 만듭니다.

보고서는 투자 사기, 뱅킹 피싱, 암호화폐 주제의 사기가 모든 채널에서 일관되게 나타남을 보여줍니다. 루르는 플랫폼에 따라 다르지만 목표는 항상 동일합니다. 피해자를 금융 결정으로 유도하기 전에 회의를 개입시키지 않도록 합니다.

이것은 사기가 점점 더 판매漏斗와 비슷해지는 이유입니다. 피해자는 먼저 광고를 볼 수 있습니다. 그런 다음 가짜 웹사이트에 도착할 수 있습니다. 그런 다음 메시지를 받을 수 있습니다. 그런 다음 연락을 받을 수 있습니다. 각 단계는 신뢰를 높이고 마찰을 줄이며 지불, 자격 증명 도난, 지갑 손상 또는 계정 탈취로 유도하도록 설계됩니다.

소셜 미디어 사기는 플랫폼 신뢰를 악용합니다

비트디펜더의 소셜 미디어 발견은 유료 광고가 사기의 심리학을 어떻게 변경하는지 보여줍니다. 피싱 이메일과는 달리, 소셜 미디어 광고 사기는 피해자의 받은 편지함에 도착하지 않습니다. 그것은 합법적인 콘텐츠와 함께 피드, 비디오, 스폰서된 배치에서 나타납니다.

보고서는 소셜 미디어 사기에 대한 피해자 상호작용률이 36%임을 발견했습니다. 최상위 카테고리는 건강, 스타일 및 미용, 엔터테인먼트였습니다. 모두 평균을 상회했습니다. 루마니아는 40% 이상의 인구가至少 하나의 사기 광고를 본 것으로 나타났습니다. 보고서는 또한 1,820만 명의 미국인, 1,110만 명의 독일인, 영국의 850만 명이 인구 규모에서 노출되었다고 추정합니다.

카테고리 중에서 성과가 낮은 것들, 즉 도박과 금융은 여전히 위험하지 않았습니다. 낮은 참여도는 높은 회의성 또는 플랫폼 필터링을 반영할 수 있지만, 위험의 부재를 반영하는 것은 아닙니다. 이것은 소셜 미디어 사기가 매우 높은 전환률을 필요로 하지 않기 때문입니다. 플랫폼 규모에서조차도 조용한 상호작용률은大量의 피해자 풀을 생성할 수 있습니다.

WhatsApp 비즈니스 계정은 사기 인프라가 되었습니다

보고서의 WhatsApp 섹션은 사기꾼이 합법성을 어떻게 무기로 사용하는지 보여주는 가장 명확한 예 중 하나입니다. 비트디펜더는 전 세계적으로 60%의 위험한 WhatsApp 대화가 비즈니스 계정에서 시작된 것으로 발견했습니다. 인도에서는 분석 기간 동안 310,000개의 위험한 WhatsApp 대화를 감지했습니다.

WhatsApp 비즈니스 계정은 사기꾼에게 합법적인 고객 서비스 인프라와 유사한 도구를 제공합니다. 비즈니스 계정은 임의의 전화 번호 대신 브랜드 이름을 표시할 수 있습니다. 그것은 로고, 비즈니스 설명, 카탈로그, 빠른 응답, 자동 인사, 레이블, CRM 통합을 추가할 수 있습니다. 일부 경우에는 확인된 지표, 즉 블루 체크마크가 합법성을 더 증가시킬 수 있습니다.

수백 개의 대화를 동시에 처리하는 사기 작전의 경우 이러한 기능은 강력합니다. 사기꾼은 초기 상호작용을 자동화하고 피싱 흐름을 스크립팅하고 응답을 분류하고 더 높은 가치의 표적을 인간 운영자에게 Eskal레이션할 수 있습니다. 보고서는 이것을 무기화된 판매漏斗라고 설명합니다. 이것은 현대의 많은 사기가 지금 작동하는 방식입니다.

WhatsApp 비즈니스 계정의 사용은 지역에 따라 다르다. 라틴 아메리카, 인도, 중동, 동남아시아의 일부 지역에서는 WhatsApp가 기본 비즈니스 통신 채널입니다. 소규모 소매업체, 은행, 배달 서비스, 정부 기관은 그것을 최전선 지원으로 사용할 수 있습니다. 이러한 시장에서 비즈니스 계정은 의심스럽지 않고 정상적으로 느껴질 수 있습니다.

“나를 위해 투표하라” 사기는 계정 탈취가 어떻게 확산되는지 보여줍니다

보고서에서 설명된 WhatsApp 사례 연구 중 하나는 “나를 위해 투표하라” 사기입니다. 이 시나리오에서 사기꾼은 WhatsApp를 통해 잠재적인 피해자에게 연락하여 해외에서 장학금을 약속하는 콘테스트에서 아이들을 위해 투표하도록 링크를 보냅니다.

피해자는 전문가 같은 웹사이트를 보여주며 젊은 댄서들의 사진을 보여주어 가짜를 더 현실적으로 만듭니다. 투표하려면 방문자는 전화 번호와 확인 코드를 입력해야 합니다. 하지만 코드는 실제로 피해자의 WhatsApp 인증 코드입니다. 입력하면 사기꾼이 계정을 제어할 수 있습니다.

사기의 해부는 간단하지만 효과적입니다. 피해자는 연락처 또는 유사한 계정에서 메시지를 받은 다음 링크를 따라 가짜 웹사이트로 이동합니다. 그곳에서 전화 번호를 입력하고 코드를 받은 다음 코드를 입력하여 투표를 확인합니다. 그 순간에 사기꾼이 접근권을 얻습니다.

피해는 첫 번째 피해자에게 끝나지 않습니다. 계정이 탈취되면 사기꾼은 피해자의 친구, 가족, 그룹에 연락할 수 있습니다. 사기는 신뢰 관계를 통해 холод한 아웃리치가 아닌 확산됩니다.

세포라 어드벤트 캘린더 사기는 피해자를 배포자로 바꾸었습니다

또 다른 WhatsApp 사례 연구는 세포라 어드벤트 캘린더 사기에 관한 것입니다. “나를 위해 투표하라” 캠페인과는 달리, 이 사기는 계정 탈취보다 더 가상적인 인센티브 메커니즘에 의존했습니다.

피해자들은 “세포라의 럭셔리 어드벤트 캘린더”를 무료로 받는 것을 제안받았습니다. 이를 클레임하려면 사용자는 메시지를 자신의 WhatsApp 연락처에게 전달해야 했습니다. 일부 사기꾼은 더 현실적인 임계값을 사용하여 요청을 더 믿을 수 있게 만들었습니다. 예를 들어, 사용자는 전체 연락처 대신 20명의 연락처에게만 전달하도록 요청받을 수 있습니다.

이러한 유형의 사기는 피해자를 배포자로 전환하여 작동합니다. 캠페인은 사회적 승인보다는 단순한 가장으로 확산됩니다. 실제 연락처로부터 전달된 메시지는 알려지지 않은 번호로부터의 메시지보다 더 쉽게 열리고, 신뢰되고, 행동할 가능성이 있습니다.

보고서는 다른 반복되는 WhatsApp 사기 테마도 식별합니다. 프로젝트에 대한 도움의 요청, 블랙 프라이데이 프로모션, 비트코인 투자 기회, 작은 투자 기회, 정부 또는 기관 보조금 청구 등이 있습니다.

게이밍 사기는 호재, 부족, 긴급성을 사용합니다

보고서는 또한 2025년에 게이머를 주요 표적 그룹으로 강조합니다. 게임 문화는 사이버 범죄자에게 매력적이었습니다. 게임 계정에는 가치 있는 디지털 자산, 저장된 지불 방법, 게임 내 구매가 포함되기 때문입니다.

가짜 베타 초대, 초기 액세스 약속, “독점” 게임 빌드는 스팀 자격 증명을 훔치고 정보를 훔치는 것을 위해 사용되었습니다. 주요 타이틀은 예측 가능한 파도를 생성했습니다. 보고서는 공식으로 호재, 부족, 긴급성을 요약합니다.

이것은 또 다른 플랫폼 네이티브 欺骗의 예입니다. 주요 타이틀에 대한 초기 액세스를 열망하는 게이머는 의심의 여지가 없는 은행 이메일을 해석하는 것과 동일하게 베타 초대를 해석하지 않을 수 있습니다. 사기는 게임 커뮤니티의 언어, 타이밍, 감정적 맥락과 일치하므로 성공합니다.

음성 통화 사기는 여전히 효과가 있습니다

음성 통화는 여전히 가장 효과적인 사기 배달 채널 중 하나입니다. 그것은 긴급성, 감정적 압력, 즉각적인 상호작용을 생성하기 때문입니다. 이메일이나 SMS와는 달리, 전화는 사기꾼이 실시간으로 적응하고, 주저함에 응답하고, 설득을 강화하고, 피해자를 충분히 오래 참여시켜 데이터나 돈을 추출할 수 있도록 합니다.

비트디펜더는 2025년에 거의 1.5억 개의 수신 전화를 분석했습니다. 그 중 2,350만 개가 원치 않는 것으로 분류되었으며, 이는 전 세계적으로 수신된 모든 수신 전화를 기준으로 15% 이상을 차지했습니다. 회사는 5,200만 개의 고유 전화 번호에서 전화를 처리했으며, 그 중 55만 개가 원치 않는 번호로 확인되었습니다.

보고서는 음성 사기 작전을 산업화된 것으로 묘사합니다. 로보콜 인프라는 규모를 처리하고, 로컬 스푸핑은 신뢰를 구축하며, 인간 운영자들은 피해자가 참여할 때 참여합니다. 리드는 로보콜이나 데이터 유출을 통해 생성되고, 호출자는 스크립트된 사회 공학적 흐름을 따르며, 성공적인 이전은 자격 증명, 원격 액세스 또는 직접 지불을 추출하도록 훈련된 “클로저”에게 Eskal레이션됩니다.

이 구조는 합법적인 아웃바운드 판매 또는 지원 센터를 반영합니다. 차이점은 제품이 사기라는 것입니다.

딥페이크는 이미 투자 사기 작전에 포함되어 있습니다

딥페이크는 보고서의 주요焦点은 아니지만, 주목할만한 음성 사기 사례에서 나타납니다. 비트디펜더는 2024년 말 키시너우에서 24명의 용의자가 체포되었으며, 여러 콜 센터에서 딥페이크를 사용하여 피해자를 사기 친 것으로 의심된다고 말합니다.

보고서에 따르면 사기꾼은 정치인, 사업가, 언론인의 딥페이크를 사용하여 피해자를 “실제 회사에” 투자하도록 설득했습니다. 동일한 작전은 또한 경찰을 속이기 위해 라이 검사도 사용했습니다.

이 예는 딥페이크가 더广い 사기 머신에 통합될 수 있음을 보여줍니다. 딥페이크는 사기 작전을 대체하지 않습니다. 그것은 설득 層을 강화합니다. 콜 센터, 스크립트, 가짜 투자 내러티브, 훈련된 클로저와 결합하면 합성 미디어는 신뢰를 제조하는 또 다른 도구가 됩니다.

이것은 특히 투자 사기에서 딥페이크가 위험하다는 것을 보여줍니다. 피해자는 익명 호출자에게만 속지 않을 수 있습니다. 그들은 공인된 공인, 경영진, 언론인 또는 정치인이 기회를 검증한다고 보여질 수 있습니다.

사기 센터는 비즈니스처럼 운영됩니다

보고서의 글로벌 컨텍스트 섹션은 캄보디아와 미얀마를 포함한 국가에서 대규모 체포와 법 집행 활동에 대해 논의함으로써 또 다른 층을 추가합니다. 또한 유럽과 미국의 콜 센터 사례도 언급합니다.

캄보디아는 2025년 대부분을 지역에서 가장 큰 반사기 집행 캠페인 중 하나를 운영하면서 보냈습니다. 당국은 주를 가로지르는 조정된 급습을 수행했으며, 수백 개의 의심되는 온라인 사기 콤파운드를 폐쇄했으며, 수천 명의 용의자를 구금했으며, 사기 작전을 위해 사용된 장비를 압수했습니다. 보고서는 또한 인권적인 측면도 언급합니다. 많은 사기 노동자들이 사기 콤파운드에서 해방되거나 외국 원조가 줄어들면서 최소한의 지원으로 피난민 쉼터에 도착하여 두 번째 위기를 일으켰습니다.

미얀마의 상황은 정치와 갈등으로 인해 더 복잡했습니다. 사기 센터, 특히 태국 국경 근처의 KK 파크와 같은 대형 허브는 법 집행 활동의 초점이 되었습니다. 군사 정권은 KK 파크를 청소하고 2,000명 이상의 노동자를 해방했으며, 사기 작전을 유지하기 위해 사용되는 위성 인터넷 장비를 압수했다고 주장했습니다. 그러나 집행의 효과에 대한 독립적인 검증은 다양했습니다.

유럽과 아메리카에서는 보고서가 스페인과 포르투갈의 투자 사기 콜 센터, 독일의 보일러 룸 스타일의 암호화폐 투자 콜 센터, 미국의 기술 지원 및 IRS 가장 사기 네트워크, 키시너우의 딥페이크와 연결된 콜 센터 사례를 언급합니다.

이 모든 예는 사기 경제가 디지털 인프라뿐만 아니라 물리적 인프라도 가지고 있음을 보여줍니다. 악의적인 링크, 가짜 광고, 欺骗 메시지 뒤에는 종종 조직된 팀, 사무실, 급여, 스크립트, 관리자, KPI, 지역 전략이 있습니다.

신뢰는 핵심 취약점입니다

모든 채널에서 반복되는 주제는 신뢰입니다. SMS는 은행, 배달 서비스, 고용주 등의 메시지에 대한 신뢰로 작동합니다. WhatsApp 사기는 연락처와 비즈니스 계정에 대한 신뢰로 작동합니다. 소셜 미디어 사기는 플랫폼에 대한 신뢰로 작동합니다. 음성 사기는 즉각적인 상호작용과 권위로 작동합니다. 딥페이크를 사용하는 사기는 공인된 인물의 인식된 신뢰로 작동합니다.

보고서의 가장 중요한 통찰은 사기가 점점 더 디지털 생활의 정상적인 패턴을 악용한다는 것입니다. 그것들은 항상 플랫폼에 외래적이지 않습니다. 그것들은 네이티브로 보입니다. 사기 광고는 광고처럼 보입니다. WhatsApp 비즈니스 사기는 고객 지원처럼 보입니다. 가짜 티켓 제안은 콘서트 프로모션처럼 보입니다. 암호화폐 사기는 투자 기회처럼 보입니다. 배달 사기는 패키지 업데이트처럼 보입니다.

이것은 사이버 보안과 잘못된 정보 사이의 경계가 왜 점점 더 구분하기 어려워지는지 설명합니다. 현대의 사기는 단순히 악의적인 인프라가 아닙니다. 그것은 신뢰할 수 있는 시스템을 통해 전달되는 거짓 이야기입니다.

소비자는 어떻게 위험을 줄일 수 있나요?

비트디펜더의 지침은 행동하기 전에 느리게 하는 것에 중점을 둡니다. 사기는 종종 긴급성, страх, 욕심 또는 호기심에 의존하므로, 즉각적인 행동을 요구하는 모든 메시지는 주의로 다루어야 합니다.

소비자는 절대 비밀번호, 일회용 코드, PIN, 복구 구문, 원격 액세스 소프트웨어를 설치하거나 전화를 요청할 때 절대 제공하지 않아야 합니다. 선물 카드, 암호화폐, 전신 송금 또는 처리 수수료와 관련된 요청은 주요 적신호입니다. 은행, 배달, 세금, 투자, 상, 계정 문제와 관련된 메시지는 링크나 메시지에 제공된 번호 또는 링크가 아닌 공식 웹사이트 또는 전화 번호를 통해 확인해야 합니다.

사용자는 또한 스폰서된 광고, 비즈니스 계정, 호출자 ID 또는 확인된 배지를 합법적인 것으로 간주해서는 안 됩니다. 강력한 다단계 인증, 주의 깊은 도메인 확인, 두 번째 채널을 통해 확인하는 습관은 위험을 크게 줄일 수 있습니다.

기술이 필요한 이유는 수동 방어가 확장할 수 없기 때문입니다

보고서는 사기 작전이 산업화되어 자동화, AI 생성 콘텐츠, 스푸핑 인프라, 유료 광고를 사용하여 수백만 명의 표적을 공격하기 때문에 기술이 필요하다고 주장합니다. 소비자는 수동으로 모든 전화를 분석하거나, 메시지, 링크, 광고, 계정을 검사할 수 없습니다.

기술은 실시간 위협 인텔리전스, 행동 분석, 평판 점수, 피싱 엔진, 사기 시스템, 콜 차단, 웹 보호, 사용자 제출 사기 유효성 검사 도구를 적용하여 방어를 강화합니다. 목표는 사용자가 결정해야 할 때까지 악의적인 노출을 차단하여 보호를 앞당기는 것입니다.

이것은 사기가 채널을 가로지르면서 특히 중요합니다. 사용자는 스폰서된 광고, 가짜 랜딩 페이지, WhatsApp 메시지, 음성 통화에서 동일한 범죄 작전을 마주칠 수 있습니다. 방어는 이것들이 별개의 이벤트가 아니라 동일한 사기 파이프라인의 일부라는 것을 이해해야 합니다.

계속 적응할 크로스 플랫폼 위협

비트디펜더의 글로벌 사기 지능 보고서 2026는 온라인 사기가 크로스 플랫폼 사이버 범죄 산업으로 진화했다는 것을 보여줍니다.それは 속도, 규모, 설득, 신뢰 조작을 중심으로 구축됩니다. 가장 위험한 사기는 더 이상 의심스러운 이메일이나 가짜 웹사이트에 국한되지 않습니다. 그것들은 광고, 메시징 앱, 전화, 소셜 피드, 게임 커뮤니티, 금융 내러티브, 실시간 뉴스 사이클에 내재되어 있습니다.

보고서는 또한 잘못된 정보, 잘못된 정보 스타일 전략, 딥페이크가 모든 사기 카테고리를 지배할 필요는 없지만 이미 가짜 승인, 가장한 브랜드, 탈취한 공공 이벤트, 가짜 비즈니스 계정, 합성 미디어, 조작된 사회적 증거를 사용하여 가짜 현실을 생성하여 사기적인 제안을 만드는 데 사용되고 있음을 명확히 보여줍니다.

보고서가 보여주듯이, 사기 예방의 다음 단계는 사기를 연결된 시스템으로 이해하는 데 달려 있습니다. 위협은 단순히 나쁜 링크, 가짜 메시지 또는 의심스러운 전화가 아닙니다. 그것은 이미 신뢰하는 플랫폼, 이벤트, 브랜드 및 관계를 통해 사람들에게 도달하도록 설계된 산업화된 欺骗 엔진입니다.

앙투안은 유나이트.AI의 비전적인 리더이자 공동 설립자로서 AI와 로봇공학의 미래를 형성하고 촉진하는 데 대한 불변의 열정을 가지고 있습니다. 연속적인 기업가로서, 그는 AI가 사회에 전기와 같은 변화를 가져올 것이라고 믿으며, 종종 파괴적인 기술과 AGI의 잠재력에 대해 열광합니다.

作为 미래학자로서, 그는 이러한 혁신이 우리 세계를 어떻게 형성할지 탐구하는 데 헌신하고 있습니다. 또한, 그는 Securities.io의 설립자로서, 미래를 재정의하고 전체 부문을 재구성하는 최첨단 기술에 투자하는 플랫폼을 운영하고 있습니다.