A 겐 (NASDAQ:GEN)은 Norton, Avast, Lifelock, MoneyLion 등 신뢰할 수 있는 브랜드 포트폴리오를 통해 디지털 자유를 홍보하는 데 특화되어 있습니다. 2025년 4분기 젠 위협 보고서, 10월과 12월 사이에 관찰된 주요 경향을 분석합니다.
보고서에 따르면 2025년 말 사이버 범죄는 정교한 농장보다 일반적인 디지털 행동에 점점 더 의존하기 시작했습니다. 브라우저, 소셜 네트워크, 메시징 앱 및 금융 도구에서 사람들이 링크 클릭, QR 코드 스캔, 기기 페어링 승인 또는 인증 코드 입력 등 최종 단계를 완료했을 때 가장 유해한 공격이 성공적이었습니다.
“2025년 내내 점점 더 격렬한 방식으로 타격이 스스로를 위협으로 제시하는 것을 멈췄습니다. 그들은 일상 생활의 디지털 루틴과 혼합되기 시작했습니다.”라고 말합니다. 시기 스테프니손, Gen.의 사이버 보안 CTO. 공격자들은 익숙한 플랫폼, 안정적인 인터페이스, 자동화된 설득에 의존하기 시작하여 다양한 장치와 채널에서 이러한 전술을 확장했습니다.“
사기와 악의적인 광고가 온라인 쇼핑과 소셜 네트워크를 지배합니다.
사기는 사람들이 이미 온라인에서 많은 시간을 보내는 곳에서 나타나기 시작했습니다. 소셜 네트워크 피드와 비디오. 4분기에는 4500만 개 이상의 가짜 온라인 스토어 공격이 전 세계적으로 차단되어 2025년에 차단된 모든 공격의 절반 이상을 차지하고 2024년 같은 기간에 비해 62% 이상 증가한 것을 의미하는 가짜 온라인 스토어가 연말연시를 지배하고 있다. 이러한 가짜 가상 상점은 또한 소셜 네트워크에서 차단된 모든 위협의 65%¹에 응답했으며 대부분의 위험 구매 클릭이 발생하는 플랫폼인 Facebook과 YouTube에 집중적으로 집중했습니다. 피싱은 Facebook(77%), YouTube(13%), Reddit(4%) 등이 이끄는 플랫폼으로 더욱 광범위하게 퍼졌습니다. 소비자의 경우, 돈, 자격 증명 또는 원격 액세스를 요청할 때까지 일반적인 광고, 게시물 및 비디오와 사기를 제공하는 것이 점점 더 어려워졌습니다.
Gen의 원격 측정은 또한 2025년 글로벌 개인에게 맬버티징(가짜 광고)이 주요 사이버 위협으로 모든 공격의 41%를 차지했으며 많은 소셜 미디어와 인터넷 사기를 유발한 첫 번째 클릭으로 작용한다는 것을 보여주었습니다. 이 데이터는 사기 및 금지된 제품 광고가 연간 광고 수익의 약 10%(약 US$ 160억)를 나타낼 수 있음을 시사하는 메타의 내부 문서를 인용한 최근 보고서와 일치합니다.
브라질에서는 이러한 추세가 현지 시나리오에도 반영되었습니다. 2025년 마지막 분기 동안 사기는 국가에서 발견된 주요 위협 중 하나였습니다. 특히 금융 사기는 74% 증가했고, 가짜 온라인 스토어와 관련된 사기는 40%를 증가시켰고 관계 사기는데이트 사기) 해당 기간에 34%의 증가를 등록했습니다. 같은 분기에 “스캠-Yourself” 공격도 51% 증가했습니다.이 유형의 공격은 사용자를 속여 권한 부여, 장치 일치 또는 인증 코드 삽입을 기반으로 하므로 사기가 기존의 맬웨어 실행 없이 진행될 수 있습니다.
위험한 딥페이크
Gen은 장치 자체에 대한 탐지를 도입했습니다(장치의) Windows에서 조작된 미디어와 사기 의도 사이의 교차점에 초점을 맞춥니다. 이번 릴리스의 초기 원격 분석은 YouTube가 차단된 AI 사기 동영상의 가장 큰 부분을 집중했으며 Facebook과 전 세계적으로 X를 집중했습니다. 차단된 콘텐츠의 대부분은 금융, 투자 및 암호화폐 미끼와 관련이 있으며 다운로드가 아닌 재생 중에 가로채서 차단되었습니다.
전 세계적으로 정체성과 금융 위험이 확대되었습니다.
정체성 남용은 전통적인 신용 오용을 넘어 계속 악화되었습니다. 젠 원격 측정 데이터에 따르면 위반 건수는 분기별로 176% 176% 증가했으며, 연중 상당한 성장 추세를 보였습니다. 데이터는 또한 다음과 관련된 경고의 증가를 나타냅니다.
- 새로운 재산 관련 기록;
- 일상 은행 계좌의 비정상적인 활동;
- 신규 할부금 요청, 임대 및 소매 신용;
- 신용 카드 및 대출 거래 수준의 이상.
이러한 범주에서 증가하는 위험 지수는 외부 보고서가 이미 나타내는 것을 강화합니다. 신원 사기는 점점 더 복잡해지고 다면적이 되고 있으며 동시에 재산, 예금, 신용 상품 및 사기로 인한 사회 공학 계획에 영향을 미치고 있습니다.
위협은 다양한 플랫폼으로 계속 확산됩니다.
2025년 4분기에 Gen은 전 세계적으로 타격이 여러 장치 간에 점점 더 많이 순환하기 시작하여 사람들 자신을 사용하여 플랫폼 간에 공격을 전달한다는 것을 관찰했습니다. 일부 캠페인은 가짜 튜토리얼 페이지로 데스크탑에서 시작된 다음 피해자가 휴대전화로 화면을 스캔하도록 유도하여 다음 단계를 모바일 환경으로 이전합니다., 측로딩 또는 수표가 더 쉽게 부여됩니다. 다른 작업은 반대 경로를 따랐습니다. Gen's Threat Labs에서 처음으로 식별되고 명명된 GhostPairing의 공격에서 피해자들은 휴대폰의 WhatsApp에 숫자 코드를 입력하여 실수로 사이버 범죄자가 제어하는 브라우저를 신뢰할 수 있는 장치로 연결하고 연락처를 통해 타격을 빠르게 퍼뜨릴 수 있도록 했습니다. 함께, 이러한 패턴은 현대적인 타격이 장치 간의 경계를 넘어 빠르게 올라가 보이지 않는 상태로 유지되는 방법을 보여줍니다.
2025년이 끝나갈 무렵, Gen의 4분기 데이터에 따르면 브라우저, 메시징 앱, 소셜 플랫폼 및 금융 앱 사이에서 공격 표면이 계속되었습니다. 가장 해로운 사건은 시간 압박이나 잘못된 안전감 속에서 자행된 소규모의 가족적 행동으로 시작되었습니다.
읽으려면 2025년 4분기 젠 위협 보고서 전체 방문: https://www.gendigital.com/blog/insights/reports/threat-report-q4-2025
¹개인용 컴퓨터 데이터

