2025년에는 WhatsApp이 디지털 사기의 온상이 될 것으로 예상됩니다. 전 세계 3.000억 명이 넘는 사용자를 보유하고 있으며 스페인을 비롯한 유럽 대부분 지역에서 거의 보편적으로 사용되는 이 메시징 앱은 사이버 범죄자들이 긴급성, 신뢰, 그리고 점점 더 정교해지는 사회공학적 기법을 결합하여 사기를 저지르는 데 선호하는 채널이 되었습니다.
체크포인트 소프트웨어와 맥아피 같은 사이버 보안 전문가와 기업들은 2025년에는 왓츠앱 사기가 더욱 그럴듯해지고, 감정에 호소하며, 탐지하기 어려워질 것이라고 경고합니다 . 인공지능의 영향으로 음성 복제, 거의 완벽한 가짜 웹사이트 제작, 그리고 앱 외부에서 시작되어 거의 항상 채팅 대화로 이어지는 대규모 캠페인 운영이 가능해지면서 이러한 문제는 더욱 심화될 것으로 보입니다.
WhatsApp은 디지털 사기의 주요 매개체 중 하나입니다.
2025년 한 해 동안 WhatsApp은 스페인을 비롯한 유럽 전역에서 디지털 사기의 주요 매개체 중 하나로 자리매김했습니다 . 범죄자들은 다른 서비스를 통해 피해자의 신뢰를 얻은 후 WhatsApp을 사기의 시작점이나 최종 단계로 활용합니다.
체크포인트 소프트웨어와 다른 보안 연구소의 연구 결과에 따르면 소셜 미디어에서 불안감을 반영하는 공포, 긴급성, 신뢰와 같은 감정을 이용하는 것이 핵심입니다.
공격자들은 우리가 가족, 친구, 동료 또는 친숙한 브랜드와 소통하기 위해 WhatsApp을 자주 사용한다는 점을 악용합니다. 이러한 친밀감과 잘못된 안도감은 악성 링크, 금전 요구 또는 인증 코드 요구가 침투하기 쉬운 환경을 조성합니다.
2025년에도 똑같은 패턴이 반복됩니다. 예상치 못한 메시지, 과장된 어조, 긴박감, 그리고 긴급한 문제를 해결해 주겠다는 약속 . 구실은 아이라는 아이, 미납 벌금, 또는 배송이 차단된 소포 등으로 바뀌지만, 사기 수법은 기본적으로 같습니다.
전문가들에 따르면, 가장 정교한 사기 수법은 여러 채널을 결합합니다 . 예를 들어, 구글 클래스룸, 페이스북, 틱톡과 같은 합법적인 플랫폼에서 시작하여 사용자가 발신자를 신뢰하게 된 후에야 WhatsApp으로 연결하여 사기를 실행하는 방식입니다.

아동 학대 사기: 올해 가장 감정적인 사기극
2025년 왓츠앱 사기 중 "위험에 처한 아동" 사기가 가장 널리 퍼져 있으며 스페인에서 가장 많은 피해자를 낸 유형입니다 . 이 사기의 강점은 감정적인 요소에 있습니다. 자녀에 대한 부모의 걱정을 직접적으로 이용하는 것입니다.
이 사기 수법은 간단하지만 치명적입니다. 피해자는 알 수 없는 번호로 메시지를 받는데, 발신자는 자신이 피해자의 아들이나 딸이라고 주장합니다. 발신자는 휴대전화를 잃어버려서 빌린 휴대전화를 사용하고 있으며, 사고, 강도, 해외에서의 예상치 못한 문제, 또는 은행 계좌에 접근할 수 없는 등 긴급한 상황에 처했다고 설명합니다.
다음으로는 돈을 요구하는 메시지가 나옵니다. 즉시 송금, 비줌(Bizum) 결제, 또는 "곤경에서 벗어나기 위한 " 청구서 납부를 요구하는 것입니다. 메시지에는 보통 전화 통화가 어렵거나 너무 긴장해서 자세히 설명할 수 없다는 내용이 포함되어 있어, 긴박감을 더욱 고조시키고 차분히 생각할 시간을 줄입니다.
이러한 수법이 너무 자주 반복되면서 스페인 사법 당국은 구체적인 대응 방안을 설명하는 경고문을 발표했습니다. 기본적인 권고 사항은 항상 동일합니다. 돈을 보내기 전에, 평소 연락하던 번호로 전화하거나, 다른 친척에게 문의하거나, 또는 서로 비밀 단어나 암호를 정해두는 등 다른 방법을 통해 가족 구성원이 정말로 도움이 필요한지 확인해야 합니다.
최근 몇 달 동안 인공지능은 이러한 사기를 새로운 차원으로 끌어올렸습니다 . 더 이상 문자 메시지에 그치지 않고, 많은 피해자들이 자녀의 실제 목소리처럼 들리는 음성 녹음을 받고 있는데, 그 녹음에는 불안하고 다급하게 도움을 애원하는 내용이 담겨 있습니다.
인공지능과 음성 복제는 위험을 증가시킨다
맥아피의 올리버 데베인과 같은 연구원들은 AI 기반 음성 복제 도구가 단 몇 초 분량의 오디오만으로도 사람의 음색과 억양을 재현할 수 있다고 경고합니다 . 이러한 오디오 조각은 소셜 미디어, 공개 동영상, 유출된 음성 메시지, 심지어 짧은 통화에서도 얻을 수 있습니다.
이 기술을 이용하면 사이버 범죄자는 피해자의 가족 구성원의 목소리와 거의 똑같은 음성 메시지를 보낼 수 있습니다. 그 결과, 부모조차도 자녀와 연관 짓는 표정, 어조, 또는 말버릇을 알아챌 정도로 훨씬 더 믿음직스럽고 반박하기 어려운 속임수가 됩니다.
사기 수법은 대개 매우 명확한 패턴을 따릅니다. 예상치 못한 연락, 극적인 이야기, 시간적 압박, 그리고 즉각적인 금전 요구가 그것입니다 . 구체적인 정보는 거의 제공하지 않지만, 사기꾼들은 긴급 상황이라고 주장하며 계좌번호나 결제 링크를 제공하고, 심각한 결과를 피하려면 "지금 당장" 행동해야 한다고 피해자를 재촉합니다.
전문가들은 화면에 평소와 같은 번호가 표시된다고 해서 무조건 안전한 것은 아니라고 강조합니다 . 전화번호 스푸핑 또한 증가하고 있으므로, 어떤 번호는 받지 말아야 하는지 알아두는 것이 현명합니다.
위험을 최소화하기 위해 다음과 같은 몇 가지 실질적인 조치를 권장합니다. 가족과 사전에 확인 암호를 정하고 , 성급한 금전적 결정을 내리지 않으며, 의심스러운 경우 대화를 중단하고 신뢰할 수 있는 번호나 상황을 확인할 수 있는 다른 친척에게 직접 연락하십시오.
고스트 페어링: WhatsApp 계정의 조용한 탈취
2025년의 또 다른 주요 위협은 이른바 "고스트 페어링" 또는 "무음 계정 탈취" 입니다 . 이 기술을 사용하면 공격자는 피해자의 유심 카드를 훔치거나 비밀번호를 알 필요 없이 피해자의 WhatsApp 계정을 다른 기기에 연결할 수 있습니다.
체크포인트 전문가들은 이러한 과정이 거의 항상 기만적인 메시지로 시작된다고 설명합니다 . 때로는 이미 계정이 해킹당한 연락처로부터, 때로는 지원 서비스, 택배 회사 또는 사진 플랫폼을 사칭하는 알 수 없는 번호로부터 이러한 메시지가 전송됩니다.
가장 위험한 수법 중 하나는 범죄자들이 유명 이미지 관리 프로그램이나 서비스를 모방한 사기 웹사이트 로 연결되는 링크를 보내는 것입니다 . 메시지는 흔히 "이 사진에 우리가 있어요", "이게 당신인가요?", "다운로드할 옛날 사진이 있나요?"와 같이 친숙하게 들립니다.
웹사이트에 접속하면 사용자는 전화번호를 입력하고 몇 가지 평범해 보이는 단계를 따르라는 요청을 받습니다. 하지만 실제로는 공격자가 WhatsApp 웹 또는 WhatsApp 멀티 디바이스의 기기 연결 기능을 악용하여 피해자의 계정을 사이버 범죄자의 기기와 연결하는 것입니다.
다른 변형으로는 공격자들이 보안 침해를 가장하여 사용자가 SMS로 받은 WhatsApp 인증 코드를 전달하도록 유도하는 방식이 있습니다. 이 인증 코드 는 절대로 다른 사람과 공유해서는 안 됩니다. 공격자들은 이 코드를 확보한 후 가짜 계정 연결을 완료할 수 있습니다.
피해자가 모르게 모든 접근 권한 확보
가짜 계정 설정이 완료되면 사기꾼은 해당 계정에 대한 거의 모든 접근 권한을 얻게 됩니다 . 대화를 읽고, 파일을 다운로드하고, 민감한 개인 정보나 업무 정보에 접근할 수 있으며, 가장 우려스러운 점은 해당 계정을 이용해 더 많은 사람들을 속일 수 있다는 것입니다.
이 방법의 위험성은 피해자가 한동안 아무런 이상 징후를 알아차리지 못할 수 있다는 점에 있습니다 . 피해자는 평소처럼 휴대전화에서 WhatsApp을 사용하지만, 백그라운드에서는 다른 기기가 이미 연결되어 피해자를 대신하여 작동하고 있는 것입니다.
해킹당한 계정을 통해 사이버 범죄자들은 가족, 친구 또는 동료에게 사기성 링크, 금전 요구 또는 개인 정보 제공을 요구하는 메시지를 보냅니다. 이러한 메시지가 신뢰하는 사람을 발신자로 착각하기 때문에 다른 사람들이 사기에 속을 가능성이 크게 높아집니다.
이러한 유형의 공격을 방지하기 위해 전문가들은 다음과 같은 몇 가지 기본적인 조치를 권장합니다. 인증 코드를 절대 공유하지 말고, WhatsApp 설정에서 계정에 연결된 기기를 주기적으로 확인하고 , 의심스러운 세션은 모두 연결 해제하십시오.
또한 애플리케이션을 최신 상태로 유지하고, 2단계 인증 과 같은 추가 보안 기능을 활성화하며 , 채팅을 통해 받은 링크를 통해 접속하는 웹사이트에서 자격 증명이나 코드를 입력하라는 메시지에 주의해야 합니다.

공무집행방해: 벌금, 절차 및 허위 비상사태 신고
2025년에 더욱 만연해진 또 다른 추세는 WhatsApp을 통한 공공기관 사칭 입니다 . 스페인에서는 교통총국(DGT)이나 기타 정부 기관을 사칭하여 벌금이나 행정 문제를 경고하는 메시지를 받는 사례가 드물지 않습니다.
이러한 통지문은 대개 심각하고 관료적인 어조를 띠며, 예정된 제재, 다가오는 마감일 또는 중단된 절차를 언급합니다 . 때로는 인공지능 도구를 활용하여 정교하게 제작된 로고와 문구를 포함시켜 더욱 설득력 있게 보이도록 하기도 합니다.
다음 단계는 거의 항상 피해자를 공식 기관을 사칭하는 웹사이트 로 리디렉션하는 것입니다 . 그곳에서 피해자는 개인 정보, 은행 정보 등을 입력하거나 즉시 결제를 하도록 요구받습니다. 또 다른 경우에는 WhatsApp에서 대화를 계속하여 "문제를 더 빨리 해결"하도록 유도하기도 합니다.
당국과 사이버 보안 업체들은 공공기관이 WhatsApp을 통해 벌금을 부과하거나 개인 정보를 요구하지 않는다는 점을 거듭 강조합니다 . 만약 그러한 메시지를 받았다면, 가장 현명한 방법은 무시하고 공식 웹사이트에서 정보를 확인하거나 시민 서비스 채널에 문의하는 것입니다.
유럽에서도 세무 당국, 의료 서비스, 교통 기관 등을 사칭한 유사한 사기 사건이 적발되었습니다. 사기 수법은 국가마다 다르지만, 근본적인 함정은 동일합니다. 바로 신뢰할 만한 기관을 사칭하여 자격증명이나 금전을 훔치는 것입니다.
대형 브랜드와 택배 서비스, 또 다른 큰 매력 요소
2025년에도 공공기관, 주요 브랜드, 디지털 플랫폼 등이 WhatsApp 사기의 주요 표적이 될 것으로 예상됩니다. 전자상거래 업체, 스트리밍 서비스, 메시징 회사, 은행 등이 이러한 사기 수법의 주요 대상이 되고 있습니다.
스페인을 비롯한 유럽 여러 국가에서는 특히 크리스마스나 세일 기간과 같은 쇼핑 성수기에 스페인 우체국(Correos), 아마존 또는 기타 택배 서비스 업체를 사칭한 메시지가 흔히 발생합니다 . 이러한 메시지에는 일반적으로 분실된 배송물, 세관에 억류된 소포, 미납 요금 또는 배송지 주소 문제 등이 언급됩니다.
사용자는 "상황을 정상화"하기 위해 링크를 클릭하거나 소액의 관리 수수료를 지불하라는 요청을 받습니다. 하지만 그 링크를 클릭하면 대개 실제 회사를 모방한 사기 웹사이트가 나타나며 , 그곳에서 은행 정보가 수집되거나 악성 소프트웨어가 설치됩니다.
넷플릭스나 다른 구독 서비스 플랫폼에서 온 것처럼 위장한 메시지가 급증하고 있는데, 이러한 메시지에는 의심스러운 청구 내역, 계정 차단 또는 결제 정보 업데이트 필요성 에 대한 경고가 포함됩니다 . 대부분의 경우 궁극적인 목표는 사용자의 로그인 자격 증명이나 신용 카드 정보를 탈취하는 것입니다.
전문가들은 중요한 원칙을 강조합니다. 신뢰할 수 있는 회사는 절대 WhatsApp을 통해 비밀번호, 인증 코드 또는 신용카드 정보를 요구하지 않습니다 . 만약 이러한 메시지를 받았다면, 해당 회사의 공식 웹사이트나 앱을 직접 방문하거나 공식 페이지에 안내된 고객 서비스 채널을 통해 문의하는 것이 가장 좋습니다.
WhatsApp 외부에서 시작되어 채팅창에서 끝나는 사기
2025년의 중요한 변화 중 하나는 많은 사기 행위가 더 이상 WhatsApp 내에서 시작되지 않는다는 것입니다 . 사이버 범죄자들은 합법적인 플랫폼을 사용하여 접촉을 시작한 다음, 자신들이 더 편안하게 느끼는 메시징 앱으로 대화를 옮깁니다.
예를 들어, 체크포인트 리서치는 구글 클래스룸을 초기 미끼로 사용하는 대규모 피싱 캠페인을 확인했습니다 . 공격자는 가짜 강좌, 과제 또는 공유 문서에 대한 초대장을 보내고, 피해자가 이에 응하면 "궁금한 점을 명확히 하거나" "수강을 관리하기 위해" WhatsApp을 통해 대화를 이어가자고 제안합니다.
페이스북이나 틱톡 같은 소셜 미디어 플랫폼 에서도 비슷한 수법이 목격되고 있습니다 . 사기꾼들은 광고, 게시물, 또는 개인 메시지를 통해 경품 행사, 구인 제안, 수익성 좋은 투자, 또는 상품을 약속합니다. 사용자가 관심을 보이면 WhatsApp을 통해 대화를 이어가도록 유도하고, WhatsApp에서는 사기 행각이 더욱 은밀하게 펼쳐집니다.
이러한 혼합 방식의 목적은 간단합니다. 잘 알려진 플랫폼의 명성을 활용하여 초기 신뢰를 얻고 , 일단 신뢰가 형성되면 피해자를 인스턴트 메시징과 같이 규제가 덜한 환경으로 유도하는 것입니다.
스페인과 포르투갈의 체크포인트 소프트웨어 기술 이사인 에우세비오 니에바와 같은 전문가들은 WhatsApp이 사회공학적 공격에 완벽한 플랫폼이 되었다고 요약합니다 . WhatsApp은 직접적이고 개인적이며 즉각적이고, 마치 가까운 사람과 대화하는 듯한 느낌을 주어 경계를 늦추기 쉽게 만듭니다.
WhatsApp 사기 예방을 위한 주요 권장 사항
이러한 상황에서 사이버 보안 전문가들은 다음과 같은 메시지를 거듭 강조합니다. 최선의 방어책은 예방과 비판적 사고입니다 . 예상치 못한 메시지를 처리할 때 사용자의 신중함을 대체할 수 있는 기술적 도구는 없습니다.
첫 번째 조언은 아주 기본적인 것이지만 효과적입니다. 예상치 못하게 도착하는 메시지, 특히 돈, 개인 정보 또는 암호를 요구하는 메시지는 조심해야 합니다 . 이는 알 수 없는 번호로 온 메시지뿐 아니라 갑자기 이상 행동을 보이거나 긴급한 도움을 요청하는 연락처에도 적용됩니다.
의심스러운 경우, 발신자의 신원을 다른 경로를 통해 확인하는 것이 좋습니다 . 평소 사용하는 전화번호로 전화를 걸거나, 이메일을 보내거나, 다른 가족 구성원에게 메시지를 보내거나, 심지어 해당 회사나 기관에 직접 문의하는 방법도 있습니다.
또 다른 중요한 규칙은 의심스러운 메시지에 포함된 링크는 반드시 진위 여부를 확인해야 한다는 것입니다. 채팅을 통해 받은 링크를 맹목적으로 신뢰하기보다는 브라우저에 직접 주소를 입력하거나 즐겨찾기에서 해당 링크를 확인하는 것이 좋습니다.
마지막으로, WhatsApp을 비롯한 앱들을 항상 최신 상태로 유지하고 , 2단계 인증을 활성화하고, 계정에 연결된 기기들을 자주 확인하고, 소셜 네트워크에서 개인정보 관리 에 신경 쓰고 , 가족 구성원들, 특히 소셜 네트워크 이용이 잦은 노인과 청소년들에게 이러한 사기 수법에 대해 교육하는 것이 좋습니다.
2025년 왓츠앱 사기 증가와 인공지능의 발전으로 인해, 합리적인 회의론, 정보 검증, 그리고 가용한 보안 조치 활용을 병행하는 것이 필수적이 되었습니다. 이는 모바일 기기를 통해 우리의 감정, 데이터, 그리고 일상생활을 점점 더 교묘하게 이용하는 사기에 속지 않기 위한 중요한 요소입니다.
