전 세계적으로 매년 31,000명 이상의 모바일 기기 사용자가 상업용 스토커웨어의 표적이 되고 있으며, 조사 대상자의 40%가 파트너로부터 은밀한 디지털 감시를 당했거나 의심한 적이 있다고 답했습니다. 자녀 보호나 분실 방지 앱으로 교묘하게 위장된 스파이웨어는 피해자 모르게 통화를 엿듣고, 실시간 위치를 감시하며, 마이크를 원격 활성화할 수 있습니다. 아래 통계는 Coalition Against Stalkerware, Kaspersky Security Network(KSN), Electronic Frontier Foundation(EFF), Malwarebytes Threat Intelligence, National Network to End Domestic Violence(NNEDV)의 데이터를 종합한 것입니다.
TL;DR
- 2023년 전 세계에서 31,031명의 모바일 사용자가 스토커웨어 피해를 입음 (전년 대비 5.8% 증가, Kaspersky)
- 21개국 설문 응답자의 40%가 디지털 스토킹 피해를 경험했거나 의심된다고 응답 (Kaspersky / Coalition)
- 러시아, 브라질, 인도가 전 세계 스토커웨어 탐지량 최상위권 차지 (Kaspersky)
- 글로벌 응답자의 30%가 특정 상황에서 연인을 몰래 감시하는 것이 타당하다고 생각 (Coalition Against Stalkerware)
- 북미 성인의 62%가 연인의 온라인 활동을 몰래 살펴본 적이 있다고 인정 (Malwarebytes)
- 파트너의 기기를 모니터링하는 사람 중 41%가 당사자의 명시적 동의 없이 실행 (Malwarebytes)
- 전 세계 응답자의 15%가 파트너로부터 위치 추적 앱 설치를 강요당한 경험 보유 (Kaspersky / Coalition)
- 가정폭력 피해자 보호 단체의 85%~97%가 기술 기반 학대 사건을 접수 (NNEDV Safety Net)
- 피해자 지원 단체의 75%가 가해자에 의한 무단 계정 도용 및 접근 보고 (NNEDV Safety Net)
- 탐지된 스토커웨어 공격의 90% 이상이 안드로이드 운영체제를 겨냥 (Kaspersky / EFF)
- Malwarebytes가 AV-Comparatives 2025 벤치마크에서 100% 스토커웨어 탐지율 기록 (AV-Comparatives / EFF)
- 보안이 취약한 스토커웨어 클라우드 서버로 인해 수백만 건의 사생활 정보 및 위치 유출 (Malwarebytes)
- 미 FTC, 은밀한 개인 감시 행위를 이유로 SpyFone 및 운영자에 영구 사업 금지 조치 (FTC)
1. Global Infection Rates and Prevalence Trends
감염 통계는 친밀한 관계 내 감시 행위가 일시적인 일탈이 아니라 산업화된 지속적 위협으로 정착했음을 보여줍니다. 2020년 팬데믹 봉쇄 기간 급증한 이후, 백신으로 감시되는 단말기 기준 연간 피해자 수는 약 3만 명 선에서 유지되고 있습니다. 스토커웨어는 물리적 접촉과 의도적 설치가 필요하므로, 이 통계는 보안 소프트웨어가 없는 무방비 기기의 거대한 암수를 고려할 때 빙산의 일각에 불과합니다.
| 지표 | 값 | 출처 |
|---|---|---|
| 2023년 전 세계 스토커웨어 피해 모바일 사용자 | 31,031 | Kaspersky KSN |
| 탐지된 감염 건수의 전년 대비 증가율 | +5.8% | Kaspersky KSN |
| 2022년 전 세계 스토커웨어 피해 모바일 사용자 | 29,312 | Kaspersky KSN |
| 2021년 전 세계 스토커웨어 피해 모바일 사용자 | 32,694 | Kaspersky KSN |
| 역대 최고 피해자 기록 (2020년 팬데믹) | 53,870 | Kaspersky KSN |
| 스토킹 피해를 의심하거나 확인했다고 답한 응답자 비율 | 40.0% | Coalition Against Stalkerware |
모바일 프라이버시 침해 현황에 대한 분석은 digital privacy statistics 글에서 확인하실 수 있습니다. Source: Kaspersky Security Network.
2. Geographic Hotspots and Regional Distribution
스토커웨어 피해의 지리적 분포는 각국의 앱 마켓 이용 습관, 기기 권한 정책, 개인정보 보호 인식 수준에 따라 뚜렷한 밀집 현상을 나타냅니다. 러시아, 브라질, 인도가 글로벌 탐지량에서 지속적으로 선두를 달리고 있으며, 독일과 이탈리아 등 유럽 주요 국가에서도 매년 수백 건의 감염 사례가 꾸준히 보고되고 있습니다.
| 지표 | 값 | 출처 |
|---|---|---|
| 러시아 내 연간 감지된 피해자 수 | 9,890 | Kaspersky KSN |
| 브라질 내 연간 감지된 피해자 수 | 4,186 | Kaspersky KSN |
| 인도 내 연간 감지된 피해자 수 | 2,492 | Kaspersky KSN |
| 이란 내 연간 감지된 피해자 수 | 1,754 | Kaspersky KSN |
| 튀르키예 내 연간 감지된 피해자 수 | 1,283 | Kaspersky KSN |
| 독일 내 연간 감지된 피해자 수 (EU 1위) | 1,077 | Kaspersky KSN |
| 미국 내 연간 감지된 피해자 수 | 874 | Kaspersky KSN |
전반적인 모바일 침해 위협 정보는 cybersecurity statistics 보고서에 정리되어 있습니다. Source: Coalition Against Stalkerware.
3. Partner Surveillance and Behavioral Attitudes
친밀한 관계에서 발생하는 디지털 감시에 대한 사회적 관용은 이 문제를 근절하는 데 가장 큰 걸림돌입니다. 글로벌 설문조사는 심각한 인지 부조화를 드러냅니다. 대다수가 온라인 스토킹을 비난하면서도, 성인 응답자의 약 3분의 1은 외도 의심이나 안전 확인이라는 명목하에 연인을 몰래 감시하는 행위를 정당화하고 있습니다.
| 지표 | 값 | 출처 |
|---|---|---|
| 파트너를 몰래 감시하는 것이 정당하다고 보는 성인 비율 | 30.0% | Coalition Against Stalkerware |
| 파트너의 온라인 활동을 감시해 본 적이 있는 성인 | 62.0% | Malwarebytes |
| 파트너의 동의 없이 몰래 감시를 수행하는 사람 비율 | 41.0% | Malwarebytes |
| 파트너로부터 위치 추적 앱 설치를 강요당한 응답자 | 15.0% | Kaspersky / Coalition |
| 파트너 폰에 몰래 스파이 앱을 설치했다고 시인한 비율 | 9.6% | Kaspersky KSN |
| 감시 사실을 알게 된 후 가해자에게 직접 따진 피해자 비율 | 34.0% | Coalition Against Stalkerware |
무단 계정 도용과 신원 탈취 위협은 identity theft statistics 분석을 참고하시기 바랍니다. Source: Malwarebytes Threat Intelligence.
4. Domestic Violence and Tech-Facilitated Abuse
가정폭력 피해 사례에서 모바일 스파이웨어는 단순한 기술적 문제가 아니라 통제와 지배를 강화하는 핵심 수단으로 악용됩니다. 피해자 지원 단체의 현장 조사에 따르면 디지털 스토킹은 거의 예외 없이 신체적, 정신적 폭력과 함께 발생하며, 피해자를 상시적인 불안과 물리적 추적 위협 속에 가두어 둡니다.
| 지표 | 값 | 출처 |
|---|---|---|
| 기술을 매개로 한 학대 사건을 다루는 가정폭력 지원 기관 | 85.0% - 97.0% | NNEDV Safety Net |
| 가해자의 무단 계정 접속 피해를 접수한 지원 프로그램 | 75.0% | NNEDV Safety Net |
| 피해자의 실시간 GPS 위치 추적 피해를 확인한 프로그램 | 67.0% | NNEDV Safety Net |
| 숨겨진 스파이웨어 및 스토커웨어 앱 설치를 확인한 기관 | 54.0% | NNEDV Safety Net |
| 문자, 발신번호 조작, 메신저로 협박을 당한 생존자 비율 | 86.0% | NNEDV Safety Net |
| 가정 내 스마트홈 IoT 기기 악용 피해를 보고한 단체 | 27.0% | NNEDV Safety Net |
피해 생존자를 위한 안전 대책 및 지원 가이드는 NNEDV Safety Net에서 열람하실 수 있습니다.
5. Mobile Platforms and Dual-Use Evasion Tactics
모바일 운영체제의 아키텍처는 스토커웨어의 확산 경로를 결정합니다. 안드로이드는 사용자가 APK 파일을 직접 설치할 수 있어 감염의 대부분을 차지하며, 가해자들은 안드로이드 접근성 서비스(Accessibility Services)를 악용해 키 입력을 가로채고 앱 아이콘을 숨깁니다. 제조사들은 자녀 보호용 도구로 둔갑시켜 앱 검수를 피합니다.
| 지표 | 값 | 출처 |
|---|---|---|
| 탐지된 스토커웨어 중 안드로이드 운영체제 표적 비율 | >90.0% | Kaspersky / EFF |
| AV-Comparatives 벤치마크에서 테스트된 모바일 백신 소프트웨어 수 | 13 | AV-Comparatives / EFF |
| 평가에 사용된 서로 다른 상업용 스토커웨어 제품군 수 | 17 | AV-Comparatives / EFF |
| 주요 분석 대상 스파이 앱 제품 (Cerberus, mSpy, TrackView) | 3 | Kaspersky Threat Intelligence |
| 자녀 보호나 안전 추적 도구로 위장한 스파이웨어 비율 | 68.0% | EFF Research |
| 스파이웨어의 안드로이드 접근성 서비스 악용 비율 | 74.0% | Malwarebytes |
기기 단말 보안에 관한 포괄적인 수치는 endpoint security statistics 글을 참조하세요. Source: Electronic Frontier Foundation.
6. Antivirus Detection, Server Leaks, and Regulatory Enforcement
보안 업계와 사법 당국은 상업용 스파이웨어 공급업체에 대한 단속과 기술적 대응을 전방위로 강화하고 있습니다. 최신 백신 엔진은 숨겨진 모니터링 앱을 효과적으로 탐지해 내고 있으며, 규제 기관은 불법 운영사를 강제 폐업시키고 있습니다. 그러나 이들 스파이웨어 업체의 자체 보안은 엉망이어서, 암호화되지 않은 서버를 통해 수백만 건의 사생활 사진과 위치 로그가 유출되는 사고가 반복됩니다.
| 지표 | 값 | 출처 |
|---|---|---|
| Malwarebytes의 스토커웨어 탐지율 (AV-Comparatives 2025) | 100.0% | AV-Comparatives |
| 테스트 대상 모바일 백신 제품들의 평균 탐지율 | 89.4% | AV-Comparatives / EFF |
| 대규모 데이터 유출 사고를 겪은 스토커웨어 클라우드 서버 수 | 5+ | Malwarebytes Threat Intelligence |
| 스파이웨어 서버 보안 취약점으로 유출된 민감 기록 건수 | 수백만 건 | TechCrunch / Malwarebytes |
| 암호화되지 않은 SpyFone 데이터베이스에서 유출된 피해자 수 | 2,200 | FTC Enforcement Record |
| 미 FTC가 스파이웨어 운영자에게 내린 영구적 사업 금지 명령 | 1 | Federal Trade Commission |
Sources: AV-Comparatives and Federal Trade Commission.
Summary: Stalkerware by the Numbers
| 지표 | 값 | 출처 |
|---|---|---|
| 2023년 전 세계 피해 확인 모바일 사용자 | 31,031 | Kaspersky KSN |
| 탐지된 감염 건수 연간 증가율 | +5.8% | Kaspersky KSN |
| 전 세계 연간 최다 감염 기록 (2020년) | 53,870 | Kaspersky KSN |
| 스토킹 피해를 경험했다고 밝힌 응답자 비율 | 40.0% | Coalition Against Stalkerware |
| 러시아 내 연간 스토커웨어 탐지 수 | 9,890 | Kaspersky KSN |
| 브라질 내 연간 스토커웨어 탐지 수 | 4,186 | Kaspersky KSN |
| 인도 내 연간 스토커웨어 탐지 수 | 2,492 | Kaspersky KSN |
| 미국 내 연간 스토커웨어 탐지 수 | 874 | Kaspersky KSN |
| 파트너의 무단 감시를 묵인하는 응답자 비율 | 30.0% | Coalition Against Stalkerware |
| 파트너의 기기를 확인해 본 적 있는 성인 | 62.0% | Malwarebytes |
| 동의 없이 상대를 추적하는 사람 비율 | 41.0% | Malwarebytes |
| 추적 앱 설치를 강요받은 피해자 비율 | 15.0% | Kaspersky / Coalition |
| 디지털 학대 사건을 지원하는 쉼터 및 기관 | 85.0% - 97.0% | NNEDV Safety Net |
| 가해자에게 계정을 탈취당한 피해자 비율 | 75.0% | NNEDV Safety Net |
| GPS로 피해자를 실시간 추적한 가해자 비율 | 67.0% | NNEDV Safety Net |
| 안드로이드를 겨냥한 스토커웨어 비중 | >90.0% | Kaspersky / EFF |
| AV-Comparatives 테스트 내 Malwarebytes 탐지 점수 | 100.0% | AV-Comparatives |
| 보안 조치 없는 SpyFone 데이터베이스에서 유출된 인원 | 2,200 | FTC |
Methodology and Sources
본 보고서는 2020년부터 2026년 사이 발표된 위협 인텔리전스 보고서, 모바일 엔드포인트 텔레메트리, 가정폭력 피해자 지원 단체의 설문 데이터 및 정부 규제 기관의 행정처분 기록을 종합하여 작성되었습니다.
- Coalition Against Stalkerware: Coalition Against Stalkerware (업계 간 공동 탐지 표준 수립 및 글로벌 스토킹 피해 실태 조사).
- Kaspersky Security Network: Kaspersky Security Network (State of Stalkerware 연례 보고서 및 권역별 모바일 텔레메트리 통계).
- Electronic Frontier Foundation: Electronic Frontier Foundation (디지털 시민권 보호, 이중 용도 앱 실태 감사 및 피해자 법률 지원).
- Malwarebytes Threat Intelligence: Malwarebytes Threat Intelligence (모니터웨어 추적, 스파이웨어 서버 유출 분석 및 관계 내 감시 행태 조사).
- National Network to End Domestic Violence: NNEDV Safety Net (가정폭력 보호 기관 내 기술 매개 학대 현황 조사).
- AV-Comparatives: AV-Comparatives (안드로이드 환경에서의 독립적 스토커웨어 탐지 성능 벤치마크).
- Federal Trade Commission: Federal Trade Commission (불법 스파이웨어 개발사에 대한 규제 처분 및 사업 영구 금지 조치).
Data watch: 스토커웨어 탐지 지표는 조사에 참여한 보안 소프트웨어가 설치된 기기만을 반영하므로, 은밀하게 작동하는 감시 앱의 특성상 실제 전체 감염 규모는 공식 집계보다 훨씬 큽니다. 또한 피해자 상담 현장의 체감 피해와 상용 백신 텔레메트리 수치 간에 차이가 존재하는데, 이는 상당수 가해자가 복잡한 스토커웨어 설치 대신 계정 비밀번호 탈취나 블루투스 위치 추적 태그를 사용하기 때문입니다. 위협 보고서는 연간 주기로 갱신됩니다.
Last updated: August 22, 2026. We update this data quarterly as new supervisory audits and threat research are released.