• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
ZDPick
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'고객지원 사기'통합검색 결과 입니다. (1건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

AI가 알려준 PC 문제 해결법, 믿고 실행해도 될까

무료 영화나 웹툰 등을 볼 수 있다는 사이트에서 콘텐츠를 클릭하자 갑자기 요란한 경고음이 들린다. 이어 "당신의 컴퓨터가 바이러스에 감염됐다. 고객센터에 전화해 치료하라"는 안내문이 화면 가득 깜빡인다. 과거 미국과 유럽을 비롯해 여러 나라에서 기승을 부렸던 '고객지원 사기'의 전형적인 수법이다. 이들은 아무런 문제가 없는 PC인데도 바이러스나 악성코드 감염, 시스템 오류를 알리는 허위 경고를 띄운 뒤 가짜 고객센터 번호로 전화를 걸게 했다. 상담원을 가장한 범죄자의 지시에 따르는 순간 개인정보 유출, 상품권 핀번호 갈취 등 피해를 입는다. 구글은 작년 크롬에 온디바이스 AI를 활용해 고객지원 사기를 탐지하는 기능을 추가하는 등 보완책을 내놨다. 하지만 공격자들이 사라진 것은 아니다. 최근에는 한 단계 더 나아가 이용자가 스스로 검색한 PC 문제 해결법을 악성코드 감염 경로로 만드는 공격 기법이 등장했다. 저장공간 정리하려 실행한 명령어, 악성코드 초대장이었다 미국 보안업체 헌트리스는 이달 초순 공개한 보고서를 통해 AI 서비스와 검색엔진을 악용한 공격 사례를 소개했다. 헌트리스에 따르면 작년 12월 한 맥 이용자는 저장공간을 비우는 방법을 찾기 위해 구글을 뒤졌다. 검색 결과 중 가장 위에는 챗GPT와 그록의 공유 대화가 등장했다. 내용 역시 그럴듯했다. 저장공간을 확보하는 방법을 단계별로 설명했고, 이를 실행할 수 있는 명령어도 소개했다. 이용자는 챗GPT 대화를 클릭해 안내를 읽고 명령어를 실행했다. 하지만 이 명령어를 실행하자 비밀번호와 웹사이트 인증 정보 등을 탈취하는 악성코드가 설치됐다. AI 대화까지 악성코드 통로로 악용 공격자는 악성코드를 설치하는 명령어가 포함된 AI 대화를 만든 뒤 챗GPT와 그록의 공유 기능을 활용했다. 이후 검색엔진최적화(SEO) 기법을 활용해 '맥 저장공간 확보' 같은 문제 해결과 관련있는 검색어에서 해당 대화가 상위에 노출되도록 만들었다. 이제는 피싱 메일이나 수상한 파일을 직접 보내는 대신, 실제 AI 서비스의 기능을 이용해 악성 콘텐츠를 올리고 검색 결과를 오염시키는 새로운 공격 방법까지 등장한 것이다. 헌트리스는 이 공격이 구글 검색 결과 상위 노출에 대한 신뢰와 챗GPT·그록 브랜드에 대한 신뢰, 실제 서비스와 동일한 화면에 대한 신뢰를 동시에 악용했다고 분석했다. "사람인지 증명하려면 명령어를 입력하세요" 국내 보안업체인 SK쉴더스도 지난 9월 10일 "진짜 사람 여부를 가리는 '캡차(CAPTCHA)'나 운영체제 업데이트, 소프트웨어 오류 해결 화면처럼 보이는 페이지를 통해 이용자가 직접 명령어를 실행하게 만드는 공격이 국내외에서 확산되고 있다"고 설명했다. SK쉴더스에 따르면 공격자는 "당신이 사람인지 증명하려면 아래 명령어를 실행하라", "오류를 해결하려면 윈도 키와 R 키를 누르고 특정 명령어를 입력하라"는 메시지로 이용자를 속인다. 윈도 파워셸이나 '실행' 대화상자, 혹은 맥OS에 내장된 '터미널'에 이 명령어를 붙여넣고 실행하면 서버에서 악성코드를 가져와 설치한다. 헌트리스가 소개한 AI 검색을 악용한 사례와는 다소 차이가 있지만, 이용자를 속여 명령어를 직접 실행하게 만든다는 점에서는 닮았다. AI로 찾은 PC 문제 해결법, 무조건 신뢰는 금물 AI 검색 기능은 전화 통화가 불가능한 심야나 주말에, 혹은 당장 도움을 받을 사람이 떠오르지 않을 때 간편하게 해결 방법을 찾을 수 있어 유용하다. 그러나 AI 서비스나 검색으로 알게 된 뜻 모를 복잡한 명렁어를 무조건 실행해서는 안된다. 공격자가 원하는 대로 파일을 다운로드하거나 외부 URL에 접속하고, 보안 기능을 끄거나 관리자 권한을 요구하는 위험한 함정일 수 있다. SK쉴더스는 "정상적인 캡차는 마우스 클릭 대신 명령어 입력을 요구하지 않으며 이런 상황에 놓인다면 그 웹사이트를 닫으라"고 조언했다. 검색 결과 상단에 노출됐다고 해서 무조건 파일을 내려받아 설치하는 일도 위험하다. 소프트웨어와 드라이버는 반드시 공식 사이트에서 받아야 하며 웹사이트 주소가 정상적인지 확인하는 습관이 필요하다.

2026.09.25 15:30권봉석 기자

  Prev 1 Next  

지금 뜨는 기사

이시각 헤드라인

트럼프는 '평화와 번영'·시진핑은 '인간 통제'…미중 정상 AI 시각차

아이폰18프로 먹통·강제 재부팅...애플, 내주 SW 업데이트

AI가 알려준 PC 문제 해결법, 믿고 실행해도 될까

X·EU 법정 다툼에…美, 과징금 취소 소송 참여 움직임

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.