로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[IT뉴스]
오픈AI, 아마존 칩 도입 저울질…"구글 추격에 인프라 다변화"
N
[IT뉴스]
"내 정보는 내가 관리"…의료·통신 마이데이터 서비스 설명회
N
[IT뉴스]
개인정보위, 의료·통신 마이데이터 안전성 강화 논의
N
[IT뉴스]
“北 GPS 전파교란 함께 막는다”…KCA, 항재밍 기술 민간이전
N
[연예뉴스]
유아인 3년만 뱀파이어로 복귀설‥소속사·감독 입 모아 “결정無”[종합]
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]"가짜 AI 챗봇부터 딥페이크까지"…AI 피싱 공격 더 교묘해진다
온카뱅크관리자
조회:
79
2025-04-30 16:57:30
<div id="layerTranslateNotice" style="display:none;"></div> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="yF1bg9e7gF"> <p contents-hash="49a2081205964334e359328cfb759a058a9d3cc7e36790b1325ff1cdf77fc1cd" dmcf-pid="W3tKa2dzNt" dmcf-ptype="general">(지디넷코리아=AI 에디터 )</p> <figure class="figure_frm origin_fig" contents-hash="dbc5ad5cd6ace4794babb272894e6b13297c48cf6a8e765b9a79aaa3a51d6c09" dmcf-pid="Y0F9NVJqA1" dmcf-ptype="figure"> <p class="link_figure"><img class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202504/30/ZDNetKorea/20250430165442206pkmt.jpg" data-org-width="640" dmcf-mid="x7nwtmYck3" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202504/30/ZDNetKorea/20250430165442206pkmt.jpg" width="658"></p> </figure> <p contents-hash="49c8c16cc5afbbd0676fe8e18847ac62ce2ce9774205c62729a0f3b111030337" dmcf-pid="GsrW9GuSN5" dmcf-ptype="general"><strong>생성형 AI 이용한 피싱, ‘양적 감소·질적 강화’…美 피싱 31.8% 감소에도 위협 심화</strong></p> <p contents-hash="9182a286f44ae3f4ce0b9d38672ebad9e9a50667a0d7358f28d5f83dfeda7a77" dmcf-pid="HOmY2H7vjZ" dmcf-ptype="general">2025년 Zscaler ThreatLabz 피싱 보고서에 따르면 2024년 글로벌 피싱 공격량은 20% 감소했지만, 공격의 정밀도는 크게 향상됐다. 미국에서는 Gmail의 강화된 인증 정책과 DMARC 도입으로 피싱 공격이 31.8% 감소했지만 여전히 전 세계 1위 타깃 국가다. 특히 HR, 재무, 급여팀을 겨냥한 맞춤형 공격이 증가했으며, 위협 행위자들은 생성형 AI(GenAI)를 활용해 더욱 정교하고 현실감 있는 피싱 미끼를 제작하고 있다. 심지어 AI 보안 시스템을 우회하기 위해 "이 파일은 안전합니다" 같은 허위 주석을 코드에 삽입하는 새로운 기법까지 등장했다.</p> <p contents-hash="48930195d5ed48eafcac0555fe98787bb34b58357d172a090f537fbc17b30ea7" dmcf-pid="XIsGVXzTkX" dmcf-ptype="general"><strong>DeepSeek·Sora 사칭, 가짜 AI 서비스 사이트 급증…피해자 계정·결제정보 탈취</strong></p> <p contents-hash="574022526b92c20d72dce13135d275b0d494c92ebc2c66cbbb5631f264df0dca" dmcf-pid="ZCOHfZqyAH" dmcf-ptype="general">AI 플랫폼을 사칭하는 피싱 공격이 급증하고 있다. DeepSeek, ChatGPT, Sora 등 인기 생성형 AI를 모방한 가짜 웹사이트들이 등장해 사용자 계정과 결제 정보를 탈취하고 있다. 예를 들어, 가짜 Sora 다운로드 사이트를 통해 악성 파일이 배포됐고, 해당 악성코드는 텔레그램(Telegram) API를 통해 피해자의 시스템 정보와 로그인 데이터를 공격자에게 전송했다. 이들은 가짜 소셜 미디어 계정을 이용해 피싱 사이트를 적극 홍보하기도 했다.</p> <p contents-hash="77469b88e8509b861adc93905aedd0098f910235d87f5800f9bb6c80a954550a" dmcf-pid="5hIX45BWoG" dmcf-ptype="general"><strong>교육기관 피싱 224% 급증…캡차(CAPTCHA) 기법으로 AI 필터 우회</strong></p> <p contents-hash="d0769f6ecd9fb8d2c91bc32e28a0e4f0793e4a2f09b3325d9e58eb58ea2f2ec9" dmcf-pid="1lCZ81bYkY" dmcf-ptype="general">특히 교육기관을 겨냥한 피싱 공격이 224% 급증했다. 이는 신규 학생 등록 시즌과 학자금 지원 마감일 등 주요 시기에 집중됐다. 공격자들은 공식 대학 포털을 복제하거나, 구글폼(Google Forms)을 사칭한 설문조사 링크를 통해 로그인 정보를 수집했다. 또한 CAPTCHA를 이용해 사이트의 합법성을 위장하고, AI 기반 자동 탐지를 방해하는 수법도 등장했다.</p> <p contents-hash="ca952ac83d4281106d9db4d06d9ca2dfca9354df9c9b51b8b6ed334451915aca" dmcf-pid="tSh56tKGAW" dmcf-ptype="general"><strong>딥페이크·보이스피싱·가짜 IT 지원 사칭...159M건 이상 발생</strong></p> <p contents-hash="3a1a462cea3aa3543fce8d90a13a3ad93d8350adf06f55a9df52457d0909d90c" dmcf-pid="Fvl1PF9Hgy" dmcf-ptype="general">피싱의 수법도 AI 기술과 함께 고도화되고 있다. 기술 지원(IT 헬프데스크) 사칭형 보이스피싱(Vishing) 공격이 확산되고 있으며, 2024년 동안 1억 5914만 8766건의 기술 지원 사칭 피싱이 발생했다. 이들은 전화 통화로 피해자에게 인증 코드를 요구하거나, 문자 메시지로 추가 행동을 유도한다. 또한, 딥페이크 기반으로 생성된 음성과 영상을 활용해 CEO, 재무 책임자(CFO) 등을 사칭하는 공격도 등장하고 있다. 공격자는 개인화된 배경 데이터(위치, IP주소 등)를 실시간으로 표시해 피해자의 심리적 압박을 극대화했다.</p> <p contents-hash="41a9c5657727af0957a789c72d94b491cb36e6db89081a7b2ea4289ff526a078" dmcf-pid="3TStQ32XoT" dmcf-ptype="general"><strong>디지털 성장의 그림자: 브라질·홍콩·네덜란드, 신흥 피싱 핫스팟으로</strong></p> <p contents-hash="e3ef9d86054ccd1a424ecd636eca385d0203d9998c0a3d610ce72c1419a525c2" dmcf-pid="0yvFx0VZNv" dmcf-ptype="general">전통적인 피싱 타깃 국가였던 미국과 유럽 일부 지역 외에도, 브라질, 홍콩, 네덜란드가 새로운 피싱 공격의 중심지로 급부상하고 있다. 브라질은 2024년 한 해 동안 반도체, 로봇공학, 인공지능, 사물인터넷(IoT) 등에 1,866억 달러를 투자하면서 대규모 디지털 전환을 추진했지만, 사이버 보안 인프라 투자가 이에 못 미치면서 공격자의 표적이 되었다.</p> <p contents-hash="25722331bcfea02d4a692651e5d3d7f92cdaab076f1bf75955343e4f98b9bd88" dmcf-pid="pWT3Mpf5kS" dmcf-ptype="general">특히, 디지털 정부 포털과 시골 지역의 인터넷 확대 정책으로 수많은 초보 사용자가 등장하면서 피싱 사기에 취약해졌다. 홍콩은 피싱 기원지가 2,000% 이상 급증했으며, 주로 금융 사칭 사이트, 도박 사기 사이트가 대거 등장했다. 네덜란드는 피싱 발원지 증가율이 무려 4,000%에 달하며, 국민의 25% 이상이 피싱 피해를 경험했다고 답했다. 디지털 인프라 확산과 보안 격차가 피싱 범죄의 새로운 먹잇감이 되고 있는 셈이다.</p> <p contents-hash="621da4b5c9ed4cb2831f51f207a6492357dc709b4046c4f1d4c75c1ac9c91bcd" dmcf-pid="UYy0RU41gl" dmcf-ptype="general"><strong>텔레그램·스팀·페이스북, 커뮤니티 플랫폼 악용 급증</strong></p> <p contents-hash="7939d75bf96251c9661d1e29d89d0a49a63222eb5379546e406e30948df0fd04" dmcf-pid="uGWpeu8tkh" dmcf-ptype="general">텔레그램(Telegram), 스팀(Steam), 페이스북(Facebook) 같은 커뮤니티 기반 플랫폼이 피싱 공격 수단으로 적극 활용되고 있다. 텔레그램은 가장 많이 악용된 플랫폼으로 기록되었으며, 공격자는 이 채널을 통해 악성 파일을 배포하거나 명령·제어(C2) 통신을 은폐했다. 스팀과 페이스북도 각각 게임 커뮤니티, 소셜 네트워크를 이용해 악성 링크를 유포하거나 사용자 계정을 탈취하는 데 사용되었다. 이는 전통적인 엔터프라이즈 시스템보다 커뮤니티 앱들이 사용자 검증이나 보안 관리를 덜 엄격하게 한다는 점을 노린 공격 전략이다. 커뮤니티 기반 플랫폼은 개인과 업무가 혼재되어 있는 특성상 방어가 더 어려워, 더욱 정교한 대응이 요구된다.</p> <p contents-hash="69df0f6386ff3fff8e2ea1125ca16afe2cc6ccda7893fefe04b1e8833b2a4294" dmcf-pid="7HYUd76FgC" dmcf-ptype="general"><strong>FAQ</strong></p> <p contents-hash="959d4378cdd9d000994c095249f31568a347fa5c60976779a234b194b198349e" dmcf-pid="zxPgyNIioI" dmcf-ptype="general"><strong>Q. 생성형 AI는 피싱 공격에 어떤 식으로 활용되나요?</strong></p> <p contents-hash="f7aa920b4884f46f714220bef7aa53f4a0fedfe2da671f773abd724089ca834a" dmcf-pid="qMQaWjCnNO" dmcf-ptype="general">A. 생성형 AI는 자연스러운 언어와 콘텐츠를 생성할 수 있어 피싱 이메일, 가짜 웹사이트, 딥페이크 음성 등을 만드는 데 사용된다. 공격자들은 이 기술로 더욱 현실적인 사기 메시지를 제작해 피해자의 신뢰를 얻는다. 특히 이메일 문법 오류나 어색한 표현 없이 설득력 있는 내용을 대량 생성할 수 있다. 가짜 AI 플랫폼 사칭도 증가하고 있다. 피해자는 진짜 서비스를 믿고 정보를 입력하게 된다.</p> <p contents-hash="100e329d95405f3535f147411f017d43ad96dabc003e03c220681dab302a20da" dmcf-pid="BRxNYAhLas" dmcf-ptype="general"><strong>Q. 가짜 AI 웹사이트에 속지 않으려면 어떻게 해야 하나요?</strong></p> <p contents-hash="4eeeabda6d72f69c1e4594aa4004b301ad8f172daa209c8f4be42288c266fbd8" dmcf-pid="beMjGcloam" dmcf-ptype="general">A. 공식 홈페이지나 신뢰할 수 있는 경로를 통해 직접 접속해야 한다. URL을 꼼꼼히 확인하고, 무료 AI 툴을 요구하는 사이트는 의심해야 한다. 브라우저 주소창의 자물쇠 아이콘만 믿지 말고, 인증서를 상세히 점검하는 것도 필요하다. 또한 설치 파일 다운로드를 요구하는 경우 특히 주의해야 한다. 최신 백신과 안티피싱 솔루션 사용도 필수다.</p> <p contents-hash="70ade9591aa62111fb532d65528f120a8c4209951daa692963bfadb3fc634da3" dmcf-pid="KdRAHkSgcr" dmcf-ptype="general"><strong>Q. 딥페이크 기반 피싱 공격은 어떻게 구분할 수 있나요?</strong></p> <p contents-hash="dde7d881f580ddaba5af3e21f270d483a1251104323dd776bc77d4052c23cdf5" dmcf-pid="9JecXEvakw" dmcf-ptype="general">A. 딥페이크 음성이나 영상은 미세한 딜레이, 부자연스러운 억양, 어색한 표정 변화 같은 이상징후를 보일 수 있다. 긴박한 요청이나 돈 송금을 요구하는 경우 무조건 추가 검증 절차를 거쳐야 한다. 음성이나 영상으로만 의사결정을 하지 말고, 별도 연락을 통해 사실 여부를 확인해야 한다. 회사 내부 프로세스에 따른 검증도 중요하다. 훈련된 직원의 의심 습관이 가장 큰 방어 수단이 된다.</p> <p contents-hash="9b80ee9a02dc3559d07fe795512654c7687dd5cd6860024658ddf88902003e41" dmcf-pid="2idkZDTNcD" dmcf-ptype="general">■ 이 기사는 AI 전문 매체 ‘<span>AI 매터스</span>’와 제휴를 통해 제공됩니다. 기사는 클로드 3.5 소네트와 챗GPT를 활용해 작성되었습니다. </p> <p contents-hash="0f308b32a19907bf52b21fa5fdafb28eba732f9ae6baaec6aa250095c798994b" dmcf-pid="VnJE5wyjaE" dmcf-ptype="general">AI 에디터 (media@zdnet.co.kr)</p> </section> </div> <p class="" data-translation="true">Copyright © 지디넷코리아. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기