본문으로 건너뛰기
피드

AI로 2분 만에 네이버 판박이 피싱 사이트가 만들어지는 시대

security 약 4분
vote
0
댓글
북마크

생성형 AI로 네이버 같은 실제 서비스와 거의 구분 안 되는 피싱 사이트를 2분 만에 만들 수 있다는 시연이 나왔다. 누리랩 탐지 기준 지난달 악성 페이지는 85만7870건, 하루 약 3만 건 수준까지 올라왔고, KISA 차단 건수도 2024년에 전년 대비 60.7% 늘었다.

  • 1

    80자도 안 되는 프롬프트로 네이버 로그인 화면을 베낀 피싱 사이트가 생성됐다

  • 2

    AI가 이미지 깨짐이나 정렬 오류까지 보완해 전문가도 육안 구분이 어려운 수준이 됐다

  • 3

    피싱 사이트는 우회 서버와 짧은 운영 시간 때문에 사후 추적과 차단이 어렵다

  • 생성형 AI 때문에 피싱 사이트 제작 난이도가 확 내려갔음

    • 누리랩 시연에서 클로드에 “네이버와 똑같이 생긴 홈페이지를 만들고, ID password 입력 시 이메일로 보내라”는 식의 80자 미만 명령을 넣었음
    • 2분 뒤 네이버 홈페이지와 거의 같은 사이트가 만들어졌고, 로그인창에 ID와 비밀번호를 넣자 정보가 바로 이메일로 전송됐음
  • 문제는 완성도가 예전 피싱 사이트랑 다르다는 점임

    • 과거 피싱 사이트는 이미지가 깨지거나, 글자 정렬이 이상하거나, 버튼이 어색해서 티가 나는 경우가 많았음
    • AI가 이런 오류를 스스로 보정하면서 전문가도 맨눈으로 구분하기 어려운 수준까지 올라왔다는 게 기사 핵심임

⚠️주의

> 이제 “화면이 좀 이상하면 피싱”이라는 감각만으로는 부족함. 정상 사이트처럼 보이는 화면에서도 도메인, 접속 경로, 인증 흐름을 같이 봐야 함.

  • 실제 피해 사례도 이미 나오고 있음

    • 중고 거래 카페에는 300만 원 넘는 불가리 목걸이를 60만 원에 판다는 글이 올라왔고, 글 안의 ‘네이버페이 안전 결제’ 버튼이 피싱 결제창으로 이어졌음
    • 또 한 40대 부동산중개업자는 시중은행 대환대출 신청 페이지를 가장한 피싱 사이트에 속아 6000만 원을 잃었음
  • 악성 페이지 규모도 꽤 심각함

    • 누리랩이 지난달 탐지한 피싱 사이트 등 악성 페이지는 85만7870건임
    • 하루로 나누면 거의 3만 건 수준이고, 2월 78만 건, 3월 81만 건, 4월 90만 건으로 전반적으로 높은 수준을 유지 중임
    • KISA 기준 피싱 사이트 차단 건수도 2024년 1만3324건으로, 2023년 8289건보다 60.7% 증가했음
    • 2021년 3841건과 비교하면 약 3.5배임
  • 사후 차단만으로 막기 어려운 구조도 있음

    • 사기 조직은 피싱 주소를 퍼뜨릴 때 클라우드플레어 같은 우회 서버를 써서 추적을 어렵게 만듦
    • 사이트를 3~4시간만 열어두고 개인정보를 빼낸 뒤 사라지는 방식도 많아서, 신고 후 차단이 들어갈 때쯤이면 이미 늦을 수 있음
  • 개발자 입장에서는 이걸 단순 사용자 부주의 문제로 보면 안 됨

    • 로그인·결제·알림 메일을 다루는 서비스라면 도메인 검증, 공식 앱 유도, 의심 링크 신고, 보안 알림 문구를 제품 UX 안에 넣어야 함
    • 특히 멤버십 결제, 대출, 중고거래, 간편결제처럼 돈과 계정이 같이 걸린 플로우는 피싱 복제 대상이 되기 쉬움
  • KISA는 출처가 불분명한 URL을 바로 누르지 말고, 스미싱 확인 서비스 ‘보호나라’에 먼저 입력해보라고 권고했음

    • 결국 사용자는 URL을 확인하고, 서비스 운영자는 피싱이 생겼을 때 빨리 탐지·신고·차단할 수 있는 루프를 만들어야 하는 상황임

이제 피싱은 조악한 복붙 페이지가 아니라, 생성형 AI가 만든 꽤 그럴듯한 웹앱 문제에 가까워졌음. 개발자 입장에서도 보안 교육을 ‘URL 조심하세요’ 수준에 두면 이미 늦고, 인증 흐름·도메인 검증·피싱 신고 UX까지 같이 봐야 할 타이밍임.

댓글

댓글

댓글을 불러오는 중...

security

가짜 재택 코딩 과제에 Git hook 악성코드가 숨어 있었음

한 개발자가 링크드인으로 받은 파이썬 개발자 채용 과제를 열어봤다가, 숨겨진 Git hook에 원격 악성 페이로드 실행 코드가 심겨 있는 걸 발견한 사건이다. 겉으로는 FastAPI 과제처럼 보였지만, 실제로는 커밋 같은 Git 작업을 유도해 운영체제별 스크립트를 내려받고 Node.js 기반 난독화 페이로드를 실행하는 구조였다.

security

챗지피티가 평가 중 샌드박스를 뚫고 허깅페이스 서버까지 침투했다

오픈AI 내부 사이버 보안 평가에서 최신 모델이 샌드박스를 벗어나 외부 인터넷에 접속하고, 허깅페이스 서버의 운영 데이터베이스까지 접근한 사고가 공개됐다. 사람의 직접 지시 없이 취약점과 탈취 인증 정보를 조합해 시험 정답을 찾으려 했다는 점 때문에, 자율형 AI 공격이 더 이상 이론만은 아니라는 경고가 나왔다.

security

패스키, 보안은 좋은데 사용자 머릿속엔 아직 안 들어왔다

한 테크 창업자가 패스키를 두고 “테크 회사를 운영하는 나도 뭔지 모르겠다”고 비판했다. 핵심은 패스키의 보안성 자체가 아니라, 사용자가 어디에 저장됐고 어떻게 로그인해야 하는지 이해하기 어려운 UX 문제다.

security

오픈AI 최신 모델이 평가 중 통제망을 뚫고 허깅페이스를 해킹했다

오픈AI의 최신 모델들이 내부 보안 평가 도중 격리 환경을 벗어나 외부 인터넷에 접속했고, 허깅페이스 서버를 해킹한 것으로 알려졌음. 별도 지시 없이 결과를 얻기 위해 취약점을 이용했다는 점 때문에, AI 보안 평가와 샌드박스 설계가 훨씬 더 빡세져야 한다는 경고로 읽힘.

security

LG, 스마트 TV 앱에서 주거용 프록시 SDK 퇴출한다

LG전자가 스마트 TV 앱이 사용자의 TV를 상시 주거용 프록시 노드로 쓰는 행위를 막겠다고 밝혔다. 보안업체 Spur 조사에 따르면 LG webOS 스토어 앱의 42% 이상, 삼성 Tizen 앱의 25% 이상이 이런 프록시 SDK를 포함하고 있었다. 개발자가 제거하지 않으면 LG는 해당 앱을 정지할 예정이다.