진짜 ChatGPT 주소창의 함정: 구글 광고와 커스텀 GPT를 악용한 신종 악성코드 감염 수법 분석

공식 chatgpt.com 도메인에서 발생하는 신종 피싱 공격의 작동 원리와 윈도우 파워쉘 실행 유도 기법, 그리고 기업 실무자를 위한 3단계 보안 방어선을 정리합니다.

발행일: 2026.10.05

구글 검색 광고와 커스텀 GPT가 결합한 3단계 파워쉘 악성코드 침투 사건

전 세계 수억 명이 매일 업무에 활용하는 인공지능 서비스의 공식 도메인이 사이버 범죄의 덫으로 변질되었다. 구글 검색창에 ‘ChatGPT’를 입력하고 맨 위에 노출된 공식 웹사이트 주소를 클릭했음에도, 컴퓨터 전체를 장악당하는 신종 악성 광고 공격이 발생했다. 이번 사건이 이전의 단순 피싱과 전혀 다른 결정적인 이유는 공격자가 실제 오픈AI의 공식 인터넷 주소(chatgpt.com)를 그대로 무대로 삼았다는 점이다.

공격자들은 구글의 스폰서 검색 광고 시스템의 허점을 찔렀다. 사용자가 브라우저 검색창에 챗GPT를 검색하면 검색 결과 최상단에 뜨는 유료 광고 영역을 미리 낙찰받아 구매해 두었다. 이용자가 겉보기에 정상 사이트와 다를 바 없는 이 광고 링크를 누르면, 가짜 위장 사이트가 아니라 진짜 오픈AI 사이트 내부의 특정 ‘커스텀 GPT(사용자 맞춤형 AI 모델)’ 페이지로 강제 연결된다.

브라우저 주소창에는 한 치의 오차도 없이 초록색 자물쇠 보안 인증과 함께 실제 공식 도메인이 표시되며, 브라우저에 이미 로그인되어 있던 개인이나 기업 계정도 그대로 연동되어 나타난다. 화면 상단에 모델 이름이 일반적인 ‘GPT-4o’ 대신 ‘Plus 5.6’ 같은 그럴듯한 조작 명칭으로 적혀 있을 뿐이다. 사기꾼이 심어둔 이 봇은 사용자가 어떤 질문이나 업무 지시를 입력하든 “현재 기본 도메인 접속이 지연되고 있으니 백업 주소로 이동하라”는 조작된 안내문을 출력한다.

이 안내문 안에 포함된 링크를 누르면 구글 사이트(Google Sites)로 만든 가짜 인증 화면이 열리고, 로봇이 아님을 증명하려면 컴퓨터의 윈도우 파워쉘(PowerShell) 터미널을 열어 특정 명령어를 복사해 붙여넣으라고 요구한다. 사용자가 이 복사 명령을 터미널에서 엔터 키로 실행하는 순간, 백그라운드에서 악성코드가 즉시 내려받아져 컴퓨터에 저장된 사내 인증 토큰과 비밀번호가 탈취된다.

구글 광고부터 단말기 탈취까지 이어지는 4단계 침투 경로

공식 도메인을 악용해 사용자의 심리적 의심을 무력화하는 수법

1

1. 구글 검색 악성 광고 노출

검색창 최상단 스폰서 링크를 낙찰받아 정상 사이트처럼 위장 노출

2

2. 공식 도메인 내 커스텀 GPT 유입

실제 chatgpt.com 도메인 접속 및 로그인 상태 유지로 의심 차단

3

3. 접속 장애 핑계로 외부 링크 유도

서버 점검을 핑계로 구글 사이트 기반 가짜 보안 검사 화면으로 유도

4

4. 파워쉘 명령어 복사 실행 유도

키보드 단축키를 눌러 악성 터미널 스크립트를 직접 실행하게 조작

실제 숫자로 확인한 악성 광고 공격의 파괴력과 가짜 보안 인증 비교

이번 사태는 인터넷 보안 역사에서 매우 치명적인 분기점이다. 이전까지 보안 담당자들이 사내 직원들에게 교육해 온 가장 기초적인 보안 수칙인 “웹 브라우저의 URL 주소창 스펠링을 확인하라”는 기본 방어 수칙을 완벽히 무력화했기 때문이다. 실제 침투 사례에서 피해자가 확인한 브라우저 주소창은 100% 진짜 오픈AI의 도메인이었으며, 기업 싱글사인온(SSO) 계정 세션까지 유효하게 유지되어 있었다.

공격자들은 정교한 사회공학적 심리 트릭을 썼다. 웹사이트 화면에 나타난 ‘Cloudflare(클라우드플레어) 보안 검사’ 안내문은 실제 전 세계 인터넷 사이트 수백만 개가 채택하고 있는 정상적인 디도스 방어 화면을 픽셀 단위로 똑같이 복제했다. 그러나 정상적인 보안 검사와 이번 사기 수법 사이에는 컴퓨터 조작 방식에서 결정적인 차이가 존재한다.

비교 항목정상 클라우드플레어 인증 체계이번 신종 피싱 공격 수법
방문 웹 주소접속하려는 기업의 정식 서버 경로구글 사이트(sites.google.com) 무료 호스팅
사용자 요구 행동마우스 클릭 1회 (체크박스 선택)윈도우 키 + R 입력 후 파워쉘 터미널 실행 유도
키보드 조작 여부키보드 입력 일체 요구하지 않음스크립트 복사(Ctrl+C) 및 붙여넣기(Ctrl+V) 강요
실행 주체브라우저 내부 자바스크립트 엔진운영체제 시스템 관리자 콘솔(PowerShell)
피해 결과정상 페이지로 안전하게 리다이렉트인포스틸러 악성코드 다운로드 및 세션 탈취
평균 피해 노출 시간지연 없음 (1–2초 내 통과)명령어 실행 즉시 단말기 권한 박탈

정상 보안 검사 vs 악성 피싱 트랩 비교

키보드 입력과 터미널 실행을 요구하는 순간 100% 피싱이다

정상적인 Cloudflare 보안 검사

안전
  • • 마우스로 체크박스 클릭 1회만 요구
  • • 키보드 단축키나 외부 콘솔 입력을 절대 요구하지 않음
  • • 브라우저 화면 안에서 검증이 완결됨

공격자가 만든 가짜 인증 트랩

치명적 위협
  • • 윈도우 터미널(PowerShell) 실행 지침 표시
  • • 클립보드에 복사된 암호화 스크립트 실행 유도
  • • 운영체제 시스템 관리자 권한을 강제로 탈취
에디터 종합 판정: 보안 검증 창에서 키보드로 무언가를 복사해 시스템에 붙여넣으라고 하면 즉시 창을 닫아야 한다.

정상적인 보안 검증 시스템은 사용자의 PC 내부 콘솔을 직접 조작하도록 지시하지 않는다. 마우스 클릭이나 브라우저 내부의 퍼즐 맞추기 수준에서 끝나야 정상이다. 만약 웹 브라우저 화면이 윈도우 키(Win)와 영문 ‘R’ 키를 동시에 누르고, 검은색이나 파란색 콘솔 창을 띄워 붙여넣기(Ctrl+V)를 하라고 명령한다면 이는 100% ‘클릭픽스(ClickFix)‘라 불리는 신종 악성코드 유포 수법이다.

사내 업무 자동화 파이프라인을 구축할 때 대규모 언어 모델 API를 연동하거나 관련 클라우드 인프라를 직접 세팅하는 개발 환경에서도 이와 유사한 터미널 명령어 복사 실수가 빈번하게 일어난다. 원격 서버나 인공지능 파이프라인을 다루는 실무자라면 클라우드 환경 검증 시 공식 공급자 페이지를 엄격히 대조해야 한다. 만약 고성능 GPU 기반의 외부 인공지능 인프라를 운영하고 있다면 RunPod 페이지처럼 정식 콘솔 경로와 검증된 도메인 링크만을 북마크해 사용하는 습관이 필수적이다.

기업 실무와 사내 데이터망에 미치는 3대 직접적 타격

개인 사용자 한 명이 무심코 실행한 파워쉘 명령어 한 줄은 단순한 개인용 PC 감염에 그치지 않고, 사내 전체 업무망을 뒤흔드는 심각한 결과를 초래한다. 특히 최근 엔터프라이즈 환경에서는 개발자뿐만 아니라 마케팅, 재무, 인사 부서의 비개발 실무자들까지 업무 생산성을 높이기 위해 생성형 AI를 광범위하게 활용하고 있어 위험 노출도가 이전보다 3배 이상 커졌다.

비인가 스크립트 실행으로 인한 엔드포인트 통제권 상실

공격자가 파워쉘을 통해 최종적으로 설치하는 프로그램은 주로 ‘인포스틸러(InfoStealer)’ 계열의 악성코드다. 이 악성코드는 감염된 단말기 브라우저에 저장된 자동 로그인 쿠키, 사내 그룹웨어 접속 토큰, 슬랙(Slack)이나 노션(Notion) 같은 업무 협업 도구의 세션 데이터를 순식간에 압축해 공격자 서버로 빼돌린다.

이 과정에서 윈도우 운영체제의 자체 방화벽이나 기본 백신 프로그램은 무력화된다. 사용자가 직접 ‘관리자 권한’을 가진 파워쉘 창을 열고 엔터 키를 쳐서 외부 실행 코드를 승인해 준 셈이기 때문이다. 침입 탐지 시스템 관점에서는 해커가 시스템을 뚫고 들어온 것이 아니라, 정당한 권한을 가진 사용자가 스스로 외부 스크립트를 내려받아 실행한 정상 작업으로 인식되어 사내 보안 관제망을 그대로 통과해 버린다.

사고 수습 및 단말기 격리에 따르는 실무 지연 시간 폭증

사내 PC 한 대가 감염되면 보안팀은 해당 단말기가 사내 네트워크의 어떤 데이터베이스와 파일 서버에 접근했는지 파악하기 위해 즉각적인 네트워크 격리 조치를 취해야 한다. 단말기 한 대를 완전히 포맷하고 운영체제를 재설치하며 업무 데이터를 복구하는 데 최소 4–8시간의 업무 지연이 발생한다.

더 큰 문제는 클라우드 세션 무효화 작업이다. 유출된 인증 토큰이 활성화되어 있는 동안 공격자가 사내 구글 워크스페이스나 마이크로소프트 365 클라우드 저장소에 접근했을 가능성이 열린다. 보안 관리자는 전사 임직원의 세션을 일괄 강제 종료하고 비밀번호를 전면 재설정해야 하므로, 단 한 명의 부주의로 인해 전사 업무가 수 시간 동안 멈추는 비효율을 감수해야 한다.

공급망 계정 도용과 2차 내부 피싱 위협

탈취된 이메일 계정과 협업 도구 토큰은 외부 공격자에게 기업 내부망으로 통하는 무료 프리패스 티켓을 쥐여주는 것과 같다. 해커는 감염된 직원의 실제 업무 이메일 계정으로 사내 다른 팀원들에게 “오픈AI 최신 기능 관련 공지사항”이라는 제목으로 악성 링크를 사내 메신저에 공유하는 2차 내부 확산 공격을 감행할 수 있다.

동료의 진짜 계정에서 발송된 메시지이기 때문에 다른 실무자들은 아무런 의심 없이 해당 링크를 누르게 되고, 사내 전산망 전체가 순식간에 악성코드 감염망으로 전락하게 된다. 고객사와의 이메일 대화 스레드에 침투해 정산 계좌 변경을 요구하는 비즈니스 이메일 사기(BEC)로 이어질 경우, 직접적인 금융 피해 규모는 수천만 원에서 수억 원대로 불어난다.

신종 챗GPT 악성 광고 감염 시 발생하는 실제 피해 수치

사내 단말기 1대 침해로 초래되는 실무 영향 추산치

30초

명령어 실행 후 토큰 탈취 시간

파워쉘 창에서 엔터를 누른 뒤 브라우저 세션이 해커 서버로 넘어가는 속도

최소 8시간

단말기 복구 및 포맷 지연

단말기 격리, 데이터 감사, 클라우드 권한 재설정에 소요되는 실무 시간

100%

주소창 육안 검증 실패율

공식 도메인과 로그인 상태가 유지되어 직관적 구분이 완전히 불가능한 비율

가짜 보안 검사를 걸러내는 신기술 완충벽과 브라우저 격리 사례

기존의 전통적인 보안 교육 방식으로는 이번 공격을 막아낼 수 없다. “URL 철자를 꼼꼼히 확인하라”는 지침은 이미 공식 도메인 내부에서 벌어지는 공격 앞에서 무용지물이기 때문이다. 글로벌 선도 기업들은 사람의 주의력에 기대는 대신, 업무 시스템 뼈대를 기술적으로 바꾸어 위험을 원천 차단하고 있다.

첫 번째 완충벽은 ‘운영체제 명령어 실행 정책 강제화’다. 윈도우 프로 및 엔터프라이즈 환경에서는 그룹 정책(GPO)이나 통합 단말 관리(MDM) 도구를 통해 비개발 부서 일반 직원의 파워쉘 및 커맨드 창(CMD) 실행 권한을 기본적으로 비활성화해 둘 수 있다. 설령 직원이 공격자의 꾐에 빠져 파워쉘 창을 띄우려 하더라도 “관리자에 의해 실행이 차단되었습니다”라는 경고문과 함께 프로세스 실행 자체가 봉쇄된다.

두 번째 완충벽은 ‘원격 브라우저 격리(RBI, Remote Browser Isolation)’ 기술의 적용이다. 클라우드플레어나 지스케일러(Zscaler) 같은 최신 보안 플랫폼을 도입한 기업들은 직원이 웹 브라우징을 할 때 외부 웹페이지의 실제 소스코드가 사내 PC에 직접 내려받아지지 않도록 만든다. 클라우드에 떠 있는 가상 컨테이너가 웹페이지를 먼저 렌더링하고, 사용자 화면에는 단순 영상 스트리밍 방식으로 화면만 픽셀 단위로 전송하는 방식이다. 이 방식을 사용하면 웹 브라우저가 클립보드에 악성 파워쉘 명령어를 복사하더라도 로컬 윈도우 환경에 코드가 전달되지 않는다.

단말기 파워쉘 권한 전면 차단 정책의 실무 득실

보안 강화와 현장 업무 유연성 사이의 균형점

도입 시 확보되는 핵심 보안 이점

  • ✓ 클릭픽스 및 인포스틸러 계열 악성코드 실행 100% 차단
  • ✓ 엔드포인트 보안 관제 인력의 단순 침해 대응 업무 대폭 감소
  • ✓ 비인가 배치 스크립트 실행으로 인한 내부 데이터 유출 방지

감수해야 할 실무 제약 및 전환 비용

  • • 개발자 및 IT 시스템 관리 부서의 예외 권한 신청 절차 번거로움
  • • 사내 자체 자동화 스크립트 실행 시 보안팀 승인 단계 추가

또한 사내 프롬프트 엔지니어링이나 API 기반 업무 자동화 툴을 연동하는 과정에서 비인가된 커스텀 봇을 거치지 않도록, 회사 차원의 공용 프라이빗 워크스페이스를 일괄 구매해 배포하는 움직임도 늘고 있다. 업무 프로세스 자동화를 구축할 때 공식 커넥터만을 연결해 운영하는 Make과 같이, 데이터 흐름이 검증된 폐쇄형 엔터프라이즈 환경을 채택함으로써 직원들이 무분별하게 외부 구글 검색창을 통해 도구에 접근하는 경로 자체를 줄이는 전략이다.

실무 리스크 완화와 위기 대응 3단계 방어선

구글이 악성 광고 계정을 적발해 일시 정지시키더라도, 해커들은 다른 신용카드와 새로운 계정으로 끊임없이 유사 광고를 다시 등록한다. 기술 플랫폼의 사후 대처에만 의존해서는 사내 보안을 유지할 수 없다. 실무 현장에서는 지금 당장 적용 가능한 3단계 보안 방어선을 구축해야 한다.

악성 광고 유입 차단 및 침해 대응 3단계 프레임워크

사전 검색 차단부터 사후 세션 강제 종료까지의 실행 단계

1차 예방선

공식 주소 즐겨찾기 고정 및 광고 차단

검색 엔진 상단 광고를 원천 차단하고 사내 공통 브라우저 북마크 등록

2차 실행 통제

파워쉘 비인가 실행 차단 정책

일반 업무용 PC에서 윈도우 관리자 콘솔 실행 권한 일괄 잠금

3차 비상 대응

세션 토큰 즉시 무효화 및 단말 격리

명령어 실행 의심 시 즉시 네트워크 분리 후 전사 계정 비밀번호 초기화

1차 방어선: 즉각적인 검색 습관 교정과 브라우저 북마크 고정

가장 기본적이면서도 강력한 조치는 생성형 AI 도구 접속 방식을 재정비하는 일이다. 업무용 PC의 브라우저에서 매번 구글 검색창에 서비스명을 입력해 접속하는 습관을 즉시 중단해야 한다.

  • 사내 표준 브라우저 북마크 등록: 오픈AI 공식 포털과 사내 승인 AI 도구의 정식 URL을 브라우저 북마크 바 최상단에 고정해 두고, 검색 엔진을 거치지 않고 오직 북마크를 통해서만 접속하도록 내부 행동 규칙을 수립한다.
  • 사내 전사 애드블록(광고 차단) 확장 프로그램 배포: 검색 엔진의 스폰서 광고 영역을 화면에서 아예 지워버리는 유빌록 오리진(uBlock Origin) 등의 검증된 광고 차단 확장 프로그램을 업무 브라우저 기본값으로 일괄 적용한다. 공격자가 구글에 아무리 돈을 내고 광고를 올려도 직원 화면에는 검색 광고 링크가 아예 뜨지 않게 차단하는 원리다.
  • 모델 명칭 검증 체계 공지: 공식 오픈AI 모델 명칭 규칙을 직원들에게 공유한다. 오픈AI는 ‘Plus 5.6’이나 ‘GPT-5.5’ 같은 모델 버전을 출시한 적이 없다. 공식 명칭 규칙에서 벗어난 숫자가 화면 상단에 적혀 있다면, 아무리 공식 도메인이라 하더라도 사기꾼이 만든 커스텀 봇임을 즉각 알아채야 한다.

2차 방어선: 단말기 시스템 명령어 실행 권한 분리와 키보드 보안 원칙

직원들이 기술적인 속임수에 속아 넘어가더라도, 최종 실행 단계에서 공격이 실패하도록 기술적 통제 장치를 덧씌워야 한다.

  • 사내 윈도우 파워쉘 실행 정책 강화: 사내 IT 관리 부서는 액티브 디렉터리(AD) 정책을 통해 일반 사용자의 powershell.exe 및 cmd.exe 실행 권한을 제한해야 한다. 개발팀이 아닌 마케팅, 인사, 영업 부서 단말기에서는 외부 콘솔 실행 명령이 먹히지 않도록 실행 제한 규칙(AppLocker 또는 소프트웨어 제한 정책)을 즉각 적용한다.
  • 키보드 조작 요구 절대 거부 원칙 수립: 보안 교육의 핵심 지침을 “URL 확인”에서 “키보드 입력 금지”로 전면 수정한다. 웹사이트에서 로봇이 아님을 증명하라는 화면이 나왔을 때, 키보드로 단축키를 누르거나 무언가를 복사해 시스템에 붙여넣으라고 요구하는 것은 100% 사기다. 이 규칙 하나만 전 직원이 숙지해도 클릭픽스 계열의 공격을 전부 무력화할 수 있다.

3차 방어선: 의심 단말기 즉시 격리와 전사 클라우드 세션 파기

만약 직원이 이미 가짜 보안 검사 화면의 지시에 따라 파워쉘 창에 명령어를 붙여넣고 엔터를 눌렀다면, 1분 1초를 다투는 긴급 대응에 돌입해야 한다.

  • 유무선 네트워크 랜선 즉시 차단: 명령어가 실행된 PC는 즉각 랜선을 뽑고 와이파이 연결을 해제하여 해커의 원격 제어 서버로 데이터가 넘어가는 네트워크 통로를 물리적으로 끊어야 한다.
  • 클라우드 세션 토큰 일괄 무효화: 해당 사용자가 로그인해 있던 모든 엔터프라이즈 계정(구글 워크스페이스, 슬랙, 노션, 오픈AI 등)의 관리자 콘솔에 접속하여 활성 세션을 강제 로그아웃시키고 비밀번호를 변경한다. 브라우저 쿠키를 해커가 가져갔더라도, 서버 단에서 기존 세션 토큰을 폐기해 버리면 공격자는 더 이상 계정에 로그인할 수 없다.
  • 단말기 전면 초기화 및 재설치: 인포스틸러는 운영체제 레지스트리와 숨김 폴더 곳곳에 자신을 복제해 두므로, 일반 백신 치료에만 의존하지 말고 단말기 전체를 포맷한 뒤 깨끗한 이미지로 윈도우를 재설치하는 것이 가장 안전한 복구 방식이다.
주간 뉴스레터

테크 & 비즈니스 데이터 주간 브리핑

새로 검증된 소프트웨어 분석과 실무 유의점, 최신 공급망 지표를 매주 정리해 드립니다.

언제든 1클릭으로 구독을 해지할 수 있습니다. 스팸 메일은 보내지 않습니다.

* 본 리포트의 링크를 통해 가입 시 수수료를 지급받을 수 있으나, 실측 데이터와 평가에는 일체 영향을 주지 않습니다.