← 위협 인사이트 목록
주의2026년 4월 22일· 보안뉴스

“검색 최상단 떴다고 믿지 마세요”... 안랩, 클로드 사칭 피싱 사이트 경고


핵심 요약

안랩은 생성형 AI 서비스 '클로드'를 사칭한 피싱 사이트가 구글 검색 광고를 악용하여 정보 탈취형 악성코드를 유포하는 사례를 확인하고 사용자 주의를 당부했습니다. 공격자는 구글 검색 광고를 통해 가짜 데스크톱 다운로드 페이지로 사용자를 유인한 후, '클릭픽스(ClickFix)'라는 기법으로 악성 명령어를 복사 및 붙여넣기하도록 유도하여 정보를 탈취했습니다. 이는 Initial Access(TA0001) 및 Execution(TA0002) 전술을 활용한 사회공학적 공격입니다. IT 감사인은 이러한 사회공학적 공격에 대한 임직원 보안 인식 수준과 내부 통제(예: URL 필터링, EDR 탐지)의 효과성을 점검하고, 생성형 AI 서비스 사용 정책 및 보안 가이드라인 준수 여부를 감사해야 합니다.

💡 개선 권고안

  • 기술적 조치엔드포인트 보안 솔루션(EDR) 및 네트워크 보안 솔루션(IPS/IDS, 웹 필터링)의 위협 인텔리전스를 최신 상태로 유지하고, 생성형 AI 서비스 사칭 피싱 사이트 및 악성코드 유포 URL에 대한 탐지 및 차단 규칙을 강화할 것을 권고함.
  • 기술적 조치웹 브라우저 보안 설정을 강화하여 악성 스크립트 실행 및 비정상적인 복사-붙여넣기 행위를 탐지하거나 제한하는 기능을 활성화하고, 사용자에게 안전한 브라우징 환경을 제공할 것을 권고함.
  • 관리적 조치임직원을 대상으로 생성형 AI 서비스 사칭 피싱, 악성 검색 광고, '클릭픽스'와 같은 사회공학적 공격 기법에 대한 최신 보안 교육을 정기적으로 실시하고, 실제 위협 사례를 포함하여 경각심을 고취할 것을 권고함.
  • 관리적 조치생성형 AI 서비스 사용에 대한 명확한 내부 정책을 수립하고, 공식 채널을 통한 접속 원칙, 개인정보 및 기밀정보 입력 금지 등 보안 수칙을 명시하여 임직원에게 배포 및 준수 여부를 주기적으로 점검할 것을 권고함.

규정 매핑 · 감사 영향

관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.

Max 구독하기 →

⚠ 이상 징후 · 감사 질문

이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.

Pro 구독하기 →
원문 기사 보기 ↗