• 구름많음동두천 27.7℃
  • 맑음강릉 28.2℃
  • 구름많음서울 28.7℃
  • 맑음대전 28.4℃
  • 맑음대구 30.2℃
  • 맑음울산 28.3℃
  • 맑음광주 28.7℃
  • 맑음부산 26.5℃
  • 맑음고창 27.9℃
  • 맑음제주 25.7℃
  • 구름많음강화 26.0℃
  • 맑음보은 28.5℃
  • 맑음금산 29.4℃
  • 맑음강진군 28.0℃
  • 맑음경주시 31.9℃
  • 맑음거제 27.0℃
기상청 제공

2026년 05월 18일 월요일

메뉴

보안·안보


검색광고 악용한 피싱 기승...카카오톡·클로드까지 표적

검색 상단에 가짜 다운로드 사이트 노출해 악성코드 유포
전문가 “해외 플랫폼 규제 공백...사전 차단 책임 강화 필요”

 

검색 광고를 악용해 공식 소프트웨어 다운로드 페이지를 사칭하고 악성코드를 유포하는 사례가 잇따라 확인되고 있다. 최근에는 카카오톡 PC 버전과 생성형 인공지능(AI) 서비스 ‘클로드(Claude)’ 등 이용자 관심도가 높은 서비스가 집중적으로 표적이 되면서 보안 우려가 커지고 있다.

 

한국인터넷진흥원(KISA)은 최근 국가 배후 해킹 조직으로 의심되는 미상의 조직이 카카오톡 공식 다운로드 페이지를 정교하게 모방한 피싱 사이트를 제작해 악성코드를 유포한 사실을 확인했다고 밝혔다.

 

해킹 조직은 구글과 빙(Bing) 등 주요 검색엔진의 광고 시스템을 악용해 검색 결과 최상단에 피싱 사이트가 노출되도록 조작했다. 이른바 ‘SEO(검색엔진 최적화) 포이즈닝’ 기법으로, 사용자가 정상 페이지로 오인해 악성 설치파일을 내려받도록 유도하는 방식이다.

 

KISA에 따르면 올해 2월 10일부터 이달 14일까지 약 두 달간 해당 피싱 사이트에서 이미 560건의 악성코드 다운로드가 발생한 것으로 추정된다. 사용자가 위장된 설치파일을 실행할 경우 PC 내부의 민감 정보가 외부로 유출될 위험이 크며, 실제로 ‘Dropper/Win.Agent’, ‘Trojan/Win.Dapato’ 등 정보 탈취형 악성코드가 포함된 것으로 분석됐다.

 

이 같은 공격은 카카오톡뿐 아니라 AI 서비스 ‘클로드’ 등 인기 소프트웨어로 확산하고 있다. 보안업체 안랩은 지난달 클로드 다운로드 페이지를 사칭한 피싱 사이트를 발견했다고 경고했다.

 

공격자는 ‘클로드 애플라케이션’, ‘클로드 데스크톱’ 등 키워드 검색 시 광고 영역 최상단에 가짜 사이트가 노출되도록 조작했으며, 다운로드 버튼을 누르면 설치 파일 대신 명령어 입력을 유도하는 팝업을 띄워 사용자가 스스로 악성 명령을 실행하도록 만드는 ‘클릭픽스(ClickFix)’ 기법까지 활용한 것으로 나타났다. 이 과정에서 PC 파일, 브라우저 저장 정보, 암호화폐 지갑 정보 등이 탈취될 수 있다.


문제는 이러한 공격이 반복되고 있음에도 대응 체계가 충분히 마련되지 않았다는 점이다. 검색 플랫폼 사업자들은 악성 광고를 차단하기 위해 모니터링과 자동 탐지 시스템을 운영하고 있지만, 공격자가 사이트를 정상처럼 위장하거나 광고 내용을 수시로 변경할 수 있어 한계가 있다는 지적이 나온다.

 

정부 역시 KISA를 중심으로 실시간 침해사고 정보를 수집·모니터링하고 있으나, 플랫폼 사업자에게 피싱 대응 책임을 직접 부과하는 규제는 부재한 상황이다.

 

일각에서는 국내 검색엔진보다 자율 규제가 느슨한 해외 플랫폼에서 악성 광고가 더 활발하게 노출되고 있다는 점을 들어, 플랫폼 사업자의 사전 차단 책임을 강화하는 제도 개선이 필요하다고 주장한다.

 

실제로 네이버는 광고주의 사업자 등록 여부를 확인하는 사전 검수 시스템을 운영하며 피싱 목적의 URL 광고 등록을 시스템 단계에서 차단하고 있다. 반면 해외 플랫폼에 대해서는 사실상 규제가 이뤄지지 않고 있어 보안 사각지대가 발생하고 있다는 지적이다.

 

KISA는 “카카오톡 등 주요 소프트웨어를 설치할 때는 검색 결과가 아닌 공식 홈페이지를 통해 다운로드해야 한다”며 “검색 결과 중 ‘광고’ 표시가 있는 링크는 URL이 정상 사이트와 일치하는지 반드시 확인해야 한다”고 강조했다.

 

전문가들은 검색 광고 기반 피싱이 더욱 정교해지고 있는 만큼, 이용자 주의와 함께 플랫폼·정부 차원의 대응 체계 강화가 시급하다고 입을 모으고 있다.

배너



HOT클릭 TOP7







배너

사회

더보기
KBS 이사회, ‘박장범 사장 임명 취소안’ 부결
한국방송(KBS) 이사회가 박장범 사장 임명제청을 취소하는 안건을 부결했다. 이와 관련해 공영방송 지배구조를 둘러싼 논란이 다시 격화되고 있다. 이사회는 13일 서울 여의도 본관에서 임시이사회를 열어 ‘2024년 10월 23일자 사장 임명제청 의결 취소의 건’을 표결에 부쳤으나, 재적 11명 중 과반인 6명의 찬성을 확보하지 못해 안건이 통과되지 않았다. 이날 회의에는 서기석·이석래 이사가 불참해 9명만이 표결에 참여했다. 해당 안건은 김찬태·류일형·이상요·정재권·조숙현 등 여권 성향 이사 5명이 제출한 것으로, 서울행정법원이 올해 1월 윤석열 정부 당시 ‘2인 체제 방송통신위원회’가 추천해 임명된 KBS 이사 7인의 임명을 취소하라는 판결을 내린 데 따른 조치였다. 이들은 “무자격 이사들만으로 이뤄진 박장범 사장 임명제청은 원인 무효”라며 이를 바로잡아야 한다고 주장했다. 반면 야권 성향 이사 6명은 “항소심 등 후속 재판을 지켜봐야 한다”, “사장 개인에게 책임을 묻기 어렵다”며 반대 입장을 고수했다. 특히 박 사장 임기 정당성에 직접 영향을 미치는 중대한 안건임에도 두 이사의 불참으로 정족수가 채워지지 않자, 전국언론노동조합 KBS본부는 “사실상 부결을