챗GPT(ChatGPT)를 사칭한 맞춤형 GPT가 이용자에게 파워셸 명령을 실행하게 해 악성코드를 설치하는 사기가 보고됐다. 지디넷은 10월 3일 이용자가 구글 검색 결과를 통해 이 사기에 노출될 수 있다고 보도했다.
가짜 ‘서비스 이용 안내’로 유인
사기는 구글(Google)에서 ‘ChatGPT’를 검색한 뒤 검색 결과 상단에 표시되는 광고를 누를 때 시작될 수 있다. 실제 챗GPT 사이트로 보이는 곳에 접속하지만, 이용자가 마주하는 것은 특정 입력과 관계없이 같은 답변을 내놓도록 만든 사용자 제작 GPT다. 화면에는 “주 도메인의 이용이 제한되고 있다”며 계속 이용하려면 선택하라는 ‘서비스 이용 안내’가 표시된다.
답변은 챗GPT 플러스 구독으로 업그레이드하거나 백업 도메인으로 이동하라고 안내한다. 맞춤형 GPT가 표시되는 곳은 실제 챗GPT 도메인이고, 기존에 로그인한 이용자는 계정 로그인 상태도 유지돼 처음에는 가짜임을 알아채기 어렵다. 다만 해당 GPT의 이름은 ‘플러스 5.6’이다. 링크를 누르면 구글 사이트에 올라온 무료 웹사이트로 연결되고, 이곳에서 가짜 클라우드플레어(Cloudflare) 인증 화면과 함께 윈도우 파워셸에 명령어를 붙여 넣고 실행하라는 지시가 나온다. 해당 명령을 실행하면 컴퓨터에 악성코드가 설치된다는 설명이다.
검색 광고·인증 화면에서 확인할 점
지디넷 기자는 ‘ChatGPT’를 검색해 첫 번째 결과를 누른 뒤 같은 안내가 반복되는 사기를 확인했다. 입력 내용을 바꿔도 ‘이용 제한’ 안내와 링크가 그대로 나왔다. 다만 지디넷 편집자는 같은 방식으로 시도했을 때 정상적인 챗GPT에 접속했다. 보도는 검색 광고 결과가 모두 사기로 연결되는 것은 아닌 것으로 보인다고 전했다.
페이코어미디어(PayCore Media) 창업자 겸 CEO인 로만 올리이니크(Roman Oliinyk)는 정상적인 클라우드플레어 확인 절차라면 키보드로 무엇인가를 입력하거나 실행하도록 요구하지 않는다고 설명했다. 그는 보통 체크박스를 선택하거나 버튼을 누르는 정도라며, 챗봇이 제공하는 링크도 모르는 사람이 보낸 링크처럼 주의해서 다뤄야 한다고 조언했다. 검색 결과 상단의 광고는 일반 검색 결과와 구분해 살펴볼 필요가 있다는 것이다.
지디넷은 구글이 사안을 살펴보고 있다고 답했으며, 오픈AI(OpenAI)는 보도 시점까지 답변하지 않았다고 전했다. 매체는 모회사 지프 데이비스(Ziff Davis)가 2025년 4월 오픈AI의 저작권 침해를 주장하며 소송을 제기한 사실도 공개했다. 기사에 담긴 소송 내용은 지프 데이비스의 주장으로, 보도는 구글과 오픈AI의 답변 여부도 함께 전했다.