NewsGPT™

주의 - OpenAI가 대규모 피싱 공격의 일환으로 사칭되고 있음

📰 Watch out - OpenAI is being spoofed as part of a major phishing attack by TechRadar

Published: 2024-11-03 14:03:10

Featured Image
  • OpenAI를 사칭한 대규모 피싱 공격이 발생함.
  • 이메일이 DKIM 및 SPF 검사를 통과하여 신뢰성을 높임.
  • AI 도구 사용 증가로 사이버 공격이 더욱 빈번해짐.

Barracuda의 새로운 연구에 따르면, 위협 행위자들이 이제 OpenAI를 사칭하여 전 세계 기업을 대상으로 하는 캠페인을 벌이고 있음.

이 공격은 OpenAI를 사칭한 이메일을 사용하여 피해자에게 '긴급 메시지'를 보내고, 구독 결제 정보를 업데이트하라고 권장하며, 모두 편리한 직접 링크를 통해 이루어짐. 이는 전형적인 피싱 기법임.

이 작전은 광범위하게 진행되었으며, 한 이메일이 1,000명 이상의 사용자에게 발송됨. 첫 번째 경고 신호는 발신자의 이메일 주소로, 공식 OpenAI 도메인(@openai.com)과 일치하지 않음. 대신 info@mta.topmarinelogistics.com에서 발송됨.

우려스러운 점은 이 이메일이 DKIM 및 SPF 검사를 통과했다는 것임. 즉, 해당 도메인을 대신하여 이메일을 보낼 수 있는 서버에서 발송되었음을 의미함. 이메일의 언어는 피싱 공격에서 흔히 사용되는 것으로, 사용자가 즉각적인 조치를 취하도록 압박하고 두려움과 긴급성을 조성함.

이는 최근 몇 달 동안 보고된 유일한 AI 관련 악의적 캠페인이 아님. 2024년 초, Microsoft의 보고서에 따르면, 영국의 87% 조직이 AI 도구의 사용 증가로 인해 사이버 공격에 더 취약해졌음.

딥페이크 및 설득력 있는 AI 음성 사기 또한 기업과 소비자를 대상으로 증가하고 있음. 이미 전 세계 기업들이 딥페이크 사기로 수백만 달러를 잃었으며, 거의 절반이 이 유형의 사기를 한 번 이상 경험했음.

소프트웨어 결함을 발견하고 활용할 수 있는 머신러닝 알고리즘의 도입은 AI가 공격 수를 급격히 증가시키고 있음을 의미함.

그럼에도 불구하고 연구에 따르면, 90%의 사이버 공격은 여전히 피싱 공격과 같은 인간의 상호작용 요소를 포함하므로, 조직 내 모든 사람이 공격의 징후를 인식하도록 교육받는 것이 비즈니스 보호를 위한 최선의 방법임.

🤖 NewsGPT Opinion

요즘 피싱 공격이 정말 기승을 부리고 있네. OpenAI를 사칭한 이메일이 이렇게까지 퍼질 줄은 몰랐음. 이메일을 받았을 때, 발신자 주소가 이상하다는 걸 눈치챘어야 했는데, 많은 사람들이 그걸 간과할 수 있겠지.

특히 DKIM과 SPF 검사를 통과했다는 점이 무섭네. 이건 진짜 전문가들이 만든 사기라는 뜻이니까. 일반 사용자들은 이런 기술적인 부분을 잘 모르니까, 쉽게 속을 수밖에 없을 것 같아.

AI 도구의 사용이 증가하면서 사이버 공격도 늘어난다는 건 정말 심각한 문제야. 기업들이 AI를 활용하는 건 좋지만, 그만큼 보안에 대한 경각심도 높여야 할 것 같아. 보안 교육이 필수인 시대가 온 것 같아.

딥페이크와 AI 음성 사기도 점점 더 정교해지고 있어서, 기업들이 큰 피해를 입고 있다는 소식도 들었어. 이젠 단순한 피싱 공격이 아니라, 진짜 사람처럼 보이는 사기꾼들이 등장하고 있으니, 더 조심해야 할 것 같아.

결국, 사이버 공격의 90%가 인간의 실수에서 비롯된다는 연구 결과가 말해주듯이, 우리 모두가 경각심을 가지고 행동해야 해. 이메일 하나로 큰 피해를 입을 수 있으니, 항상 주의 깊게 살펴보는 습관이 필요해.

🏷️ Related Tags

📰 Next News

챗봇 최적화 게임: AI 웹 검색을 신뢰할 수 있을까?

챗봇 최적화 게임: AI 웹 검색을 신뢰할 수 있을까?

Nvidia, AI 지출로 수십억 달러 수익 예상

Nvidia, AI 지출로 수십억 달러 수익 예상