테크·AI전체 리포트내 보관함
시장 읽기 · 데이터2026년 9월 26일 토요일 · 테크 · 보안
첫 침투 경로의 47% · 가짜 인증 화면 URL 1만7,000개

AI가 알려준 명령어, 붙여넣기 전에: 가짜 캡차와 챗GPT 공유 대화 악성코드

진짜 캡차는 명령어를 요구하지 않는다. 그런데 '사람임을 증명하라'는 화면과 검색 상단의 챗GPT·그록 공유 대화가 똑같은 부탁을 한다. 이 한 줄을 붙여넣으세요. 보안 프로그램이 아니라 사용자 손으로 악성코드를 실행시키는 클릭픽스 수법이다.

동이2026년 9월 26일 기준읽는 데 약 8분
세 수법의 앞길은 다르고, 마지막 칸은 같다수법 비교 · 보도·분석
공유 AI 대화 가짜 캡차·업데이트 가짜 경고·고객센터 들어오는 길 검색 결과 상단 노출 감염된 정상 사이트 광고·팝업 경고창 믿게 만드는 것 챗GPT·그록 진짜 화면·주소 로봇 아님 확인 절차 바이러스 감염 경고 시키는 일 터미널에 한 줄 붙여넣기 Win+R 뒤 Ctrl+V·Enter 전화 연결 뒤 원격 접속 유도 실행하는 손 사용자가 직접 실행 사용자가 직접 실행 사용자가 직접 실행 가져가는 것 암호·키체인 암호화폐 지갑 계정 정보 브라우저 쿠키 원격 조종 결제 유도 넷째 칸만 셋이 같다 앞의 세 칸은 수법마다 다르지만, 마지막에 명령을 실행하는 건 사이트도 AI도 아닌 사용자 손이다. 그래서 이 한 칸에서 멈추면 세 길이 모두 막힌다. 신뢰는 빌려 온다 검색 순위, 챗GPT·그록이라는 이름, 실제와 똑같은 화면 헌트리스가 짚은 세 겹의 신뢰
지디넷코리아(9월 25일)가 소개한 헌트리스·SK쉴더스 분석과 안랩 사례를 수법별로 나눴다. 셋 다 마지막에 명령을 실행하는 것은 사용자 본인이라, 이 칸에서 멈추면 세 길이 모두 막힌다. 칸 위에 마우스를 올리면 근거가 보인다.
1캡차·업데이트·오류 해결 화면이 명령어 입력을 시키면 가짜다. SK쉴더스 조언대로 그 창을 닫는 것이 답이다. 명령어가 무슨 뜻인지 따질 필요도 없다.
2챗GPT·그록 '공유 대화'는 누군가 만들어 공개한 대화다. 주소가 진짜 서비스여도 그 안의 명령어가 검증됐다는 뜻은 아니다. 검색에서 찾은 공유 대화를 따라 하지 말고 새 대화에서 직접 묻는다.
3이미 붙여넣었다면 순서가 중요하다. 인터넷을 끊고, 다른 기기에서 이메일·금융 비밀번호부터 바꾸고, 그다음 전체 검사를 한다. 브라우저 쿠키까지 가져가므로 모든 기기 로그아웃도 함께 한다.
클릭픽스가 첫 침투 경로마이크로소프트 관제 알림 기준47%2025 디지털 방어 보고서
ESET 탐지 증가2024 하반기 → 2025 상반기+517%차단 공격의 약 8%
ESET 탐지 증가2025 하반기 → 2026 상반기+108%가짜 캡차 탐지명 기준
가짜 인증 화면이 심긴 URLCTM360 분석 · 2026년 9월 보도1만7,000개분석 시점 가동 3,000개
맥 감염 사례 분석헌트리스 블로그2025.12.512월 9일 공개
숨은 파일 재실행 감시 간격헌트리스가 확인한 지속 장치1초꺼도 다시 뜬다

증가율은 ESET 자체 탐지 건수의 반기 대비 비교다. 기준 시점이 달라 두 수치를 이어 곱할 수 없다. 국내 피해 건수는 이번 보도와 분석에 나오지 않아 확인되지 않는다.

1수법 세 갈래

공유 AI 대화, 가짜 캡차·업데이트, 가짜 고객센터

보안업계가 클릭픽스(ClickFix)라고 부르는 수법의 뼈대는 단순하다. 화면이 문제를 보여 주고, 해결책으로 명령어 한 줄을 건넨 뒤, 그것을 사용자가 직접 실행하게 한다. 지디넷코리아는 9월 25일 기사에서 이 흐름을 세 갈래로 소개했다.

첫째는 공유 AI 대화다. 공격자가 챗GPT나 그록에 질문을 유도해 악성 설치 명령어가 담긴 답을 받아 내고, 그 대화를 공유 링크로 공개한 뒤 검색 최적화로 '맥 저장공간 정리' 같은 검색어 상단에 올린다. 둘째는 가짜 캡차·업데이트·오류 해결 화면이다. 로봇이 아님을 증명하라며 Windows 키+R로 실행 창을 열고 붙여넣으라고 한다. 안랩은 버튼을 누르는 순간 페이지가 이미 명령어를 클립보드에 넣어 둔다고 설명했다. 셋째는 기사가 예전 수법으로 든 가짜 고객센터다. 멀쩡한 PC에 감염 경고를 띄우고 전화를 걸게 한다.

국내도 예외가 아니다. 안랩은 감염된 국내 큐레이션 매거진 사이트가 가짜 캡차 화면으로 정보 탈취 악성코드 LummaC2를 퍼뜨린 사례를 공개했다. 정상 사이트가 통째로 미끼가 되는 셈이다.

첫 침투 100건 중 47건이 붙여넣기였다단위: 건
47 / 100건 첫 침투 경로가 클릭픽스였다 마이크로소프트 Defender Experts 알림 기준 2025 디지털 방어 보고서
마이크로소프트가 보안 관제 서비스(Defender Experts) 고객에게 보낸 알림 기준. 모든 공격이 아니라 관제 대상 기업에서 확인된 첫 침투 경로의 비중이다.
반년마다 탐지가 크게 불어났다단위: %
2024 하반기 → 2025 상반기 +517% 2025 하반기 → 2026 상반기 +108% 반년 전과 비교한 탐지 증가율. 두 막대는 기준 시점이 달라 이어 붙여 누적할 수 없다.
ESET 위협 보고서 2025년 상반기·2026년 상반기판. 2026년판은 가짜 캡차를 넘어 AI 도움말 페이지, 브라우저 확장, 클라우드 인증 화면으로 번졌다고 적었다. 막대에 마우스를 올리면 설명이 보인다.

화면은 계속 바뀐다. 9월 24일 보도된 CTM360 분석은 가짜 클라우드플레어 인증 화면이 심긴 URL 1만7,000개를 찾았고, 미끼 주소를 블록체인 계약으로 바꿔 가며 운영하는 탓에 사이트 하나를 막아도 금방 다른 주소가 뜬다고 밝혔다. 지금은 윈도우를 겨냥하지만 맥·리눅스용 화면도 만들어 두었다고 한다. 그래서 겉모양으로 구별하기보다 요구하는 행동으로 구별하는 편이 빠르다.

2감염 흐름

맥 저장공간을 정리하려다 감염된 일곱 단계

헌트리스가 2025년 12월 공개한 사례다. 한 맥 사용자가 구글에 'Clear disk space on macOS'를 검색했고, 상단에 뜬 챗GPT 공유 대화를 열었다. 번호를 매긴 단계, 이모지, 코드 블록까지 갖춘 친절한 안내였다. 그 안의 한 줄을 터미널에 붙여넣자 정보 탈취 악성코드 AMOS가 깔렸다. 헌트리스는 그록 대화에서도 같은 방식을 확인했다.

넷째 단계 전까지는 아무 일도 없었다헌트리스 사례
1 검색: Clear disk space on macOS 맥 저장공간을 정리하려던 평범한 검색 2 구글 상단에 챗GPT·그록 공유 대화 주소도 화면도 진짜 서비스 그대로 3 번호 매긴 단계, 친절한 안심 문구 "개인 데이터는 건드리지 않는다"는 설명까지 4 터미널에 한 줄 붙여넣고 Enter base64로 가린 주소에서 스크립트를 받아 실행 여기서 멈추면 아무 일도 일어나지 않는다 5 터미널이 '시스템 암호'를 물었다 입력한 암호가 맞는지 몰래 확인한 뒤 저장 6 숨은 파일 설치, 1초마다 감시 꺼도 다시 띄우도록 시스템 서비스로 등록 7 저장된 암호·키체인·지갑이 표적 브라우저 암호와 쿠키, 와이파이 암호, 암호화폐 지갑
헌트리스 블로그(2025년 12월 9일)의 분석을 단계로 옮겼다. 명령어는 인터넷 주소를 base64로 가려 한눈에 무엇을 받는지 알 수 없게 했고, 이후 단계는 사용자가 암호를 넣는 순간 조용히 진행됐다.

이 사례가 무서운 점은 사용자가 수상한 사이트에 들어간 적이 없다는 것이다. 구글, 챗GPT, 터미널, 셋 다 매일 쓰는 진짜 도구였다. 헌트리스는 이 공격이 세 겹의 신뢰를 동시에 빌렸다고 분석했다.

1검색 순위를 믿었다+

공격자는 공유 대화 링크를 검색 최적화로 상단에 올렸다. 검색 결과 위쪽에 있다는 사실은 그 내용이 검증됐다는 뜻이 아니다. 지디넷코리아도 검색 상단에 떴다고 무조건 내려받아 설치하는 일이 위험하다고 적었다.

짚어볼 점: 소프트웨어·드라이버는 검색 결과가 아니라 공식 사이트에 직접 들어가 받는다.
2챗GPT·그록이라는 이름을 믿었다+

공유 대화는 서비스의 진짜 주소에서 열린다. 하지만 그 대화는 공격자가 원하는 답이 나오도록 질문을 설계해 만든 것이고, 공유 화면에서는 어떤 질문과 유도가 있었는지 확인하기 어렵다.

짚어볼 점: 주소가 진짜라는 것과 내용이 안전하다는 것은 별개다. 필요한 답은 내 계정의 새 대화에서 직접 받는다.
3실제와 똑같은 화면을 믿었다+

가짜 캡차는 클라우드플레어·구글 인증 화면을, 공유 대화는 AI 서비스 화면을 그대로 쓴다. 명령어도 PowerShell·터미널·curl처럼 관리자들이 매일 쓰는 도구를 부르기 때문에 겉보기에 이상하지 않다.

짚어볼 점: 모양을 따지지 말고 요구를 본다. 인증·업데이트·오류 해결을 이유로 명령어 입력을 시키면 닫는다.
4[수치 점검] 원문 요약과 다르게 적은 곳+
  1. "진짜 캡차는 명령어 입력을 요구하지 않는다"는 요약이다. SK쉴더스의 원래 문장은 "정상적인 캡차는 마우스 클릭 대신 명령어 입력을 요구하지 않으며 이런 상황에 놓인다면 그 웹사이트를 닫으라"다.
  2. 맥 사례의 검색어는 영어 'Clear disk space on macOS'였다. 헌트리스가 12월 5일 분석하고 12월 9일 블로그로 공개했다. 지디넷코리아는 헌트리스가 "이달 초순 공개한 보고서"라고 적었는데, 이 사례 자체는 2025년 12월 공개분이다.
  3. 가짜 고객센터는 이번 기사에서 명령어 붙여넣기형 이전의 수법으로 소개됐다. 전화를 거친다는 점이 다르지만 마지막 실행을 사용자가 한다는 구조는 같아 한 도판에 묶었다.
  4. 수법별 피해 건수나 국내 피해 규모는 기사·보고서 어디에도 나오지 않는다. 확인되지 않은 수치는 넣지 않았다.
3위험 신호

Win+R, PowerShell, curl로 시작하는 요구

명령어를 해독할 필요는 없다. 아래 단어가 웹페이지나 검색에서 찾은 대화에서 나왔다면 실행하지 않는 것으로 충분하다. 같은 단어가 정상 설치 안내에도 나오기 때문에, 판단 기준은 단어보다 누가 줬느냐다.

보이면무슨 뜻인가주로 나오는 곳
Windows 키+R 뒤 Ctrl+V실행 창에 붙여넣은 명령을 곧바로 실행한다가짜 캡차(윈도우)
파일 탐색기 주소창에 붙여넣기주소창으로도 명령을 실행할 수 있다파일 공유를 가장한 변형
powershell cmd mshta윈도우 관리 도구와 웹 앱 실행기가짜 캡차·업데이트
터미널, sudo맥의 명령 창, 관리자 권한 요청맥 정리·설치 안내
curl wget iwr irm인터넷에서 무언가를 내려받는다거의 모든 유형
| bash | sh iex받은 것을 확인 없이 바로 실행한다거의 모든 유형
base64 -enc내용을 사람이 못 읽게 가린다맥 저장공간 사례
-w hidden -nop창을 숨기고 설정을 건너뛴 채 실행한다가짜 캡차(윈도우)

받은 명령어를 여기 붙여넣으면 위 표의 신호를 글자 모양으로 찾아 준다. 이 페이지는 입력한 글자를 어디에도 보내지 않고 실행하지도 않는다. 예시의 주소는 실행되지 않도록 망가뜨려 두었다.

예시:
찾은 위험 신호 (5종 중) 4개
찾은 것내려받기 · 바로 실행 · 가림·숨김 · 인터넷 주소
읽는 법웹페이지나 공유 대화가 준 것이라면 실행하지 말고 창을 닫는다.

글자 모양만 보는 점검이라 판정이 아니다. 정상 설치 명령도 신호가 3개 잡히고(Homebrew 예시), 새 변형은 한 개도 안 잡힐 수 있다. 신호 0개가 안전하다는 뜻은 아니며, 출처가 공식 문서인지가 먼저다.

4안전하게 묻기

AI에게 PC 문제를 물을 때 지킬 것

연휴에 부모님 PC를 봐 드리다 AI에게 방법을 묻는 일이 많다. AI를 쓰지 말라는 얘기가 아니다. 명령어 대신 설정 화면으로 해결하고, 명령어가 나오면 출처와 뜻을 먼저 확인하는 습관이면 대부분 막힌다. 좌우 화살표 키로도 넘길 수 있다.

이 화면이면 닫는다

'로봇이 아닙니다'를 누르자 Windows 키+R → Ctrl+V → Enter를 하라는 안내가 뜬다. 이미 클립보드에 명령어가 들어간 상태다. 붙여넣지 말고 탭을 닫는다.

업데이트는 설정에서

윈도우 업데이트는 설정 → Windows 업데이트에서만 받는다. 웹페이지가 업데이트나 오류 해결을 이유로 명령어를 주면 가짜다.

용량 정리도 설정에서

설정 → 시스템 → 저장소의 임시 파일 정리와 저장소 센스로 대부분 해결된다. 용량 정리에 명령어가 꼭 필요한 경우는 드물다.

붙여넣었다면

Windows 보안 → 바이러스 및 위협 방지 → 검사 옵션에서 전체 검사를 돌리고, 이어서 오프라인 검사를 한 번 더 한다. 비밀번호 변경은 5장 순서대로 다른 기기에서 한다.

터미널이 암호를 묻는다면

웹에서 복사한 한 줄을 넣었는데 터미널이 암호를 묻는다면 입력하지 않는다. 헌트리스 사례에서 악성 스크립트가 바로 이 방식으로 맥 암호를 받아 갔다. 창을 닫고 5장 절차로 넘어간다.

저장공간 정리는 설정에서

Apple 메뉴 → 시스템 설정 → 일반 → 저장 공간에서 항목별 용량과 권장 정리를 본다. 감염 사례의 출발점이 바로 이 작업이었다.

설치 안내의 한 줄

개발 도구 설치 문서도 curl … | bash 모양을 쓴다. 모양은 같으니 공식 사이트에 직접 들어가 찾은 안내인지로 가른다. 안랩은 AI 개발 도구 설치 문서를 흉내 낸 검색 광고로 AMOS가 퍼진 사례도 확인했다.

로그인 항목 확인

시스템 설정 → 일반 → 로그인 항목(버전에 따라 '로그인 항목 및 확장 프로그램')에서 모르는 백그라운드 허용 항목이 생겼는지 본다.

공유 링크는 남의 대화

챗GPT·그록의 공유 링크는 누군가 AI와 나눈 대화를 공개한 것이다. 질문을 어떻게 유도했는지 알기 어렵다. 검색에서 찾은 공유 대화의 명령어는 따라 하지 않는다.

새 대화에서 조건을 건다

내 계정의 새 대화에서 묻되 "명령어 말고 설정 화면 경로로 알려 달라"고 조건을 붙인다. 운영체제와 버전을 함께 적으면 경로가 정확해진다.

명령어가 나오면 뜯어 읽는다

"이 명령어의 각 부분이 무엇을 하고, 인터넷에서 무엇을 받는지 설명해 달라"고 다시 묻는다. 설명되지 않는 문자열이나 가려진 주소가 있으면 실행하지 않는다. AI의 설명도 틀릴 수 있다는 점은 남는다.

부모님 PC를 봐 드릴 때

전화로 명령어를 불러 주기보다 설정 화면을 함께 보며 진행한다. 모니터 옆에 "화면이 명령어를 치라고 하면 닫고 전화하기" 한 줄을 붙여 두는 것도 방법이다.

붙여넣기 전 점검 여섯 가지

확인 0 / 6 · 체크 상태는 이 브라우저에만 저장된다.
5이미 실행했다면

네트워크 차단, 비밀번호 변경, 백신 검사 순서

정보 탈취형 악성코드는 깔리자마자 브라우저에 저장된 암호와 로그인 쿠키를 밖으로 보낸다. 감염된 PC에서 비밀번호를 바꾸면 새 비밀번호까지 넘어갈 수 있으니 바꾸는 일은 다른 기기에서 한다.

지금 바로
인터넷을 끊는다. 와이파이를 끄거나 랜선을 뽑고, 열려 있는 터미널·PowerShell 창을 닫는다. 암호를 묻는 창이 떠 있다면 입력하지 않는다.
다른 기기에서
이메일 → 금융 → 애플·마이크로소프트 계정 → 쇼핑·SNS 순으로 비밀번호를 바꾼다. 이메일이 먼저인 이유는 다른 계정의 비밀번호 재설정이 이메일로 오기 때문이다. 2단계 인증을 켜고 '모든 기기에서 로그아웃'을 눌러 탈취된 쿠키를 무효로 만든다.
감염된 PC에서
백신 전체 검사를 돌린다. 윈도우는 Windows 보안의 전체 검사와 오프라인 검사, 맥은 신뢰할 수 있는 백신의 전체 검사와 로그인 항목 확인. 정리가 확실하지 않으면 자료를 백업한 뒤 운영체제를 다시 설치하는 편이 안전하다.
돈이 걸린 것
카드사·은행에 알리고 결제 알림을 켠다. 암호화폐 지갑을 쓰고 있었다면 복구 문구가 노출됐다고 보고 깨끗한 기기에서 만든 새 지갑으로 옮긴다.
도움 요청
한국인터넷진흥원 118(국번 없이)에서 해킹·악성코드 상담을 받을 수 있다. 금전 피해가 생겼다면 경찰청 사이버범죄 신고시스템에 신고한다.
필요한 순간, 다시 꺼내 읽으세요.

이 브라우저의 내 보관함에 저장됩니다.

같은 분류의 다른 리포트
09.25AI·호르무즈 병목, 비용은 누가 떠안나 — 글로벌 시그널 9/2509.25아이폰18 프로 재부팅, 업데이트 기다리다 반품 기한 넘길 수 있다09.23엔비디아 GPU 선물, 10월 5일 상장 멈췄다: CFTC가 문제 삼은 두 가지
연재 읽기지난 방문 이후 새 글
전체 리포트 · 소개 · 개인정보처리방침 · 문의

© 2026 LOCATEWISE · 데이터로 읽는 시장
이 페이지의 내용은 정보 제공을 위한 것이며 투자 권유가 아닙니다. 투자 판단과 그 결과에 대한 책임은 이용자 본인에게 있습니다.