구글 통계에 따르면 현재 Gmail 사용자는 25억 명이 넘습니다. 이 때문에 Gmail은 해커와 온라인 사기꾼들에게 매력적인 공격 대상이 됩니다.

최근 마이크로소프트 솔루션 컨설턴트인 샘 미트로빅은 가장 경험이 많은 사용자조차 속일 수 있는 "극사실적인 AI 사기 전화"의 피해자가 될 뻔한 경험을 바탕으로 경고를 발령했습니다.

그는 자신의 블로그 게시물에서 Gmail 계정 복구 승인 알림을 받았다고 밝혔는데, 이는 흔한 피싱 공격 수법입니다.

이 알림을 무시한 후, 거의 일주일 뒤 그는 또 다른 승인 요청을 받았고, 이어서 40분간의 전화 통화를 받았습니다.

전화를 받자 미국식 억양의 목소리가 들렸고, 자신을 구글 고객 지원 직원이라고 소개하며 그의 Gmail 계정에서 의심스러운 활동이 감지되었다고 말했다.

hnovv31i.png
해커들이 다양한 AI 기반 피싱 사기를 이용해 Gmail 계정을 탈취하려 하고 있습니다. (이미지: Cnet)

전화를 건 사람은 듣는 사람을 혼란스럽게 하는 질문을 계속하며, 해커가 지난 7일 동안 미트로비치의 계정에 접속하여 계정 데이터를 다운로드했다고 덧붙였습니다. 이는 일주일 전 받았던 알림과 부재중 전화를 떠올리게 했습니다.

미트로비치는 전화를 받자마자 전화번호를 구글에서 검색해 보니 구글 공식 웹사이트로 연결되는 것을 확인했다. 그는 발신자에게 자신의 계정으로 이메일을 보내달라고 요청했다.