AI가 설계한 Coinbase 피싱 사기 주의보: 1,400% 급증한 정교한 수법
2026년 AI를 활용한 Coinbase 피싱 사기가 1,400% 폭증했습니다. 정교해진 심리전과 가짜 도메인 구별법, 투자자가 주의해야 할 리스크를 확인하세요.
당신의 가상자산이 실시간으로 인출되고 있다는 전화를 받는다면 침착할 수 있겠는가? Coinbase 보안팀을 사칭해 사용자의 심리를 파고드는 AI 기반 피싱 사기가 기승을 부리고 있다. 최근 CNBC의 뉴스 부사장인 제이슨 게워츠는 자신도 속을 뻔했던 15분간의 긴박했던 사기 시도를 공개하며 경종을 울렸다.
Coinbase 피싱 사기 분석: AI가 고도화한 심리전
사기꾼들은 단순한 이메일을 넘어 고도로 훈련된 AI 음성 에이전트와 자동화 도구를 사용한다. 이들은 사용자의 사회보장번호, 전화번호, 이메일 주소는 물론 과거 거래 내역까지 파악해 접근한다. 특히 독일 프랑크푸르트 등 해외 로그인을 시도 중이라는 거짓 정보로 긴급함을 조성하며 사용자가 냉정한 판단을 내리지 못하도록 압박하는 것이 특징이다.
교묘한 도메인과 '가짜' 이메일의 함정
사기꾼은 확인을 요청하는 피해자에게 실제 Coinbase 로고가 포함된 이메일을 보낸다. 하지만 자세히 들여다보면 허점이 있다. Anthropic의 AI 챗봇 Claude에 따르면, 공식 주소인 @coinbase.com이 아닌 @live-coinbase.com과 같이 하이픈이 섞인 도메인을 사용하는 것은 전형적인 피싱 수법이다. 또한 타사 도메인을 경유해 발송된 메일 역시 의심해야 할 레드 플래그다.
1,400% 급증한 사기, AI가 범죄의 엔진이 되다
보안 기업 ZeroShadow에 따르면 지난 1년 사이 사칭 사기는 1,400%나 폭증했다. 사기 조직은 다크웹에서 성공적인 사기 대본을 구매하고, AI를 이용해 수많은 피해자에게 동시에 전화를 건다. 이들은 지난 4년간 약 2억 달러의 피해액을 발생시킨 것으로 알려졌다.
기자
관련 기사
내부 감사 결과, 공식 보관 중이던 가상자산이 피싱 공격으로 분실된 정황이 드러났습니다. 가상자산 공식 보관 시스템의 취약점과 보안 리스크를 분석합니다.
우크라이나가 드론 대량생산으로 전쟁의 판도를 바꾸고 있다. 연간 수백만 대 생산 체계가 가져올 방산 산업의 지각변동과 한국 방위산업에 주는 시사점을 분석한다.
미국 의회에서 추진 중인 반도체 법안이 기업의 기존 계약을 정부 명령으로 무력화할 수 있는 조항을 포함하고 있다. 삼성·SK하이닉스 등 한국 기업에 직접적 영향이 예상된다.
세일즈포스 분기 실적이 예상치를 웃돌고 에이전트포스 연매출이 12억 달러를 기록했다. AI가 소프트웨어를 잡아먹는다는 공포 속에서 기업용 AI 에이전트 시장의 판도는 어떻게 바뀌고 있나.
의견
이 기사에 대한 생각을 나눠주세요
로그인하고 의견을 남겨보세요