
게시일: 2025년 8월 20일 오후 2시 EDT
테크 애호가인 비나약(Vinayak)은 2017년부터 다양한 플랫폼에서 최신 혁신 기술, 테크 트렌드, 제품 업데이트를 다뤄왔습니다.
현재 MakeUseOf에서 작가로 활동하며 신기술, 브라우저, 보안 분야를 집필하고 있으며, 과거에는 How-To Geek과 같은 유명 플랫폼에도 기고했습니다.
영화 연출과 프로젝트 관리 학위를 보유한 그는 창의성과 체계적인 기획력을 결합한 독특한 시각으로 글을 써냅니다. 업무 외에는 영화 감상, 자전거 라이딩, 음악 감상으로 여가를 즐깁니다.
AI 기반 검색 기능은 사람들이 정보를 얻는 방식을 크게 바꿔놓았지만, 결코 완벽하지 않습니다. 편리한 만큼 주의하지 않으면 피싱 사이트로 곧장 안내받을 수도 있습니다. 그렇기 때문에 수상한 링크를 식별하는 방법을 아는 것이 온라인에서 자신을 보호하는 데 필수적입니다.
AI 검색 결과는 어떻게 사기 사이트를 노출시키는가
AI 도구는 여러 경로를 통해 사용자를 피싱 사기와 위험에 노출시킬 수 있습니다. 예를 들어 AI 챗봇에게 여러 기업의 공식 URL을 요청하면, 정상적으로 보이지만 실제로는 해당 브랜드에 속하지 않는 링크가 반환될 수 있습니다. 이런 도메인 중 일부는 비활성 상태이거나 사이버 범죄자에게 인수되었을 가능성도 있습니다.

마찬가지로 구글 AI 오버뷰(Google AI Overviews) 같은 일부 AI 도구는 답변의 일부로 클릭 가능한 링크를 표시합니다. 과거 사용자들은 오버뷰가 크레이그리스트(Craigslist)를 사칭하는 가짜 사이트 링크를 보여준 사례를 발견한 적 있습니다. 구글 AI 오버뷰가 어떤 출처의 정보를 인용했는지 확인하는 것은 어렵지 않지만, 클릭 전에 URL을 꼼꼼히 검증하는 습관이 반드시 필요합니다.
더 최근에는 오버뷰가 사기 고객센터 번호를 마치 정상적인 기업 정보처럼 표시하기도 했습니다. 구글 오버뷰 같은 AI 도구는 웹 전반의 정보를 요약하는 방식으로 작동하기 때문에, 정상적인 링크로 위장한 피싱 링크도 그대로 통과될 수 있습니다.
AI 채팅에서 가짜 링크로부터 자신을 보호하는 방법
AI 플랫폼을 사용한다면 가짜 또는 위험한 링크로부터 보호할 수 있는 몇 가지 방법이 있습니다. 예를 들어 ChatGPT 검색이 신뢰할 만한 고품질 소스만 사용하도록 설정할 수 있습니다. 하지만 그럼에도 불구하고 사기 사이트에 우연히 접속하는 일을 막으려면 몇 가지 안전 점검 습관을 들이는 것이 좋습니다.
1. URL 꼼꼼히 확인하기
사기 사이트 주소는 브랜드의 원래 URL과 거의 동일하게 보일 수 있습니다. 차이점은 대체로 아주 미세한데, 사이버 범죄자들이 무심한 사용자가 이를 간과하기를 바라기 때문입니다. 예를 들어 도메인에 "login" 같은 단어를 추가하거나, 글자 하나를 몰래 끼워 넣거나 빼는 방식을 사용합니다.
이런 변화는 발견하기 어렵습니다. 하지만 링크가 안전한지 확인하는 최선의 방법은 클릭 전에 URL을 확인하는 시간을 들이는 것입니다. 일관성 없는 부분을 발견하면 해당 사이트에 접속하지 마세요.
2. HTTPS 사용 여부 확인하기
보안이 강화된 웹사이트는 항상 HTTPS를 사용합니다. 브라우저에서 자물쇠 아이콘과 "연결이 보안 처리됨" 메시지(주소창 왼쪽 아이콘 선택)를 통해 확인할 수 있습니다. 또는 주소창의 URL을 더블클릭해 "https://"로 시작하는지 직접 확인해도 됩니다.

반대로 제안된 사이트가 "https://"로 시작한다면 아예 건너뛰는 것이 좋습니다. 정상적인 브랜드는 거의 항상 도메인 보안을 확보해두기 때문입니다. 이런 기본적인 보호 장치조차 없는 사이트에 접속하게 되었다면 최대한 빨리 이탈하고 어떤 정보도 입력하지 마세요.
3. AI 답변·검색 결과에 전적으로 의존하지 않기
AI 생성 답변은 분명히 편리합니다. 일반 검색 엔진에서 여러 웹사이트를 일일이 둘러볼 필요 없이, AI 도구가 원하는 정보를 요약하고 추가 조사에 활용할 수 있는 직접 링크를 제공합니다. 문제는 이런 링크들이 항상 검증되는 것은 아니라서 안전한지 확신할 수 없다는 점입니다.
일부 링크는 오래된 페이지로 연결되는 반면, 다른 링크는 개인정보를 탈취하거나 악성코드를 설치하도록 설계된 악성 사이트로 이어질 수 있습니다. 따라서 AI 생성 답변에 완전히 의존하지 않는 것이 좋습니다. 조사 목적으로 AI 플랫폼을 활용한다면 답변과 포함된 링크를 어디까지나 출발점 정도로만 취급하는 것이 현명합니다.
4. 일반 검색 엔진에서 교차 확인하기
AI 플랫폼이 알려준 URL이 확실하지 않다면 일반 검색 엔진에서 무엇이 나오는지 확인해보세요. 예를 들어 인기 브랜드의 로그인 URL을 요청했다면, 구글이나 빙(Bing) 같은 전통적인 검색 엔진으로 해당 링크가 정확한지 재확인하세요.
검색 결과에서 동일한 링크가 나타나지 않는다면, AI 플랫폼이 생성한 URL이 신뢰할 수 없고 안전하지 않을 가능성이 높다는 명확한 신호입니다.
5. 링크 검사 도구 활용하기
링크의 안전 여부를 확인할 수 있는 여러 사이트가 있습니다. 의심스럽지만 눈으로만 봐서는 URL의 진위를 판단할 수 없다면, 링크 검사기(link checker)에 붙여넣어 확인해보세요.

이런 도구 대부분은 URL을 스캔하고 위험 여부를 알려주는 안전 보고서를 제공합니다. 단축 URL을 다룰 때는 먼저 URL 확장 도구를 사용해 전체 주소를 확인한 후, 안전한지 검증하는 순서로 진행하면 됩니다.
AI 플랫폼과 검색 도구가 계속 발전함에 따라, 악성 사이트가 최종 사용자에게 도달하기 전에 걸러내는 능력이 향상되기를 기대해볼 수 있습니다. 하지만 2025년 넷크래프트(Netcraft) 연구는 현재 AI 도구가 얼마나 신뢰하기 어려운지 잘 보여줍니다.
유명 플랫폼의 로그인 URL을 생성하도록 요청했을 때 무려 34%의 링크가 잘못된 것으로 나타났습니다. 그중 약 30%의 도메인은 파킹되었거나 비활성 상태이거나 등록되지 않아, 사이버 범죄자가 인수하기 매우 쉬운 상태였습니다. AI가 스팸 사이트를 안정적으로 걸러낼 수 있기까지는 갈 길이 멀어 보이므로, 스스로를 지키기 위한 보안 습관을 지금부터 들이는 것이 최선입니다.