오픈AI, 캄보디아發 챗GPT 악용 사기 조직 적발

2분 OpenAIChatGPT소셜엔지니어링사이버범죄
최근 30일 조회수 — 좋아요 —

핵심 요약

오픈AI가 로맨스·투자·도박·사법기관 사칭 사기에 챗GPT를 악용한 캄보디아 거점 조직을 적발해 차단했다.

오픈AI가 캄보디아를 거점으로 챗GPT를 악용해 온 대규모 소셜엔지니어링 사기 조직을 적발해 차단했다. 보안 전문가 브루스 슈나이어(Bruce Schneier)가 운영하는 블로그 ‘슈나이어 온 시큐리티(Schneier on Security)‘가 2026년 8월 27일 전한 오픈AI의 발표에 따르면, 이 조직은 데이트 애플리케이션을 이용한 로맨스 사기부터 가짜 투자 권유, 온라인 도박 사이트 사칭, 사법기관 사칭 협박까지 여러 유형의 사기를 동시에, 그것도 서로 섞어가며 운영해 온 것으로 확인됐다.1

수법의 핵심은 신뢰를 먼저 쌓은 뒤 돈을 요구하는 순서였다. 조직원들은 데이트 상대를 연기하는 가짜 프로필로 접근해 장기간 대화를 이어가며 관계를 형성한 다음, 암호화폐나 현물 금 거래 같은 투자 기회를 슬쩍 끼워 넣는 방식을 반복했다. 이와 별개로 순수한 로맨스 사기에 집중해 허구의 신원으로 긴 연애 대화를 이어가는 그룹도 있었고, 온라인 도박 플랫폼 직원을 사칭해 가짜 보너스나 당첨금을 미끼로 던지는 조직원, 사법기관 직원 행세를 하며 중범죄 벌금을 내라고 압박하는 조직원도 함께 활동했다.

겉으로 드러난 시나리오는 이렇게 제각각이었지만, 슈나이어에 따르면 조직 전체를 관통하는 행동 패턴은 동일했다. 데이트 상대, 투자 전문가, 사법기관 관계자라는 가짜 인물을 만들어 운영하는 방식 자체가 표준화돼 있었다는 뜻이다. 여기서 챗GPT의 역할이 두드러진다. 조직은 챗GPT를 대화 상대역뿐 아니라 위조 문서 이미지를 만드는 데도 썼다. 여권, 법률 통지서, 주식 매수 확인서, 도박 플랫폼 화면 등을 실제처럼 보이게 생성해 피해자를 속이는 데 활용한 것이다.

다만 이번 보도는 오픈AI 발표를 슈나이어의 블로그가 전달하는 형태여서, 적발 시점이나 규모, 피해 금액, 피해자 수 같은 구체적 통계는 공개되지 않았다. 조직이 실제로 얼마나 오래 운영됐는지, 챗GPT 계정을 얼마나 많이 확보해 썼는지도 이 자료만으로는 확인되지 않는다. 생성형 AI가 텍스트 대화뿐 아니라 위조 신분증·문서 이미지까지 만들어내는 도구로 쓰이고 있다는 점은 이번 사례가 보여주는 가장 분명한 대목이다.

Footnotes

  1. Schneier on Security, “LLM-Based Social Engineering Scams” ↩

읽기 목록은 이 브라우저에 저장됩니다.

출처

  1. LLM-Based Social Engineering Scams - Schneier on Security — Schneier on Security

이 글은 위 출처를 근거로 자동 생성된 뒤 발행됐습니다. 원문을 함께 확인해 주세요. 교차 보도 없이 단독 출처로 작성됐습니다.