3개의 글
레터피싱은 집 앞에 붙인 가짜 우체국 안내문에서 시작해 피해자가 직접 전화를 걸게 만드는 사기로, 시작점이 통신망 밖 종이라 AI 스팸 필터가 걸러낼 데이터 자체가 없다. 피해자가 능동적으로 전화를 걸고 앱 설치에 스스로 동의하는 구조라 필터가 개입할 지점도 없다. 그래서 명의도용 방지 설정과 '안내문 번호로 전화하지 않기' 같은 이용자의 습관이 마지막 방어선이 된다.
미국 보안업체 칼리프가 전화를 받지 않아도 벨이 울리는 몇 초 만에 감염되는 AI 제작 해킹 도구를 공개했고, 금융감독원은 9월 9일 전 금융권 정보보호책임자를 소집했다. AI가 취약점 발견부터 웜 제작까지 열흘 안에 끝내면서, 사용자가 실수하지 않아도 뚫리는 자동화 공격이 실험실을 벗어나기 시작했다는 신호다. 이제 개인 방어의 축은 '수상한 링크 조심'에서 운영체제·앱 최신 업데이트와 계정 이중 보안으로 옮겨갔는지가 핵심 점검 포인트다.
서강대 통합 로그인 계정 약 18만건이 외부 공격으로 유출되면서 이메일과 암호화된 비밀번호가 함께 노출됐다. 비밀번호가 암호화됐더라도 이메일 노출과 비밀번호 재사용은 다른 서비스의 계정 탈취로 번질 수 있다는 뜻이다. 자주 쓰는 AI 서비스에서 비밀번호 재사용 여부와 2단계 인증, 연결된 앱을 지금 확인하는 것이 이번 사고에서 개인이 할 수 있는 대응이다.