MS 보안 인텔리전스가 2026년 3월부터 5월 사이, 챗GPT·클로드·딥시크·코파일럿 등 거대 AI 브랜드에 대한 대중의 신뢰를 악용한 대규모 피싱·악성광고·검색엔진 조작 캠페인을 적발했다 [6][7]. 가장 기술적으로 정교했던 공격은 딥시크 V4 출시 45분 만에 등장한 가짜 깃허브 조직으로, 불과 나흘 만에 빙 검색 1위를 기록하며 개발자들의 계정 정보와 암호화폐 지갑을 노렸다 [6].

Create a landscape editorial hero image for this Studio Global article: What specific phishing and malware campaigns have been impersonating AI platforms like ChatGPT, Claude, DeepSeek, and Microsoft Copilot, as. Article summary: On June 8, 2026, Microsoft Threat Intelligence published a report documenting four distinct campaigns between March and May 2026 that impersonate ChatGPT, Microsoft Copilot, Anthropic's Claude, and DeepSeek to steal cred. Topic tags: general, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "# AI Brand Fraud: How Threat Actors Turned ChatGPT, Claude and DeepSeek Into Phishing Bait. Microsoft Threat Intelligence documented phishing campaigns using ChatGPT, Claude and De" source context "AI Brand Fraud: How Threat Actors Turned ChatGPT, Claude and DeepSeek Into Phishing Bait" Reference image 2: visual s
2026년 6월 8일, 마이크로소프트 위협 인텔리전스는 전 세계적인 AI 열풍을 노린 전혀 새로운 방식의 소셜 엔지니어링 공격을 상세히 다룬 보고서를 발표했습니다 . 3월부터 5월 사이에 집중적으로 포착된 이번 캠페인들은 챗GPT, 마이크로소프트 코파일럿, 앤트로픽의 클로드, 그리고 딥시크의 브랜드를 정교하게 사칭해 개인정보와 금융 정보를 탈취하고 악성코드를 유포했습니다. 핵심은 이 공격들이 AI 모델 자체의 취약점을 이용한 것이 아니라, 사용자가 느끼는 ‘익숙함과 신뢰’를 악용한 순수한 기만 작전이라는 점입니다
.
공격자들은 마치 오픈AI가 보낸 것처럼 위장한 ‘챗GPT 플러스 구독 갱신’ 안내 메일을 발송했습니다. 이들은 7일 이내에 결제 정보를 업데이트하지 않으면 계정이 다운그레이드될 것이라는 가짜 경고로 피해자의 심리를 압박했습니다 .
AI 챗봇 ‘클로드’로 유명한 앤트로픽을 사칭한 이 캠페인은 다중 인증(MFA) 우회를 노린 고도화된 정보 탈취 공격이었습니다 .
791efb...d40e)라는 이름의 PDF 파일이 첨부되어 있었습니다 기술 트렌드에 민감한 개발자들을 노린 이 공격은 AI 과대광고를 얼마나 빠르게 악용할 수 있는지를 극명하게 보여준 사례입니다 .
스톰-3075(Storm-3075)라는 코드명으로 추적되는 초기 침투 브로커 조직이 주도한 이 캠페인은 악성 광고를 통해 정교하게 서명된 멀웨어를 대규모로 배포했습니다 .
이 네 건의 공격은 서로 독립된 사건이 아닙니다. MS의 보고서는 이것이 고도로 정교하고 상호 연결된 범죄 생태계의 일부라고 분석합니다:
마이크로소프트는 AI 테마의 미끼 공격이 “사이버 범죄 집단에서 국가 연계 조직에 이르기까지 다양한 위협 행위자들이 장기적으로 사용할 사회공학적 수법의 패러다임 전환을 의미한다”고 평가했습니다 . 이런 공격은 기존의 가짜 송장이나 택배 사기 알림을 대체하는 것이 아닙니다. 대신 챗GPT와 딥시크 같은 브랜드에 쌓인 막대한 대중의 신뢰와 호기심을 완전히 새로운 공격 표면으로 탈바꿈시킨 것입니다. 특히 딥시크 사례는 기업 내 AI 도입을 주도하는 개발자들을 직접 노리며, 그들이 만드는 수많은 엔터프라이즈 애플리케이션의 상류 공급망을 오염시키는 위험성을 보여줍니다
.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
MS 보안 인텔리전스가 2026년 3월부터 5월 사이, 챗GPT·클로드·딥시크·코파일럿 등 거대 AI 브랜드에 대한 대중의 신뢰를 악용한 대규모 피싱·악성광고·검색엔진 조작 캠페인을 적발했다 [6][7].
MS 보안 인텔리전스가 2026년 3월부터 5월 사이, 챗GPT·클로드·딥시크·코파일럿 등 거대 AI 브랜드에 대한 대중의 신뢰를 악용한 대규모 피싱·악성광고·검색엔진 조작 캠페인을 적발했다 [6][7]. 가장 기술적으로 정교했던 공격은 딥시크 V4 출시 45분 만에 등장한 가짜 깃허브 조직으로, 불과 나흘 만에 빙 검색 1위를 기록하며 개발자들의 계정 정보와 암호화폐 지갑을 노렸다 [6].
스톰 3075로 추적되는 공격 그룹은 무료 영화 스트리밍 사이트의 악성 팝업을 통해 단 하루 만에 66,000대 이상의 기기를 표적으로 삼았으며, '폭스 템페스트'라는 코드 서명 서비스를 이용해 악성코드를 정상 프로그램처럼 위장했다 [6][8].