AI 어시스턴트에게 은행 로그인 페이지, 항공사 체크인 사이트, 또는 소프트웨어 다운로드 링크를 요청한다고 해 보자. 어시스턴트는 클릭할 수 있는 URL을 즉시 답해 준다. 링크를 클릭하면 페이지는 정상적으로 보이고, 이메일과 비밀번호를 입력한다. 묻고, 클릭하고, 입력하는 이 단 한 번의 과정은 AI 시대에 점점 더 조용히 위험한 습관 중 하나가 되고 있다. 어시스턴트가 링크를 잘못 알려 주고도 그것이 잘못되었다는 사실을 전혀 모를 수 있기 때문이다.

AI가 잘못된 링크를 건네는 두 가지 방식

첫 번째는 간단하다. AI 모델은 때때로 존재하지 않는 URL을 지어내거나, 실제 회사가 등록한 적 없는 도메인으로 연결되는 URL을 만들어 낸다. 이는 가상의 예외적인 상황이 아니다. 이러한 모델이 텍스트를 생성하는 방식에서 발생하는, 잘 문서화된 고장 유형이며, 모델이 신뢰할 만한 학습 데이터를 덜 보유한 소규모 기업이나 신생 기업일수록 더 심해진다.

두 번째가 바로 지금 진지하게 받아들일 필요가 있는 문제다. 공격자들이 AI 시스템이 자신들에게 보내는 트래픽을 가로채기 위해 실제 브랜드와 비슷한 도메인을 등록하기 시작했다. ESET의 보안 연구원들은 2026년 7월 정리 보고서에서 이를 “팬텀 스쿼팅”이라고 설명했다. 즉, 비슷하게 생긴 도메인을 구매하고 이를 배치해 AI 도구와 에이전트형 시스템이 생성하여 사용자에게 건네는 링크를 가로채는 것이다. (welivesecurity.com) 다시 말해, 이는 모델이 URL을 잘못 기억하는 문제만이 아니다. 사람들이 이제 과거에 Google 검색 상위 결과를 믿었던 것처럼 AI가 추천한 링크를 믿는다는 사실을 공격자들이 적극적으로 악용하는 문제이기도 하다.

어느 경우든 여러분이 보는 실패의 모습은 똑같다. 그럴듯한 링크, 정상적으로 보이는 페이지, 그리고 정보를 요구하는 양식이다. AI가 일부러 여러분에게 거짓말을 한 것은 아니다. 여러분처럼 실시간 웹을 확인할 방법이 없기 때문이다.

무언가를 입력하기 전에 실제로 해야 할 일

AI가 제공한 모든 링크를 무조건 불신할 필요는 없다. 한 가지 습관만 가지면 된다. 입력한 뒤가 아니라 입력하기 전에 확인하는 것이다.

  • 클릭하지 말고, 이미 알고 있는 주소를 직접 다시 입력하라. 이미 해당 회사를 알고 있다면(은행, 항공사, 전기·가스 회사 등) AI의 링크를 아예 따라가지 마라. 새 탭을 열고 기억하고 있는, 이미 신뢰하는 도메인을 직접 입력하거나 직접 저장한 북마크를 사용하라. 이렇게만 해도 위조된 링크와 도메인 사칭 링크를 모두 무력화할 수 있다. AI가 경로에 전혀 개입하지 않게 되기 때문이다.
  • 실제 도메인을 모른다면 클릭한 뒤가 아니라 클릭하기 전에 링크를 읽어라. 데스크톱에서는 링크 위에 마우스를 올리고, 모바일에서는 길게 눌러 표시된 텍스트가 아니라 실제 도착지를 확인하라. 특히 추가된 단어, 하이픈, 뒤바뀐 글자, 또는 익숙하지 않은 최상위 도메인이 있는지 살펴보라(.info, .cc, .top 대신 일반적인 .com) — 이는 비슷하게 생긴 도메인에서 흔히 나타나는 전형적인 징후다.
  • 무언가를 입력하기 전에 독립적인 검색으로 도메인을 교차 확인하라. 일반 검색 엔진에서 회사명을 검색하고, 자연 검색 상위 결과의 도메인과 AI가 제공한 도메인을 비교하라. 글자 하나하나까지 일치하지 않는다면 중단하라.
  • 비밀번호 관리자를 최종 판단 기준으로 삼아라. 비밀번호 관리자를 사용하고 있는데 AI가 보낸 페이지에서 자동 입력을 제안하지 않는다면, 이를 실제 경고 신호로 받아들여라. 비밀번호 관리자는 자격 증명이 저장된 정확한 도메인과 일치하는지 확인하므로, 눈으로는 완벽하게 똑같아 보이는 사이트라도 비슷하게 만든 도메인에서는 자동 입력을 하지 않는다.
  • 처음 방문하는 페이지에 AI가 생성한 링크를 통해 들어갔다면 민감한 정보를 절대 붙여 넣지 마라. 여기에는 비밀번호, 일회용 코드, 카드 번호, 신분증 번호가 포함된다. 어시스턴트가 로그인이나 결제를 위해 어디론가 안내한다면, 대신 직접 그곳으로 이동해 그 세션을 사용하라.
  • 이를 “에이전트형” AI 도구 안에서는 두 배로 중요하게 여겨라. 이런 도구는 링크를 제안하는 데 그치지 않고, 사용자를 대신해 웹을 탐색하거나 양식을 작성하거나 작업을 수행할 수 있다. 에이전트가 목적지를 먼저 보여 주지 않은 채 어디로 이동하고 무엇을 제출할지 결정한다면, 진행하기 전에 정확한 URL을 보여 달라고 요청하거나 그 단계를 직접 수동으로 처리하라.

근본적인 변화

이 문제를 일반적인 피싱 조언에 포함시키지 않고 별도의 습관으로 다뤄야 하는 이유는 잘못된 링크의 출처가 바뀌었기 때문이다. 피싱 이메일은 누군가가 여러분을 속이려 한다는 뚜렷한 의도를 품고 도착한다. AI 어시스턴트는 여러분을 도우려 하지만, 자체적인 오류 때문에 또는 공격자가 AI 트래픽이 주로 도달하는 곳을 겨냥해 함정을 설치했기 때문에 여전히 여러분을 잘못된 곳으로 이끌 수 있다. 출처가 적대적이지 않고 도움이 되는 것처럼 느껴지면 경계심은 낮아지기 쉽다. 링크가 어떤 경로로 도착했든 확인 절차를 유지하라. 비밀번호, 결제 정보, 코드가 입력될 곳이라면 무엇이든 입력하기 전에 도메인을 직접 확인하라.