핵심 POINT
무료 Claude Max 구독을 내세워 Google 계정 로그인을 유도하는 피싱 페이지가 확인됐습니다.
가짜 로그인창은 자물쇠와 정상 주소처럼 보이는 요소까지 화면 안에 그려 실제 Google 로그인처럼 보이게 할 수 있습니다.
이미 계정 정보를 입력했다면 비밀번호 변경, 최근 보안 활동 확인, 낯선 기기 제거까지 바로 이어져야 합니다.
“Claude Max 한 달 무료 제공” 같은 문구는 생성형 AI를 자주 쓰는 사용자라면 한 번쯤 눈길이 갈 만한 내용입니다. 유료 요금제를 무료로 쓸 수 있다는 메시지는 자연스럽게 클릭을 유도하지만, 바로 그 관심을 노린 피싱 사례가 실제로 확인됐습니다.
Malwarebytes는 2026년 9월 23일, Claude Max 무료 구독 이벤트를 사칭해 사용자를 유인한 뒤 Google 로그인 정보를 탈취하려는 피싱 페이지를 공개했습니다. 이번 사례는 Claude나 Google 서비스 자체가 침해된 것이 아니라, 익숙한 AI 브랜드와 로그인 화면을 정교하게 모방해 사용자를 속이는 사회공학 공격입니다.
특히 단순한 가짜 이벤트 페이지에서 끝나지 않고, 브라우저 안에 또 다른 로그인창을 그려 실제 Google 로그인처럼 보이게 만든 점이 특징입니다. 이번 글에서는 실제 사건이 어떤 순서로 진행됐는지부터 가짜 로그인창을 구별하는 방법, 이미 정보를 입력했을 때 필요한 조치까지 함께 살펴보겠습니다.
■ 클로드 맥스 무료 구독 피싱의 실제 수법
출처: AI(ChatGPT) 생성 이미지
Malwarebytes가 분석한 페이지는 “Anthropic이 사용자 증가를 기념해 1만 명에게 Claude Max 1개월 무료 구독을 제공한다”는 메시지를 내세웠습니다. 실제 브랜드 색상과 디자인을 비슷하게 사용하고, 후기처럼 보이는 요소와 실제 Anthropic 페이지로 연결되는 링크를 섞어 신뢰감을 높였습니다. 여기에 “남은 수량이 얼마 없다”는 카운터까지 더해 사용자가 서두르도록 만들었습니다.
눈에 띄는 점은 결제정보를 요구하지 않았다는 것입니다. 사용자는 카드번호나 결제수단을 묻지 않는다는 이유로 상대적으로 안전한 이벤트라고 느낄 수 있지만, 공격자가 노린 것은 훨씬 활용 범위가 넓은 Google 계정 로그인 정보였습니다. 여러 로그인 방식이 있는 것처럼 보이지만 결국 Google 로그인을 선택하도록 유도하는 구조였습니다.
Google 계정은 Gmail, Drive, 문서뿐 아니라 다른 서비스의 비밀번호 재설정 메일과도 연결될 수 있습니다. Claude를 Google 계정으로 연동해 사용하는 사용자라면 하나의 로그인 정보 노출이 다른 서비스 접근 문제로까지 이어질 수 있어, 단순한 “무료 이벤트 사기”보다 더 넓은 계정 보안 문제로 볼 필요가 있습니다.
■ 가짜 구글 로그인창은 어떻게 구별할까?
출처: AI(ChatGPT) 생성 이미지
이번 사례에서 가장 주의할 부분은 이른바 브라우저 안의 브라우저(Browser-in-the-Browser) 방식입니다. “Google로 로그인” 버튼을 누르면 진짜 별도 창이 열린 것처럼 보이지만, 실제로는 현재 웹페이지 안에 또 하나의 브라우저 창 모양을 그려 넣는 방식입니다. Malwarebytes에 따르면 이 가짜 창에는 자물쇠 아이콘과 정상 Google 로그인 주소처럼 보이는 정보까지 함께 표시됐습니다.
이 때문에 평소처럼 “자물쇠가 있는지”, “주소가 Google처럼 보이는지”만 확인하면 오히려 속을 수 있습니다. 중요한 것은 팝업 안에 그려진 주소가 아니라 브라우저 최상단의 실제 주소창입니다. 또 진짜 별도 팝업이라면 페이지 경계를 벗어나 이동할 수 있지만, 페이지 안에 그려진 가짜 창은 웹페이지 영역을 벗어나지 못합니다.
무료 구독이나 업그레이드 이벤트를 봤을 때는 아래 세 가지 정도만 습관처럼 확인해도 도움이 됩니다.
• 이벤트 링크를 그대로 믿기보다 공식 Claude·Anthropic 사이트에서 동일 공지가 있는지 직접 확인하기
• 로그인창이 뜨면 팝업 안 주소가 아니라 실제 브라우저 주소창을 확인하기
• 평소 자동 입력되던 비밀번호 관리자가 반응하지 않는다면 한 번 더 의심하기
■ 계정 정보를 입력했다면 무엇부터 해야 할까?
출처: AI(ChatGPT) 생성 이미지
의심스러운 페이지에 Google 계정 정보를 입력했다면 창을 닫는 것만으로는 충분하지 않습니다. Google 고객센터는 다른 사람이 계정을 사용하고 있다고 생각될 경우 비밀번호를 즉시 변경하고, 최근 보안 활동과 로그인된 기기, 계정에 접근하는 앱을 함께 확인하도록 안내합니다.
우선 Google 공식 계정 페이지에 직접 접속해 비밀번호를 변경하고, 같은 비밀번호를 사용한 다른 서비스가 있다면 함께 바꾸는 것이 좋습니다. 이어 최근 보안 활동(Recent security activity)과 로그인 기기 목록을 확인해 본인이 사용하지 않은 기기가 있는지 살펴보고, 기억나지 않는 앱이나 접근 권한도 정리해야 합니다. 2단계 인증을 사용하지 않고 있었다면 이 기회에 활성화하거나 기존 설정을 다시 점검하는 것이 좋습니다.
기업에서도 비슷한 기준이 필요합니다. 생성형 AI를 업무에 활용하는 직원이 늘면서 “무료 체험”, “추가 사용량”, “유료 기능 무료 제공”과 같은 문구는 충분히 새로운 피싱 미끼가 될 수 있습니다. 따라서 업무용 Google 계정을 외부 프로모션 페이지에서 바로 로그인하지 않도록 안내하고, 의심스러운 페이지에 로그인했다면 즉시 IT·보안 담당자에게 알리는 절차까지 함께 교육해두는 것이 바람직합니다.
■ 자주 묻는 질문
Q. 이번 사건은 Claude 서비스 자체가 해킹된 건가요?
아닙니다. 현재 공개된 내용은 Claude 브랜드를 사칭한 피싱 페이지 사례입니다. 서비스 자체 침해와는 구분해서 봐야 합니다.
Q. 왜 Google 계정을 노렸나요?
Google 계정은 Gmail, Drive, 저장된 비밀번호, 다른 서비스 로그인과 연결될 수 있어 활용 범위가 넓습니다. Claude를 Google 계정으로 로그인해 쓰는 경우라면 Claude 계정 접근 문제로도 이어질 수 있습니다.
Q. 자물쇠와 정상 주소가 보이면 안전한 것 아닌가요?
반드시 그렇지는 않습니다. 이번 사례처럼 웹페이지 안에 가짜 로그인창을 그려 넣는 방식이라면 자물쇠나 주소도 화면 연출일 수 있습니다. 팝업 안이 아니라 실제 브라우저 최상단 주소창을 확인해야 합니다.
Q. 이미 로그인했다면 가장 먼저 무엇을 해야 하나요?
Google 공식 계정 페이지에서 비밀번호를 변경하고, 최근 보안 활동과 로그인 기기 목록을 점검하는 것이 우선입니다. 같은 비밀번호를 사용 중인 다른 서비스도 함께 변경하는 것이 좋습니다.
[콘텐츠 출처]
Malwarebytes ThreatLabs, Fake Claude Max giveaway hides a Google account phishing trap, 2026.09.23



