---
title: "가짜 ChatGPT 요금 이메일이 계정을 훔친다"
author: "VibeTimes"
published: "2026-09-27T14:26:26.016Z"
section: "technology"
tags: ["가짜", "ChatGPT", "요금", "이메일", "계정", "Fake", "billing", "emails"]
language: "ko"
url: "https://vibetimes.co.kr/news/cmujwsjly5l7n6gp1sfy1jf3q"
---

# 가짜 ChatGPT 요금 이메일이 계정을 훔친다

가짜 ChatGPT 결제 이메일이 계정을 훔친다. 정체는 로그인 정보와 결제 정보를 빼가는 피싱(개인정보 낚시) 공격이다.

보안 업체 코펜스(피싱 위협 탐지·대응 솔루션을 제공하는 미국 보안 기업)의 연구진이 오픈AI와 ChatGPT를 사칭한 피싱 캠페인을 확인했다. 위조 이메일은 정기 구독 결제 안내처럼 보이도록 실제 ChatGPT 로고를 사용한 것으로 나타났다. 공격자는 사용자가 구독에 문제가 생겼다는 안내를 보고 '결제 정보 업데이트' 버튼을 누르도록 유도해, 가짜 ChatGPT 로그인 페이지에서 계정 자격증명과 결제 정보를 훔치는 것이 목표다.

### 도메인 하나가 정체를 드러낸다

가장 큰 단서는 발신자 주소다. 코펜스가 확인한 피싱 메일은 support@9527db6e1a\[.\]nxcli\[.\]io에서 발송됐다. 이 도메인은 오픈AI와 아무런 관련이 없다. 오픈AI는 고객 안내에 @openai.com, @mail.openai.com, @email.openai.com 등 공식 도메인을 사용한다고 안내하고 있다. 따라서 발신 주소를 확인하면 가짜 이메일을 걸러낼 수 있다.
