저렴한 가격에 무제한 콘텐츠 스트리밍을 약속하는 정체불명의 TV 박스들이 사용자의 인터넷 연결을 몰래 빌려주는 것을 넘어, 이제는 대규모 광고 사기 네트워크의 도구로 활용되고 있다는 충격적인 분석이 나왔습니다. 보안 기업 비트사이트(Bitsight)의 위협 연구원 페드로 팔레(Pedro Falé)는 인기 스트리밍 기기인 H96을 포함한 여러 장치들이 모바일 폰으로 위장해 AI가 생성한 웹사이트에서 광고를 클릭하며 온라인 판매자와 광고 네트워크를 속이고 있다고 밝혔습니다.
팔레는 만료된 도메인 이름을 등록해 이 거대한 광고 사기 네트워크의 내부를 들여다볼 수 있었습니다. 이 도메인은 전 세계 수만 대의 H96 스트리밍 스틱에서 하드웨어 정보와 설치된 앱 목록을 주기적으로 수집하는 데 사용되었는데, 분석 결과 대부분의 기기가 삼성, 비보, 화웨이, 샤오미 등 다양한 제조사의 모바일 폰으로 자신을 위장하고 있었습니다. 이 기기들에는 중국 기업 저장 펑워 IoT 기술(Zhejiang Fengwo IoT Technology Ltd)이 만든 두 가지 앱이 설치되어 있었으며, 이 앱들은 펑워 그룹(Fengwo Group)이 운영하는 AI 생성 웹사이트에서 광고를 클릭하는 데 사용되었습니다. 이 웹사이트들은 금융, 건강, 교육 등 다양한 주제의 기계 생성 뉴스 기사와 그래픽을 포함하고 있었지만, H96 기기가 위장한 모바일 프로필과 일치할 때만 광고를 표시했습니다.
펑워 그룹은 '인간-AI 상호작용의 경계를 재정의한다'고 주장하며 12만 개 이상의 'AI 디지털 휴먼'을 제공한다고 홍보하고 있습니다. 비트사이트는 펑워 그룹이 구글(Google)의 시각 프로그래밍 언어인 블록클리(Blockly)를 활용해 이러한 가짜 웹사이트를 구축했으며, 이를 통해 숙련되지 않은 작업자도 코드 블록을 드래그 앤 드롭하는 방식으로 사기 루틴을 쉽게 만들 수 있음을 발견했습니다. 사용자가 TV를 시청할 때는 주거용 프록시 역할을 하다가, TV가 꺼지면 광고 사기 작업으로 전환되는 방식으로 작동했습니다. 이는 저가형 스트리밍 기기들이 단순한 보안 위협을 넘어, 정교한 기술을 이용한 신종 사이버 범죄의 거점으로 악용될 수 있음을 시사합니다.
이러한 기기들은 사용자의 개인 정보 유출 위험뿐만 아니라, 인터넷 대역폭을 무단으로 사용하고 광고 생태계를 교란하여 결국 소비자에게 피해를 전가할 수 있습니다. 광고주들은 가짜 클릭에 비용을 지불하게 되고, 이는 광고 효율 저하와 전반적인 온라인 광고 비용 상승으로 이어질 수 있습니다. 소비자 입장에서는 자신도 모르게 범죄 행위에 연루될 수 있으며, 기기 성능 저하와 네트워크 속도 저하를 겪을 수 있습니다. 따라서 출처가 불분명한 저가형 스트리밍 기기 구매 시 각별한 주의가 필요하며, 신뢰할 수 있는 브랜드의 제품을 선택하는 것이 중요합니다.
