구글·빙(Bing) 검색 상단 장악한 '악성 링크'… 금융권 계정 탈취 노린 은폐형 피싱 페이지 대량 노출 - 보안뉴스
해커들이 구글과 빙(Bing) 검색 엔진을 악용해 가짜 금융 로그인 포털로 유인하는 피싱 공격을 확대하고 있다. 글로벌 보안기업 포트라(Fortra)가 공개한 카멜레온 SEO 포이즈닝(Chameleon SEO Poisoning)은 보안 검사기에는 정상 페이지를, 검색창을 거친 이용자에게는 계정 탈취 창을 띄우는 클로킹(Cloaking) 기술을 적용했다. 포트라의 위협 분석 연구팀 FIRE에 따르면, 2026년 2분기 '카멜레온 SEO 포이즈닝' 활동은 전 분기 대비 40% 이상 급증했다.