가짜 퍼플렉시티 확장앱 주의 — 검색어가 엔터 전에 샙니다 (진짜 구별 30초)

가짜 퍼플렉시티 확장앱 주의 — 검색어가 엔터 전에 샙니다 (진짜 구별 30초)

이번 건은 ’해킹’이 아니라 ’사칭’입니다. 진짜인 척하는 가짜 AI 확장앱을 스스로 걸러내는 법을 정리했습니다. (정보 제공 글 · 광고 없음)

주소창에 검색어를 치는 순간, 엔터를 누르기도 전에 한 글자씩 공격자 서버로 새어 나간 사건이 있었습니다. 마이크로소프트(MS) 위협 분석팀이 2026년 6월 29일 공개한 가짜 ‘퍼플렉시티(Perplexity)’ 크롬 확장앱 이야기입니다.

먼저 결론부터 말씀드리겠습니다. 이건 유명 앱이 뚫린 ‘취약점’ 사고가 아니라, 처음부터 나쁜 의도로 만든 가짜가 진짜인 척 위장한 ‘사칭’ 사건입니다. 그래서 방어법도 다릅니다. 이미 깔린 걸 점검하는 게 아니라, 설치하기 전에 진짜인지 가려내는 것이 핵심입니다. 제가 직접 크롬 웹스토어에서 진짜 퍼플렉시티 확장앱을 확인해보고, 30초면 끝나는 구별법으로 정리했습니다.

크롬 웹스토어에서 perplexity로 검색한 결과


크롬 웹스토어에서 'perplexity'를 검색했을 때 실제로 나오는 확장앱 4종 비교. 공식은 게시자 www.perplexity.ai 인증(✓)이 붙은 'Perplexity - AI Companion' 하나뿐이고, 별점 4.7의 'Search for Perplexity ai'에는 공식 도메인 인증이 없다

이 글이 속한 주제: 기기·브라우저·확장 프로그램 보안

무슨 일이 있었나 — 뚫린 게 아니라 ‘속은’ 겁니다

MS 위협 분석팀은 크롬 웹스토어에 올라온 ’Search for perplexity ai’라는 확장앱이 인기 AI 검색 서비스 퍼플렉시티를 사칭한 악성 앱이라고 경고했고, 구글은 신고를 받아 이 확장앱을 스토어에서 삭제했습니다. 진짜 같은 이름과 아이콘으로 설치를 유도하지만, 실제로는 사용자의 검색을 몰래 가로채는 앱이었습니다.

여기서 한 가지 짚고 넘어가겠습니다. 얼마 전 1천만 대에 깔린 인기 AI 확장앱(SiderAI·MaxAI)에서 발견된 건 정상 앱의 ’취약점’이었습니다. 이번은 다릅니다. 앱 자체가 처음부터 가짜입니다. 정상 앱의 허점 문제는 따로 정리해 두었으니, 이미 쓰던 확장앱이 걱정된다면 크롬 확장프로그램 안전 확인법을 먼저 보시면 됩니다. 이 글은 ’가짜를 애초에 안 깔기’에 집중합니다.

가짜 확장앱이 실제로 한 일

MS가 공개한 분석에 따르면, 이 가짜 앱의 수법은 두 가지였습니다.

첫째, 주소창(옴니박스)에 친 글자를 실시간으로 빼돌렸습니다. 보통 검색어는 엔터를 눌러야 검색엔진으로 갑니다. 그런데 이 앱은 확장앱의 ‘검색어 추천(suggest)’ 기능을 악용해, 한 글자 칠 때마다 그 입력을 공격자 도메인(perplexity-ai[.]online)으로 먼저 보냈습니다. 엔터를 누르기 전에 이미 새어 나간 겁니다. 함께 넘어간 정보에는 검색어 문자열은 물론 접속 IP, 브라우저 정보까지 포함됐습니다.

둘째, 기본 검색엔진을 몰래 자기 서버로 바꿨습니다. 모든 검색을 공격자 서버로 한 번 통과시킨 뒤 정상 검색 결과로 되돌려 보내, 사용자는 아무 이상을 못 느끼게 했습니다. 겉으로는 멀쩡히 작동하니 눈치채기 어려운 구조입니다.

정리하면 이렇습니다. 검색어는 곧 관심사·건강 고민·회사 이름·지역 같은 사생활 그 자체입니다. 그게 통째로, 그것도 엔터를 누르기도 전에 빠져나갔다는 뜻입니다.

진짜와 가짜, 뭐가 다른가 — 직접 확인해봤습니다

가장 궁금한 건 “그래서 진짜는 어떻게 알아보냐”일 겁니다. 그래서 제가 직접 크롬 웹스토어에서 공식 퍼플렉시티 확장앱(Perplexity - AI Companion) 페이지를 확인해봤습니다.

흥미롭게도 게시자 ‘이름’은 화면상 개인 이름(’Raman Malik’)으로 떠 있었습니다. 그러니 이름만 보고는 진짜인지 알 수 없습니다. 진짜를 가려준 결정적 신호는 이름이 아니라 따로 있었습니다.

  • 게시자 웹사이트가 perplexity.ai(공식 도메인) 로 표기됨
  • “이 확장은 등록된 웹사이트의 소유자가 만들었습니다(Created by the owner of the listed website)” 라는 인증 문구가 붙어 있음
  • 사용자 수 약 40만 명, 평점 5점 만점에 3.8점(439개 평가) 로 사용 이력이 쌓여 있음

반대로 이번 가짜 앱은 진짜 도메인(perplexity.ai)이 아니라 유사 도메인(perplexity-ai[.]online) 을 썼습니다. 한 글자, 하이픈 하나 차이로 진짜인 척한 겁니다.

여기서 더 섬뜩한 점이 있습니다. 실제로 웹스토어에 ’perplexity’를 검색하면, MS가 사칭 악성앱으로 지목한 것과 같은 이름의 ’Search for Perplexity ai’가 별점 4.7로, 공식 앱(3.8점)보다 오히려 높게 노출됩니다. 하지만 이 앱에는 perplexity.ai 인증 배지가 없습니다. 별점이 높다고 안전한 게 결코 아니라는 것, 그리고 믿을 신호는 오직 공식 도메인 인증이라는 걸 이 화면이 그대로 보여줍니다. 아래 표에 진짜와 가짜를 가르는 신호를 정리했습니다.

확인 항목 진짜(공식) 신호 의심 신호 (사칭·출처 불명)
게시자 도메인 perplexity.ai (공식 도메인과 정확히 일치) perplexity-ai.online 등 하이픈·꼬리 붙은 유사 도메인
인증 문구 "등록된 웹사이트 소유자가 만듦" 표기 있음 인증 문구 없음 또는 불명확
이름 표기 개인/회사명일 수 있음 → 이름만으로 판단 불가 'Perplexity AI'처럼 그럴듯하게 위장
요구 권한 하는 일에 맞는 최소 권한 기본 검색엔진 변경·주소창 입력 수집 등 과도
사용자·평점 수십만 사용자·평점 이력 축적(예: 40만·3.8점) 신생·사용자 적음·리뷰 빈약
공식 확장앱과 의심(사칭·출처 불명) 확장앱을 가르는 신호 비교

잠깐 — ’정식이 아니다’와 ’악성이다’는 다릅니다

여기서 꼭 짚을 게 있습니다. 공식 인증(perplexity.ai)이 없다고 해서 그 확장앱이 전부 악성인 것은 아닙니다. 웹스토어에 ’perplexity’를 검색하면 실제로는 세 종류가 섞여 나옵니다.

  • 공식: 게시자가 perplexity.ai로 인증된 것(예: Perplexity - AI Companion). 이것만 ’정식’입니다.
  • 정상 서드파티: 다른 개발사가 만든 정상 도구인데, 자기 도메인으로 인증돼 있고 사칭할 의도가 없는 것(예: cplx.app으로 인증된 ‘Complexity’). 정식은 아니지만 악성도 아닙니다.
  • 출처 불명(주의): 게시자 도메인 인증이 없어 만든 주체를 확인할 수 없는 것. 악성일 수도, 아닐 수도 있습니다. 확인이 안 되니 설치를 권하지 않습니다. MS가 악성으로 지목한 사칭 앱이 바로 이 부류였습니다.

즉 판단 기준은 ’악성이냐’가 아니라 ‘만든 주체를 확인할 수 있느냐’ 입니다. 특정 앱을 근거 없이 악성으로 단정할 필요는 없습니다. 공식 서비스를 쓰고 싶다면 공식 인증이 붙은 것만, 서드파티 도구라면 그 도구의 출처(도메인)가 분명한 것만 고르면 됩니다.

설치 전 30초, 진짜인지 확인하는 법

앞의 07-03 글이 ’이미 깐 확장앱 점검’이었다면, 사칭은 설치 버튼을 누르기 전 30초가 승부처입니다. 순서대로만 하면 됩니다.

  1. 공식 사이트에서 출발하세요. 검색으로 나온 확장앱을 바로 깔지 말고, 서비스 공식 홈페이지(퍼플렉시티라면 perplexity.ai)에 먼저 들어가 거기서 안내하는 링크로 설치하세요. 스토어를 먼저 뒤지는 순간 사칭 앱과 마주칠 위험이 커집니다.
  2. 게시자와 도메인을 보세요. 스토어 페이지에서 앱 ’이름’이 아니라 게시자 웹사이트 도메인을 확인하세요. 공식 도메인과 정확히 일치하는지, 하이픈·철자·.online 같은 엉뚱한 꼬리가 붙지 않았는지 봅니다.
  3. 인증 문구를 확인하세요. ’등록된 웹사이트 소유자가 만들었다’는 표기가 있는지 보세요. 이게 없다면 한 번 더 의심해야 합니다.
  4. 요구 권한이 하는 일과 맞는지 보세요. 검색 보조 앱이 ’기본 검색엔진 변경’이나 ’모든 사이트 데이터 읽기·변경’을 요구하면 과합니다. (권한 확인 방법은 크롬 확장프로그램 안전 확인법에 화면과 함께 정리해 두었습니다.)
  5. 사용자 수·리뷰를 보세요. 유명 서비스인데 사용자가 수백 명뿐이거나 리뷰가 유난히 적으면 신생 사칭일 수 있습니다.

이미 깔았을 수 있다면

혹시 최근에 ‘퍼플렉시티’ 이름의 확장앱을 검색으로 깔았다면, 지금 다음을 확인하세요.

  • 주소창에 chrome://extensions를 입력해 목록을 열고, 출처가 불확실한 퍼플렉시티/AI 검색 확장앱을 삭제하세요.
  • 기본 검색엔진을 원래대로 되돌리세요. 크롬 설정 → ’검색엔진’에서 낯선 항목이 기본으로 잡혀 있으면 구글 등으로 복구하고, 이상한 항목은 삭제합니다.
  • 삭제 뒤에도 최근 검색했던 민감한 내용(계좌·병원·회사 관련)이 있었다면, 관련 계정 비밀번호를 바꿔두는 편이 안전합니다.

검색어가 샜다는 건 곧 사회공학 공격의 재료가 넘어갔다는 뜻입니다. 낯선 링크를 눌렀거나 정보 유출이 걱정된다면, 아래 ’함께 보면 좋은 글’에서 공통 대응 절차를 이어서 확인하세요.

자주 묻는 질문 (FAQ)

크롬 웹스토어에 있으면 안전한 것 아닌가요?

아닙니다. 이번 가짜 앱도 정식 스토어에 올라와 있었고, 신고 뒤에야 삭제됐습니다. 스토어 등록은 최소한의 절차일 뿐, 게시자 도메인과 권한을 직접 확인하는 과정을 대신하지 못합니다.

앱 이름이 ’Perplexity’면 진짜 아닌가요?

이름은 얼마든지 흉내 낼 수 있습니다. 실제로 확인해보니 진짜를 가려주는 건 이름이 아니라 게시자 웹사이트 도메인(perplexity.ai)과 ‘등록된 웹사이트 소유자’ 인증 문구였습니다. 이름이 그럴듯해도 도메인이 다르면 가짜입니다.

검색어만 새면 큰 피해는 아니지 않나요?

검색어에는 관심사·건강·금융·회사 정보가 담깁니다. 이건 맞춤형 피싱이나 사칭의 재료가 됩니다. 게다가 IP·브라우저 정보까지 함께 넘어가 표적화가 쉬워지므로 가볍게 볼 문제가 아닙니다.

어떻게 삭제하나요?

주소창에 chrome://extensions를 입력하고 해당 확장앱의 ’삭제’를 누르면 됩니다. 삭제 후 검색엔진 설정이 바뀌어 있지 않은지도 함께 확인하세요.

진짜 퍼플렉시티 확장앱은 어디서 받나요?

가장 안전한 방법은 공식 홈페이지 perplexity.ai에 접속해 거기서 안내하는 설치 링크를 따라가는 것입니다. 크롬 웹스토어에서 직접 찾을 때는 이름이 ‘Perplexity - AI Companion’인지, 게시자 웹사이트가 perplexity.ai로 표기되고 ’등록된 웹사이트 소유자가 만듦’ 문구가 있는지 확인하세요.

결론

이번 사건의 교훈은 하나입니다. AI 확장앱은 이름과 아이콘만으로 믿으면 안 됩니다. 뚫린 게 아니라 속은 사건이기에, 방어는 설치 전 30초에 있습니다. 공식 사이트에서 출발하고, 게시자 도메인과 인증 문구를 확인하고, 권한이 과하면 멈추세요. 이 습관 하나면 사칭 앱 대부분을 걸러낼 수 있습니다.

함께 보면 좋은 글

참고 출처