AI 딥페이크·보이스피싱 구별법: 피해 예방하는 방법 7단계

AI 사기, 이것만은 기억하세요

– 목소리와 얼굴이 자연스럽더라도 ‘지금 송금하라’, ‘비밀로 하라’, ‘인증번호를 알려달라’는 요구가 나오면 의심해야 합니다.

– 전화를 끊고 평소 알고 있던 번호로 다시 연락하며, 받은 문자 링크는 함부로 클릭하지 마세요.

– 이미 돈이나 정보를 보냈다면 은행·카드사와 계정 제공업체에 즉시 연락해서 중지 요청을 하고 증거를 보관해야 합니다.

예전에는 로봇처럼 끊기는 목소리나 어색한 입 모양이 사기를 알아채는 단서였지만 지금은 AI가 실제 사람의 얼굴과 목소리를 꽤 자연스럽게 흉내 내기 때문에, 내 눈과 귀만 믿고 판단하기가 훨씬 어려워졌습니다.

지금 전 세계에서는 정부기관 사칭, 가짜 웹사이트, 가족 음성 복제 같은 수법이 반복해서 경고되고 있습니다. 영상이 진짜처럼 보이는지 분석하는 것보다 더 중요한 건 상대가 나에게 어떤 행동을 요구하는지, 그리고 그 요청을 다른 방법으로 확인할 수 있는지입니다.

전화 통화 이미지. Kevin Muisyo, CC BY-SA 4.0. Wikimedia Commons 원본

요즘 특히 조심해야 할 AI 사기 유형

사기범은 가족이나 유명인, 정부기관처럼 우리가 쉽게 믿는 대상을 앞세웁니다. 기술은 달라져도 ‘빨리 결정하라’, ‘다른 사람에게 말하지 마라’, ‘지금 돈을 보내라’는 압박은 비슷하게 반복됩니다.

  • 가족 목소리를 흉내 내 사고·체포·병원비 명목으로 송금 요구
  • 정부기관이나 정치인을 사칭해 환급·지원금·투자 홍보
  • 유명인의 딥페이크 영상으로 가상자산이나 고수익 상품 권유
  • 공식 로고를 그대로 베낀 가짜 정부·은행 사이트로 로그인 유도
  • AI 챗봇처럼 자연스러운 문자로 연애·취업·기술지원 사기
ai deepfake

영상의 어색함보다 요청 내용을 먼저 보세요

딥페이크 영상에는 부자연스러운 깜박임이나 조명과 그림자의 불일치, 지나치게 매끈한 피부, 끊기는 음성이 남기도 합니다. 하지만 요즘에 만들어진 최신 영상은 이런 흔적이 거의 없거나 저같은 일반인이 알아채기가 아주 어렵습니다.

이럴때는 오히려 행동 패턴이 더 확실한 단서가 됩니다. 정상적인 기관은 예상하지 못한 연락에서 상품권이나 가상자산, 개인 계좌 송금을 재촉하지 않습니다. 비밀을 지키라고 압박하거나 낯선 링크에서 계정 정보를 입력하라고 몰아붙이는 것도 강한 경고 신호입니다. 만약 상대방이 이런 요구를 한다면 일단 답장이나 연락을 멈추고 일단 지인이나 주변 사람들에게 물어보는 것이 좋습니다.

돈을 보내기 전에 꼭 거칠 7단계

상대가 급하다고 할수록 일부러 속도를 늦추세요. 몇 분 확인하는 동안 손해 볼 일은 거의 없지만, 확인 없이 보낸 돈은 되찾기 어렵고, 반응하는 시간이 늦어질수록 사기인지 아닌지가 드러나기도 합니다.

  • 재촉을 받으면 우선 통화를 끊기
  • 화면에 뜬 번호가 아니라 주소록의 원래 번호로 다시 전화하기
  • 가족이라면 미리 정한 암구호나 당사자만 아는 질문 사용하기
  • 정부·은행 사이트는 문자 링크 대신 주소를 직접 입력하기
  • 송금 계좌 이름과 요청자와의 관계 확인하기
  • 다른 가족이나 믿을 만한 사람에게 상황을 공유하기
  • 확인이 끝날 때까지 원격제어 앱·화면 공유·인증번호 전달 거부하기

가족끼리 미리 정해놓은 암구호를 사용하는 방법

가족끼리 긴급 연락을 받으면 암구호를 먼저 묻고, 대답이 틀리면 바로 통화를 끊는 규칙을 정하는 것도 좋은 방법이긴 하지만 과연 이 방식대로 하는 가족이 얼마나 있을까 하는 생각이 드네요… 하지만 아주 유용한 방법이기 때문에 추천합니다.

암구호를 정할 때는 생일이나 반려동물 이름, 주소처럼 SNS에서 찾을 수 있는 말은 적합하지 않습니다.

암구호를 문자 대화에 오래 남겨두기보다는 직접 정하고 필요할 때 바꾸세요. 어린이나 고령 가족에게는 복잡한 설명보다 “돈 이야기가 나오면 먼저 다른 가족에게 전화한다”는 한 문장이 더 효과적일 수 있습니다.

bank scam

이미 돈이나 개인정보를 보냈다면…

이때는 시간이 중요합니다. 은행이나 카드사에 즉시 연락해 거래 중지와 계정 보호를 요청하고, 노출된 비밀번호를 가능하면 빨리 바꾸세요. 이메일, 은행, 구글, 네이버 등 같은 비밀번호를 공유한다면 모두 바꾸셔야 합니다.

주민등록번호와 같이 민감한 정보가 노출됐다면 관련 기관의 신원 도용 대응 절차를 확인하세요. 알맞은 정부기관과 경찰에 신고하고, 화면 캡처와 계좌 정보, 통화 시간처럼 남아 있는 증거는 삭제하지 말고 다 보관합니다.

  • 은행·카드사에 바로 연락하기
  • 이메일과 금융 계정 비밀번호 바꾸기
  • 모든 기기에서 로그아웃하고 2단계 인증 설정하기
  • 신원 정보가 노출됐다면 신용 모니터링 검토하기
  • 공식 기관에 신고하고 캡처와 거래 기록 보관하기

자주 묻는 질문

Q. 목소리가 가족과 완전히 똑같으면 어떻게 확인하나요?

A. 목소리가 아무리 비슷해도 전화를 끊고 평소 사용하던 번호로 다시 연락하세요. 가족끼리 정한 암구호가 있다면 함께 확인하는 것이 가장 현실적입니다.

Q. 정부기관이 문자로 링크를 보낼 수도 있지 않나요?

A. 안내 문자가 올 수는 있습니다. 하지만 예상하지 못한 링크에서 개인정보 입력이나 즉시 결제를 요구한다면, 링크를 누르지 말고 공식 주소나 대표 번호로 따로 확인해야 합니다.

Q. 영상에 워터마크가 없으면 진짜인가요?

A. 아닙니다. 워터마크는 지울 수 있고, 모든 AI 콘텐츠에 표시되는 것도 아닙니다. 영상의 표시보다 출처와 상대가 요구하는 행동을 함께 확인하세요.


오늘은 요즘 유행하는 AI 딥페이크와 보이스 피싱을 분별하고 대응하는 방법을 알려드렸습니다. 어떻게 보면 기본적인 정보이긴 하지만 생각보다 사기를 당한 분들이 어떻게 대처를 해야하는지 잘 모르고 계신다는 사실을 최근에 알게 되었고 컴퓨터를 사용할 줄 모르는 고령자들과 가족들을 위해서 이번 글을 작성하게 되었습니다. 어느 날 모르는 번호로 갑자기 전화가 온다면 일단 요구 내용을 잘 듣고 이상하다 싶으면 일단 응답을 멈추시기 바랍니다…. 그럼 다음에 더 좋은 글로 돌아오겠습니다~

댓글 남기기

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다