딥페이크 영상통화 사칭 구별법, 가족 암호 정하는 법

카테고리 없음

딥페이크 영상통화 사칭 구별법, 가족 암호 정하는 법

열렙생활 2026. 10. 2. 07:04
반응형

며칠 전 지인이 겪은 일입니다. 저녁 8시쯘 어머니한테서 영상통화가 왔는데, 화면 속 어머니가 다급한 목소리로 "핸드폰이 고장나서 친구 폰으로 전화하는 거야, 급하게 돈 좀 보내줘"라고 했다더군요. 평소와 말투도 비슷하고 얼굴도 분명 어머니였는데, 뭔가 미묘하게 어색해서 "어제 같이 먹은 반찬 뭐였지?"라고 물었더니 전화가 뚝 끊겼답니다. 딥페이크 영상통화 사칭이었던 거죠. 솔직히 저도 이 얘기를 듣기 전까지는 "영상통화까지 조작한다고?" 하며 반신반의했는데, 막상 수법을 들여다보니 생각보다 훨씬 정교해져 있었습니다. 이 글에서는 딥페이크 영상통화 사칭 구별법과, 가족끼리 미리 정해두면 1초 만에 사기를 걸러낼 수 있는 가족 암호 정하는 법을 실제로 따라 할 수 있게 정리했습니다.

왜 요즘 보이스피싱이 더 교묘해졌을까

AI 시대 보이스피싱 보안 위협

숫자로 보면 체감이 더 확실합니다. 2025년 국내 보이스피싱 피해액은 1조 2,578억 원으로 역대 최대치를 기록했고, 1인당 피해액도 5,384만 원으로 최근 10년 중 가장 컸습니다. 다행히 금융사기 통합대응단이 출범한 뒤 2026년 들어서는 피해액이 전년 동기 대비 56% 이상 줄었다는 발표도 있었는데, 저는 이 통계를 보고 "그럼 이제 안심해도 되나?" 싶었지만 실상은 정반대였습니다. 피해 총액은 줄었지만, 수법 자체는 AI 기술을 등에 업고 더 교묘해지는 쪽으로 진화하고 있거든요.

예전에는 어눌한 말투나 번역기를 돌린 듯한 문자로 걸러낼 수 있었지만, 지금은 짧게 녹음된 목소리 샘플만으로 딥보이스를 합성하고, SNS에 올린 사진 몇 장으로 실시간 얼굴 합성(딥페이크)까지 가능해졌습니다. 즉 "목소리도 똑같고 얼굴도 똑같은데 왜 의심해야 하냐"는 전제 자체가 더 이상 안전하지 않다는 뜻입니다.

딥페이크 영상통화, 이렇게 구별하세요

스마트폰 영상통화 화면

완벽한 딥페이크는 아직 없습니다. 실시간 합성일수록 아래와 같은 틈이 생기기 쉽습니다.

  • [ ] 화질이 유독 안 좋거나 "네트워크가 불안정해서"라며 영상을 꺼달라고 요구한다
  • [ ] 얼굴과 목 경계, 안경·머리카락 주변이 미묘하게 흐릿하거나 깜빡인다
  • [ ] 눈 깜빡임이 부자연스럽게 적거나, 조명 방향이 얼굴과 배경이 서로 안 맞는다
  • [ ] 말과 입모양이 아주 살짝 어긋나는 구간이 반복된다
  • [ ] 평소와 다른 급박한 어조로 "지금 당장", "비밀로 해달라"를 강조한다
  • [ ] 돈을 요구하거나, 인증 앱 설치·원격 제어 권한을 요구한다

이 중 두 개 이상이 겹친다면 일단 통화를 끊고, 평소 저장된 번호로 직접 다시 걸어보는 게 가장 확실합니다. 급전을 요구하는 상황일수록 오히려 더 천천히 확인해야 한다는 게 아이러니지만, 사기범들이 가장 노리는 게 바로 그 "급한 마음"입니다.

가족 암호(세이프 워드) 정하는 법 3단계

가족과의 전화 통화

가족 암호는 AI가 절대 모방할 수 없는 유일한 방어선입니다. 저는 이 얘기를 듣고 바로 가족 단체 채팅방에 암호를 정했는데, 방법은 생각보다 간단합니다.

단계 할 일 예시
1단계 가족만 아는 단어나 숫자 조합 정하기 어릴 때 키우던 강아지 이름, 특정 날짜
2단계 "돈 얘기가 나오면 무조건 이 단어부터 묻기"로 규칙화 "암호가 뭐야?"를 먼저 묻기
3단계 답이 틀리거나 머뭇거리면 즉시 전화 끊고 재확인 저장된 번호로 직접 재발신

암호는 SNS나 메신저 대화 내용만으로 추측 가능한 정보(반려동물 이름을 SNS에 공개했다거나)는 피하고, 가족 구성원끼리만 구두로 공유하는 게 안전합니다.

의심 전화·영상통화를 받았을 때 체크리스트

상황 해야 할 일
급하게 돈을 요구한다 그 자리에서 송금하지 말고 전화를 끊는다
가족 암호를 물었을 때 답이 이상하다 즉시 통화 종료, 저장된 번호로 재확인
앱 설치나 원격 제어를 요구한다 절대 설치하지 않고 바로 거절
이미 송금했거나 개인정보를 알려줬다 112 또는 금융사 고객센터에 지급정지 요청

AI 보이스피싱 차단 앱, 요금제까지 같이 보기

구별법과 가족 암호만으로도 많은 사고를 막을 수 있지만, 저는 여기에 보이스피싱 차단 앱을 하나 더 얹어두는 걸 추천합니다. 국내에서 많이 쓰는 건 '시티즌코난'과 '후후(Whowho)'입니다. 시티즌코난은 누적 다운로드 900만 건이 넘는 앱으로 기본 기능은 완전 무료이며, 악성 앱 설치나 스미싱 문자를 실시간으로 감지해줍니다. 다만 앱 안에 유료 멤버십(월정액 부가서비스) 광고가 뜨는데, 이 멤버십에 가입하면 피싱·해킹으로 인한 금전 피해를 최대 1,000만 원까지 보상해주는 구조라 가입 전에 조건을 꼭 확인해야 합니다. 후후는 발신자 식별·차단에 특화된 앱으로, 스팸 번호 자동 차단 같은 기본 기능은 무료로 쓸 수 있고 더 정교한 필터링은 유료 플랜에서 제공됩니다. 둘 다 무료 기본 기능만으로도 체감 효과가 크니, 일단 무료 버전부터 설치해보고 필요할 때 유료 전환을 고려하는 순서를 권합니다.

이렇게 AI가 사기에 악용되는 걸 보면 아이러니하게도, 챗GPT 예약 작업으로 매일 아침 브리핑 받듯 AI를 업무 자동화에 쓰는 것과 똑같은 기술이 반대쪽에서는 사칭 도구로 쓰이고 있는 셈입니다. 평소 GPT-5 활용 업무 복귀 루틴처럼 AI 도구를 생산적으로 쓰는 분이라면, 그 기술이 어떻게 악용될 수 있는지도 한 번쯘 점검해보시길 권합니다.

자주 묻는 질문

Q. 딥페이크 영상통화인지 확인하려고 화면을 캡처해도 되나요?
A. 캡처 자체는 문제없지만, 증거로 쓰려면 통화 전체를 화면 녹화하는 게 더 확실합니다. 다만 상대가 이미 의심스럽다면 캡처보다 즉시 통화를 끊는 게 우선입니다.

Q. 가족 암호를 깜빡 잊어버리면 어떻게 하나요?
A. 암호를 잊었다고 바로 사기로 단정할 필요는 없지만, 그 상황에서는 무조건 전화를 끊고 저장된 번호로 재발신해서 본인 확인을 다시 하는 게 안전합니다.

Q. 이미 딥페이크 사칭으로 돈을 보냈다면 어떻게 해야 하나요?
A. 즉시 112 또는 송금한 은행 고객센터에 전화해 지급정지를 요청하고, 경찰에 신고해 사건 접수번호를 받아두세요. 신고가 빠를수록 환수 가능성이 높아집니다.

딥페이크 영상통화 사칭은 기술이 발전할수록 점점 더 그럴듯해지겠지만, 반대로 가족 암호처럼 '사람만 아는 정보'를 활용한 방어법은 여전히 가장 강력합니다. 오늘 소개한 구별법 체크리스트와 가족 암호, 보이스피싱 차단 앱을 한 번씩 점검해두시면 막상 비슷한 전화를 받아도 훨씬 덜 당황하실 겁니다. 혹시 여러분은 가족과 암호를 따로 정해두셨나요, 아니면 이번 글을 보고 처음 생각해보셨나요? 댓글로 어떤 방식으로 대비하고 계신지 들려주세요.

반응형