[카테고리:] 사기 및 개인정보 보호

  • 섣불리 믿기 전에: AI 생성 사진과 딥페이크 영상을 알아보는 방법

    예전에는 사진이나 영상이 곧 증거였습니다. 하지만 이제는 아닙니다. AI 도구를 쓰면 단 몇 초 만에, 그것도 무료로 진짜 같은 얼굴을 만들고, 가짜 ‘생존 확인’ 사진을 꾸미고, 하지도 않은 말을 하는 영상까지 만들어낼 수 있습니다. 뭉개진 손, 손가락 여섯 개, 어색한 표정처럼 예전에 AI 이미지를 가려내던 단서들은 이제 대부분 사라졌습니다. 지금 남은 건 훨씬 더 작고 조용한 단서들, 그리고 믿기 전에 한 번 확인하는 습관뿐입니다. 이 글에서 그 두 가지를 모두 다루겠습니다.

    실제로는 이런 식으로 벌어집니다. 손자 번호처럼 보이는 곳에서 문자가 옵니다. 멍든 얼굴로 유치장처럼 보이는 곳에 앉아 있는 사진이 함께 옵니다. 오늘 안에 보석금을 보내야 하고, 부모님께는 창피해서 전화하지 못했다고 합니다. 사진은 완전히 진짜 같습니다. 하지만 진짜가 아닙니다. 이 글에 나오는 확인 방법 하나만 알았어도, 1분 안에 알아챌 수 있었을 겁니다.

    직감을 확인하는 세 가지 질문

    사진이나 영상이 여러분을 조급하게 만든다면, 믿기 전에 스스로에게 이렇게 물어보세요:

    1. 이걸 어디서 처음 봤나요? 누가 올린 건가요?
    2. 역이미지 검색을 해보면 이 사진이 다른 곳, 다른 용도로 이미 쓰인 적이 있는지 바로 알 수 있지 않을까요?
    3. 이 사진이나 영상 때문에 지금 당장 뭔가를 해야 할 것 같은 조급함이 드나요?

    세 번째 질문에 ‘그렇다’는 답이 나왔다면 일단 멈추세요. 조급함과 자극적인 이미지가 함께 오는 것, 이게 가장 흔한 사기 수법입니다.

    이것이 예전보다 더 중요해진 이유

    AI로 만든 이미지와 영상은 한때 신기한 구경거리였습니다. 하지만 지금은 사람들이 실제로 사기를 당하는 흔한 통로가 됐습니다. Journal of Accountancy가 정리한 보도에 따르면, 2025년 한 해 동안 AI를 이용한 사기로 미국 노년층이 입은 피해액은 약 3억 5,200만 달러로 추정됩니다. 60세 이상 피해자 3,100명 이상이 FBI에 신고했고, 연구자들은 이 숫자가 앞으로 더 빠르게 늘어날 것으로 보고 있습니다. 이런 사기는 이제 전화 속 복제된 목소리뿐 아니라, 조작된 사진과 영상까지 함께 동원하는 경우가 점점 늘고 있습니다.

    솔직히 말하면, 전문가조차 가려내기 쉽지 않습니다. 수십 건의 연구를 종합한 유명한 분석을 보면, 사람들은 평균적으로 딥페이크 영상을 동전 던지기보다 약간 나은 수준으로만 구별해냅니다. 전문 AI 판별 도구는 사람보다는 낫지만 기대만큼 정확하지는 않습니다. 독립적인 테스트에서는 가장 뛰어난 도구조차 오래된 AI 생성기의 이미지는 약 4분의 3만 잡아냈고, 최신 생성기의 이미지는 5개 중 1개밖에 잡아내지 못한 경우도 있었습니다. 확인 방법 하나만 믿지 말고, 여러 방법을 함께 쓰세요.

    실제 사기에서 이렇게 나타납니다

    ‘손주가 곤경에 처했다’는 전화 사기는 예전부터 있었습니다. 달라진 점은 사기범들이 이제 복제된 목소리에 조작된 사진까지 더한다는 것입니다. 가짜 ‘병상’ 사진이나 ‘유치장’ 사진을 함께 보내, 귀로 듣는 것뿐 아니라 눈으로 봐도 응급 상황처럼 느껴지게 만듭니다. 로맨스 사기는 도용한 사진 대신 AI로 만든 매력적인 낯선 사람의 사진을 점점 더 많이 씁니다. 도용된 사진이라면 역이미지 검색으로 바로 걸러낼 수 있었지만, AI로 만든 사진은 이 방법마저 무력화시킵니다. 은행, 사회보장국, 메디케어 담당자를 사칭하는 공공기관 사칭 사기도 마찬가지입니다. 전화 통화만이 아니라 조작된 영상이나 위조된 신분증 사진을 함께 보내는 경우가 늘고 있습니다.

    어떤 경우든 사진이나 영상은 여러분의 판단을 건너뛰게 하려고 존재합니다. 아직 확인하지 않은 것을 이미 확인한 것처럼 느끼게 만드는 거죠. 그래서 아래 확인 방법들이 예전보다 더 중요해졌습니다.

    사진이 AI로 만들어졌을 수 있다는 다섯 가지 신호

    1. 어딘가 이상한 글자

    이것은 여전히 가장 확실한 시각적 단서입니다. AI 이미지 생성기는 이제 얼굴은 잘 만들지만, 글자는 여전히 서툽니다. 사진 배경에 있는 도로 표지판, 자동차 번호판, 책등, 상점 간판, 포장지의 작은 글씨를 살펴보세요. 글자가 단어 비슷하지만 완전하지 않거나, 뒤죽박죽이거나, 말이 안 된다면, 이는 그 이미지가 촬영된 것이 아니라 생성되었다는 강한 신호입니다.

    2. 손, 귀, 그리고 배경의 어수선함

    예전에 흔했던 ‘손가락 여섯 개’ 같은 실수는 대부분 고쳐졌으므로, 이것만 믿어서는 안 됩니다. 하지만 배경의 세부 사항은 여전히 약점입니다: 군중 속 인물의 손가락이나 팔다리 개수가 이상하거나, 불가능한 방식으로 휘어진 가구, 서로 붙어서는 안 되는 물체들이 뒤섞여 있는지 살펴보세요.

    3. 서로 맞지 않는 피부, 조명, 그림자

    부자연스럽게 매끄럽거나 모공이 없어 보이는 피부, 그리고 서로 앞뒤가 맞지 않는 그림자를 살펴보세요. 한 사람의 그림자는 한 방향으로 지는데 근처 물체의 그림자는 다른 방향으로 진다면, 실제 사진에서는 있을 수 없는 두 개의 광원이 존재한다는 뜻입니다.

    4. 사진에 담긴 카메라 정보가 없음

    실제 카메라나 휴대폰으로 찍은 사진에는 보통 카메라 기종, 렌즈, 때로는 위치 같은 숨겨진 기술 정보가 파일에 담겨 있습니다. AI로 만든 이미지는 대부분 이 정보를 아예 없애거나, 의미 없는 일반 정보로 채워 넣습니다. 이 방법은 원본 파일(스크린샷이 아닌)이 있어야 확인할 수 있으므로, 첫 번째 확인 방법이 아니라 보조 확인 방법으로 생각하세요.

    5. 다른 어디에도 존재하지 않음

    이것이 가장 가치 있는 확인 방법이며, 무료입니다: 역이미지 검색(아래 도구 섹션 참고)을 하면 ‘속보’나 ‘긴급’이라는 사진이 사실은 오래된 사진이거나, 다른 나라의 것이거나, 다른 이름과 함께 쓰였거나, 이미 다른 곳에서 거짓으로 밝혀졌는지를 즉시 확인할 수 있습니다. 단 하나의 계정에만 존재하고 다른 곳에서는 어떤 흔적도 찾을 수 없는 극적인 사진이라면, 아무리 그럴듯해 보여도 의심해야 합니다.

    영상이 딥페이크일 수 있다는 다섯 가지 신호

    1. 자연스럽게 깜빡이지 않는 눈

    실제 사람은 별생각 없이 몇 초마다 눈을 깜빡입니다. AI로 만든 얼굴은 비정상적으로 오랫동안 눈을 깜빡이지 않고 응시하거나, 자연스럽고 편안한 반사작용이 아니라 기계적으로 보이는 방식으로 깜빡이는 경우가 있습니다.

    2. 고개를 돌릴 때 생기는 흐림

    많은 얼굴 합성·딥페이크 도구는 인물이 카메라를 정면으로 바라볼 때 가장 자연스럽습니다. 인물이 고개를 옆으로 돌릴 때는 턱선, 귀, 헤어라인을 살펴보세요. 그 순간 번짐, 뒤틀림, 이상한 질감 변화가 나타난다면 조작되었을 가능성이 큽니다.

    3. 방 분위기와 맞지 않는 조명

    사진에서와 같은 그림자 원리가 영상에도 적용됩니다: 얼굴은 한쪽 방향에서 빛을 받는데 배경이나 인물의 어깨가 다른 방향의 광원을 암시한다면, 무언가가 추가되었거나 변경된 것입니다.

    4. 얼굴 가장자리의 깜빡임

    얼굴이 머리카락, 목, 배경과 맞닿는 부분을 자세히 살펴보세요. 프레임마다 나타났다 사라지는 희미한 깜빡임, 색상 불일치, 부드러운 흐림이 보인다면(특히 나머지 이미지는 선명한데도 그렇다면), 하나의 연속된 장면으로 촬영된 것이 아니라 얼굴이 영상 위에 합성되었다는 신호입니다.

    5. 미묘하게 어긋나는 입 모양과 말

    음성과 영상이 각각 따로 생성되거나 편집되면, 입 모양이 말과 미세하게 어긋날 수 있습니다. 의식적으로 알아챌 정도는 아니어도, 어딘가 ‘이상하다’고 느낄 만큼은 됩니다. 그 느낌을 믿으세요. 영상이 왠지 낯설게 느껴지는데 이유를 설명할 수 없다면, 그 직감은 귀담아들을 가치가 있습니다.

    눈으로만 확인하지 말고 활용할 무료 도구들

    • 역이미지 검색. 컴퓨터에서는 크롬 브라우저에서 사진을 마우스 오른쪽 버튼으로 클릭해 ‘Google로 이미지 검색’을 선택하고, 휴대폰에서는 Google 렌즈를 사용하세요. 이 목록에서 가장 유용한 확인 방법으로, 사진이 다른 곳에 언제부터 있었는지 바로 알려줍니다.
    • 콘텐츠 자격 증명(C2PA). 점점 더 많은 카메라, 편집 도구, AI 생성기가 파일이 어떻게 만들어지거나 편집되었는지 보여주는 일종의 ‘영양성분표’를 파일에 첨부하고 있습니다. C2PA Viewer 웹사이트나 C2PA Checker 브라우저 확장 프로그램(영문) 같은 무료 도구로 파일에 이 표시가 있는지 확인할 수 있습니다. 아직 모든 이미지에 이 표시가 있는 것은 아니지만, 있다면 강력한 증거가 됩니다.
    • 내장 워터마크 확인. 구글의 SynthID 워터마크는 구글 AI 도구로 만든 이미지에 보이지 않게 삽입되며, 자르거나 스크린샷을 찍어도 남아 있을 수 있습니다. 크롬에서 이미지를 마우스 오른쪽 버튼으로 클릭해 ‘이 이미지 정보’를 선택하면 이를 확인할 수 있는 경우가 있습니다.
    • 전문 AI 판별 사이트·앱. 이런 도구들이 존재하고 도움이 되지만, 결과 하나를 확정적인 판정이 아니라 참고 자료 정도로만 여기세요. 독립적인 테스트 결과, 원본 이미지를 만든 AI 도구가 무엇이냐에 따라 정확도가 크게 달라지는 것으로 나타났습니다.

    확신이 서지 않을 때 해야 할 일

    법과학 분석가가 될 필요는 없습니다. 필요한 것은 단 하나의 습관입니다: 사진이나 영상이 보여주는 것에 따라 행동하기 전에, 별도의 경로로 확인하는 것입니다. 이미 가족 확인 암구호를 정해두었다면 그것을 사용하세요. 아직 없다면, 메시지에 적힌 번호가 아니라 원래 알고 있던 번호로 전화를 거는 것만으로도 같은 효과를 낼 수 있습니다.

    저는 사진이나 영상만 보고 결정하지 않습니다. 무엇이든 하기 전에 다른 방법으로 먼저 확인하겠습니다.

    이 한 문장을 소리 내어 말하든, 마음속으로만 되뇌든, 이 글에 나온 어떤 시각적 확인 방법보다도 더 믿을 만합니다.

    더 안전한 다음 단계로 이어가기

    경고 신호와 가족 확인 계획에 대한 전체 설명을 읽어보거나, 사기 및 개인정보 보호 허브를 방문해 보세요.

    흔한 사기 유형 12가지를 다루는 전체 가족 대응 계획이 필요하다면 Family Scam Protection Kit(영어)을 확인해 보세요.

    30초 요약 정리

    • 가장 먼저 역이미지 검색을 하세요. 무료이면서 가짜를 가장 많이 잡아냅니다.
    • 뒤죽박죽인 글자, 이상한 손, 맞지 않는 그림자를 살펴보세요.
    • 눈을 깜빡이지 않거나, 돌릴 때 흐려지거나, 입 모양이 미묘하게 어긋나는 얼굴을 주의하세요.
    • 콘텐츠 자격 증명(C2PA)이나 SynthID 워터마크가 있는지 확인하세요.
    • 서둘러 행동하도록 떠민다면, 무엇이든 하기 전에 별도의 경로로 먼저 확인하세요.

    자주 묻는 질문

    얼굴이 보인다는 이유만으로 영상통화를 믿어도 될까요?

    완전히 믿을 수는 없습니다. 실시간 영상통화에서도 작동하는 딥페이크 도구가 존재하지만, 미리 녹화된 영상보다는 설득력 있게 구현하기가 더 어렵습니다. 돈이나 민감한 정보를 요구하는 요청이라면, 전화든 영상통화든 문자든 상관없이 가족 확인 계획을 사용하세요.

    AI 이미지 판별 앱만 믿어도 충분히 신뢰할 수 있을까요?

    어떤 도구도 그것만으로는 충분하지 않습니다. 최신 AI 생성기 앞에서는 정확도가 크게 떨어집니다. 판별 도구는 여러 확인 방법 중 하나로만 활용하세요. 역이미지 검색, 이미지가 어디서 왔는지 맥락을 살펴보는 것, 그리고 여러분 자신의 판단과 함께 써야 합니다.

    가족 사진을 온라인에 올리는 것을 그만둬야 할까요?

    꼭 그럴 필요는 없습니다. 다만 공개적으로 올린 사진은 누구나 가져다가 그럴듯한 닮은꼴을 만드는 데 재사용할 수 있다는 점은 알아두세요. 큰 노력 없이 할 수 있는 보호 조치 몇 가지를 소개합니다. 가능하다면 가족 사진은 비공개나 친구 공개로 설정하세요. 아이의 이름과 사는 곳을 같은 게시물에 함께 노출하지 마세요. 개인정보 설정과 상관없이 가족 확인 암구호도 정해두세요. 마음먹은 사기범이라면 온라인에서 얼굴을 얼마든지 찾아낼 수 있기 때문입니다.

    출처 및 참고 자료

    출처 확인일: 2026년 8월 19일. AI 도구가 발전하면서 판별 기술도 빠르게 바뀝니다. 여기서 소개한 구체적인 시각적 단서들은 확실한 보장이 아니라 하나의 출발점으로 여기시고, 특정 요령 하나보다는 확인하는 습관 자체에 의존하세요. 일반적인 안전 교육 정보이며, 법률 또는 재무 자문이 아닙니다.

  • 온라인 건강 정보를 믿을 수 있는지 확인하는 방법

    세련된 웹사이트나 자신감 넘치는 소셜미디어 게시물에도 근거가 약하거나, 오래되었거나, 오해를 부르는 건강 조언이 담길 수 있습니다. 온라인에서 읽은 내용을 행동으로 옮기기 전에 다음의 짧은 신뢰도 확인법을 사용하세요.

    5분 신뢰도 확인법

    1. 누가 만들었나요? 이름이 명시된 기관, 소개 페이지, 연락처와 자격을 갖춘 검토자를 찾으세요. 과학적으로 들리는 이름만으로는 증거가 되지 않습니다.
    2. 왜 게시했나요? 교육, 광고, 모금과 제품 판매는 목적이 다릅니다. 판매 링크가 있다고 자동으로 거짓은 아니지만 더 자세히 확인할 이유가 됩니다.
    3. 어떤 근거를 제시하나요? 신뢰할 만한 글은 원 연구, 정부 보건기관, 의료단체 또는 신원이 명확한 전문가로 연결됩니다. 출처 없이 ‘연구에 따르면’이라고 말하는 것은 경고 신호입니다.
    4. 언제 검토했나요? 건강 지침은 바뀝니다. 특히 약, 검사, 치료와 빠르게 변하는 감염병 정보는 게시일 또는 검토일을 확인하세요.
    5. 표현이 균형 잡혀 있나요? 기적의 치료, 비밀 해결책, 결과 보장, 감정적 압박, 하나의 제품이 모두에게 효과가 있다는 주장을 주의하세요.

    정보와 결정을 분리하세요

    온라인 정보는 용어를 배우고, 일반적인 선택지를 이해하며, 질문을 준비하는 데 도움이 됩니다. 그러나 약이나 치료를 시작·중단·변경할지를 결정해서는 안 됩니다. 개인의 병력, 다른 약, 검사 결과와 위험 요소가 중요합니다.

    온라인 주장이 행동을 바꿀 만큼 중요하다면 자격을 갖춘 의료 전문가나 약사에게 보여주세요. 유용한 질문은 다음과 같습니다. “온라인에서 이 주장을 봤습니다. 제게도 적용되나요? 어떤 근거를 고려해야 하나요?”

    AI는 정리 도구로 사용하고 권위자로 보지 마세요

    AI 챗봇은 글을 요약하고, 낯선 용어를 설명하고, 걱정 사항을 질문 목록으로 바꿀 수 있습니다. 동시에 사실을 만들어내거나, 예외를 빠뜨리거나, 틀렸는데도 확신 있게 말할 수 있습니다.

    더 안전한 프롬프트의 예입니다.

    이 건강 관련 글을 평가하도록 도와주세요. 게시 기관, 제시된 근거, 업데이트 날짜, 판매 중인 제품, 의료 전문가에게 물어볼 질문을 찾아주세요. 저를 진단하거나 치료를 권하지 마세요.

    그다음 출처를 직접 열어 AI 답변을 확인하세요. 식별 가능한 의료기록, 보험번호, 계정 로그인 정보 또는 기타 민감한 정보를 일반 AI 챗봇에 붙여 넣지 마세요.

    먼저 확인하기 좋은 곳


    교육 정보에 한합니다. 이 글은 의료 조언, 진단 또는 치료를 제공하지 않습니다. 개인 건강 결정은 자격을 갖춘 의료 전문가와 상의하세요.

  • 금전 피해를 입기 전에 AI를 이용한 사기를 알아보는 방법

    인공지능은 사기를 세련되고 개인적이며 놀랄 만큼 믿을 만하게 만들 수 있습니다. 익숙한 목소리, 그럴듯한 영상, 완벽한 문법만으로는 메시지가 진짜라는 증거가 되지 않습니다. 가장 안전한 대응은 속도를 늦추고 별도의 경로로 확인하는 것입니다.

    메시지가 돈이나 비밀 유지를 요구한다면

    • 멈추세요. 돈을 보내거나 링크를 누르지 마세요.
    • 이미 알고 신뢰하는 번호로 그 사람이나 기관에 직접 전화하세요.
    • 가족이나 믿을 수 있는 사람에게 상황을 알리세요.
    • 비밀번호, PIN, 인증번호 또는 기프트카드 번호를 절대 알려주지 마세요.
    • 의심되는 사기는 적절한 기관에 신고하세요.

    AI를 이용한 사기가 더 그럴듯하게 느껴지는 이유

    과거의 사기 이메일은 철자 오류나 어색한 표현이 많았습니다. 이제 AI는 몇 초 만에 전문적으로 보이는 메시지를 만들 수 있습니다. 범죄자는 공개된 사진, 개인정보와 짧은 음성 파일을 이용해 아는 사람의 목소리와 모습을 흉내 낼 수도 있습니다.

    FBI의 2025년 인터넷 범죄 신고센터 보고서는 AI 관련 정보가 포함된 신고 22,364건과 약 8억 9,300만 달러의 신고 피해액을 기록했습니다. 이 수치는 고령층만을 겨냥한 사기에 한정되지 않지만, AI 기반 사기가 더 이상 드물거나 이론적인 문제가 아님을 보여줍니다.

    흔한 경고 신호 6가지

    1. 갑작스러운 긴급성

    상대방은 누군가 체포되었거나, 다쳤거나, 납치되었거나, 집에 들어갈 수 없거나, 즉각적인 위험에 처했다고 말합니다. 확인할 시간을 갖지 못하게 만드는 것이 목적입니다.

    2. 비밀 유지 요구

    다른 가족, 은행, 경찰 또는 회사의 정상 고객센터에 연락하지 말라고 할 수 있습니다. 정상적인 긴급 상황은 믿는 모든 사람에게 숨길 것을 요구하지 않습니다.

    3. 비정상적인 결제 방식

    기프트카드, 암호화폐, 송금, 현금 전달책, 결제 앱 송금 요구는 흔한 경고 신호입니다. 정부기관과 정상적인 기업은 기프트카드 번호로 결제하라고 요구하지 않습니다.

    4. 인증번호 요구

    일회용 인증번호는 계정의 열쇠입니다. 번호를 읽어주거나 문자로 보내달라는 사람은 계정을 탈취하려는 것일 수 있습니다.

    5. 미세하게 다른 주소나 링크

    사기범은 글자, 구두점과 도메인 이름을 조금 바꿔 진짜처럼 보이는 복사본을 만듭니다. 의심스러운 메시지 안의 전화번호나 링크를 사용하지 마세요. 회사의 공식 앱을 열거나 알고 있는 주소를 직접 입력하세요.

    6. 소프트웨어 설치나 원격 접속 압박

    가짜 고객지원 직원은 컴퓨터, 은행계좌 또는 쇼핑 계정에 심각한 문제가 있다고 주장할 수 있습니다. 소프트웨어를 설치하거나 낯선 사람에게 기기의 원격 제어 권한을 주지 마세요.

    가족 확인 계획

    긴급 전화가 오기 전에 다음 계획을 세우세요.

    1. 온라인에 공개하지 않은 가족 확인 단어나 질문을 정합니다.
    2. 믿을 수 있는 전화번호를 휴대폰 외부에도 적어 둡니다.
    3. 금전 관련 긴급 상황은 두 번째 사람과 확인하기로 합의합니다.
    4. 누구나 전화를 끊고 다시 전화해도 된다는 원칙을 세웁니다.

    비밀 단어가 완벽한 해결책은 아니지만, 잠시 멈추고 다시 확인하게 만듭니다. 반려동물 이름, 생일, 학교처럼 소셜미디어에서 찾을 수 있는 답은 사용하지 마세요.

    의심스러운 전화에서 사용할 말

    저는 걸려온 전화에서 돈을 보내거나 정보를 공유하지 않습니다. 제가 이미 가지고 있는 번호로 해당 사람이나 기관에 직접 연락해 확인하겠습니다.

    상대방에게 설명할 의무는 없습니다. 전화를 끊고 번호를 차단한 뒤 독립적으로 확인하세요.

    이미 응답했다면

    • 은행, 신용카드 회사, 결제 서비스 또는 기프트카드 발행사에 즉시 연락하세요.
    • 노출된 비밀번호를 변경하고 2단계 인증을 켜세요.
    • 공식 웹사이트나 앱을 통해 실제 회사에 연락하세요.
    • ReportFraud.ftc.gov에서 사기를 신고하세요.
    • 인터넷을 이용한 범죄는 FBI의 IC3.gov에도 신고할 수 있습니다.

    자주 묻는 질문

    영상 통화를 믿어도 되나요?

    영상 통화만으로는 충분하지 않습니다. AI로 생성하거나 조작한 영상이 사기에 이용될 수 있습니다. 별도의 전화번호나 경로로 요청을 확인하세요.

    발신자 표시가 누가 전화했는지 증명하나요?

    아닙니다. 발신자 정보는 조작될 수 있습니다. 의심스러운 메시지에 표시된 번호로 다시 전화하지 말고 이미 알고 있는 번호를 사용하세요.

    출처 및 추가 자료

    출처 확인일: 2026년 7월 26일. 일반적인 사기 예방 교육이며 법률 또는 재정 조언이 아닙니다.