예전에는 사진이나 영상이 곧 증거였습니다. 하지만 이제는 아닙니다. AI 도구를 쓰면 단 몇 초 만에, 그것도 무료로 진짜 같은 얼굴을 만들고, 가짜 ‘생존 확인’ 사진을 꾸미고, 하지도 않은 말을 하는 영상까지 만들어낼 수 있습니다. 뭉개진 손, 손가락 여섯 개, 어색한 표정처럼 예전에 AI 이미지를 가려내던 단서들은 이제 대부분 사라졌습니다. 지금 남은 건 훨씬 더 작고 조용한 단서들, 그리고 믿기 전에 한 번 확인하는 습관뿐입니다. 이 글에서 그 두 가지를 모두 다루겠습니다.
실제로는 이런 식으로 벌어집니다. 손자 번호처럼 보이는 곳에서 문자가 옵니다. 멍든 얼굴로 유치장처럼 보이는 곳에 앉아 있는 사진이 함께 옵니다. 오늘 안에 보석금을 보내야 하고, 부모님께는 창피해서 전화하지 못했다고 합니다. 사진은 완전히 진짜 같습니다. 하지만 진짜가 아닙니다. 이 글에 나오는 확인 방법 하나만 알았어도, 1분 안에 알아챌 수 있었을 겁니다.
직감을 확인하는 세 가지 질문
사진이나 영상이 여러분을 조급하게 만든다면, 믿기 전에 스스로에게 이렇게 물어보세요:
- 이걸 어디서 처음 봤나요? 누가 올린 건가요?
- 역이미지 검색을 해보면 이 사진이 다른 곳, 다른 용도로 이미 쓰인 적이 있는지 바로 알 수 있지 않을까요?
- 이 사진이나 영상 때문에 지금 당장 뭔가를 해야 할 것 같은 조급함이 드나요?
세 번째 질문에 ‘그렇다’는 답이 나왔다면 일단 멈추세요. 조급함과 자극적인 이미지가 함께 오는 것, 이게 가장 흔한 사기 수법입니다.
이것이 예전보다 더 중요해진 이유
AI로 만든 이미지와 영상은 한때 신기한 구경거리였습니다. 하지만 지금은 사람들이 실제로 사기를 당하는 흔한 통로가 됐습니다. Journal of Accountancy가 정리한 보도에 따르면, 2025년 한 해 동안 AI를 이용한 사기로 미국 노년층이 입은 피해액은 약 3억 5,200만 달러로 추정됩니다. 60세 이상 피해자 3,100명 이상이 FBI에 신고했고, 연구자들은 이 숫자가 앞으로 더 빠르게 늘어날 것으로 보고 있습니다. 이런 사기는 이제 전화 속 복제된 목소리뿐 아니라, 조작된 사진과 영상까지 함께 동원하는 경우가 점점 늘고 있습니다.
솔직히 말하면, 전문가조차 가려내기 쉽지 않습니다. 수십 건의 연구를 종합한 유명한 분석을 보면, 사람들은 평균적으로 딥페이크 영상을 동전 던지기보다 약간 나은 수준으로만 구별해냅니다. 전문 AI 판별 도구는 사람보다는 낫지만 기대만큼 정확하지는 않습니다. 독립적인 테스트에서는 가장 뛰어난 도구조차 오래된 AI 생성기의 이미지는 약 4분의 3만 잡아냈고, 최신 생성기의 이미지는 5개 중 1개밖에 잡아내지 못한 경우도 있었습니다. 확인 방법 하나만 믿지 말고, 여러 방법을 함께 쓰세요.
실제 사기에서 이렇게 나타납니다
‘손주가 곤경에 처했다’는 전화 사기는 예전부터 있었습니다. 달라진 점은 사기범들이 이제 복제된 목소리에 조작된 사진까지 더한다는 것입니다. 가짜 ‘병상’ 사진이나 ‘유치장’ 사진을 함께 보내, 귀로 듣는 것뿐 아니라 눈으로 봐도 응급 상황처럼 느껴지게 만듭니다. 로맨스 사기는 도용한 사진 대신 AI로 만든 매력적인 낯선 사람의 사진을 점점 더 많이 씁니다. 도용된 사진이라면 역이미지 검색으로 바로 걸러낼 수 있었지만, AI로 만든 사진은 이 방법마저 무력화시킵니다. 은행, 사회보장국, 메디케어 담당자를 사칭하는 공공기관 사칭 사기도 마찬가지입니다. 전화 통화만이 아니라 조작된 영상이나 위조된 신분증 사진을 함께 보내는 경우가 늘고 있습니다.
어떤 경우든 사진이나 영상은 여러분의 판단을 건너뛰게 하려고 존재합니다. 아직 확인하지 않은 것을 이미 확인한 것처럼 느끼게 만드는 거죠. 그래서 아래 확인 방법들이 예전보다 더 중요해졌습니다.
사진이 AI로 만들어졌을 수 있다는 다섯 가지 신호
1. 어딘가 이상한 글자
이것은 여전히 가장 확실한 시각적 단서입니다. AI 이미지 생성기는 이제 얼굴은 잘 만들지만, 글자는 여전히 서툽니다. 사진 배경에 있는 도로 표지판, 자동차 번호판, 책등, 상점 간판, 포장지의 작은 글씨를 살펴보세요. 글자가 단어 비슷하지만 완전하지 않거나, 뒤죽박죽이거나, 말이 안 된다면, 이는 그 이미지가 촬영된 것이 아니라 생성되었다는 강한 신호입니다.
2. 손, 귀, 그리고 배경의 어수선함
예전에 흔했던 ‘손가락 여섯 개’ 같은 실수는 대부분 고쳐졌으므로, 이것만 믿어서는 안 됩니다. 하지만 배경의 세부 사항은 여전히 약점입니다: 군중 속 인물의 손가락이나 팔다리 개수가 이상하거나, 불가능한 방식으로 휘어진 가구, 서로 붙어서는 안 되는 물체들이 뒤섞여 있는지 살펴보세요.
3. 서로 맞지 않는 피부, 조명, 그림자
부자연스럽게 매끄럽거나 모공이 없어 보이는 피부, 그리고 서로 앞뒤가 맞지 않는 그림자를 살펴보세요. 한 사람의 그림자는 한 방향으로 지는데 근처 물체의 그림자는 다른 방향으로 진다면, 실제 사진에서는 있을 수 없는 두 개의 광원이 존재한다는 뜻입니다.
4. 사진에 담긴 카메라 정보가 없음
실제 카메라나 휴대폰으로 찍은 사진에는 보통 카메라 기종, 렌즈, 때로는 위치 같은 숨겨진 기술 정보가 파일에 담겨 있습니다. AI로 만든 이미지는 대부분 이 정보를 아예 없애거나, 의미 없는 일반 정보로 채워 넣습니다. 이 방법은 원본 파일(스크린샷이 아닌)이 있어야 확인할 수 있으므로, 첫 번째 확인 방법이 아니라 보조 확인 방법으로 생각하세요.
5. 다른 어디에도 존재하지 않음
이것이 가장 가치 있는 확인 방법이며, 무료입니다: 역이미지 검색(아래 도구 섹션 참고)을 하면 ‘속보’나 ‘긴급’이라는 사진이 사실은 오래된 사진이거나, 다른 나라의 것이거나, 다른 이름과 함께 쓰였거나, 이미 다른 곳에서 거짓으로 밝혀졌는지를 즉시 확인할 수 있습니다. 단 하나의 계정에만 존재하고 다른 곳에서는 어떤 흔적도 찾을 수 없는 극적인 사진이라면, 아무리 그럴듯해 보여도 의심해야 합니다.
영상이 딥페이크일 수 있다는 다섯 가지 신호
1. 자연스럽게 깜빡이지 않는 눈
실제 사람은 별생각 없이 몇 초마다 눈을 깜빡입니다. AI로 만든 얼굴은 비정상적으로 오랫동안 눈을 깜빡이지 않고 응시하거나, 자연스럽고 편안한 반사작용이 아니라 기계적으로 보이는 방식으로 깜빡이는 경우가 있습니다.
2. 고개를 돌릴 때 생기는 흐림
많은 얼굴 합성·딥페이크 도구는 인물이 카메라를 정면으로 바라볼 때 가장 자연스럽습니다. 인물이 고개를 옆으로 돌릴 때는 턱선, 귀, 헤어라인을 살펴보세요. 그 순간 번짐, 뒤틀림, 이상한 질감 변화가 나타난다면 조작되었을 가능성이 큽니다.
3. 방 분위기와 맞지 않는 조명
사진에서와 같은 그림자 원리가 영상에도 적용됩니다: 얼굴은 한쪽 방향에서 빛을 받는데 배경이나 인물의 어깨가 다른 방향의 광원을 암시한다면, 무언가가 추가되었거나 변경된 것입니다.
4. 얼굴 가장자리의 깜빡임
얼굴이 머리카락, 목, 배경과 맞닿는 부분을 자세히 살펴보세요. 프레임마다 나타났다 사라지는 희미한 깜빡임, 색상 불일치, 부드러운 흐림이 보인다면(특히 나머지 이미지는 선명한데도 그렇다면), 하나의 연속된 장면으로 촬영된 것이 아니라 얼굴이 영상 위에 합성되었다는 신호입니다.
5. 미묘하게 어긋나는 입 모양과 말
음성과 영상이 각각 따로 생성되거나 편집되면, 입 모양이 말과 미세하게 어긋날 수 있습니다. 의식적으로 알아챌 정도는 아니어도, 어딘가 ‘이상하다’고 느낄 만큼은 됩니다. 그 느낌을 믿으세요. 영상이 왠지 낯설게 느껴지는데 이유를 설명할 수 없다면, 그 직감은 귀담아들을 가치가 있습니다.
눈으로만 확인하지 말고 활용할 무료 도구들
- 역이미지 검색. 컴퓨터에서는 크롬 브라우저에서 사진을 마우스 오른쪽 버튼으로 클릭해 ‘Google로 이미지 검색’을 선택하고, 휴대폰에서는 Google 렌즈를 사용하세요. 이 목록에서 가장 유용한 확인 방법으로, 사진이 다른 곳에 언제부터 있었는지 바로 알려줍니다.
- 콘텐츠 자격 증명(C2PA). 점점 더 많은 카메라, 편집 도구, AI 생성기가 파일이 어떻게 만들어지거나 편집되었는지 보여주는 일종의 ‘영양성분표’를 파일에 첨부하고 있습니다. C2PA Viewer 웹사이트나 C2PA Checker 브라우저 확장 프로그램(영문) 같은 무료 도구로 파일에 이 표시가 있는지 확인할 수 있습니다. 아직 모든 이미지에 이 표시가 있는 것은 아니지만, 있다면 강력한 증거가 됩니다.
- 내장 워터마크 확인. 구글의 SynthID 워터마크는 구글 AI 도구로 만든 이미지에 보이지 않게 삽입되며, 자르거나 스크린샷을 찍어도 남아 있을 수 있습니다. 크롬에서 이미지를 마우스 오른쪽 버튼으로 클릭해 ‘이 이미지 정보’를 선택하면 이를 확인할 수 있는 경우가 있습니다.
- 전문 AI 판별 사이트·앱. 이런 도구들이 존재하고 도움이 되지만, 결과 하나를 확정적인 판정이 아니라 참고 자료 정도로만 여기세요. 독립적인 테스트 결과, 원본 이미지를 만든 AI 도구가 무엇이냐에 따라 정확도가 크게 달라지는 것으로 나타났습니다.
확신이 서지 않을 때 해야 할 일
법과학 분석가가 될 필요는 없습니다. 필요한 것은 단 하나의 습관입니다: 사진이나 영상이 보여주는 것에 따라 행동하기 전에, 별도의 경로로 확인하는 것입니다. 이미 가족 확인 암구호를 정해두었다면 그것을 사용하세요. 아직 없다면, 메시지에 적힌 번호가 아니라 원래 알고 있던 번호로 전화를 거는 것만으로도 같은 효과를 낼 수 있습니다.
저는 사진이나 영상만 보고 결정하지 않습니다. 무엇이든 하기 전에 다른 방법으로 먼저 확인하겠습니다.
이 한 문장을 소리 내어 말하든, 마음속으로만 되뇌든, 이 글에 나온 어떤 시각적 확인 방법보다도 더 믿을 만합니다.
더 안전한 다음 단계로 이어가기
경고 신호와 가족 확인 계획에 대한 전체 설명을 읽어보거나, 사기 및 개인정보 보호 허브를 방문해 보세요.
흔한 사기 유형 12가지를 다루는 전체 가족 대응 계획이 필요하다면 Family Scam Protection Kit(영어)을 확인해 보세요.
30초 요약 정리
- 가장 먼저 역이미지 검색을 하세요. 무료이면서 가짜를 가장 많이 잡아냅니다.
- 뒤죽박죽인 글자, 이상한 손, 맞지 않는 그림자를 살펴보세요.
- 눈을 깜빡이지 않거나, 돌릴 때 흐려지거나, 입 모양이 미묘하게 어긋나는 얼굴을 주의하세요.
- 콘텐츠 자격 증명(C2PA)이나 SynthID 워터마크가 있는지 확인하세요.
- 서둘러 행동하도록 떠민다면, 무엇이든 하기 전에 별도의 경로로 먼저 확인하세요.
자주 묻는 질문
얼굴이 보인다는 이유만으로 영상통화를 믿어도 될까요?
완전히 믿을 수는 없습니다. 실시간 영상통화에서도 작동하는 딥페이크 도구가 존재하지만, 미리 녹화된 영상보다는 설득력 있게 구현하기가 더 어렵습니다. 돈이나 민감한 정보를 요구하는 요청이라면, 전화든 영상통화든 문자든 상관없이 가족 확인 계획을 사용하세요.
AI 이미지 판별 앱만 믿어도 충분히 신뢰할 수 있을까요?
어떤 도구도 그것만으로는 충분하지 않습니다. 최신 AI 생성기 앞에서는 정확도가 크게 떨어집니다. 판별 도구는 여러 확인 방법 중 하나로만 활용하세요. 역이미지 검색, 이미지가 어디서 왔는지 맥락을 살펴보는 것, 그리고 여러분 자신의 판단과 함께 써야 합니다.
가족 사진을 온라인에 올리는 것을 그만둬야 할까요?
꼭 그럴 필요는 없습니다. 다만 공개적으로 올린 사진은 누구나 가져다가 그럴듯한 닮은꼴을 만드는 데 재사용할 수 있다는 점은 알아두세요. 큰 노력 없이 할 수 있는 보호 조치 몇 가지를 소개합니다. 가능하다면 가족 사진은 비공개나 친구 공개로 설정하세요. 아이의 이름과 사는 곳을 같은 게시물에 함께 노출하지 마세요. 개인정보 설정과 상관없이 가족 확인 암구호도 정해두세요. 마음먹은 사기범이라면 온라인에서 얼굴을 얼마든지 찾아낼 수 있기 때문입니다.
출처 및 참고 자료
- Journal of Accountancy: AI를 이용한 사기로 노년층 피해 증가 (영문)
- 미국 연방거래위원회(FTC): AI와 가족 응급상황 사기 (영문)
- FBI: 스푸핑과 피싱 (영문)
- 연구자료: 노년층을 노린 딥페이크 사기와 세대 간 대응 (영문, PDF)
출처 확인일: 2026년 8월 19일. AI 도구가 발전하면서 판별 기술도 빠르게 바뀝니다. 여기서 소개한 구체적인 시각적 단서들은 확실한 보장이 아니라 하나의 출발점으로 여기시고, 특정 요령 하나보다는 확인하는 습관 자체에 의존하세요. 일반적인 안전 교육 정보이며, 법률 또는 재무 자문이 아닙니다.