뉴스

사기꾼들이 가장 두려워하는 비밀 암호

딥페이크(Deepfake) 사기가 당신의 목소리를 모방할 수는 있지만, 당신의 머릿속에 있는 생각까지 알아낼 수는 없다. 단 5분의 준비만으로 사랑하는 가족을 사기 범죄로부터 구할 수 있다.

 

미국 뉴욕주 버펄로(Buffalo)에 사는 어머니 엘리자베스 벤즈(Elizabeth Benz) 씨는 "생애 가장 큰 공포를 느꼈다"고 말했다. 그녀는 2025년 9월 한 통의 전화 한 통을 받았다. 전화기 너머에서는 16세 아들 존(John)이 "엄마, 친구가 죽었어요. 죽었다고요"라며 오열하고 있었다. 패닉에 빠진 그녀에게 곧이어 더욱 끔찍한 상황이 들이닥쳤다. 한 낯선 남성이 전화를 빼앗아 들더니, 자신이 방금 아들의 친구를 살해했으며 월마트(Walmart) 주차장으로 7,500달러(약 5,570파운드)를 가져오지 않으면 존(John) 역시 같은 처지로 만들겠다고 20분간 위협했다. 남성은 "당신 아들을 죽이겠다"고 경고했다.

 

벤즈(Benz) 씨는 즉시 차를 몰고 약속 장소로 향했다. 하지만 다행히 직전에 존(John)의 형이 그와 연락을 닿는 데 성공했다. 당시 존(John)은 미식축구 경기장에 있었으며 아무런 위험에 처해 있지 않았다. 전화 속 목소리 역시 존(John)의 것이 아닌 인공지능(AI) 딥페이크(Deepfake) 사기였다. 벤즈(Benz) 씨는 "도저히 믿을 수 없었다"고 당시를 회상했다.

 

자신이나 가족이 딥페이크(Deepfake)에 속지 않을 만큼 영리하다고 생각한다면 이는 착각이다. 오늘날 인공지능(AI) 기술은 감각만으로는 구분할 수 없을 정도로 정교해졌으며, 범죄자들은 이러한 사기를 대규모로 저지르고 있다. 다행히 이 고도화된 첨단 기술 문제에는 평생의 후회를 막아줄 수 있는 단순한 해결책이 존재한다.

 

위기 상황에서 서로의 신원을 확인하기 위해 가족 간에 미리 약속된 '암호(codeword)'를 정해두는 것이다. 사기꾼이 목소리를 흉내 낼 수는 있어도 가족만의 비밀까지 알 수는 없다. 전문가들과 피해자들은 이것이 안전을 지키기 위해 할 수 있는 가장 중요한 조치 중 하나라고 입을 모은다. 그러나 단순히 비밀번호를 정해두는 것만으로는 충분하지 않다. 벤즈(Benz) 씨의 사례가 이를 잘 보여준다. 놀랍게도 그녀의 가족은 사기 전화를 받기 전부터 이미 이러한 상황에 대비한 비밀번호를 만들어 둔 상태였다. 벤즈(Benz) 씨는 "막상 상황이 닥치자 비밀번호를 물어볼 생각조차 하지 못했다"며 "이러한 사기는 사람을 극도의 패닉 상태로 몰아넣어 제정신으로 생각할 수 없게 만든다"고 설명했다. 이는 비밀번호 작성과 더불어 마인드 컨트롤과 정신적 대비가 필수적임을 의미한다.

 

미국에서만 2025년 한 해 동안 온라인 사기 및 범죄로 인한 피해액이 전년 대비 약 26% 증가한 1,482억 달러(약 1,101억 파운드)에 달한 것으로 추정된다. 이 중 인공지능(AI)을 활용한 사기가 63억 달러(약 47억 파운드)를 차지했으며, 전문가들은 이 수치가 기하급수적으로 늘어나고 있다고 지적한다. 겟리얼 보안(GetReal Security)의 공동 창립자이자 인공지능(AI) 딥페이크(Deepfake) 분야의 세계적 권위자인 하니 파리드(Hany Farid)는 "이는 가상의 시나리오가 아니며 전 세계에서 실제로 벌어지고 있는 일"이라고 강조했다. 그는 "새벽 2시에 가족이 위험에 처했다는 전화나 음성 메시지, 영상 통화를 받거나, 최고경영자(CEO)가 로그인 도움을 요청하며 소리를 지르는 상황을 상상해 보라"며 "일반적인 소비자는 이에 대비되어 있지 않다"고 말했다.

 

파리드(Farid)를 비롯한 전문가들은 비밀 암호를 설정하는 것이 스스로를 보호하는 가장 쉬운 방법이라는 데 동의한다. 파리드(Farid)는 "아내와 나는 비밀번호를 정해두었으며, 이상한 전화를 받으면 신원 확인을 위해 이를 사용한다"고 전했다. 암호는 기억하기 쉽고 추측하기 어려운 것으로 정하는 것이 좋으며, 가족만의 사적인 농담(Inside jokes)을 활용하는 것이 안전하다. 그는 "아내가 우유를 사 오라고 전화할 때는 비밀번호를 묻지 않지만, 회의 중인 줄 알고 있던 아내에게서 사고가 났으니 돈을 송금해 달라는 등 이상한 연락이 오면 그때 비밀번호를 활용한다"고 설명했다. 하지만 가족의 위기 소식을 들으면 압박감으로 인해 계획이 무너질 수 있으므로, 대비하는 방법과 시점을 정확히 알고 있어야 한다.

 

미국 펜실베이니아주 필라델피아(Philadelphia)의 변호사 개리 쉴드혼(Gary Schildhorn)은 2023년 딥페이크(Deepfake) 사기위기를 모면한 경험이 있다. 당시의 충격 이후 그는 여가 시간을 활용해 사기 예방 활동가로 일하고 있다. 쉴드혼(Schildhorn)은 사기꾼들이 피해자를 고립시키고 공포에 질리게 만들어 생각할 시간을 주지 않으려는 목적으로 사용하는 세 가지 위험 신호(Red flags)를 제시했다. 첫 번째는 '시간'으로 모든 것을 즉시 처리하도록 요구한다. 두 번째는 비트코인(Bitcoin), 상품권, 현금 등 추적이 불가능한 자금을 요구한다는 점이다. 세 번째는 통화 대상을 통제하려 한다는 점이다. 이러한 전형적인 사기 수법을 알고 있는 것도 중요하지만, 인지하는 것만으로는 부족하다. 기업용 인공지능(AI) 보안 훈련 프로그램을 제작하는 어댑티브 보안(Adaptive Security)의 공동 창립자 브라이언롱(Brian Long)은 "가장 중요한 것은 반응 방식"이라며 "이러한 시나리오에 대비해 정신적 대응 모델을 훈련해야 한다"고 조언했다.

 

또한 가족 모두가 암호를 잊지 않도록 관리해야 한다. 가장 좋은 방법은 주기적인 연습이다. 이를 위해 3개월마다 알람이 울리도록 설정해 두고 가족들에게 암호를 확인시키는 방법을 활용할 수 있다. 비상 통화 발생 시 침착함을 유지하고, 비밀번호를 확인하며, 행동에 옮기기 전 신뢰할 수 있는 사람과 상의하는 프로토콜을 점검하는 습관이 필요하다. 벤즈(Benz) 씨는 "이러한 전화가 얼마나 시급하고 무서우며 심리적이고 현실적인지 알리기 위해 경험을 공유한다"며 "인식이야말로 가장 강력한 무기"라고 강조했다.

 

한국e마케팅저널 김수연 기자 |