목소리가 본인처럼 들리는 것이 더 이상 충분하지 않다
AI 음성 변경과 딥페이크 영상으로 인해 '친숙한 사람처럼 들린다'는 것이 신원을 입증하는 요소가 되지 않는다. 판단의 초점은 기술의 흔적이 얼마나 명확한지가 아니라, 상대방이 무엇을 요구하는가에 있다.
요구 사항이 고위험 행동인지 확인하기
돈을 빌리거나 송금하기, 상품권 구매, 문자 인증 코드 제공, 계정 비밀번호 제공, 원격 제어 도구 설치, 대화를 낯선 플랫폼으로 전환하기, 타인에게 알리지 말 것을 요구하는 것은 모두 고위험 신호다. 목소리와 영상이 본인과 닮아 있더라도 일시 중지해야 한다.
사기꾼이 사용하는 압력은 기술이 아니라 시간이다. 그는 당신에게 지금 처리하지 않으면 구제, 직업 기회 또는 결제 기한을 놓칠 것이라고 느끼게 만든다. 급할수록 확인 절차를 정상적인 경로로 되돌려야 한다.
이차 확인은 다른 경로로 진행하기
원래의 대화에서 '당신이 본인인가요?'라고 묻지 말고, 원래 알고 있던 전화, 회사 연락처, 공식 앱, 기업 이메일 또는 공동 친구를 통해 확인해야 한다. 상대방이 고객 서비스라고 주장하면 공식 웹사이트 또는 앱으로 돌아가고, 상대방이 상사라고 주장하면 회사의 기존 프로세스를 사용하여 확인해야 한다.
확인 질문은 공개 자료에만 의존하지 말기
생일, 회사, 학교, 가족 호칭은 이미 커뮤니티나 유출된 데이터에 나타났을 수 있다. 보다 효과적인 방법은 최근의 공동 경험, 비공식 세부사항 또는 상대방에게 기존 경로를 통해 응답하도록 요구하는 것이다. 계속해서 너의 확인을 방해하는 것 자체가 위험 신호다.
이미 정보를 제공한 경우, 증거를 보존한 후 손실 방지해야 한다
만약 인증 코드, 비밀번호 또는 결제 정보를 이미 제공했다면, 대화, 음성, 영상 시간, 계정 ID, 전화, 결제 기록 및 의심스러운 링크를 먼저 보존해야 한다. 그 다음, 공식 경로를 통해 관련 계정 비밀번호를 변경하고, 로그인 장치를 점검하며, 은행, 결제 플랫폼 또는 거래소에 연락해야 한다. 암호 화폐 거래인 경우 거래 해시 및 지갑 주소를 보존해야 한다.
돈, 계정, 인증 코드 또는 원격 제어 요청이 있을 때는 항상 다른 경로로 확인해야 한다. 이는 각종 합성 흔적을 식별하려고 시도하는 것보다 훨씬 더 신뢰할 수 있다.