화면 속 얼굴과 목소리, 완벽하게 본인처럼 보입니다
영상 통화가 걸려오고 화면에 익숙한 상사나 가족이 나타나서 급박하게 상황을 설명하며 즉시 송금을 요청하는 경우가 있다. 심지어는 정상적으로 대화하며 당신이 무심코 던지는 질문에도 대답을 할 수 있다. 이러한 상황은 최근 전 세계적으로 발생하는 사기 사건에서 자주 보이고 있으며, 그 뒤에 있는 기술이 실시간 딥페이크입니다. 즉시 얼굴과 목소리 변환 기술을 결합하여 실제처럼 보이는 영상 통화를 조작하는 데 사용됩니다.
실시간 딥페이크 기술이 실제로 할 수 있는 것
딥페이크 기술의 핵심 원리는 목표 대상을 위한 많은 얼굴 이미지와 음성 샘플을 수집하여, 공격자의 얼굴 동작과 목소리를 목표 대상의 외모와 음성으로 즉시 변환할 수 있는 시스템을 훈련시키는 것입니다. 최근 이 기술의 실시간 계산 능력이 크게 향상되어, 조작된 이미지가 영상 통화의 즉각적인 상호작용 속도에 따라 따라올 수 있게 되었습니다. 과거에는 미리 녹화된 비디오에만 사용되었지만, 현재는 실시간으로도 가능해졌습니다. 그러나 실시간 딥페이크 기술에는 여전히 기술적 한계가 있습니다. 특히 네트워크 신호가 불안정하거나, 조명 조건이 복잡하거나, 상대방에게 예기치 않은 행동을 요구하는 경우에는 결함이 쉽게 발생할 수 있습니다. 이는 이 기술이 일정 부분 속일 수 있는 능력을 가지고 있지만, 완벽하지 않다는 것을 나타냅니다. 이러한 한계를 이해하는 것이 진위 여부를 판단하는 중요한 접근 포인트입니다.
통화 중에 시도해볼 수 있는 몇 가지 검증 방법
1 상대에게 미리 준비되지 않은 행동을 요청해보세요. 예를 들어, 갑자기 고개를 돌려 옆 얼굴을 보여주거나, 손으로 얼굴 앞에서 빠르게 움직이는 것이 있습니다. 딥페이크 기술은 비예상적인 실시간 동작 변화 처리에서 화면 왜곡, 얼굴 왜곡 또는 딜레이 현상이 쉽게 나타납니다. 2 본인만 알고 있는 구체적인 세부 사항을 질문해보세요. 이 내용은 비밀 정보일 필요는 없습니다. 단순히 양자 간에만 알 수 있는 작은 일들, 예를 들어 마지막 만났을 때 무엇을 먹었는지, 어떤 공통 친구의 근황 같은 것들입니다. 딥페이크 기술은 외모와 목소리를 복제할 수 있지만, 실제 기억 속에만 존재하는 세부적인 사항을 알아낼 수는 없습니다. 3 전화가 끊기면 독립된 경로를 통해 상대방과 다시 연락하세요. 예를 들어, 방금 걸려온 전화번호로 재전화를 하지 말고, 상대방이 원래 잘 아는 전화번호로 직접 전화해 보세요. 만약 상대방이 전화를 받고 방금 통화했던 영상 통화에 대해 전혀 알지 못한다면, 방금 통화한 것이 조작된 것임을 확인할 수 있습니다.
만약 자신이나 가족이 이러한 딥페이크 영상 사기를 당했다면, 또는 이미 송금을 했을 경우, 즉시 통화 스크린샷과 송금 기록을 보존하고, 가능한 한 빨리 은행과 경찰에 신고하세요. VexelOps는 상황을 명확히 하는 데 일부 도움을 줄 수 있습니다.
딥페이크 영상 사기에 대해 사용자들이 가장 자주 묻는 질문들
사기가 어떻게 충분한 얼굴 및 음성 자료를 확보할 수 있는가?
대부분의 피해 사례에서 공격자가 확보한 자료 출처는 대개 목표 대상이 소셜 미디어 플랫폼에 공개한 콘텐츠입니다. 예를 들어, 비디오 포스트, 라이브 방송 녹화, 공개 강연이나 인터뷰 클립 등이 해당됩니다. 이러한 공개 자료는 충분한 시간과 다양한 각도를 쌓으면 딥페이크 모델을 훈련하는 데 사용될 수 있는 기회를 제공합니다. 이것이 최근 공적 인물이나 고위 경영진이 소셜 플랫폼에 많은 명확하고 다양한 각도의 영상 콘텐츠를 게시할 때, 이러한 자료의 악용 위험을 고려해야 한다고 조언하는 보안 권고가 생긴 이유입니다. 완전히 공유하지 말라는 것이 아니라, 공유의 범위와 빈도를 평가하라는 것입니다.
영상 통화 외에도, 음성 전화도 딥페이크가 가능한가?
가능합니다. 그리고 음성 딥페이크는 기술적 장벽에서 보통 실시간 영상 얼굴 전환보다 더 쉽게 구현됩니다. 왜냐하면 음성 샘플을 확보하기가 상대적으로 쉽고, 훈련에 필요한 연산 자원도 낮기 때문입니다. 최근 많은 사기 사건이 순수 음성 전화를 통해 진행되어 가족이나 상사로 가장하여 긴급하게 도움을 요청하며, 목소리는 본인과 거의 동일하게 들립니다. 음성 전화에서도 앞서 언급한 검증 논리가 동일하게 적용됩니다. 끊고 나서 본래 익숙한 연락 방법을 통해 확인하는 것이 가장 신뢰할 수 있는 대응 방법이며, 영상이거나 순수 음성이든 상관없이 같은 검증 논리가 적용됩니다.
회사는 직원이 사기를 당할 위험을 줄이기 위해 어떤 대응 체계를 구축해야 할까?
기업 측면에서는 긴급 송금이나 큰 금액의 지출 요청과 관련하여 명확한 자금 이동 검증 프로세스를 설정하는 것을 고려해야 합니다. 지시가 영상, 전화, 실시간 메시징 앱 등 어떤 통신 경로에서 오든 상관없이, 이러한 요청은 반드시 미리 약속된 독립적인 경로를 통해 2차 확인을 해야만 관련 작업을 수행할 수 있도록 해야 합니다. 또한 직원들에게 딥페이크 사기 사건에 대한 인식 교육을 정기적으로 진행하여, 팀이 이러한 기술의 존재와 작동 방식에 대해 이해하도록 하고, 단순히 개인의 경각심에 의존하기보다 전체 위험을 보다 효과적으로 줄일 수 있도록 해야 합니다.
핵심 사항: 실시간 딥페이크 기술은 외모와 목소리를 복제할 수 있지만, 갑작스러운 예상치 못한 행동에는 대응할 수 없으며, 실제 기억에만 존재하는 세부 사항을 알지 못합니다. 긴급 송금 요청에 직면했을 때는 전화를 끊고 익숙한 채널을 통해 다시 확인하는 것이 이와 같은 사기를 식별하는 가장 신뢰할 수 있는 방법입니다.