지식 AI

홍콩 딥페이크 사기 사건: 영상통화 속 CFO가 전부 가짜였다

광고 · 쿠팡 파트너스

이 포스팅은 쿠팡 파트너스 활동의 일환으로, 이에 따른 일정액의 수수료를 제공받습니다.

전부 가짜였던 영상회의

영상통화 화면 속에 있던 회사의 최고 재무 책임자도, 함께 앉아 있던 동료 직원들도 알고 보니 단 한 명도 진짜가 아니었다면 믿겠는가. 2024년 홍콩의 한 직원은 그 가짜들의 지시를 그대로 믿고 2500만 달러를 순순히 송금하고 말았다. 우리 돈으로 300억 원이 훌쩍 넘는 어마어마한 액수였다. 회의에 참석한 모든 얼굴과 목소리가 인공지능으로 만든 가짜였다는 사실은 전 세계에 큰 충격을 안겼다. 이 사건은 인공지능이 만든 가짜, 즉 딥페이크가 얼마나 위험한 무기가 될 수 있는지를 보여 준 대표적인 사례로 남았다. 한 번의 영상회의가 어떻게 이토록 큰 피해를 불렀을까. 이 이야기는 인공지능 시대를 살아가는 우리 모두에게 서늘한 경고를 던진다.

딥페이크라는 무기

이 사건의 중심에는 딥페이크라는 기술이 자리 잡고 있었다. 딥페이크는 인공지능을 이용해 특정 인물의 얼굴과 목소리를 감쪽같이 흉내 내는 기술이다. 인터넷에 공개된 영상과 음성만 충분히 모으면 인공지능은 그 사람이 실제로 하지 않은 말과 행동까지 진짜처럼 만들어 낸다. 사기꾼들은 바로 이 기술에 눈을 돌렸다. 그들은 세계적인 한 다국적 기업을 표적으로 삼았다. 그리고 그 회사 임원들이 여러 행사에서 공개한 영상과 음성을 조용히 그러모으기 시작했다. 완벽한 가짜를 만들기 위한 치밀하고 은밀한 준비였다. 평범해 보이던 그 임원들의 영상이 곧 거대한 사기의 재료가 될 줄은 아무도 몰랐다. 우리가 무심코 인터넷에 남긴 영상 한 조각이 누군가의 손에서 무기가 될 수 있다는 사실은 결코 가볍지 않다.

사기의 첫 단추

모든 일은 한 통의 수상한 메시지에서 시작되었다. 2024년 초 홍콩 지사에서 일하던 한 재무 담당 직원에게 메시지가 도착했다. 회사의 영국 본사에 있는 최고 재무 책임자가 보낸 것처럼 감쪽같이 꾸며진 메시지였다. 내용은 비밀리에 큰돈을 송금해야 한다는 것이었다. 직원은 처음엔 당연히 고개를 갸웃했다. 어딘가 수상하고 석연치 않은 구석이 분명히 있었기 때문이다. 사실 이 순간 직원의 의심은 지극히 정상적인 반응이었다. 갑작스러운 비밀 송금 요구는 전형적인 사기의 신호이기 때문이다. 그러나 바로 그 의심을 무너뜨리기 위해 사기꾼들은 훨씬 더 정교한 다음 단계의 함정을 준비하고 있었다. 그들의 진짜 무기는 아직 등장하지 않았다.

가짜들의 영상회의

직원의 의심을 말끔히 지우기 위해 사기꾼들은 영상통화를 제안했다. 화면이 켜지자 그곳에는 낯익은 얼굴들이 여럿 앉아 있었다. 회사의 최고 재무 책임자는 물론이고 평소 알고 지내던 동료 직원들의 모습까지 또렷하게 보였다. 그들은 자연스럽게 서로 말을 주고받으며 직원에게 송금을 지시했다. 목소리도 표정도 말투도 평소 그대로였다. 직원의 의심은 순식간에 눈 녹듯 사라졌다. 하지만 그 화면 속 사람들은 단 한 명의 예외도 없이 전부 인공지능이 만들어 낸 가짜였다. 진짜 사람은 그 회의 어디에도 존재하지 않았다. 직원은 그 사실을 꿈에도 알지 못한 채 지시를 그대로 따르고 말았다. 여러 사람이 함께 있는 회의라는 형식이 오히려 직원의 경계심을 완전히 무너뜨렸다.

완벽한 가짜의 지시

영상 속 가짜 임원은 진짜 임원과 조금도 다르지 않은 목소리로 지시를 내렸다. 그는 화면 너머의 직원을 지그시 바라보며 이건 극비 사안이니 지금 바로 처리해 달라고 말했다. 그 한마디에는 오랜 상사만이 지닐 법한 특유의 무게가 실려 있었다. 직원은 눈앞의 얼굴과 목소리를 믿지 않을 이유가 조금도 없었다. 자신이 지금 가짜와 대화하고 있다는 것을 그 순간에는 상상조차 할 수 없었다. 인공지능이 만든 완벽한 가짜 앞에서 사람의 눈과 귀는 너무나 쉽게 속아 넘어갔다. 극비라는 말은 직원이 다른 동료에게 이 일을 확인할 통로마저 막아 버렸다. 심리적 압박과 완벽한 기술이 결합하자, 사람의 판단력은 무력해질 수밖에 없었다.

왜 완벽하게 속았나

이 대담한 사기가 성공한 데에는 여러 이유가 한꺼번에 겹쳐 있었다. 첫 번째로, 딥페이크로 만든 얼굴과 목소리가 진짜와 구별하기 어려울 만큼 정교했다. 두 번째로, 사기꾼들은 여러 명의 가짜를 한꺼번에 등장시켜 직원을 완벽하게 포위했다. 혼자만 이상하다고 느끼기 어려운 상황을 일부러 만들어 낸 것이다. 세 번째로, 극비라는 말로 직원이 다른 사람에게 확인할 틈조차 주지 않았다. 이 세 가지가 맞물리자 평소 신중하던 직원마저 감쪽같이 넘어가고 말았다. 결국 직원은 하루 동안 무려 열다섯 번에 걸쳐 시키는 대로 돈을 나누어 보냈다. 그렇게 하루 만에 빠져나간 돈은 2500만 달러에 달했다. 기술과 심리를 교묘하게 결합한 이 수법은, 누구라도 표적이 될 수 있음을 보여 준다.

진짜와 가짜의 경계

이 사건이 유독 무서운 이유는 진짜와 가짜의 차이가 사실상 사라졌다는 데 있다. 진짜 임원은 그 시각 영국 본사에 멀쩡히 있었고 이 사기와는 아무런 관련도 없었다. 반면 화면 속 가짜 임원은 진짜의 얼굴과 목소리를 그대로 빼닮은 인공지능이었다. 두 사람은 겉으로 보기에 조금도 다르지 않았다. 예전 같으면 직접 얼굴을 보고 목소리를 들으면 진짜임을 확인할 수 있었다. 그러나 이제는 눈으로 보고 귀로 듣는 것마저 더 이상 완전히 믿을 수 없는 시대가 되고 말았다. 우리가 오랫동안 진실을 판단하던 가장 기본적인 감각이 흔들리기 시작한 것이다. 이것이 딥페이크가 던지는 가장 근본적인 위협이다.

사기의 전 과정

이 충격적인 사기를 시간순으로 따라가 보자. 사건이 벌어지기 훨씬 전부터 사기꾼들은 표적으로 삼은 임원들의 공개 영상과 음성을 미리 잔뜩 모아 두었다. 2024년 초 그들은 홍콩의 직원에게 비밀 송금을 요구하는 메시지를 보냈다. 이어서 딥페이크로 정교하게 꾸민 가짜 영상회의로 직원의 의심을 완전히 지워 버렸다. 믿음이 생긴 직원은 그날 하루에만 열다섯 번에 걸쳐 돈을 나누어 송금했다. 그리고 뒤늦게 본사에 직접 확인하고 나서야 모든 것이 감쪽같은 사기였음이 드러났다. 하지만 그때는 이미 돈도 범인도 흔적 없이 사라진 뒤였다. 치밀하게 짜인 이 함정은 오랜 준비 끝에 단 하루 만에 실행되었다.

눈으로 본 것도 못 믿는 시대

이 사건은 인공지능 시대의 새로운 위협을 온 세상에 똑똑히 알렸다. 한 보안 전문가는 이제는 눈으로 본 것조차 함부로 믿어서는 안 되는 시대라고 무겁게 경고했다. 딥페이크 기술이 점점 정교해지면서 영상통화 속 얼굴마저 가짜일 수 있게 되었다. 그래서 전문가들은 아무리 익숙한 얼굴이 시키더라도 큰돈이 오가는 지시는 반드시 다른 경로로 한 번 더 확인하라고 거듭 당부한다. 인공지능이 만든 거짓을 이겨 내는 마지막 방패는 결국 사람의 침착한 의심과 확인 절차뿐이다. 기술이 아무리 발전해도, 잠시 멈춰 확인하는 습관 하나가 가장 강력한 방어가 된다.

숫자로 보는 사기

이 놀라운 사건을 숫자로 정리하면 그 무게가 더욱 또렷해진다. 가짜 회의에 속은 직원이 하루 동안 송금한 돈은 무려 2500만 달러에 달했다. 그 큰돈은 단 한 번이 아니라 무려 열다섯 번에 걸쳐 조금씩 나뉘어 빠져나갔다. 그리고 사건이 세상에 알려진 뒤로도 붙잡힌 범인은 단 한 명도 없었다. 사라진 돈 역시 끝내 되찾지 못했다. 차가운 숫자 뒤에는 인공지능이 만든 가짜가 얼마나 위험한지를 보여 주는 서늘한 경고가 남았다. 이 숫자들은 단순한 피해 기록이 아니라, 다가올 시대에 우리가 마주할 위협을 미리 보여 주는 신호탄이다.

무엇을 경계해야 하나

오늘날 이 사건은 인공지능 사기의 위험을 이야기할 때 결코 빠지지 않는 상징적인 사례가 되었다. 단 한 번의 영상회의가 이토록 큰 피해를 부를 수 있다는 사실은 전 세계에 큰 충격을 안겼다. 이후 많은 기업이 큰돈을 송금할 때 영상만으로는 상대를 믿지 않고 여러 단계로 다시 확인하는 절차를 새로 마련했다. 또한 임원들의 얼굴과 목소리가 함부로 악용되지 않도록 관리하는 방법도 진지하게 고민하기 시작했다. 값비싼 피해였지만 이 사건은 인공지능 시대에 우리가 무엇을 경계해야 하는지를 가장 생생하게 일깨워 주었다. 인공지능은 이제 사람의 얼굴과 목소리마저 감쪽같이 흉내 낼 수 있게 되었다. 그래서 눈으로 보고 귀로 듣는 것만으로는 더 이상 진짜와 가짜를 가려내기 어려운 시대가 왔다. 익숙한 얼굴이 무언가를 다급하게 요구할수록 우리는 오히려 한 번 더 멈춰 서서 확인해야 한다. 다음에 화면 너머로 마주할 그 얼굴은 과연 진짜일까.

딥페이크 사기, 어떻게 막을까

딥페이크 사기가 무서운 이유는 우리가 진실을 판단하던 가장 기본적인 감각인 눈과 귀를 무력화하기 때문이다. 그렇다면 이런 사기를 막으려면 어떻게 해야 할까. 첫 번째로, 큰돈이 오가는 지시는 아무리 익숙한 얼굴이 요구하더라도 반드시 다른 경로로 한 번 더 확인해야 한다. 영상통화 외에 미리 약속된 전화번호로 직접 연락하거나, 사전에 정한 확인 질문을 던지는 것이 효과적이다. 두 번째로, 극비나 긴급이라는 말로 확인을 재촉하는 요구일수록 오히려 더 의심해야 한다. 사기꾼들은 언제나 피해자가 생각할 시간을 빼앗으려 하기 때문이다. 세 번째로, 회사 차원에서 큰 금액의 송금에는 여러 사람의 승인을 거치는 절차를 만들어 두어야 한다. 한 사람의 판단만으로 큰돈이 움직이지 않도록 하는 것이다. 또한 우리 개개인도 인터넷에 자신의 얼굴과 목소리가 담긴 영상을 올릴 때 그것이 악용될 수 있다는 점을 염두에 둘 필요가 있다. 딥페이크 기술은 앞으로 더욱 정교해질 것이고, 이런 사기 역시 더 교묘해질 것이다. 하지만 기술이 아무리 발전해도 변하지 않는 진실이 하나 있다. 다급할수록 잠시 멈춰 확인하는 침착함, 바로 그것이 인공지능이 만든 거짓을 이겨 내는 가장 확실한 방패라는 사실이다. 홍콩의 그 하루가 우리에게 남긴 교훈은 결코 남의 이야기가 아니다. 오늘도 어디선가 누군가의 얼굴과 목소리가 조용히 수집되고 있을지 모른다. 그리고 그 조각들은 언제든 우리를 향한 무기로 되돌아올 수 있다. 결국 인공지능 시대의 안전은 화려한 기술이 아니라, 한 번 더 확인하는 우리의 작은 습관에서 시작된다.

광고 · AliExpress

AliExpress 추천 상품

이 링크를 통해 구매 시 일정액의 수수료를 제공받습니다.