이스트소프트의 보안 자회사 이스트시큐리티는 22일, 추석 연휴를 앞두고 인공지능 기술을 악용한 신종 명절 사기 4대 유형을 공개했다. 회사가 꼽은 유형은 몇 초 음성만으로 만드는 딥보이스와 딥페이크 영상통화 사기, 문법 오류가 거의 없는 AI 생성 맞춤형 피싱, 뱅킹·메신저·SNS를 함께 노리는 계정 탈취, 그리고 개인정보 유출 사고와 결합한 정밀 사칭이다.

이들 수법의 공통점은 피해자가 스스로 확인했다고 믿는 순간을 노린다는 점이다. 최근에는 짧은 음성 샘플만으로 지인의 목소리와 얼굴을 실시간으로 합성하는 기술이 범죄에 악용되고 있다. 생성형 AI의 발달로 피싱 문자의 어색한 문장도 줄었고, 유출된 개인정보가 더해지면서 이름과 소속까지 맞춘 메시지도 가능해졌다.

문자를 통해 원격제어 앱이 스마트폰에 설치되면 금융 정보뿐 아니라 메신저와 SNS 계정까지 함께 탈취될 수 있다. 이스트시큐리티는 가족만 아는 확인 방법을 미리 정하거나, 급전 요구를 받으면 기존에 알고 있던 번호로 다시 확인할 것을 권했다. 또 출처가 불분명한 앱 설치를 막고, 연휴 전 정보 유출 여부를 조회해 비밀번호를 정비하며, 의심 정황이 있으면 경찰청 112나 금융감독원 1332에 신고해야 한다고 밝혔다.