사랑하는 사람과의 비밀 코드가 AI 사기 전화를 막을 수 있다고 사이버 보안 전문가가 경고합니다.
인공지능으로 인해 온라인 사칭 사기가 점점 더 설득력을 얻고 있는 가운데, 한 사이버 보안 책임자는 딥페이크 사기 시도로부터 보호하기 위해 가족 및 친구와 함께 비밀 비밀번호를 만들 것을 촉구하고 있습니다.
사이버 보안 회사 EclecticIQ의 CEO이자 전 미국 정부 고문인 코디 배로우는 사이버 범죄자들이 AI를 이용해 목소리와 얼굴을 모방할 수 있게 되면서 공격에 필요한 기술력이 낮아졌다고 말했습니다.
배로는 기자협회와의 인터뷰에서 의심스러운 전화나 영상 메시지를 받을 경우 서로의 신원을 확인하기 위해 비공개 코드를 사용하기로 합의한 방법을 공유했습니다.
그는 설명했습니다,
"아내와 저는 최근 몇 달 동안 실제 저나 실제 그녀만이 알 수 있는 비밀 코드를 만들어서 우리 중 한 명이 우리처럼 보이고 들리는 FaceTime 영상이나 WhatsApp 영상으로 돈을 요구하거나 도움을 요청하는(매우 무서운) 메시지를 받으면 그 코드를 사용하여 상대가 맞는 사람인지 확인할 수 있도록 했습니다."
온라인에서 더 쉽게 사기를 치는 AI 도구
Barrow는 현재 강력한 AI 도구가 널리 보급되어 사기꾼들이 훔친 데이터를 사용하여 믿을 수 있는 피싱 이메일이나 가짜 동영상을 제작할 수 있게 되었다고 말합니다.
EclecticIQ의 CEO인 코디 배로우는 국방부와 NSA에서 20년 이상의 경력을 쌓은 사이버 보안 베테랑으로, 이전에 회사의 최고 전략 책임자를 역임한 바 있습니다.
그는 긍정했습니다,
"AI는 거대합니다. 단순한 과대광고가 아닙니다. 그렇게 무시하기는 매우 쉽지만 실제로는 그렇지 않습니다."
그는 가짜 콘텐츠 제작이 점점 더 쉬워지면서 기술 지식이 부족한 사람들도 사칭 공격에 쉽게 접근할 수 있게 되었다고 덧붙였습니다.
그는 또한 비영어권 위협 공격자들이 AI를 사용하여 자연스러운 언어를 복제하고 영어권 공격자들 사이에서 신뢰를 악용할 수 있기 때문에 이제 비영어권 공격자들이 더 큰 위험을 초래할 수 있다고 경고했습니다.
대부분의 사람들이 이미 온라인에서 피해를 입었습니다.
최근 몇 년 동안 수백만 건의 데이터 유출 사고가 발생한 가운데, Barrow는 인터넷을 사용해 본 사람이라면 대부분 개인 데이터가 어느 시점에서 노출되었을 가능성이 높다고 생각합니다.
이렇게 하면 사기꾼이 연락처에 액세스하여 다른 사람의 신원을 복제할 가능성이 높아집니다.
배로는 말했다,
"컴퓨터나 인터넷을 사용해 본 사람이라면 누구나 보안되지 않은 비밀번호로 인해 어느 단계에서 유출된 오래된 이메일 계정을 가지고 있을 것입니다."
그는 덧붙였습니다,
"해당 이메일이 유출되었고 누군가 연락처 목록을 훔쳤습니다."
사기꾼은 이러한 연락처 목록을 사용하여 AI를 통해 해당 사람의 목소리, 이미지, 글쓰기 스타일을 모방하여 그럴듯한 사칭을 할 수 있습니다.
그는 이러한 사기에 가장 취약한 사람들은 디지털 위협에 대한 인식이 부족한 경우가 많기 때문에 아주 어린이나 노인이라고 덧붙였습니다.
3억 파운드 규모의 M&S 사이버 침해 사고에 대한 인적 오류의 책임
Barrow의 경고는 마크스 앤 스펜서에 대한 사이버 공격이 발생한 후 이 소매업체가 사람의 실수라고 비난한 데 따른 것입니다.
해커들은 소셜 엔지니어링 전술을 사용하여 타사 공급업체를 통해 시스템에 액세스했으며, 이로 인해 약 3억 파운드의 피해가 발생했습니다.
서비스 중단은 최소 7월까지 지속될 것으로 예상됩니다.
공격자들은 직원을 더 효과적으로 조종하기 위해 유창한 영어를 사용한 것으로 추정됩니다.
배로는 다중 인증과 같은 일상적인 보안 단계에 익숙해지면 안일해져 공격자가 악용하는 취약점이 발생할 수 있다고 설명했습니다.
그는 이렇게 말했습니다,
"사람들은 휴대폰 인증 코드를 입력하고 모든 프롬프트를 수행하는 데 익숙합니다. 따라서 영어를 모국어로 사용하는 이 위협 행위자가 사람들을 속여 이러한 절차를 거치고 다단계 인증을 악용하여 이러한 매장에 침입하는 것은 비교적 간단한 일이었습니다."
비밀 비밀번호가 일반적인 관행이 될까요?
사적인 문구나 단어에 동의하는 간단한 해결책처럼 보이는 것이 곧 디지털 안전의 필수 요소가 될 수 있습니다.
Barrow는 사칭 사기가 계속 증가함에 따라 사람들이 결국 이 습관을 널리 채택할 것이라고 믿습니다.
그는 이렇게 말했습니다,
"2025년 5월에 극적으로 들릴지 모르지만, 몇 달은 아니더라도 몇 년 안에 사람들이 뒤돌아보며 '그래, 그렇게 했어야 했어'라고 말할 것이라고 확신합니다."
그는 다음과 같이 조언했습니다,
"특히 연로한 가족 구성원이 많거나 어린 가족 구성원이 있는 경우라면 누구나 해야 한다고 생각합니다."
2024년 12월, FBI는 음성 복제 사기에 대응하기 위해 비밀 가족 비밀번호를 사용할 것을 권고하기도 했습니다.