현대 인공지능 사기 및 정교한 디지털 사기로부터 우리 커뮤니티 보호하기

오스틴 한인회

우리 커뮤니티의 생계 보호

기술이 급속도로 발전하는 시대에 디지털 사기는 기존의 피싱 이메일이나 단순한 전화 속임수를 훨씬 넘어 진화했습니다. 오늘날의 사기꾼들은 정교한 인공지능, 사회 공학, 그리고 표적 조작을 활용하여 완전히 진짜처럼 보이는 사기를 실행합니다.

광역 오스틴 지역의 한인 가정과 지역 기업의 경제적 안녕과 보안을 보호하기 위한 노력의 일환으로, 오스틴 한인회(AKA)는 현대적인 사기 수법과 실행 가능한 방어 전략을 상세히 설명하는 이 종합 안내서를 발행했습니다.

범주 1: AI 기반 사칭 및 딥페이크 위협

1. AI 음성 복제 및 긴급 "가상 납치" 전화

범죄자들은 이제 소셜 미디어 비디오, 릴 또는 음성 메모에서 단 3초 분량의 녹음된 오디오만 있으면 특정인의 목소리를 정밀하게 복제한 AI를 만들 수 있습니다. 사기꾼들은 이 기술을 사용하여 한밤중에 가족에게 전화하여 사랑하는 사람의 정확한 목소리로 울면서 납치되었거나 심각한 위험에 처했다고 주장하며 즉각적인 몸값 지불을 요구합니다.

  • 자신을 보호하는 방법: 기밀의 가족 암호 (예: 가까운 가족만 아는 특정 임의의 단어)를 설정하십시오. 만약 긴급 협박 전화를 받으면 즉시 암호를 물어보십시오. AI 시스템과 사기꾼은 이를 만들어 낼 수 없습니다.

2. 딥페이크 화상 통화 및 이사회 사기

사기꾼들은 온라인 플랫폼에서 기업 임원 및 동료들의 공개된 비디오 녹화물을 수집하여 실시간 화상 회의 중에 실시간으로 상호 작용하는 AI 아바타를 생성합니다. 한 유명한 사건에서는 금융 직원이 참석한 화상 회의에서 다른 모든 참가자가 그의 동료 및 최고 재무 책임자의 AI 딥페이크인 것을 속아 2,500만 달러를 송금하는 피해를 입었습니다.

  • 자신을 보호하는 방법: 조직과 가족 기업은 중요한 금전적 이체를 실행하기 전에 비밀 구두 암호를 요구하는 등 로우테크 오프라인 인증 프로토콜을 도입해야 합니다.

3. AI 생성 제품 리뷰 조작

전자상거래 판매자들은 인공지능을 사용하여 소매 플랫폼에서 수천 개의 미묘하고 매우 사실적인 별 다섯 개 리뷰를 몇 초 만에 생성합니다. 소비자의 회의론을 극복하기 위해, AI 생성기는 의도적으로 사소하고 현실적인 불만 사항(예: 제품 뚜껑이 약간 시끄럽다고 언급하는 것 등)을 삽입하여 진정한 인간의 피드백을 시뮬레이션합니다.

  • 자신을 보호하는 방법: 총 별점을 무시하고, 대신 1점과 2점 리뷰를 검토하고, 제품이 단 일주일 만에 수백 개의 리뷰가 갑자기 급증했는지 확인하며, 독립적인 리뷰 분석 도구를 사용하십시오.

범주 2: 계정 탈취 및 사회 공학

4. 소셜 미디어 인증 코드 절도

사기꾼들은 Facebook Marketplace와 같은 플랫폼에서 판매자에게 연락하여 해당 품목에 즉각적인 관심을 표명한 다음, 정당성을 증명하기 위해 판매자의 휴대폰으로 전송된 "인증 코드"를 공유하도록 요청합니다. 실제로는 사기꾼이 판매자의 계정에서 암호 재설정 시도를 유발하며, 판매자에게 문자로 전송된 코드가 바로 인증 키입니다. 이 코드를 공유하면 사기꾼에게 계정 전체 제어 권한이 넘어가고, 사기꾼은 판매자를 사칭하여 친구들에게 긴급 송금을 요청합니다.

  • 자신을 보호하는 방법: 휴대폰으로 전송된 2단계 인증 또는 로그인 코드를 누구와도 공유하지 마십시오. 합법적인 구매자, 금융 기관 및 플랫폼 담당자는 절대 로그인 인증 코드를 요구하지 않습니다.

5. 해킹된 친구 계정 및 가짜 관리자 감사

사기꾼들은 소셜 미디어 또는 메시징 계정(예: Instagram 또는 Discord)을 해킹하고 피해자의 연락처에 메시지를 보내 계정을 사기로 "실수로 신고"했다고 주장합니다. 공식 플랫폼 관리자를 사칭하는 제3자가 대화에 참여하여 플래그를 해결하고 삭제를 방지하기 위해 피해자의 계정 암호를 요구합니다.

  • 자신을 보호하는 방법: 플랫폼 관리자는 절대 계정 암호를 요구하지 않습니다. 연락처에서 계정 문제에 대한 광적인 메시지를 보내는 경우, 즉시 해당 앱에서의 통신을 중단하고 친구에게 직접 전화하여 확인하십시오.

6. SIM 스와핑 및 셀룰러 하이재킹

사기꾼들은 과거 데이터 유출로부터 개인 데이터를 수집하고 이동통신사에 연락할 때 피해자를 사칭합니다. 그들은 이동통신사 담당자를 설득하여 피해자의 전화번호를 새 SIM 카드로 이전합니다. 이 과정이 완료되면, 피해자의 실제 휴대폰은 모든 신호를 잃게 되는 반면, 사기꾼은 모든 수신 문자 메시지를 받게 되어 은행 계좌, 이메일 주소 및 디지털 지갑의 암호를 재설정할 수 있습니다.

  • 자신을 보호하는 방법: 이동통신사에 연락하여 계정에 번호 이동 동결(port freeze) 또는 SIM 잠금(SIM lock)을 요청하십시오. 이는 서비스 이전을 위해 매장에서 실제 사진이 부착된 신분증을 요구합니다. SMS 기반 2단계 인증 대신 기기 기반 인증 앱으로 전환하십시오.

범주 3: 금융, 고용 및 물리적 사기

7. 개인 간 결제 "잘못된 번호" 함정

피해자는 Venmo와 같은 결제 앱에서 낯선 사람으로부터 거래가 실수였다고 주장하며 환불을 요청하는 예상치 못한 자금 입금(예: 500달러)을 받습니다. 초기 송금은 도난당한 신용카드로 자금이 조달되었기 때문에, 도난이 보고되면 결제 플랫폼은 결국 거래를 취소합니다. 피해자가 자발적으로 별도의 금액을 다시 송금하면, 실제 돈을 잃게 되고 원래 도난당한 신용카드 송금액은 사라집니다.

  • 자신을 보호하는 방법: 낯선 사람으로부터 받은 예상치 못한 결제를 수동으로 절대 돌려주지 마십시오. 거래를 고객 지원팀에 직접 신고하고 공식적으로 취소를 처리하도록 지시하십시오.

8. "돼지 도축(Pig Butchering)" 및 미확인 문자 암호화폐 함정

사기꾼들은 의도적인 "잘못된 번호" 문자 메시지를 통해 연락을 시작하고, 공손한 대화를 통해 몇 주 또는 몇 달 동안 장기적인 친분을 쌓습니다. 신뢰가 구축되면 사기꾼은 특정 암호화폐 또는 투자 플랫폼에서 수익성이 높은 수익에 대해 아무렇지도 않게 언급합니다. 이 플랫폼은 처음에는 소액의 수익 인출을 허용하여 신뢰를 구축하지만, 거액이 예치되면 사이트가 사라질 때까지 허위 인증 또는 세금 수수료를 핑계로 인출을 차단합니다.

  • 자신을 보호하는 방법: 금융 플랫폼이나 투자 기회를 제안하는 낯선 사람으로부터 온 미확인 메시지는 계산된 사기로 간주하십시오.

9. 사기성 기업 채용 및 신원 도용

사기꾼들은 그럴듯한 LinkedIn 프로필을 만들고 실제 회사 이름으로 가짜 채용 공고를 게시합니다. 라이브 화상 상호 작용 없이 진행된 신속한 인터뷰 과정 후, 피해자들은 공식적으로 보이는 합격 통지서를 받습니다. 온보딩 과정에서 지원자들은 직접 입금 설정을 위해 사회 보장 번호, 운전면허증 및 은행 정보를 제출하도록 지시받으며, 사실상 신원을 포기하게 됩니다.

  • 채용 담당자 확인: 채용 담당자의 이메일 주소가 Gmail이나 Yahoo와 같은 상업 서비스가 아닌 공식 회사 도메인 이름과 일치하는지 확인하십시오. 해당 회사의 공식 HR 부서에 공용 웹사이트를 통해 직접 연락하여 모든 채용 제안을 확인하십시오.

10. 조작된 주차 요금 징수기 QR 코드

사기꾼들은 접착식 QR 코드 스티커를 인쇄하여 공공 주차 요금 징수기의 합법적인 결제 코드 위에 부착합니다. 이 스티커를 스캔하면 운전자는 신용카드 번호, 만료일 및 청구 우편번호를 수집하기 위해 공식 도시 브랜딩으로 설계된 기만적인 결제 포털로 리디렉션됩니다.

  • 자신을 보호하는 방법: 공공 요금 징수기의 QR 코드 플레이트를 직접 확인하십시오. 공식 코드는 일반적으로 표면 스티커로 부착된 것이 아니라 금속에 삽입되거나 요금 징수기에 직접 인쇄되어 있습니다. 결제 세부 정보를 입력하기 전에 웹사이트 도메인을 확인하거나, 실제 카드 리더기 및 동전 투입구를 사용하도록 선택하십시오.

일상적인 경계를 위한 요약 체크리스트

음성 복제/납치

  • 주요 취약점: 감정적 공황 및 음성 모방
  • AKA 권장 조치: 사적인 가족 암호 설정.

인증 코드 사기

  • 주요 취약점: 플랫폼 보안 SMS에 대한 신뢰
  • AKA 권장 조치: 2FA 로그인 코드를 제3자와 절대 공유하지 마십시오.

잘못된 번호 결제

  • 주요 취약점: 잘못 배치된 자금을 돌려주려는 욕구
  • AKA 권장 조치: 직접 환불하지 말고 앱 지원팀에 연락하십시오.

SIM 스와핑 공격

  • 주요 취약점: 이동통신사 신원 확인
  • AKA 권장 조치: 번호 이동 동결/SIM 잠금을 활성화하고 인증 앱을 사용하십시오.

가짜 임원/화상 통화

  • 주요 취약점: 딥페이크 시각/청각 재현
  • AKA 권장 조치: 금융 거래 시 오프라인, 구두 암호 확인 의무화.

오스틴 한인회 유한회사(AKA)는 새로운 디지털 위험으로부터 지역 커뮤니티에 정보를 제공하고 지원하는 데 계속 전념하고 있습니다. 우리 모두의 보안과 생계를 보존하는 데 도움이 되도록 이 회보를 가족, 노인 및 지역 사업주와 공유하십시오(AustinKoreanAssociation.com).