호앙 오안(가명)은 하노이 의 사무직 직원입니다. 페이스북 메신저로 친구와 대화하던 중, 오안의 친구는 작별 인사를 하고 대화를 끊었지만, 갑자기 문자 메시지로 돌아와 돈을 빌리고 싶다며 은행 계좌로 이체해 달라고 제안했습니다.

계좌 이름이 친구 이름과 일치했지만, 황 오안은 여전히 의심스러워서 확인을 위해 화상 통화를 요청했습니다. 친구는 즉시 동의했지만, 친구의 설명에 따르면 "인터넷 지연"으로 인해 통화는 몇 초밖에 지속되지 않았습니다. 화상 통화에서 친구의 얼굴과 목소리가 똑같다는 것을 확인한 황 오안은 더 이상 의심하지 않고 돈을 이체했습니다. 하지만 이체가 성공적으로 이루어진 후에야 이 사용자는 자신이 해커의 함정에 빠졌다는 것을 깨달았습니다.

사용자 오류 1.jpg
피험자들은 AI가 생성한 가짜 이미지와 음성으로 화상 통화를 진행해 사용자의 자산을 속이고 횡령했습니다. (사진 제공: Bkav)

호앙 오안 사용자의 사례는 인공지능 기술을 사용하여 피해자의 친구와 친척의 이미지와 음성을 만들어 속여 재산을 횡령하는 사기 집단의 함정에 빠진 수많은 피해자 중 하나일 뿐입니다.

Bkav 전문가들은 2023년 하반기, 특히 2024년 음력설 무렵에 이 정보 보안 회사가 위와 유사한 사기 사건에 대한 피해자들의 신고와 도움 요청을 지속적으로 받았다고 밝혔습니다.

해당 회사 전문가의 분석에 따르면, Hoang Oanh 사용자의 경우 악의적인 사람들이 Facebook 계정을 장악했지만 즉시 완전히 장악하지는 않고 비밀리에 따라가면서 피해자인 척하고 친구와 가족에게 돈을 빌릴 기회만 노렸습니다.

사기꾼들은 AI를 사용하여 페이스북 계정 소유자의 얼굴과 음성을 합성한 가짜 영상(딥페이크)을 만들었습니다. 본인 확인을 위해 영상 통화를 요청하자, 통화를 수락했지만 발각되지 않으려고 재빨리 통화를 끊었습니다.

Bkav 악성코드 연구 센터 소장인 응우옌 티엔 닷 씨는 사용자가 화상 통화를 할 때 친척이나 친구의 얼굴과 목소리를 본다고 해서 반드시 그 사람과 대화하는 것은 아니라고 강조했습니다. 최근 딥페이크와 인공지능 기술을 이용한 금융 사기에 많은 사람들이 피해를 보고 있습니다.

"AI를 통해 사용자 데이터를 수집하고 분석하는 능력은 정교한 사기 전략을 수립할 수 있게 해줍니다. 또한 딥페이크와 GPT를 결합할 경우 사기 시나리오의 복잡성이 증가하여 사기 탐지가 훨씬 더 어려워질 것입니다."라고 응 우옌 티엔 닷 씨는 말했습니다.

Bkav 전문가들은 사용자들에게 특히 주의를 기울이고, 개인 정보(신분증, 은행 계좌, OTP 코드 등)를 제공하지 말 것을 권고합니다. 전화, 소셜 네트워크 또는 사기 징후가 있는 웹사이트를 통해 낯선 사람에게 자금을 이체하지 마십시오. 소셜 네트워크를 통해 계좌로 자금을 빌리거나 이체하려는 요청이 있는 경우, 사용자는 전화 또는 기타 통신 채널을 통해 확인하는 등 다른 인증 방법을 사용해야 합니다.

전문가들은 2024년 사이버 공격 추세를 예측하면서 AI의 급속한 발전이 명확한 이점을 가져올 뿐만 아니라 사이버 보안에 상당한 위험을 초래한다는 데 동의합니다.

오늘날 기업과 조직이 AI 기술에 직면할 때 가장 큰 과제는 사기 및 지능형 지속 위협(APT)입니다. 특히 딥페이크와 GPT가 결합될 경우 사기 시나리오는 더욱 복잡해지고 있습니다. AI를 통해 사용자 데이터를 수집하고 분석할 수 있게 되면 정교한 사기 전략을 수립할 수 있게 되어 사용자가 사기 행위를 식별하기가 더욱 어려워집니다.

AI 보안 강화는 앞으로의 확실한 추세입니다. 국제 사회는 AI의 잠재적 위험에 대한 사용자의 지식과 인식을 높이는 동시에 새로운 보안 대책을 마련하기 위해 긴밀히 협력해야 할 것입니다.

가짜 브랜드 메시지를 퍼뜨리는 사기에 주의하세요

가짜 브랜드 메시지를 퍼뜨리는 사기에 주의하세요

정보보안부( 정보통신부 )에 따르면, 가짜 브랜드 메시지를 퍼뜨리는 것은 베트남 사이버 공간에서 발생하는 24가지 사기 유형 중 하나입니다.
2024년 설 연휴 기간 온라인 사기 5가지에 대한 경고

2024년 설 연휴 기간 온라인 사기 5가지에 대한 경고

정보통신부 정보보호과는 사기꾼들이 2024년 설 연휴 동안 사람들의 정보와 자산을 훔치기 위해 사용할 가능성이 높은 온라인 사기 수법 5가지를 지적했습니다.
베트남에서 가장 많이 발생하는 피싱 공격은 기관을 사칭하는 방식으로 전체의 9%를 차지합니다.

베트남에서 가장 많이 발생하는 피싱 공격은 기관을 사칭하는 방식으로 전체의 9%를 차지합니다.

Viettel 사이버 보안 전문가들은 최근 발간한 보고서에서 작년에 베트남 당국을 겨냥한 가짜 공격이 증가했으며, 이는 전체 사기 및 가짜 공격의 9%를 차지했다고 지적했습니다.