코인 매입
시장
현물
선물
재테크
이벤트
더 알아보기
reward-center초보자 존
아카데미세부 정보
AI
Privacy

피싱 2.0: 딥페이크 및 AI 기반 암호화폐 사기 인식하기

CoinEx logo
게시일:
8m

인공지능(AI) 기술의 사용이 기하급수적으로 증가함에 따라, 피싱 사기는 이제 과거의 가짜 이메일과 의심스러운 링크보다 훨씬 더 복잡한 형태를 띠게 되었습니다. 사이버 범죄자들은 현재 딥페이크 비디오, AI 생성 음성 및 설득력 있는 합성 텍스트를 사용하여 암호화폐 사용자들을 속이고 있습니다. 이러한 새로운 사기 수법은 피싱 2.0이며, 이는 여러분의 자산과 개인 정보에 위험을 초래합니다.

여기서는 딥페이크와 AI 기반 사기가 어떻게 작동하는지, 이를 어떻게 탐지할 수 있는지, 그리고 암호화폐의 역동적인 디지털 세계에서 자신을 보호하기 위해 무엇을 할 수 있는지 논의할 것입니다.

피싱 2.0이란 무엇인가요?

피싱 2.0은 AI 기반 도구의 도움으로 사기를 더욱 믿을 수 있고 인식하기 어렵게 만드는 차세대 피싱 공격을 의미합니다. 전통적인 피싱 이메일에서 볼 수 있었던 맞춤법 오류나 저품질의 모방 웹사이트를 사용하는 대신, 이러한 사기는 AI를 사용하여:

  • 공식 거래소 메시지처럼 들리는 완벽한 이메일을 보냅니다.
  • 가짜 프로젝트를 홍보하는 인플루언서나 임원진의 딥페이크 비디오를 만듭니다.
  • AI 음성 합성을 사용하여 회사 대표를 사칭합니다.
  • 실제 고객 서비스 담당자를 모방하는 챗봇을 만듭니다.

이러한 정교한 기술은 피해자가 사기성 통신을 믿고 속을 가능성을 상당히 높입니다.

일반적인 AI 기반 암호화폐 사기 유형

1.딥페이크 비디오 사기

AI 기반 딥페이크는 CEO, 유명인 또는 암호화폐 인플루언서를 포함한 사용자의 실제 같은 비디오를 생성하여 새로운 토큰이나 투자 계획을 홍보하는 것처럼 보이게 합니다. 범죄자들은 이러한 비디오를 소셜 미디어를 통해 배포하고, 투자자들이 가짜 지갑에 돈을 넣도록 유혹합니다.

예시: 유명 거래소 창립자의 가짜 딥페이크 비디오가 사용자들에게 특정 주소로 ETH를 보내 독점 에어드롭에 참여하라고 촉구합니다.

2.AI 음성 피싱

사이버 범죄자들의 AI 사용으로 이제 그들은 인간의 목소리를 모방할 수 있게 되었습니다. 몇 초 분량의 음성 정보만 있으면, 사기꾼들은 지원 서비스나 기업의 임원으로 가장하여 피해자들에게 개인 키를 제공하거나 돈을 보내도록 설득할 수 있습니다.

예시: 사용자가 자신이 이용하는 거래소의 고객 지원을 모방한 전화를 받고, 지갑에 관한 정보를 확인해달라는 요청을 받습니다.

3.챗봇 사칭

AI를 사용하는 챗봇은 실제 고객 서비스 담당자를 쉽게 복제할 수 있습니다. 사기 웹사이트는 종종 이러한 봇을 통합하여 피해자들이 계정 복구와 같은 위험한 절차를 따르도록 유도하고, 결국 자격 증명이 도난당하게 됩니다.

예시: 가짜 지원 챗봇이 사용자에게 지갑에 다시 연결하기 위해 시드 구문을 입력하라고 요청합니다.

4.AI 생성 이메일 및 메시지

문법적 오류로 피싱 이메일을 감지할 수 있었던 시대는 지났습니다. 요즘 AI는 완벽하게 작성되고, 상황에 맞으며, 권위 있는 개인이 작성한 것처럼 보이는 메시지를 만들 수 있습니다.

예시: AI에 의해 생성되고 적절한 브랜딩이 포함된 거래소에서 보낸 것처럼 보이는 이메일을 받았는데, 이 이메일은 악성 사이트로 연결되는 링크를 포함하고 있습니다.

딥페이크 및 AI 사기가 왜 그렇게 위험한가요?

  • 높은 현실감: 딥페이크와 AI 아트는 모두 실제처럼 들리고 보입니다.
  • 확장 가능한 공격: AI는 사기꾼들에게 짧은 시간 내에 수천 개의 맞춤형 공격을 생성할 수 있는 능력을 제공합니다.
  • 신뢰 악용: 사기꾼들은 일반적인 경고 신호를 우회하기 위해 신뢰할 수 있는 사람들의 페르소나를 사용합니다.
  • 감지하기 어려움: 기존의 피싱 경고 신호(열악한 디자인 및 오타)가 없습니다.

이것이 피싱 2.0이 오늘날 암호화폐 산업에서 가장 시급한 위협 중 하나인 이유입니다.

딥페이크 및 AI 기반 암호화폐 사기를 인식하는 방법

이러한 사기를 발견하려면 추가적인 경계와 인식이 필요합니다. 다음은 주의해야 할 주요 신호입니다:

1.확인되지 않은 발표

항상 프로젝트의 실제 공식 사이트나 프로젝트 또는 거래소의 확인된 소셜 미디어에서 발표, 프로모션 또는 경품 행사를 확인하세요.

2.비정상적인 요청

개인 키, 시드 구문을 제공하거나 보상을 받기 위해 자금을 이체하라는 영상, 통화 또는 챗봇 요청은 모두 사기입니다.

3.사소한 시각적 또는 오디오 결함

딥페이크는 일반적으로 부자연스러운 눈 깜빡임, 입술 동기화 불일치 또는 로봇과 유사한 음성 왜곡으로 인해 눈에 띕니다.

4.긴급성과 압박

AI 사기는 일반적으로 한정된 제안이나 즉시 확인해야 하는 경우와 같이 빠르게 행동하도록 강요합니다.

5.의심스러운 링크

메시지가 진짜처럼 보일 수 있지만, 링크를 클릭하기 전에 마우스를 올려 확인하세요. 실제 도메인과 유사한 이름을 가진 가짜 도메인이 많이 있습니다.

보안 팁: 피싱 2.0으로부터 자신을 보호하기

안전을 유지하기 위한 몇 가지 모범 사례는 다음과 같습니다:

  • 공식 출처에서 확인

소셜 미디어에서만 보이는 경품 및 제안 발표를 신뢰하지 마세요. 항상 공식 경로를 통해 확인하세요.

  • 다중 인증(MFA) 활성화

MFA는 사기꾼이 로그인 자격 증명에 접근하더라도 추가적인 보호 계층을 제공합니다.

  • 신뢰할 수 있는 통신 채널을 사용하세요.

공식 웹사이트, 확인된 이메일 또는 앱 내 지원을 통해서만 연락처 또는 지갑 제공업체에 문의하세요.

  • 너무 좋아 보이는 제안을 믿지 마세요.

누군가가 무료 토큰, 보장된 이익 또는 높은 수익을 제공한다면, 증명되기 전까지는 사기로 간주하세요.

  • 정기적으로 자신을 교육하세요

피싱 트렌드와 사기 수법에 대해 최신 정보를 유지하세요. 정보를 많이 알수록 더 좋습니다.

  • 지갑 주소를 이중 확인하세요

지갑 주소는 항상 웹사이트를 통해 확인해야 합니다. 사기꾼들은 유사한 주소를 사용합니다.

  • 안티 피싱 도구 사용하기

의심스러운 링크와 웹사이트를 식별하는 브라우저 확장 프로그램과 지갑 기능을 설치하세요.

AI 사기가 의심될 경우 취해야 할 조치

  • 응답하지 마세요: 메시지에 응답하거나 링크를 클릭하지 마세요.
  • 신고하세요: 사기에 대해 플랫폼(거래소, 소셜 미디어 사이트)에 신고하세요.
  • 다른 사람들에게 경고하세요: 추가 피해자를 방지하기 위해 커뮤니티에 경고를 전파하세요.
  • 계정을 보호하세요: 비밀번호를 변경하고, MFA를 활성화하고, 주의를 기울이세요.

최종 생각

오늘날 암호화폐 세계에서 가장 첨단 위협 중 하나는 딥페이크와 AI 기술을 활용하여 효과를 높인 피싱 2.0입니다. 이러한 속임수는 진짜처럼 보이고 들리도록 만들어졌지만, 인식과 주의가 당신의 가장 중요한 방어 수단입니다. 이러한 사기가 어떻게 작동하는지 익숙해지고 최선의 보안 관행을 준수함으로써 자산을 보호하고 암호화폐 공간에서 안전하게 이동할 수 있습니다.

자주 묻는 질문

1.암호화폐에서 피싱 2.0이란 무엇인가요?

피싱 2.0은 딥페이크, 음성 복제 또는 AI 생성 메시지와 같은 AI 기술을 활용하여 사용자가 민감한 데이터나 돈을 공개하도록 속이는 정교한 형태의 사기입니다.

2.어떻게 영상이 딥페이크인지 알 수 있나요?

비정상적인 눈 깜빡임, 입술 불일치, 오디오와 비디오의 불일치를 확인하세요. 항상 신뢰할 수 있는 출처에서 공식 발표를 확인하세요.

3.AI로 생성된 이메일이 정말 공식 이메일을 모방할 수 있나요?

네, AI는 올바르게 브랜딩된 완벽하게 현실적인 이메일을 만들어낼 수 있어, 전통적인 피싱보다 사기를 식별하기 더 어렵게 만듭니다.

4.AI 기반 사기가 의심될 경우 어떻게 해야 하나요?

링크를 따라가거나 정보를 제공하지 마세요. 사기를 신고하고, 다른 사람들에게 경고하며, 새 비밀번호와 MFA로 계정을 보호하세요.

5.경품 이벤트와 에어드롭은 안전한가요?

합법적인 프로젝트에서도 에어드롭을 할 수 있으며, 사기꾼들은 주로 이 개념을 악용합니다. 참여하기 전에 항상 프로젝트의 공식 사이트를 확인하는 것이 좋습니다.

6.피싱 2.0으로부터 내 암호화폐 자산을 어떻게 보호할 수 있나요?

MFA를 활성화하고, 공식 리소스에서 정보를 확인하며, 개인 키를 공유하지 말고, 안티-피싱 도구를 사용하여 의심스러운 링크와 도메인을 찾으세요.