AI가 사기의 개인 맞춤을 값싸게 만들었다. 1인 사업자가 정말로 해야 할 일

A dark desk lit low with a softly glowing laptop and a metal padlock resting on the keyboard, in deep blue tones.

7 min read

당신의 받은편지함을 보는 관점을 다시 잡아 줄 숫자가 있습니다. 이제 피싱 이메일의 약 82퍼센트가 AI로 작성되며, 그렇게 쓰인 것들은 예전의 손으로 친 사기보다 네 배가 넘는 비율로 클릭됩니다. 이것은 먼 대기업의 문제가 아닙니다. 사업 전체가 이메일 계정 하나와 전화 한 대를 통과하는 1인 사업자에게, 이것은 올해 가장 중요한 AI 이야기이며, 게다가 당신을 위해 그것을 써 주는 사람은 거의 없습니다.

2026년 9월 첫 두 주 동안, 모든 주요 AI 연구소가 본격적인 사이버 능력을 갖춘 모델을 내놓았습니다. Google, Anthropic, OpenAI는 며칠 사이에 잇달아 사이버에 특화된 모델과 안전장치를 발표했습니다. 보도는 이를 보안 업계의 이정표로 틀지었습니다. 당신에게 중요한 부분은 더 조용합니다. 방어자를 돕는 바로 그 능력이, 더 값싸고 덜 신중한 손에 들어가면, 공격을 대규모로 굴리기 쉽게 만들고 있다는 것입니다. 공황에 빠지지 않으면서 이를 진지하게 받아들이기 위한 회의론자의 논거를 펼쳐 보겠습니다.

왜 지금 1인 사업자가 손쉬운 표적인가

불편한 논리는 이렇습니다. AI는 공격의 개인 맞춤을 값싸게 만들었고, 그 개인 맞춤이야말로 예전에 소규모 사업자를 지켜 주던 것입니다. 옛 사기는 뻔하고 알아채기 쉬웠습니다. 서툰 문법, 낯선 이름, 어딘가 이상한 링크. AI는 이 세 가지 단서를 모두 없앱니다.

AI가 만든 현대의 피싱은 실제 프로젝트를 언급하고, 올바른 사내 용어를 쓰며, 당신이 정말 아는 누군가의 글투에 맞춘 메시지를 만듭니다. 공격자는 이제 당신의 공개된 흔적, 웹사이트, LinkedIn, 당신이 출연한 팟캐스트를 긁어모아, 진짜 고객이나 거래처처럼 들리는 메시지를 생성할 수 있습니다. 한 사람만의 사업이라면, 그것을 표시해 줄 IT 부서도, “마리아 같지 않은데” 하고 말해 줄 동료도 없습니다. 이메일은 도착하고, 맞아 보이며, 당신이 유일한 방어선입니다.

딥페이크 쪽은 더 나쁘고 빠르게 자라고 있습니다. 음성 복제는 이제 몇 초의 음성이면 됩니다. 자기소개 영상이나 웨비나에서 당신이 기꺼이 올리는 그런 음성 말입니다. “나야, 그 결제 오늘 옮겨 줄 수 있어” 하는 복제된 목소리는 더 이상 영화 속 설정이 아닙니다. 기록으로 남은, 늘어나는 공격입니다.

반론을, 정직하게 받아들이며

공정한 회의론자는 여기서 반박합니다. 이것은 결국 공포를 파는 것 아닌가. 보안 회사는 당신을 불안하게 만들어 이익을 얻고, 인터넷은 20년간 사이버 위협에 대해 “늑대가 왔다”고 외쳐 왔지만 대부분의 소규모 사업은 별 탈 없이 굴러왔다. 이 반론에는 묵살이 아니라 제대로 된 답이 필요합니다.

답은, 두 가지가 동시에 참이라는 것입니다. 그렇습니다, 보안 업계는 공포를 지나치게 팝니다. 그리고 그렇습니다, 이번의 근본적인 변화는 진짜입니다. 채산 구조가 바뀌었기 때문입니다. 예전에 소규모 사업을 지켜 준 것은 방어가 탄탄해서가 아니라, 하나하나 공격할 만한 값어치가 없었기 때문입니다. AI는 그것을 지워 버렸습니다. 설득력 있고 개인화된 공격을 만드는 비용이 거의 0이 되면, “너무 작아서 표적이 안 된다”는 방패는 사라집니다. 당신을 고른 사람에게 표적이 되는 것이 아닙니다. 이제 모두에게 뻗치는 자동화된 그물에 걸려드는 것입니다.

그러니 올바른 태도는 공황도 묵살도 아닙니다. 지루하고 볼품없는 중간입니다. 비용이 거의 들지 않는 몇 가지 습관으로 중요한 문을 닫는 것입니다. 이것은 1인 사업자가 AI와 자기 데이터에 대해 믿는 통념에서 취한, 잡음에서 진짜 위험을 갈라내는 그 냉철한 접근과 같습니다.

한 사람만의 사업을 진짜로 지키는 것

기업 수준의 보안 예산은 필요 없습니다. 필요한 것은 네 가지 습관이며, 어느 것도 기술적 솜씨를 요구하지 않습니다.

돈과 접근 요청은 다른 경로로 확인하라. 이것이 가장 값진 규칙입니다. 돈을 보내라, 결제 정보를 바꿔라, 로그인 정보를 넘겨라 하는 모든 메시지는, 도착한 경로와 다른 경로로 확인합니다. 이메일이 계약금을 송금하라고 하면, 이미 가지고 있는 번호로 그 사람에게 전화합니다. 확인을 위해 경로를 바꾸면, 복제된 목소리와 위조된 이메일을 둘 다 가로챌 수는 없습니다.

어디서나 2단계 인증을 켜되, 문자 메시지가 아니라 앱이나 하드웨어 키로 하라. 문자 메시지 코드는 가로채일 수 있지만, 인증 앱이나 물리 보안 키는 그렇게 쉽게 가로채이지 않습니다. 이메일과 은행에 적용한 이 설정 하나가, 비밀번호가 새더라도 계정 탈취의 대다수를 막습니다.

재촉 앞에서는 속도를 늦춰라. AI가 부리는 사기는 거의 언제나 시간 압박을 만들어 냅니다. 재촉이야말로 당신이 확인하지 못하게 막는 수단이기 때문입니다. “지금 당장 해”를, 그것이 본래 그러한 경고 신호로 다루도록 스스로를 훈련하세요. 한 박자 멈추는 것이 방어입니다.

당신의 목소리와 얼굴은 이미 공개되어 있다고 가정하고, 그것을 전제로 대비하라. 자기 음성이나 영상을 올린다면, 복제될 수 있음을 받아들이고, 당신의 돈을 다루는 사람과 규칙을 정하세요. 목소리 요청만으로 돈을 움직이는 일은 결코 하지 않는다. 당신과 경리 담당자가 공유하는 암호 하나는 비용이 들지 않으며, 복제된 목소리를 완전히 무너뜨립니다.

도움이 되는 도구를, 신중하게 쓰기

여기서 AI는 위협일 뿐 아니라 방어의 일부이기도 합니다. 현대의 이메일 사업자는 이제 AI를 써서, 이런 공격의 늘어나는 몫을 당신에게 닿기 전에 걸러 냅니다. 당신의 것이 켜져 있고 최신인지 확인할 값어치가 있습니다. 비밀번호 관리 도구는, 그 대부분이 이제 재사용되거나 유출된 인증 정보를 자동으로 표시해, 모든 1인 체제의 가장 큰 약점 하나를 조용히 없앱니다. 요점은 보안 제품군을 사는 것이 아닙니다. 이미 값을 치르고 있는 도구 안에 들어 있는 보호 기능을 쓰는 것입니다.

이번 9월의 소식에는 더 큰 교훈이 있습니다. AI가 일 전체를 스스로 마무리하는 데 능해질수록, 당신을 돕는 바로 그 자율성이 당신에게 닿으려는 이들도 돕고, 그들 모두가 선의는 아닙니다. 안전하게 남을 사업자는 가장 기술에 밝은 사람이 아닐 것입니다. 몇 가지 고집스러운 인간적 습관을 지킨 사람일 것입니다. 확인하고, 속도를 늦추고, 경로를 바꾸는 것.

이번 주에 할 단 한 가지

다른 것을 아무것도 하지 않더라도 이것만은 하세요. 오늘 이메일 계정에 앱 방식 2단계 인증을 켜고, 어떤 결제나 결제 정보 변경도 제2의 경로 확인 없이 메시지 하나만으로는 이뤄지지 않는다는 규칙 하나를 정하세요. 이 두 수를 합치면, AI가 값싸게 만든 것의 대다수를 막습니다. 위협은 진짜입니다. 방어는 지루합니다. 그것은 좋은 소식입니다. 지루함은 바쁜 1인 사업자가 실제로 이어 갈 수 있는 것이기 때문입니다.

함께 읽으면 좋은 글

당신의 사업을 노린 AI 작성 사기를 벌써 본 적이 있나요? 무엇을 보고 눈치챘나요? 다른 사업자들이 무엇을 살펴야 할지 알 수 있도록 아래에 공유해 주세요.

댓글 달기

위로 스크롤