승소 판결문을 넘어선 종합적 문제 해결을 추구합니다
오늘은 최근 급증하고 있는 딥페이크 음성 통화 사기에 대해 알아보겠습니다. AI 기술로 가족이나 지인의 목소리를 거의 완벽하게 복제한 뒤 전화를 걸어 금전을 편취하는 수법으로, 기존 보이스피싱과는 차원이 다른 피해가 발생하고 있습니다. 가상의 사례를 통해 법적 쟁점과 실무 대응 방법을 체계적으로 살펴보겠습니다.
서울 마포구에 거주하는 A씨(58세, 자영업)는 어느 오후 아들 C(29세)로부터 전화를 받았습니다. 전화 속 목소리는 분명히 아들이었고, "급하게 사업 투자금이 필요한데 3시간 안에 2,800만 원을 보내달라"고 했습니다. A씨는 목소리, 말투, 심지어 어릴 때 별명까지 정확히 사용하는 것을 확인하고 의심 없이 지정 계좌로 송금했습니다.
그러나 30분 뒤 실제 아들 C에게 확인 전화를 했을 때, C는 그런 전화를 한 적이 없다고 답했습니다. A씨가 받은 전화는 C의 SNS 영상과 음성 메시지를 학습시켜 AI로 합성한 딥페이크 음성이었습니다. 범행에는 B(34세, IT 업종)와 그 일당 3명이 관여했으며, 송금된 금액은 즉시 다수의 대포통장으로 분산 이체되었습니다.
이 사건은 단순한 보이스피싱을 넘어, 인공지능 기반의 음성 합성 기술이 범죄에 악용된 전형적인 사례입니다. 아래에서 주요 법적 쟁점 세 가지를 구분하여 분석하겠습니다.
첫째, 가장 기본적으로 적용되는 법률은 형법 제347조(사기죄)입니다. 사람을 기망하여 재물을 편취한 행위로, 10년 이하의 징역 또는 2,000만 원 이하의 벌금에 해당합니다. 피해 금액이 2,800만 원으로 상당하므로 실무에서는 실형 선고 가능성이 높습니다.
둘째, 전기통신을 이용한 사기에 해당하므로 "전기통신금융사기 피해 방지 및 피해금 환급에 관한 특별법(통신사기피해환급법)"의 적용 대상이 됩니다. 이 법은 피해금 환급 절차를 규정하고 있어, 피해자 구제 측면에서 중요합니다.
셋째, 2024년 개정된 "정보통신망 이용촉진 및 정보보호 등에 관한 법률(정보통신망법)"과 "성폭력범죄의 처벌 등에 관한 특례법" 등에서 딥페이크 기술의 악의적 사용에 대한 처벌 근거가 강화되었습니다. 특히 타인의 음성을 허락 없이 AI로 합성하여 범죄에 이용하는 행위는 "부정한 목적의 개인정보 처리"로서 개인정보보호법 위반까지 경합(동시 적용)될 수 있습니다.
정리하면, 딥페이크 음성 사기는 단일 범죄가 아니라 사기죄, 정보통신망법 위반, 개인정보보호법 위반 등이 경합하여 가중 처벌될 가능성이 높습니다.
피해자 A씨가 가장 급박하게 궁금한 것은 "돈을 돌려받을 수 있는가"일 것입니다. 이 부분은 두 가지 경로로 나누어 살펴볼 필요가 있습니다.
경로 1: 통신사기피해환급법에 따른 피해금 환급
피해 사실을 인지한 즉시 경찰 신고와 함께 송금 은행에 "지급정지 요청"을 해야 합니다. 통신사기피해환급법에 따르면, 사기이용계좌로 의심되는 계좌에 대해 금융회사가 지급정지 조치를 취할 수 있으며, 이후 피해환급금 심사를 통해 잔여 금액을 환급받을 수 있습니다. 실무에서 중요한 점은 신고 시점의 신속성입니다. 범죄자들은 통상 수십 분 내에 대포통장으로 자금을 분산시키므로, 피해 인지 후 30분 이내에 은행과 경찰에 동시 연락하는 것이 핵심입니다.
경로 2: 민사 손해배상청구
형사 절차와 별도로, 범인이 특정되면 민법 제750조(불법행위에 의한 손해배상)에 근거하여 민사소송을 제기할 수 있습니다. A씨의 사례에서 범인 B와 공범들은 공동불법행위자로서 연대하여 2,800만 원 전액과 이에 대한 지연이자, 그리고 정신적 손해에 대한 위자료까지 배상할 책임이 있습니다. 다만 현실적으로 범인의 재산이 확인되지 않는 경우 판결을 받더라도 집행이 어려울 수 있다는 점은 유의해야 합니다.
딥페이크 음성 사기 사건에서 가장 어려운 부분 중 하나가 증거 확보입니다. 실무에서 피해자가 반드시 수행해야 할 조치를 순서대로 정리하면 다음과 같습니다.
실무에서 특히 중요한 점은 피해 인지 후 골든타임(3시간 이내)에 위 조치를 최대한 빨리 진행하는 것입니다. 시간이 경과할수록 범인 측 자금 이동이 완료되어 환급 가능성이 급격히 낮아지고, 디지털 증거도 소멸될 수 있습니다.
마지막으로, 딥페이크 음성 사기를 사전에 예방하기 위한 방법을 정리하겠습니다.
가족 간 확인 코드 설정 - 전화로 금전 요청이 있을 때 사용할 가족만의 암호나 확인 질문을 미리 정해 두는 것이 가장 효과적인 예방책입니다. AI가 목소리는 복제할 수 있어도, 사전에 약속한 특정 단어까지 알 수는 없습니다.
콜백(재확인 전화) 습관화 - 금전 요청 전화를 받으면, 반드시 전화를 끊고 본인이 저장한 번호로 직접 다시 걸어 확인합니다. 범인은 발신번호를 변작할 수 있지만, 피해자가 직접 거는 전화까지 가로채기는 매우 어렵습니다.
SNS 음성 노출 최소화 - 딥페이크 음성 합성은 대상자의 음성 데이터가 많을수록 정교해집니다. SNS에 음성이 포함된 영상을 공개 게시하는 것을 자제하고, 공개 범위를 제한하는 것이 바람직합니다.
딥페이크 기술은 계속 정교해지고 있으며, 관련 범죄도 빠르게 진화하고 있습니다. 피해가 발생했다면 증거 보전과 신속한 신고가 무엇보다 중요하고, 형사 고소와 민사 손해배상을 병행하여 종합적으로 대응하는 것이 피해 회복 가능성을 높이는 방법입니다.