마이크로소프트가 공개한 2026 Digital Defense Report는 AI가 사이버 공격의 속도와 규모를 크게 키우고 있다고 설명합니다. 특히 공격자는 여전히 사람의 행동을 노립니다. 그럴듯한 이메일, 가짜 고객센터, 가족을 흉내 낸 전화, 화면에 명령어를 입력하라고 유도하는 방식이 AI 덕분에 더 자연스럽고 개인화될 수 있다는 뜻입니다.
숫자로 보면 왜 조심해야 하나요?
보고서에 따르면 조사된 음성 피싱 공격의 93%는 피해자가 사회공학 대화를 시작할 만큼 충분히 오래 통화를 이어가게 했습니다. 또 지난 12개월 동안 탐지된 비즈니스 이메일 사칭 공격은 4,600만 건이 넘었습니다. 중요한 점은 컴퓨터 기술이 약해서만 피해를 보는 것이 아니라는 사실입니다. 공격자는 사람을 놀라게 하거나 급하게 만들어 정상적인 확인 절차를 건너뛰게 합니다.
전화가 오면 이 순서로 대응하세요
- 일단 끊기: 은행·정부기관·가족이라고 해도 돈이나 개인정보를 요구하면 통화를 끝냅니다.
- 직접 다시 전화하기: 상대가 알려준 번호가 아니라 카드 뒷면이나 공식 웹사이트 번호로 전화합니다.
- 가족 확인 암호 정하기: 가족끼리만 아는 짧은 질문이나 단어를 미리 정하면 AI 음성 사칭에 도움이 됩니다.
- 인증번호를 말하지 않기: 문자로 온 6자리 코드는 직원도 요구하면 안 됩니다.
계정도 함께 잠그세요
이메일과 금융 계정에는 다중 인증을 켜고, 같은 비밀번호를 여러 사이트에 반복해 사용하지 마세요. 스마트폰과 컴퓨터 업데이트도 미루지 않는 것이 좋습니다. AI가 공격에 사용되더라도 기본적인 확인 습관과 계정 보호가 피해 가능성을 크게 줄입니다.
더 자세한 사례는 AI 가족 목소리 사칭과 보이스피싱, 해커의 AI 활용 경고, 안드로이드 고급 보호 기능에서 확인하세요.
공식 출처
Microsoft Digital Defense Report 2026
컴친 한줄 정리
AI 사기는 목소리와 문장을 자연스럽게 만들 수 있으므로, 급한 돈 요구가 나오면 끊고 공식 번호로 직접 다시 확인하세요.

