요즘 챗봇은 어디에나 있고, 우리는 온갖 작업에 활용하고 있습니다. 그렇다면 사기 이메일을 클릭하거나 각종 사기 문자에 속하는 일을 막아주는 데에도 쓸 수 있을까요?
주머니 속 또는 컴퓨터 속 AI 챗봇은 재미있는 이미지를 만들거나 글쓰기를 돕는 것 이상으로 훨씬 유용합니다. 피해를 입기 전에 사기를 미리 식별하도록 도와 데이터, 개인 정보, 나아가 은행 계좌까지 위협으로부터 안전하게 지켜줄 수 있습니다.
남은 질문은 단 하나입니다. 과연 어떤 챗봇이 클릭 한 번 하기 전에 사기를 가장 잘 간파할까요?
ChatGPT
GPT-5는 사기 이메일을 순식간에 간파했다

예상대로 ChatGPT는 제가 입력한 이메일이 사기라는 점을 빠르게 파악했습니다. 즉시 반응해 피싱 시도임을 알려주고, 주의해야 할 구체적인 위험 신호(레드 플래그)들을 상세히 설명했습니다.
위험 신호가 단계별로 정리되어 있고, 각 항목마다 왜 문제가 되는지 짧은 해설이 붙어 있어 인상적이었습니다. 총 7가지의 위험 신호를 짚어준 뒤 깔끔한 결론과 함께 앞으로 취해야 할 조치까지 안내해 주었습니다.
전반적으로 비교적 단순한 피싱 이메일을 상대로 훌륭한 성능을 보여주었습니다.
Claude
Sonnet 역시 금세 사기임을 알아챘다

"이 이메일에 대해 무엇을 말해줄 수 있나요?"라는 동일한 프롬프트로 Claude Sonnet도 즉시 분석에 착수해 명백한 사기라고 판단했습니다. ChatGPT와 마찬가지로 비현실적인 주장, 과도한 긴급성, 의심스러운 링크 등 피싱 이메일의 전형적인 특징을 정확히 짚어냈습니다.
또한 이메일에 담긴 의학 관련 내용이 거짓인 이유에 대한 구체적인 설명도 덧붙였습니다. 이명(tinnitus)은 원인이 복잡한 질환이라는 점 등을 근거로 들며, "의학적 고민을 가진 사람들을 노리는 전형적인 건강 관련 이메일 사기 사례"라고 결론지었습니다.
Gemini
핵심만 찌른다 — 사기 맞다

Claude와 ChatGPT처럼 Gemini도 이메일의 핵심을 바로 집어내며 "사기를 시도하거나 멀웨어를 설치하려는 것"이라고 판단했습니다.
설명은 좋고 명확했지만 한 가지 아쉬운 점이 있었습니다. 제 이메일 클라이언트인 Thunderbird가 원격 콘텐츠를 차단했다는 사실을 두고 "이메일을 신뢰할 수 없다는 중요한 경고 신호"라고 언급한 것입니다. 물론 사실이지만, 저는 기본값으로 원격 콘텐츠를 차단하기 때문에 이 경우에는 정확한 판단이 아니었습니다. 해당 기능이 꺼져 있었다면 이 부분을 놓쳤을 가능성도 있습니다.
반면 가짜 URL에 대한 디테일한 주의는 돋보였습니다. 이 URL이 이메일에서 가장 위험한 부분이며, 클릭 시 어떤 위험이 따를 수 있는지까지 친절하게 설명해 주었습니다.
Grok
사기로부터는 안전하지만 읽기가 다소 지루하다

Grok은 다른 도구들보다 이미지 분석에 조금 더 시간이 걸렸습니다. 하지만 분석을 시작하자마자 사기의 모든 측면을 상세히 설명하고 싶어하는 듯했고, 마지막에는 이명 대처법 관련 정보까지 덧붙였습니다.
사기 판별 정보 자체는 정확했으며, 신뢰를 구축하기 위해 "University of Iowa School of Medicine"이라는 이름을 내세운다는 점도 정확히 지적했습니다. 다만 다른 챗봇들처럼 사기 이메일에 대한 대응 절차를 간단히 안내하지 않은 점은 의외였습니다. 이명 대처법과 관련 자료 안내로 내용이 끝났습니다.
Perplexity
짧고 굵게 — 사기 맞다

Perplexity는 사기 이메일임을 알려주는 데 가장 적은 분량을 사용한 것으로 보입니다. 분석을 진행하고 다양한 문제점을 담은 간결한 목록을 작성했지만, 확실히 요점만 담아 전달하는 스타일이었습니다.
다른 챗봇들과 마찬가지로 이후 취해야 할 조치와 사기 이메일을 어떻게 처리해야 하는지에 대한 실용적인 목록도 제공했습니다. 역시 간결함은 그대로 유지되었습니다.
챗봇은 편리하고 빠른 보안 확인 도구 — 하지만 더 교묘한 사기도 잡아낼 수 있을까?
식별하기 어려운 사기에는 더욱 신중하게
챗봇을 테스트할 때 사용한 이메일 예시는 기본적인 수준이었습니다. 챗봇들이 지적했듯이 사기임을 명백히 드러내는 위험 신호로 가득 차 있어서, 관여했다간 반드시 후회하는 결과로 끝났을 것입니다.
그러나 일부 피싱 이메일은 훨씬 발견하기 어렵거나, 의심이 들기 딱 좋은 순간에 도착합니다. 실제로 저는 Netflix 계정에 문제를 겪고 있던 중 완벽한 타이밍에 도착한 피싱 이메일에 거의 속을 뻔한 적이 있습니다.
Netflix 계정 접근에 애를 먹고 있던 상황에서 Netflix로 보이는 스푸핑된 발신 주소는 완벽한 조합이었고, 저는 거의 함정에 빠질 뻔했습니다.
그렇다면 AI 챗봇들은 이 '간발의 차' 상황에 대해 어떤 판단을 내렸을까요?
- ChatGPT: "이 이메일은 결제 정보를 넘겨주도록 유도하기 위해 설계된 피싱 시도입니다."
- Claude: "Netflix를 사칭하는 피싱 이메일로 보입니다. 사기임을 나타내는 위험 신호는 다음과 같습니다:"
- Gemini: "이 이메일은 피싱 시도로 보입니다. 그 이유는 다음과 같습니다:"
- Grok: "확인되는 세부 사항과 일반적인 피싱 패턴을 기준으로 볼 때, 이 이메일은 로그인 자격 증명이나 결제 정보를 탈취하려는 사기성 피싱 시도의 특징을 여럿 보입니다."
- Perplexity: "이 이메일은 매우 피싱 시도로 판단됩니다."
결국 제가 핵심 단서들을 놓치고 사기 이메일에 관여할 뻔했던 상황에서, AI 챗봇들은 하루를 구해줄 수 있었던 셈입니다.
이메일의 내용이 복잡하고 문장의 완성도가 높을수록 챗봇에게도 판별 난이도가 올라갈 것이라고 생각합니다. 하지만 이는 우리 대부분에게도 마찬가지이며, 강한 감정적 자극이나 즉각적인 조치를 요구하는 행동 유도 문구가 포함될 경우 그 어려움은 더욱 커집니다.
적어도 AI 챗봇은 이메일 내용에 감정적으로 휘둘리지 않으므로, 분석은 대개 빠르고 정확합니다. 그렇다면 모든 경우에 사용해야 할까요? 아마 아닐 것입니다. 인간의 판단력은 여전히 중요합니다.
하지만 이메일의 출처나 주장하는 내용이 불확실하다면, 이 AI 챗봇들은 계정을 사기로부터 지켜줄 수 있는 훌륭한 '제2의 의견'이 되어 줄 것입니다.