모니터링 플랫폼 기업 섬섭(Sumsub, CEO 앤드류 서버)이 자사의 데이터를 기반으로 2024년 1분기와 2025년 1분기 사이에 전 세계적으로 수행된 수백만 건의 신원 인증 검사를 분석한 ‘2025년 1분기 신원 사기 동향’ 보고서를 발표했다.
섬섭은 2025년 1월부터 3월까지 핀테크, 이커머스, 헬스케어 기술, 교육 기술과 같은 산업 전반에서 자사 플랫폼에서 수행된 수백만 건의 본인 인증 검사를 분석해 동향을 파악했다.
보고서는 분석을 토대로 합성 신분증 사기의 증가 추세와 주요 신원 사기 방법론을 설명했다. 특히, 미국 전역에서 AI 기반 사기가 급증했음을 강조했다.
플랫폼 데이터에 따르면 딥페이크 사기는 1100% 급증했고, 합성 신분증 사기는 300% 이상 증가했으며, 공격자들은 생성AI를 활용하여 위조 여권, 신분증, 생체 데이터를 만들고 있었다.

범죄자들은 AI 도구로 운전면허증이나 여권과 같은 가짜 신분증을 생성한다. 이러한 합성 신분증은 종종 기본적인 KYC(고객 알기) 검사를 통과할 만큼 현실적이어서 기업에 심각한 문제를 제기했다.
실제 및 조작된 데이터를 혼합하여 완전히 가짜 인물을 만드는 합성 신분과 달리, 합성 신분증은 AI로 생성된 위조 문서나 이미지를 기반으로 제작한다.
사기꾼들은 이러한 AI 생성를 사용해 계좌를 개설하거나 불법 거래를 수행하거나 규정 준수 절차를 우회하며, 고급 인증 도구 없이는 탐지가 점점 더 어려워지고 있다.
북미 특정 분석
북미 지역의 합성 신분증 사기는 2024년 1분기 대비 311% 급증했으며, 특히 딥페이크 사기는 1100% 급증했으며, 생성AI가 안면 인식 및 생체 인증 검사를 우회하는 데 사용되고 있었다.
이커머스, 헬스케어 기술, 교육 기술 산업에서 높은 사기 활동이 기록되었는데, 이 산업들은 팬데믹 이후 디지털화가 가속됐다. 특히 미국에서는 핀테크 사기 시도가 급격히 증가해 실시간 다단계 사기 방지 솔루션의 필요성을 강조했다.
주요 글로벌 조사 결과
합성 신분증 사기는 모든 지역에서 증가하고 있으며, 이는 매우 사실적인 위조 신분증을 생성할 수 있는 생성형 AI 도구에 대한 광범위한 접근성 때문으로 분석됐다.
합성 신분증 사기의 주요 시장으로, 에티오피아 (2.17%), 파키스탄 (2.08%), 나이지리아 (1.52%), 홍콩 (0.99%), 인도네시아 (0.84%), 튀르키예 (0.80%) 등이 있었다.
한편, 딥페이크 관련 공격은 전 세계적으로 증가하고 있으며, 특히 생체 인식 시스템을 우회하기 위해 사용됐다. 특히, 헬스케어 기술 사기 시도는 384% 증가했으며, 핀테크 및 이커머스와 함께 고가치 표적으로 부상했다.
지역별 딥페이크 사기 급증 수치는 캐나다는 3400%, 홍콩은 1900%, 싱가포르 1500%, 중국 본토 1183%, 독일 1100%, 영국 900%, 미국 700%로 분석됐다.
섬섭의 CEO인 앤드류 서버(Andrew Sever)는 “사기 수법이 진화하는 속도는 엄청나다. 생성형 AI가 더 접근하기 쉬워질수록, 대규모로 합성 신분증과 딥페이크를 만들 수 있다.”라며 “우리가 보고 있는 것은 더 광범위한 추세로, '서비스형 사기'가 현실이 되고 있으며, 악의적인 행위자들이 정교한 도구에 쉽게 접근하여 공격을 수행할 수 있다.”라고 전했다.
관련기사
- 딥페이크 사기, “2024년 대비 1300% 이상 급증”
- 딥페이크 위협에 맞서는 ‘AI 사기 탐지 플랫폼’
- [기고]딥페이크, 콘텐츠가 아닌 ‘맥락’이 방어의 열쇠
- 생성AI 기반 사이버보안 시장, 연평균 41% 초고속 성장세
- AI 기반 선제적 신원 사기 차단 기술로 채용 보안 강화
- 비신분증 사기 차단 ‘AI 문서 인증’...AI·포렌식·메타데이터 분석 결합 KYC·KYB·AML 규정 대응
- “일상적·정서적·금전적 피해 심각한 모바일 사기, 실시간 차단 AI 모바일 보안 솔루션으로 대응”
- AI 기반 지원자 필터링으로 채용 사기 방지...실시간 검증과 스팸 차단까지
- AI 사기 진화로 1분기 개인정보유출 186%, 피싱 신고 466% 급증...사이버 위협 대응 전략 시급
- AI로 진화하는 합성 신원사기 ‘리피터’ 대규모 침투 경고
- AI 딥페이크·위장 회사 활용 ‘북한 IT 고용 사기’...기업 신원 검증 체계 강화 시급
- 2025년의 가장 위험한 사이버 위협과 대응 전략
- [RSAC 2025]‘AI 기반 다계층 모바일 봇 방어 솔루션’...실시간 위협 분석으로 모바일 API 보안 강화
- ‘AI 기반 위협 증가 대응’ 사이버 보안 전략 전환 가속
- 기기 인텔리전스로 실시간 신원 사기 차단
- 설문 데이터 사기 막는 ‘노플라이 리스트’ 기술...AI로도 탐지 어려운 ‘정교한 사기’ 대응
- 무료 AI 기반 사기 방지 솔루션...AI 강화된 피싱·이메일 사기 대응
- 온라인 사기 막는 통합 보안 시스템
- 감쪽같은 딥페이크 AI 범죄 급증...기업 보안 전략 재정비 시급
- AI 사기 폭증 시대, 기업 생존 좌우하는 ‘딥페이크 방어 기술’
- AI 기반 실시간 네트워크 위협 대응·보안운영 최적화 NDR 솔루션
- 딥페이크 악용 전 탐지하는 ‘오픈소스 개발자 API’...엔터프라이즈급 탐지 기술
- “딥페이크 AI, 콘텐츠 산업 혁신과 규제 격돌 속 급성장”
- 리스크OS 통합으로 KYB·사기 방지 혁신
- 딥페이크·합성미디어 신원 사기, 실시간 AI 사기 방지 기술로 해결
- 딥페이크·신원 도용 급증, 2025년 금융·통신 사기 경보
- 신원 사기 범죄 49% 급증, 산업 및 사회 전반에 심각한 파장
- 디지털 계약, 생성AI 시대 신원 사기 대응...생체 인증으로 보안·편의 동시 강화
- AI가 만든 ‘수치심의 덫’...모바일 사용자 6명 중 1명, 성범죄 사기 표적
- 지문·얼굴·홍채·음성 기반 생체 인증 시장, AI·자동화 결합으로 연평균 15.7% 고성장
- AI 사기·딥페이크 차단, ‘개인정보 보호 생체인증’ 부상
- 한국인터넷진흥원 ‘장정맥 성능인증’ 신설로 생체인식 산업 도약
- 컴트루테크놀로지 ‘비대면 본인확인 기술’...AI로 사본·위조 신분증 모두 식별
