티스토리 뷰
솔직히 말하면, 처음 AI 툴을 쓰던 시절 저는 거의 매번 실망하고 창을 닫았습니다.
분명 ChatGPT와 Claude라는 이름만 들어도 설레는 시대였는데,
막상 제가 받아보는 답변은 "그래서 뭘 하라는 거지?" 싶은 모호한 문장들뿐이었습니다.
알고 보니 문제는 AI가 아니라 저의 프롬프트(명령어) 방식에 있었습니다.
그리고 AI 활용에 익숙해질 무렵, 이번엔 교묘하게 진화한 스미싱 문자가 제 스마트폰으로 날아들었습니다.
기술이 주는 편리함과 위협이 동시에 일상이 된 것입니다.

AI 답변이 달라진 건 질문을 바꾼 날부터였습니다
처음엔 "블로그 글 써줘"라고 입력했습니다.
돌아오는 건 형식도 톤도 뭉개진 제네릭한 문단들이었습니다.
그때는 AI가 부족하다고 생각했는데, 지금 돌아보면 완전히 제 탓이었습니다.
전환점이 된 건 프롬프트 엔지니어링(Prompt Engineering)을 접하면서부터였습니다.
여기서 프롬프트 엔지니어링이란, AI 모델에게 최적화된 지시문을 설계해 원하는 품질의 결과를 끌어내는 기술을 말합니다.
쉽게 말해 AI와 대화하는 방법론인데, 핵심은 딱 세 가지 요소를 갖추는 것이었습니다.
역할 부여(Role), 맥락 제공(Context), 출력 형식 지정(Format)입니다. 제가 직접 써봤는데,
이 세 요소를 갖춘 순간 결과물의 질이 눈에 띄게 달라졌습니다.
가령 "블로그 글 써줘"가 아니라 "너는 10년 차 IT 기획자야. 30대 직장인을 타깃으로 한
앱 소개 글을 감성형·데이터형·유머형 세 버전으로, 각각 헤드라인과 본문을 나눠서 작성해 줘"라고 입력했을 때,
저는 처음으로 AI 답변을 그대로 쓸 수 있겠다는 생각을 했습니다.
특히 Claude는 긴 문서 요약이나 보고서 분석에서 강점을 보입니다(출처: DataCamp, Best AI Tools for Productivity).
제 경우엔 영상 기획안을 구성할 때 "10년 차 기획자의 관점에서 표 형태로 정리해 줘"라는 지시 하나를 추가했더니,
몇 시간 걸리던 뼈대 작업이 5분 안에 완성됐습니다.
그 시간을 오롯이 세부 수정과 창의적 기획에 쓸 수 있게 된 건 예상 밖이었습니다.
- 역할(Role): AI에게 전문가 페르소나를 부여한다. 예) "너는 10년 차 IT 전략 컨설턴트야"
- 맥락(Context): 현재 상황, 목적, 타깃 독자를 명확히 밝힌다.
예) "30대 바쁜 직장인을 타깃으로 한 인스타그램 광고를 만들려고 해" - 출력 형식(Format): 글 길이, 말투, 표·불릿 등 결과물의 형태를 지정한다.
예) "주차별 학습 가이드를 표(Table) 형태로 작성해 줘"
요약: AI 답변 품질은 질문 방식이 결정하며, 역할·맥락·형식을 갖춘 프롬프트 엔지니어링 공식 하나로
결과물이 180도 달라집니다.
제 번호로 날아온 스미싱 문자, 그때 처음 실감했습니다
AI를 업무에 본격적으로 활용하기 시작한 지 얼마 되지 않아, 제 스마트폰으로 낯선 문자가 하나 왔습니다.
정부 기관 발신번호로 위장된 "택배 배송 확인 요청" 문자였고, URL이 포함되어 있었습니다.
처음엔 실제 택배를 기다리던 터라 거의 눌렀습니다.
다행히 직전에 멈췄지만, 그게 스미싱(Smishing)이라는 걸 알았을 때 등골이 서늘했습니다.
스미싱이란 SMS와 피싱(Phishing)의 합성어로, 문자 메시지를 통해 악성 링크나 앱 설치 파일을 전송해
개인정보·금융 정보를 탈취하는 사이버 범죄 수법입니다.
과거엔 어설픈 문구로 금방 티가 났는데, 이제는 AI 기술이 접목되면서 공공기관 고지서와 거의 구별이 안 될 만큼 정교해졌습니다.
더 무서운 건 딥보이스(Deepvoice) 피싱입니다.
딥보이스란 AI가 실제 사람의 음성 데이터를 학습해 목소리를 합성·복제하는 기술인데,
이를 악용해 가족이나 지인 목소리로 전화를 걸어 급전을 요구하는 수법이 실제로 등장하고 있습니다.
주변에서 피해를 볼 뻔한 사례를 직접 접하면서, 기술의 양면성을 다시 한번 실감했습니다.
경찰청 사이버범죄 통계에 따르면 스미싱 및 메신저 피싱 관련 피해는 꾸준히 증가세를 보이고 있으며(출처: 디지털투데이),
수법 또한 해마다 정교해지고 있습니다.
제 경험상 이건 "조심하면 된다"는 말로 끝날 문제가 아닙니다. 범죄 수법이 AI 수준으로 고도화되는 속도에 비해,
이를 막는 제도적 안전망은 턱없이 느리게 움직이고 있습니다.
기술에 덜 익숙한 고령층이나 사회적 약자에게 피해 책임을 오롯이 개인에게 전가하는 구조는
분명히 바뀌어야 한다고 생각합니다.
요약: AI로 정교해진 스미싱과 딥보이스 피싱은 이제 누구도 안전지대가 없는 위협이며,
개인 주의만으로는 한계가 있습니다.
실제로 적용하는 스마트폰 보안 수칙 4가지
스미싱 문자를 받은 이후 제가 직접 바꾼 습관들이 있습니다.
거창한 전문 지식이 없어도 당장 실천할 수 있는 것들인데, 효과는 생각보다 확실합니다.
가장 먼저 한 건 스마트폰의 '알 수 없는 출처 앱 설치 허용' 옵션을 비활성화한 것이었습니다.
[설정] → [보안 및 개인정보 보호] 경로에서 확인할 수 있는데, 이 옵션이 켜져 있으면
APK 파일(안드로이드 앱 설치 파일)을 외부에서 직접 내려받아 설치할 수 있게 됩니다.
APK란 구글 플레이 스토어를 거치지 않고 앱을 배포할 수 있는 파일 형식인데,
범죄자들이 악성 원격 제어 앱을 이 방식으로 유도하는 경우가 많습니다.
이 옵션을 꺼두는 것만으로도 악성 앱 설치 위험을 상당 부분 차단할 수 있습니다.
그 다음으로 시티즌코난(CitizenConan)을 설치했습니다.
경찰청에서 권장하는 악성 앱 탐지 애플리케이션으로,
스마트폰에 설치된 앱 중 원격 제어나 개인정보 탈취 우려가 있는 것들을 감지해 알려줍니다.
제가 직접 써봤는데, 설치 자체가 간단하고 주기적 점검에 부담이 없습니다.
나머지 두 가지는 습관의 문제입니다.
문자로 온 URL은 누르지 않고 해당 기관의 공식 앱이나 웹사이트로 직접 접속하는 것,
그리고 지인이라도 메신저나 전화로 금전을 요구할 경우 반드시 다른 수단으로 본인 확인을 하는 것입니다.
목소리가 똑같아도 딥보이스일 수 있다는 걸, 지금은 그냥 전제로 깔고 삽니다.
- 출처 불명 URL 및 APK 파일 절대 클릭 금지, 공식 앱스토어(Google Play, App Store)만 이용
- 스마트폰 설정에서 '알 수 없는 출처 앱 설치 허용' 비활성화 유지
- 지인의 금전 요구 시, 다른 번호나 제3자를 통해 반드시 본인 직접 확인
- 경찰청 권장 앱 시티즌코난 설치 후 주기적 스마트폰 악성 앱 점검
요약: 보안 설정 변경과 시티즌코난 설치 등 작은 습관 하나하나가 정교해진 사이버 범죄에 대한
실질적 방어선이 됩니다.
자주 묻는 질문
Q. ChatGPT랑 Claude 중에 어떤 걸 쓰는 게 더 낫나요?
A. 제가 직접 써본 경험으로는 용도에 따라 다릅니다.
긴 보고서 분석이나 구조화된 요약이 필요할 땐 Claude가 더 정교한 결과를 내주고,
마케팅 카피나 아이디어 발산처럼 창의성이 필요한 작업엔 ChatGPT가 좀 더 유연하게 느껴집니다.
두 가지를 병행해서 쓰는 게 가장 효율적이었습니다.
Q. 프롬프트 공식, 처음에 어떻게 익히면 되나요?
A. 처음부터 완벽한 프롬프트를 쓰려고 하면 오히려 막힙니다.
역할·맥락·형식 세 가지만 기억하고, 평소 쓰던 질문에 하나씩 추가해 보는 방식이 제겐 잘 맞았습니다.
예를 들어 "요약해 줘"에서 "10년 차 컨설턴트 관점으로,
3줄 요약과 액션 플랜을 표 형태로"라고 바꿔보는 것부터 시작하면 됩니다.
Q. 스미싱 문자인지 아닌지 어떻게 구별하나요?
A. 요즘은 문자 문구만 봐서는 구별이 정말 어렵습니다.
제가 쓰는 기준은 단 하나, "문자에 포함된 URL을 절대 누르지 않는다"입니다.
택배 확인이 필요하면 해당 택배사 공식 앱에 직접 운송장 번호를 입력하고,
공공기관 고지 내용은 해당 기관 홈페이지에서 직접 확인하는 습관을 들이는 게 가장 확실합니다.
Q. 시티즌코난 앱이 실제로 효과가 있나요?
A. 제가 직접 설치해서 쓰고 있는데, 원격 제어 앱이나 비정상적인 권한을 가진 앱을 탐지해 주는 기능 자체는 꽤 실용적입니다.
완벽한 방패라기보다는 점검 도구에 가깝지만, 경찰청에서 권장하는 만큼 신뢰도 면에서 부담이 없습니다.
설치 자체가 간단해서 일단 깔아두는 것만으로도 의미가 있습니다.
결론
AI 툴을 쓰기 시작한 이후, 제 작업 방식에서 가장 크게 바뀐 건 빈 화면 앞에서 버티는 시간이 사라졌다는 것입니다.
역할·맥락·형식을 갖춘 프롬프트 엔지니어링 공식 하나가 그 변화를 만들었습니다.
동시에 편리함 뒤에서 AI를 악용한 스미싱, 딥보이스 피싱이 일상적인 위협으로 자리 잡고 있다는 것도 제 경험으로 체감했습니다.
기술이 발전할수록 이를 활용하는 스마트함과 스스로를 지키는 보안 의식 두 가지가 함께 가야 한다는 생각이 더욱 확고해졌습니다.
오늘 소개한 프롬프트 공식을 실제 업무에 한 번 적용해 보시고, 스마트폰 보안 설정도 지금 바로 한 번 점검해 보시길 권합니다.
작은 습관 하나가 생각보다 큰 차이를 만들어 줍니다.
참고: 디지털투데이 - AI 시대 보안 위협과 대응 / DataCamp - Best AI Tools for Productivity
- Total
- Today
- Yesterday
- 대중교통환급
- 딥페이크사기
- 버팀목대출
- 스미싱예방
- 보이스피싱
- 자녀장려금
- 동물지능
- ai생산성
- 제조업미래
- Claude활용법
- ai프롬프트
- 연차활용
- 여신거래안심차단서비스
- 청년주거지원
- 메타플랜트아메리카
- 아틀라스로봇
- 금융사기예방
- 건강검진대상자조회
- chatGPT활용법
- 비대면금융범죄
- 2026K패스
- 알뜰교통카드
- 2026민생정책
- 검진휴가
- 동물인지
- K-패스카드
- 건강검진미수검과태료
- 직장인교통비
- 자동화공장
- K-패스
| 일 | 월 | 화 | 수 | 목 | 금 | 토 |
|---|---|---|---|---|---|---|
| 1 | ||||||
| 2 | 3 | 4 | 5 | 6 | 7 | 8 |
| 9 | 10 | 11 | 12 | 13 | 14 | 15 |
| 16 | 17 | 18 | 19 | 20 | 21 | 22 |
| 23 | 24 | 25 | 26 | 27 | 28 | 29 |
| 30 | 31 |
