2026. 9. 5.
카카오톡으로 받은 사진이 원본인지 확인하는 방법
카톡으로 사진이 넘어오면 대부분은 이미 한 번 압축된 상태다. 카카오톡은 기본 전송 설정에서 이미지를 자동으로 리사이즈하고 재압축하기 때문에, 사용자가 의도치 않게 원본 화질을 잃는 경우가 허다하다. 특히 채팅방에 여러 명이 포함되면 용량 최적화 때문에 원본 보존이 더 어렵다. 그래서 받는 사람은 ‘이게 진짜 원본인가, 아니면 다시 저장되거나 편집된 사진인가’를 구분해야 하는 상황에 자주 부딪힌다. 원본 여부를 판단하는 것은 법적 소유권을 증명하는 것과 다르다. 기술적으로 확인할 수 있는 것은 파일이 수정되었는지, 전송 과정에서 압축이 일어났는지, 메타데이터가 유지됐는지 등이다. 이 기술적 증거를 문서화하는 것이 이후 검증이나 감사에서 핵심이 된다.
카카오톡에서 ‘원본 파일 전송’ 옵션을 켜고 보내면 압축이 최소화되지만, 그래도 메타데이터 처리는 플랫폼 정책에 따라 달라진다. 일반적으로 JPEG, PNG, HEIC 파일은 전송 시 EXIF 정보 중 일부가 제거되거나 수정된다. GPS 위치 정보, 촬영 기기 모델, 렌즈 정보, ISO, 셔터 스피드 같은 촬영 조건은 보안상 이유로 필터링되는 경우가 많다. 대신 카카오톡 자체 타임스탬프와 전송 로그가 남는다. 원본에서 기대할 수 있는 것은 파일 크기, 해상도, 색상 프로파일, EXIF Make/Model, DateTimeOriginal, Software 태그의 일관성이다. 카카오톡으로 받은 사진이 원본에 가깝다면 EXIF의 생성일자와 파일 시스템 수정일자가 전송 시점과 논리적으로 맞아야 하고, 화소 수가 촬영 기기에서 흔히 나오는 해상도에 근접해야 한다. JPG 파일의 메타데이터 구조는 사진 검증에서 가장 자주 참고되는 부분이다. JPG 파일이 어떤 정보를 담는지 구체적으로 알고 싶다면 JPG 메타데이터 구조와 확인 포인트를 참고하면 도움이 된다.
실무에서 원본 여부를 점검하는 가장 신뢰할 만한 방법은 해시값 비교다. 발신자가 원본 파일의 SHA-256 또는 MD5 값을 별도로 알려주면, 수신자가 받은 파일로 동일한 해시를 계산했을 때 일치하면 바이트 단위로 동일한 파일임을 기술적으로 증명할 수 있다. 해시는 한 비트만 달라져도 완전히 다른 값이 나오기 때문에 재압축, 리네임, 워터마크 삽입 여부까지 포착한다. 해시 비교가 불가능한 경우라도 메타데이터 비교는 단서다. 예를 들어 원본은 4032×3024 픽셀, 6.8MB, DateTimeOriginal 2024-07-12 14:33:21, Make Apple, Model iPhone 15 Pro인 반면 카카오톡 수신본은 1280×960 픽셀, 420KB, Software 태그가 KakaoTalk 등이라면 전송 중 압축 및 변환이 있었음을 추정할 수 있다. 파일 크기와 해상도 감소 패턴, EXIF 필드 누락 패턴을 함께 보면 원본 전송이었는지, 미리 저장본을 다시 보냈는지 감을 잡을 수 있다. 이 비교는 주관적 해석이 아니라 수치와 필드 존재 여부로 기록된다.
이런 검증을 반복적으로 하려면 파일을 업로드해 메타데이터와 해시를 자동 추출하는 도구가 편하다. FilesAudit는 업로드만으로 EXIF, XMP, IPTC 등 이미지 메타데이터를 추출하고 SHA-256, MD5, CRC32 해시값을 계산해 전문 PDF 보고서로 정리한다. 보고서는 추출 시점 타임스탬프와 함께 생성되며, 이후 동일 파일 비교나 보관용 문서로 활용할 수 있다. 특히 카카오톡으로 받은 사진이 정말 원본인지, 아니면 중간에 편집된 복제본인지 확인해야 할 때, 수신 파일과 발신자가 보관한 파일을 각각 분석해 해시 일치 여부와 메타데이터 차이를 표로 정리하면 설명력이 높아진다. 사진 원본 증명에 대한 일반적인 접근법은 워터마크 없이 원본 사진 증명하는 방법에서도 사례 중심으로 정리돼 있다. 여러 파일 형식을 다루는 환경이라면 지원 형식 목록을 통해 분석 가능한 타입을 미리 확인할 수 있다.
중요한 한계도 명확히 해야 한다. 메타데이터는 누구나 수정할 수 있고, 편집 소프트웨어로 EXIF를 삽입하거나 삭제하는 것은 비교적 간단하다. 또한 동일 이미지를 다시 저장하면 해시값이 달라지므로, 해시 불일치가 곧 조작을 의미하지는 않는다. 해시 일치도 조작된 원본을 그대로 전달한 경우라면 의미가 없다. 따라서 기술적 검증은 ‘파일이 변경되었는가’에 대한 증거를 제공할 뿐, ‘누가 찍었는가’나 ‘법적 소유권은 누구에게 있는가’까지 단정하지는 못한다. 검증 결과는 증거 문서화의 한 조각으로 사용해야 하며, 법적 판단은 별도 절차가 필요하다. 특히 카카오톡은 전송 로그와 대화 기록을 서비스가 보유하므로, 중요한 증거가 필요한 경우에는 발신자와 수신자가 보관한 파일을 함께 확보하고 해시값을 교차 검증하는 것이 권장된다.
현장에서 자주 나오는 시나리오를 보면 이해가 쉽다. 기자가 제보자로부터 카카오톡으로 사진 파일을 받는다면, 제보자에게 원본 파일의 해시값과 촬영 기기 정보를 별도 채널로 받도록 요청하고, 수신본의 메타데이터를 분석해 전송 과정에서 손실된 필드를 기록한다. 저작권 분쟁에서는 촬영일자와 기기 정보가 중요한데, EXIF DateTimeOriginal이 일관되게 유지되고 파일 시스템 생성일과 논리적으로 연결될 때 설득력이 커진다. 가족 사진 보관처럼 비공식적인 경우라도, 나중에 복원이나 증명이 필요할 수 있으니 파일을 받는 즉시 해시값을 기록해 두면 나중에 변조 여부를 빠르게 확인할 수 있다. 이처럼 해시와 메타데이터는 주관적 기억 대신 객관적 수치로 남는다.
결국 카톡으로 받은 사진이 원본인지 확인하는 방법은 완벽한 100% 보장이 아니라, 기술적 단서를 체계적으로 모으는 과정이다. 원본 전송 옵션을 사용했는지, 해시값이 일치하는지, 해상도와 파일 크기가 촬영 원본과 합리적으로 매칭되는지, EXIF 핵심 필드가 유지됐는지 등을 점검하고 그 결과를 문서화하는 것이 핵심이다. FilesAudit를 이용하면 이러한 점검을 수동으로 하나씩 확인하지 않고도 반복 가능하게 만들 수 있다. 중요한 파일은 수신 직후 분석해 PDF 보고서를 보관하고, 필요 시 발신자와 해시 교차 검증을 진행하는 습관이 실수를 줄여준다.