가짜 웹사이트와 공식 웹사이트는 어떻게 다를까?

Google 검색 결과, Instagram 광고, Facebook 메시지 또는 Telegram 그룹에서 친숙한 브랜드 이름을 봤을 것입니다. 페이지는 비슷한 색상, 로고 및 로그인 필드를 사용하며, 심지어 고객 서비스 설명, 이벤트 카운트다운 및 안전 팁도 포함되어 있습니다. 모든 화면이 합리적으로 보일 때, 일반 사용자는 첫눈에 진위를 판단하기 어려울 수 있습니다. 가짜 웹사이트의 진정한 위험은 꼭 복잡한 화면에서 오는 것이 아니라, 당신의 필요에 맞춰 제때 나타나기 때문입니다. 당신은 패키지를 기다리거나, 계정을 확인하거나, 할인 혜택을 받거나, 투자 플랫폼에 로그인 하거나, 긴급한 결제를 처리하고 있을 수도 있습니다. 사기꾼은 이러한 상황을 이용해 당신이 먼저 내용을 믿게 만들고, URL 및 로그인 프로세스에 대한 주의를 줄이게 합니다. 해커와 사기꾼은 구분해야 합니다. 해커는 네트워크, 시스템 또는 프로그램 능력을 가진 기술자이며, 이 용어 자체가 부정적인 신분을 나타내지는 않습니다. 반면 사기꾼은 사칭, 오도 또는 불법적으로 자료와 자산을 얻는 사람입니다. 가짜 웹사이트는 주로 속임수의 한 형태로, 화면이 기술적으로 만들어졌다고 해서 관련된 모든 사람을 해커로 부를 수는 없습니다.

피싱 링크를 클릭한 후에 계정에서 무슨 일이 발생할 수 있을까?

피싱 링크는 보통 사용자를 로그인하거나 정보를 확인하는 페이지로 안내합니다. 이 페이지는 먼저 이메일 입력을 요구한 후 비밀번호, 휴대폰 인증 코드 또는 결제 정보를 요구할 수 있습니다. 일부 페이지는 즉시 정보를 요구하지 않고 오류 메시지나 카운트다운 화면을 표시해 사용자가 마지막 단계만 남았다고 믿게 만듭니다. 정보를 입력한 경우 상대방은 로그인 정보를 확보할 수 있으며, 개인 정보를 수집하여 이후에 다시 연락할 준비를 할 수도 있습니다. 가짜 웹사이트는 계정에서 즉각적인 이상을 나타내지 않으므로, 낯선 게시물이나 로그인 알림을 보지 않은 것이 정보를 기록하지 않았다는 증거가 되지 않습니다. 내무부는 피싱 웹사이트, 의심스러운 전화 또는 불명의 메시지를 받으면 165 반사기 전용선으로 전화하거나 165 국민 방지 웹사이트에 신고하라고 공지하고 있습니다. 정부 기관에서도 개인정보, 로그인 정보 또는 이체 요청이 포함된 메시지를 받을 경우, 우선 공식 경로를 통해 재확인하고 메시지에 포함된 링크를 바로 사용하지 말라고 경고합니다.

QR 코드를 스캔하기 전 어떤 세부 사항을 점검해야 할까?

QR 코드는 자체적으로 목적을 설명하지 않으며, 스캔 후 어떤 웹사이트로 연결될지 알려주지 않습니다. 그것은 레스토랑의 메뉴, 결제 페이지, 이벤트 등록 양식으로 이어질 수도 있고, 비밀번호 입력을 요구하는 가짜 웹사이트로 연결될 수도 있습니다. QR 코드가 낯선 포장, 소셜 이미지, 이메일 또는 스티커에 나타날 경우, 발행 출처가 그 패턴 자체보다 더 주목할 만합니다. 스캔 후에는 먼저 미리보기 화면에서 URL을 확인하고, 휴대폰이 다음 페이지를 이미 표시한다고 해서 즉시 로그인하지 않도록 해야 합니다. URL에 부자연스러운 철자, 이상한 서브도메인, 과도한 기호 또는 브랜드 공식 도메인과 다른 내용이 포함되어 있다면 우선 페이지를 닫아야 합니다. 정부는 낯선 QR 코드가 가짜 웹사이트로 사람을 유도할 수 있으며, 이름, 전화번호, 은행 계좌를 입력하거나 불명확한 앱을 다운로드하라고 요구할 수 있다고 경고합니다. QR 코드가 진짜 가게나 패키지에 나타났다고 해서 반드시 안전하다는 의미는 아닙니다. 스티커가 교체되었거나 이미지가 다시 제작되었거나 원래 정상적인 링크가 이벤트 종료로 인해 다른 페이지로 전환되었을 수 있습니다. 출처를 확인하고 URL을 살펴보며 즉시 민감한 정보를 입력하지 않는 것이 단순히 스캔 도구에 의존하는 것보다 더 안전한 접근 방법입니다.

왜 검색 결과와 소셜 광고에도 가짜 웹사이트가 나타날 수 있을까?

많은 사람들이 검색 결과 1위가 공식 웹사이트를 의미한다고 생각하지만, 순위와 웹사이트의 실제 신분은 동일하지 않습니다. 가짜 웹사이트는 광고, 유사 도메인 또는 인기 키워드를 통해 사용자와 연결될 수 있습니다. 165 국민 방지 웹사이트에서도 사기꾼이 Facebook, Instagram, YouTube, Google 및 Threads와 같은 플랫폼을 통해 가짜 투자 광고를 게재할 수 있다고 경고한 바 있습니다. 소셜 광고의 위험은 그것이 익숙한 플랫폼에 나타날 수 있지만, 화면이 반드시 플랫폼 자체의 서비스를 제공하는 것은 아니라는 점입니다. 광고 주체, 외부 링크 및 후속 로그인 페이지는 서로 다른 시스템에 속할 수 있습니다. 친숙한 브랜드를 본다고 해서 그 뒤의 웹사이트가 해당 브랜드에 의해 관리되고 있다고 보장할 수는 없습니다. Google 안전 브라우징은 수많은 URL을 검사하고 불안전한 웹사이트가 발견되면 검색 결과나 브라우저에 경고를 표시합니다. 하지만 경고가 나타나지 않는다고 해서 그 웹사이트가 반드시 비밀번호나 결제 정보를 입력하기에 적합하다는 의미는 아닙니다. 보안 도구는 알림을 제공할 수 있지만, 사용자에게 출처, URL 및 요구 내용을 판단하는 것을 대체할 수는 없습니다.

정보를 입력한 후에도 영향력을 줄일 기회가 있을까?

페이지를 열었지만 정보를 입력하지 않았다면, 페이지를 닫고 파일을 다운로드하지 않으며 낯선 알림을 허용하거나 불명확한 앱을 설치하지 않아야 합니다. 이어서 링크, 화면 및 메시지 출처를 저장하여 나중에 조사 및 신고하기 용이하게 해야 합니다. 진위를 확인하기 위해 같은 페이지로 다시 돌아가서 정보를 입력하지 마십시오. 계정 비밀번호를 이미 입력했다면, 공식 앱이나 알고 있는 공식 URL을 통해 계정 보안 설정에 들어가 비밀번호를 변경하고 로그인 활동을 검토해야 합니다. 동일한 비밀번호를 다른 서비스에 사용하고 있다면, 다른 계정도 함께 처리해야 합니다. 결제 정보나 인증 코드를 입력한 경우, 즉시 관련 플랫폼, 은행 또는 통신사에 확인해야 합니다. VexelOps는 의심스러운 URL, 메시지 출처, 로그인 알림 및 타임라인을 정리하는 데 도움을 줄 수 있지만, 비밀번호, 인증 코드 또는 원격 제어 장치를 제공하도록 요구하지 않습니다.

컴퓨터 화면에 모방 브랜드 로그인 페이지가 표시되어 있고, 옆에는 스마트폰과 QR 코드 스티커가 놓여 있어 피싱 링크의 실제 사용 상황을 나타냅니다.

가짜 웹사이트와 QR 코드 피싱에 관한 자주 묻는 질문

URL이 HTTPS와 자물쇠 아이콘을 가지고 있다면, 웹사이트가 안전한가요?

HTTPS는 주로 브라우저와 웹사이트 간의 연결이 암호화되어 있음을 나타내지만, 단독으로 웹사이트가 공식 브랜드에 의해 관리되고 있음을 증명하지는 않습니다. 사기꾼도 가짜 웹사이트에 HTTPS를 설정할 수 있으므로, 자물쇠 아이콘이 공식 신원 증명으로 간주되어서는 안 됩니다. 판단할 때는 전체 도메인, 링크 출처, 페이지 요구 및 브랜드 공식 공지를 살펴봐야 합니다. 당신이 문자 메시지, 소셜 광고 또는 이메일로 해당 페이지에 들어갔다면, 원래 페이지를 닫고 공식 앱을 사용하거나 알고 있는 공식 URL을 입력하는 것이 좋습니다. 도메인 시작 부분만 점검하지 말고 도메인의 마지막 주요 이름과 부자연스러운 철자, 추가 문자 또는 의심스러운 서브 도메인이 존재하는지 확인해야 합니다.

QR 코드를 스캔한 후 일반 페이지만 보였는데, 여전히 걱정해야 하나?

반드시 공황에 빠질 필요는 없지만, 그러므로 경계를 완전히 놓치고는 안 됩니다. 일부 위험은 사용자 입력 후에만 발생할 수 있습니다. 단순히 페이지를 열고 정보 입력이나 어떤 작업도 허용하지 않았다면, 페이지를 닫고 출처 정보를 저장할 수 있습니다. 페이지가 로그인, 개인정보 제공, 앱 다운로드 또는 알림 허용을 요구한 적이 있다면, 관련 계정 및 기기 설정을 확인해야 합니다. 출처가 불명확한 QR 코드에 대해서는 가게, 발신자 또는 공식 고객 서비스에 재확인하고, QR 코드 페이지에서 제공되는 연락 방식을 유일한 증거로 사용하지 말아야 합니다.

나는 가짜 웹사이트에 비밀번호를 입력했는데, 지금이라도 계정을 되찾을 수 있을까?

여전히 영향력을 줄일 기회가 있으며, 특히 계정이 로그아웃되지 않았거나 백업 자료가 수정되지 않은 경우에는 더 그렇습니다. 공식 앱이나 직접 입력한 공식 URL을 사용하여 비밀번호를 변경하고, 로그인 활동, 백업 이메일, 전화번호, 제3자 인증 및 로그인한 기기를 확인해야 하며, 동일한 비밀번호를 사용하는 다른 서비스도 처리해야 합니다. 로그인이 불가능한 경우, 빠르게 계정을 복구할 수 있다고 주장하는 소셜 미디어 사용자나 새로운 인증 코드 또는 원격 제어 권한을 요구하는 요구를 믿지 말아야 합니다. 반드시 플랫폼의 공식 복구 절차를 사용하고, 가짜 웹사이트 URL, 메시지 스크린샷 및 계정 이상 시간 등을 저장하여 필요 시 165, 플랫폼 지원, 통신사 또는 경찰에 도움을 요청해야 합니다. 비밀번호나 인증 코드를 요구할 경우, 즉시 작업을 중지하고 출처를 재확인해야 합니다.