해킹 공격부터 보안이 취약한 공용 Wi-Fi 네트워크 사용까지, 소중한 데이터를 잃을 위험은 생각보다 다양합니다. 하지만 개인 정보를 노리는 범죄자들에게는 악성 소프트웨어 설치나 피싱 사기를 이용하는 편이 훨씬 더 쉬운 방법입니다.
2016년 4월 'AppleInc'라는 발신자로부터 Apple ID가 곧 만료되니 확인하라는 내용의 문자 메시지를 받았다는 신고가 잇달았는데, 2017년 10월에도 동일한 수법의 문자가 다시 유포되고 있는 것으로 확인되었습니다. 혹시 이런 문자를 받으셨다면 당황하지 마세요. 아래에서 안전하게 대처하는 방법을 자세히 알려드립니다.
온라인에서 스스로를 보호하는 방법이 궁금하다면, 해커로부터 아이폰을 지키는 방법 관련 가이드도 함께 참고하시기 바랍니다.
'오늘 iPhone ID가 만료됩니다' 변형 사기도 주의
이 사기의 변형 버전으로 "Apple ID" 대신 "iPhone ID"라고 적힌 문자도 확인되었습니다. 역시 100% 사기이므로, 아래에서 설명하는 것과 같은 수준의 경계심으로 대응하시기 바랍니다.
문자 속 링크를 눌러도 될까요?
현재 다양한 형태의 피싱 문자가 발송되고 있습니다. 트위터 사용자 Dave Vitty가 받은 것으로 알려진 문자에도 Apple ID를 변경하라는 내용이 담겨 있었습니다.
![[경고] 오늘 Apple ID가 만료됩니다 문자는 100% 피싱 사기입니다](https://kr.wsxdn.com/UploadFiles_1288/202204/2022040815371551.jpeg)
스크린샷에서 볼 수 있듯이 'AppleInc'라는 발신자가 웹사이트 주소와 함께 개인정보를 입력하도록 유도했습니다. 이런 피싱 링크는 여러 형태로 존재하는데, 지금까지 확인된 것만 해도 'appleexpired.co.uk', 'appleidlogin.co.uk', 'icloudmobile.co.uk' 등이 있으며, 그 외에도 더 많은 피싱 사이트가 운영 중일 가능성이 있습니다.
기본 원칙은 이런 링크를 절대 클릭하지 않는 것입니다. Apple이 문자 메시지로 사용자에게 연락하는 일 자체가 매우 드물고, 하물며 만료 예정인 Apple ID에 대해 문자로 통지하는 경우는 더더욱 없습니다. 일부에게는 상식적으로 들리겠지만, 어떤 사람들은 해당 웹사이트 주소가 Apple이 실제로 사용하는 것처럼 들린다는 이유로 속아넘어갑니다.
공식 웹사이트인지 확인하는 방법
정확히 말씀드리면, Apple 계정을 관리하는 유일한 공식 URL은 https://appleid.apple.com/입니다. Apple ID 정보를 변경해야 할 때는 반드시 이곳에서만 진행하세요. 그렇다면 정교하게 만들어진 피싱 사이트가 아니라고 어떻게 확신할 수 있을까요?
공식 웹사이트인지 확인하려면 주소창 옆에 표시되는 Apple 서명 SSL 인증서를 살펴보세요. Google Chrome, Safari, Firefox 등 대부분의 브라우저는 방문 중인 사이트와의 보안 연결 여부를 화면에 표시해 줍니다.
![[경고] 오늘 Apple ID가 만료됩니다 문자는 100% 피싱 사기입니다](https://kr.wsxdn.com/UploadFiles_1288/202204/2022040815371514.jpg)
Apple의 대부분의 웹사이트, 특히 로그인이 필요한 모든 페이지는 HTTPS 보안 연결로 보호되어 있습니다. 쉽게 말해, HTTPS가 적용된 페이지는 가짜 피싱 사이트가 아닌 Apple이 직접 소유하고 운영하는 공식 웹사이트라는 의미입니다.
이미 링크를 클릭했다면 위험할까?
링크를 클릭했다고 해서 반드시 바이러스에 감염되거나 개인정보가 도난되는 것은 아닙니다. 다만 추적 쿠키나 악성 코드로 가득한 불법 웹사이트가 전혀 없는 것은 아니므로 방심은 금물입니다.
그러나 대부분의 피싱 사이트는 사용자에게 직접 개인 정보를 입력하도록 유도하며, 해커들은 이렇게 입력된 정보를 통해 손쉽게 계정에 접근할 수 있습니다. 어떤 경우든 조언은 동일합니다. 출처를 확신할 수 없는 링크는 절대 클릭하지 마세요. 설령 친구나 가족에게서 온 문자라 하더라도 마찬가지입니다!
실제로 피싱 사기가 친구나 가족의 계정을 통해 발송되는 경우도 흔합니다. 이는 해당인이 피싱 사이트에 접속한 뒤, 연락처 목록에 있는 사람들에게 자동으로 사기 메시지가 전송되었기 때문입니다.
지인에게 의심스러운 문자를 받았다면 반드시 그 링크에 대해 직접 물어보세요. 상대방이 이미 사기를 당했다는 사실을 깨닫도록 도울 수도 있습니다. 당신은 명예로운 백색 기사가 될 수 있습니다.
![[경고] 오늘 Apple ID가 만료됩니다 문자는 100% 피싱 사기입니다](https://kr.wsxdn.com/UploadFiles_1288/202204/2022040815371534.jpg)
다행히 인터넷 브라우저와 Google 같은 검색 엔진 역시 이런 악성 링크를 차단하기 위한 조치를 지속적으로 취하고 있습니다.
앞서 언급한 'appleexpired.co.uk', 'appleidlogin.co.uk', 'icloudmobile.co.uk'의 경우, Firefox를 사용해 테스트한 결과 모두 완전히 폐쇄되었거나 브라우저에서 차단되는 것으로 확인되었습니다.
![[경고] 오늘 Apple ID가 만료됩니다 문자는 100% 피싱 사기입니다](https://kr.wsxdn.com/UploadFiles_1288/202204/2022040815371628.jpg)
향후 비슷한 링크가 새롭게 나타나더라도 절대 클릭하지 마세요. 항상 발신 출처를 먼저 확인하고, 주변 친구나 가족에게 의견을 구하는 것도 좋은 방법입니다.
이미 개인정보를 입력했다면 즉시 이렇게 하세요
만약 링크를 클릭하고 개인정보까지 입력했다면, 최소한 즉시 Apple ID 정보를 변경해야 합니다. 나아가 동일한 아이디와 비밀번호를 사용하는 다른 사이트들의 로그인 정보도 모두 변경하는 것이 안전합니다. 비밀번호 재사용 습관은 하나의 계정이 유출될 경우 연쇄적인 2차 피해로 이어질 수 있기 때문입니다.
마무리: 의심하고, 확인하고, 클릭하지 않기
위의 방법들을 기억하고 실천한다면 Apple ID 피싱 사기로부터 충분히 안전해질 수 있습니다. 핵심은 세 가지입니다. 출처를 의심하고, 공식 도메인(appleid.apple.com)과 SSL 인증서를 확인하며, 확실하지 않은 링크는 클릭하지 않는 것입니다.
함께 읽으면 좋은 글: 내 아이폰 데이터는 얼마나 안전한가?, Facebook 계정 삭제 방법