URL과 도메인은 날로 인기가 높아지고 있습니다. 사람들은 호스팅 서비스와 함께 도메인을 구매해 비즈니스 웹사이트, 콘텐츠 제작 플랫폼 또는 개인 블로그를 개설합니다. 이제 도메인 확보는 비즈니스의 필수 요소이자 널리 퍼진 트렌드가 되었으며, 도메인 검색 결과는 곧 사업 성과와 브랜드 인지도를 반영합니다. 그러나 URL 거래 자체가 하나의 사업으로 자리 잡으면서, 도메인 이름이 검색 상위에 노출될수록 판매 가격도 급격히 올라갑니다. 매력적인 URL과 도메인에 대한 수요가 커지는 가운데, 일부 사기꾼들은 인터넷 사용자를 속여 돈을 뜯어내는 새로운 수법을 만들어냈습니다.
그렇다면 사이버스쿼팅(Cybersquatting)과 타이포스쿼팅(Typosquatting)은 어떤 방식으로 도메인 구매자를 노리고 있을까요? 지금부터 두 수법의 차이를 자세히 살펴보겠습니다.
사이버스쿼팅(Cybersquatting)이란?

사이버스쿼팅은 이미 자리 잡은 기업이나 유망한 유명 브랜드의 이름을 미리 선점해 등록한 뒤, 나중에 되팔아 이익을 얻는 행위를 말합니다. 예시를 통해 더 쉽게 이해해 보겠습니다. 한 사람이 동네에 커피숍을 열고 'NetCafe'라는 이름을 붙였다고 가정해 봅시다. 어떤 사업자든 자신의 업소와 같은 이름의 도메인, 즉 www.netcafe.com을 갖고 싶어 할 것입니다. 그런데 막상 등록하려고 하면 해당 도메인이 이미 선점되어 있고, 실제로는 사용되지 않고 있는 것을 발견하게 됩니다. 심지어 선점자는 그 도메인을 더 높은 가격에 판매하고 있습니다.
이런 상황에서 사업자는 브랜드 홍보와 인지도를 위해 어쩔 수 없이 비싼 값을 치르고 도메인을 사야 합니다. 이렇게 이름을 되팔아 이익을 취하는 행위가 바로 사이버스쿼팅입니다. 흥미롭게도 사이버스쿼터(선점자)는 법적으로 위반 행위가 아니라고 볼 수 있습니다. 도메인 등록비를 정당하게 지불했고 해당 도메인을 계속 보유하고 있기 때문입니다. 다만 윤리적으로는 문제가 될 수 있으며, 사이버스쿼팅은 'URL 하이재킹(URL Hijacking)'이라고도 불립니다.
타이포스쿼팅(Typosquatting)이란?

반면 타이포스쿼팅은 훨씬 악의적인 목적으로 행해집니다. 타이포스쿼팅은 유명 브랜드와 비슷한 URL을 미리 구입한 뒤, 그 아래에 악성 페이지를 만들어 두는 행위를 의미합니다. 예를 들어 타이포스쿼터는 faceboook.com이나 goole.com처럼 Facebook, Google의 공식 주소와 철자가 살짝 다른 도메인을 등록합니다. 그 후 해당 도메인에 악성 프로그램을 심거나 웹페이지에 악성 파일을 삽입해, 방문자가 접속하는 순간 자동으로 다운로드되도록 만듭니다. 따라서 이런 도메인을 검색해 페이지를 열면 멀웨어나 컴퓨터 바이러스에 감염되어 시스템 보안이 위협받을 수 있습니다.
타이포스쿼터는 주로 사용자가 흔히 저지르는 오타를 역이용해, 유사한 URL로 접속하게 만듭니다. 이런 실수로 인해 타이포스쿼터들은 다음과 같은 피해를 입힐 수 있습니다.
- 브라우저에 저장된 신용카드 정보와 각종 개인 정보를 수집합니다.

- 시스템에 멀웨어를 설치해 명령 제어 인프라를 구축하고, 최종적으로 시스템 파일에 접근합니다.
- 랜섬웨어 공격을 감행한 뒤, 시스템 접근 권한을 되돌려준다는 조건으로 몸값을 요구합니다.
- 훔친 ID와 개인 정보로 사용자 명의의 사기를 저질러 심각한 법적 문제를 일으킵니다.
- 수집한 정보에서 얻은 저장된 비밀번호를 이용해 여러 계정을 해킹합니다.
타이포스쿼터로부터 안전하게 지키는 방법
타이포스쿼팅 피해를 예방하려면 다음 사항을 반드시 기억하세요.

- 도메인에 https가 붙어 있는지 확인하세요. 이는 사이트와 네트워크 간 통신이 안전하게 암호화되었다는 증거입니다.
- 웹에 로그인 정보나 비밀번호를 저장하지 마세요.
- 여러 사이트에 같은 비밀번호를 사용하지 마세요.
- 로그인하기 전에 도메인 주소를 정확히 입력했는지 확인하세요.

- 신뢰할 수 있는 업체에서만 도메인을 구매하세요. 출처를 알 수 없는 곳에서 호스팅이나 URL을 사지 않는 것이 좋습니다.
- 원하는 URL을 되찾기 위해 타이포스쿼터에게 돈을 지불하지 마세요. 거래 과정에서 수집된 정보가 악용될 수 있습니다.
보호 도구로 멀웨어와 스팸 예방하기
사이버스쿼팅·타이포스쿼팅 URL이 악성 웹페이지를 통해 브라우저에 저장된 인증 정보와 계정 정보를 빼가는 것을 막으려면, 미리 브라우저를 안전하게 관리해야 합니다. 비밀번호를 브라우저에 저장하지 않는 것이 중요하며, 쿠키와 인터넷 활동 흔적을 주기적으로 삭제하는 것도 필요합니다.
Advanced Identity Protector는 브라우저 활동을 보호하고 안전한 인터넷 서핑을 지원하며, 악성 웹사이트의 위협을 차단하는 데 탁월한 도구 중 하나입니다. 이 프로그램은 여러 사이트에 저장된 이메일 주소, 신용 정보, 개인 정보 등 신원 흔적을 검색해 영구적으로 삭제할 수 있습니다. 덕분에 실수로 사이버스쿼팅·타이포스쿼팅 URL을 열더라도 정보가 유출되지 않습니다. 또한 내장된 보안 볼트(vault) 기능을 통해 모든 로그인 계정의 비밀번호를 안전하게 보관하고 잠글 수 있어, 브라우저에 저장된 비밀번호 관리도 한결 수월해집니다.

이러한 기능을 활용하면 타이포스쿼터와 사이버스쿼터가 시스템과 인터넷 개인정보에 가하는 위협을 예방할 수 있습니다. Advanced Identity Protector는 Windows 레지스트리에 남은 민감한 정보까지 정리해 주므로, 타이포스쿼팅 URL을 통해 유입된 멀웨어가 시스템 제어권과 보안을 침해하려 해도 소중한 정보를 지킬 수 있습니다.
많은 사용자가 도메인 거래를 위해 사이버스쿼터나 타이포스쿼터에 직접 연락합니다. 거래가 온라인 결제로 진행되다 보니, 알지 못하는 사이에 상당한 개인 정보를 악의적인 사람들에게 넘기게 됩니다. 이것이 되레 화근이 되어 신원 도용이나 정보 악용으로 이어지는 경우도 적지 않습니다.
사이버스쿼팅과 타이포스쿼팅의 위험성을 미리 아는 것이 중요합니다. 가능하다면 브랜드 이름을 다르게 정하는 편이 좋습니다. 이미 운영 중인 사업이라면 웹사이트 이름에 수정자를 추가해 URL을 바꾸는 방법을 고려해 보세요. 출처 불명의 판매자에게 돈을 지불하는 것보다 항상 더 현명한 선택입니다. 보안 도구를 활용하고 몇 가지 수칙만 지켜도 이런 위험을 예방하고 시스템과 브라우저 보안 침해 시도로부터 자유로워질 수 있습니다.
URL 사이버스쿼팅이나 타이포스쿼팅으로 인해 겪은 문제가 있다면 댓글로 알려주세요. 스쿼터에게 도메인을 구매한 경험이 있다면 그 과정이 번거로웠는지 함께 나눠주시면 큰 도움이 됩니다.