브라우저가 거의 모든 종류의 온라인 사기를 걱정할 필요 없는 안전한 공간이 된다면 얼마나 좋을까요? 하지만 현실에서는 사이버 범죄자들이 항상 당신의 작은 실수 한 번을 노리고 기다리고 있습니다.
이번 주에는 여러 사람이 로열메일(Royal Mail) 사기의 피해자가 되었습니다. 개인 금융 전문기업 오션 파이낸스(Ocean Finance)가 발표한 보고서에 따르면, 이 사기는 2022년 가장 빠르게 확산되는 신종 사기 중 하나로 지목되었습니다.
영국 국립사기방지청(National Fraud Authority) 보고서에 따르면:
- 2018년부터 2020년 사이 146만 7,962건의 사기 사례가 접수되었으며, 지난 1년간만 12%나 증가했습니다.
- 피해자 중 33% 이상이 1,001파운드(약 160만 원) 이상의 손실을 입었습니다.
- 38% 이상은 발신자를 확인하지 않은 채 이메일의 금전 요구에 응하겠다고 답했습니다.
- 3분의 2는 코로나19가 사기범에게 금융 사기 기회를 넓혀주었다고 믿고 있습니다.
- 설문 응답자의 56%가 일반적인 인터넷 사기로부터 자신을 보호하는 조치를 전혀 취하지 않고 있다고 인정했습니다.

2022년 반드시 경계해야 할 신종 위협은 무엇일까?
2022년을 안전하게 보내기 위해 미리 알아두어야 할 주요 사기 유형을 소개합니다.
1. 로열메일 사기 (Royal Mail Scam)
새로운 형태의 '택배 배송 사기'로, 사기범이 문자 메시지를 통해 미납된 배송비를 내라고 요구하면서 피해자를 가짜 사이트로 유도해 은행 정보를 입력하게 만드는 수법입니다. 영국 전역의 수천 가구가 "소포가 배송 대기 중이며 먼저 결제해야 한다"는 문자에 속아 피해를 입었습니다.
먼저 의심 없는 소비자에게 약 1.99~2.99파운드의 소액 배송비를 결제하라는 링크를 클릭하도록 유도합니다. 링크를 클릭하는 순간 결제 정보와 개인정보를 요구하는 가짜 사이트로 연결됩니다.
피해자가 정보를 입력하면 해커는 이를 활용해 각종 금융 범죄를 저지르게 됩니다.

2. 로맨스 스캠 (Romance Scam)
오션 파이낸스의 최근 보고서에 따르면 영국인의 92% 이상이 이 사기에 대해 인식조차 하지 못하고 있습니다. 봉쇄 기간 동안 수백만 명이 온라인 데이팅 앱과 웹사이트를 통해 만남을 찾았지만, 사랑과 관심 대신 돈을 송금하도록 속이려는 사기범을 만나게 되었습니다.
이런 온라인 사기에서 해커는 인터넷에서 도용한 사진으로 진짜처럼 보이는 허위 프로필을 만듭니다. 충분히 신뢰를 쌓은 뒤 돈을 요구하거나 개인정보를 빼내 신원 도용에 사용합니다.
미국 연방거래위원회(FTC)에 따르면 "2020년 로맨스 스캠으로 인한 피해액은 3억 400만 달러로 기록되었으며, 2019년보다 약 50% 증가했습니다." 다른 보고서에 따르면 45~54세 연령층이 가장 많이 피해를 입었고, 그다음은 35~44세였습니다. 직업별로는 회계·금융(45%), IT(45%), 미디어(50%) 종사자가 주요 표적이 되었습니다.

3. 보일러룸 사기 (Boiler Room Scam)
보일러룸 사기는 주로 해외에 거점을 둔 가짜 주식 브로커가 개인에게 무작위 전화를 걸어 고수익을 약속하는 주식 매입을 강요하는 수법입니다. 하지만 실제로 그 주식들은 가치가 없거나 아예 존재하지 않는 것들입니다.
주로 스팸 전화로 진행되지만 이메일이나 문자로 접촉해오는 경우도 있습니다. 매우 설득력이 높아 영국에서 가장 빠르게 증가하는 사기 중 하나로 꼽힙니다.
보일러룸 사기의 대표적인 징후는 다음과 같습니다. 대화 내용을 비밀로 하라는 요구, 즉각적인 결정을 강요하는 태도, 터무니없는 수익률 약속, 그리고 화려한 회사에서 요직에 있는 것처럼 둘러대는 해외 발신자입니다.

4. 신규 계좌 사기 (New Account Fraud)
금융기관이 디지털 채널을 통해 사업을 확장하면서 신규 계좌 사기는 커지는 문제가 되고 있습니다. 사기범은 피해자의 개인정보와 기밀 정보를 이용해 새 은행 계좌를 개설하고, 흔적을 남기지 않고 사라지기 전 최대한 빨리 신용 한도를 모두 소진하는 것이 목적입니다.
그 결과 피해자는 심각한 법적·금융적 문제에 직면하게 됩니다. 신규 계좌 사기는 대체로 4단계로 진행됩니다. 첫째, 해커가 대형 조직을 표적으로 삼아 소비자의 개인 식별 정보(PII)를 대량으로 탈취합니다. 둘째, 소셜미디어 등 다른 사이트의 정보를 추가해 데이터를 보강합니다.
셋째, 사기범이 탈취된 데이터를 구매해 새 금융 계좌를 개설합니다. 이때 해커는 완전한 신원 도용 또는 합성 신원(Synthetic Identity)을 만들어 사기를 실행합니다. 마지막으로 자금을 다른 계좌로 이체합니다!

5. 신원 사칭 사기 (Impersonation Scam)
다섯 번째 위험한 인터넷 사기는 금융기관과 기업들을 경고 수준의 속도로 위협하고 있는 신원 사칭 사기입니다. 이 사기는 신뢰할 수 있는 기관 소속이라고 주장하는 사람에게 금전 송금이나 개인정보 제공을 요구하는 방식으로 진행됩니다.
사기범은 주로 경찰, 은행, 공공요금 회사, 정부 부서, 통신사 직원으로 위장합니다. 사기는 신뢰할 만한 기업에서 걸어온 것처럼 보이는 전화나 문자로 시작되는 경우가 많습니다. 해커는 스푸핑 기술을 이용해 발신번호와 문자를 진짜처럼 꾸민 뒤 '즉시' 조치할 것을 요구합니다.
대표적인 예로는 안전한 계좌로 돈을 옮기라고 요구하거나, 인터넷 연결 문제를 언급하며 보상금을 지급하겠다며 은행 정보를 입력하게 하는 경우가 있습니다.

이런 사기에 넘어지지 않으려면 어떻게 해야 할까?
매일 수백 개의 피싱 사이트가 생겨나는 상황에서, WeTheGeek은 개인 및 기밀 정보를 보호하기 위한 효과적인 사이버 보안 팁을 공유합니다.
1. 의심스러운 링크와 이메일 클릭하지 않기
해커는 가짜 웹사이트를 통해 피싱 공격을 시도합니다. 항상 경계심을 유지하고, 정식 기업은 절대 이메일로 민감한 정보나 결제 정보를 요구하지 않는다는 점을 기억하세요.

2. 개인정보 철저히 보호하기
강력한 비밀번호 습관을 들이고 크랙하기 어려운 복잡한 비밀번호를 만드는 것은 이미 강조해도 지나치지 않습니다. 또한 컴퓨터에 민감한 정보가 남아 있지 않도록 확인해야 합니다. Advanced Identity Protector 같은 전문 신원 도용 방지 도구를 활용하면 기기에 중요한 정보가 남지 않도록 하고, 오직 본인만 접근할 수 있는 보안 볼트에 안전하게 저장할 수 있습니다.
Advanced Identity Protector 다운로드
3. 백신 검사 실행하기
시중에 다양한 백신 프로그램이 있지만, 모든 제품이 사기 대응에 필요한 강력한 기능을 갖춘 것은 아닙니다. Systweak Antivirus 같은 프로그램은 고급 알고리즘과 강력한 검사 엔진을 갖춰 바이러스나 멀웨어가 시스템에 침투하지 못하도록 보호합니다. 불편한 광고를 차단해 쾌적한 웹 서핑을 돕는 전용 브라우저 확장 프로그램 StopAllAds도 함께 제공됩니다.
Systweak Antivirus 다운로드
4. 온라인에서 안전하게 소통하기
소셜 네트워킹 플랫폼을 이용할 때는 개인적인 정보를 함부로 공개하지 않아야 합니다. 개인정보 설정을 최신 상태로 유지하고, 신뢰하는 사람에게만 접근을 허용하세요. 온 세상이 알아도 괜찮은 정보만 게시하는 습관이 중요합니다.
5. PC 원격 접속을 요구하는 전화에 응하지 않기
정식 기업이라면 절대 원격 접속 권한을 요구하지 않습니다. 사기범은 문제 해결이나 무료 업그레이드 설치를 핑계로 원격 접속을 요청하지만, 실제 목적은 여러분의 컴퓨터에 멀웨어나 바이러스를 설치하는 것입니다.
함께 읽으면 좋은 사이버 위생 관련 가이드
- 온라인 보안을 강화하는 모범 사례
- 비밀번호 관리자, 온라인 안전의 비결일까?
- 온라인 쇼핑 보안 실수 피하는 방법
- 줌(Zoom) 화상 회의를 안전하게 지키는 5가지 팁
- WhatsApp·Signal·Telegram 사용자가 꼭 변경해야 할 보안 설정