팬데믹 이후 업무와 학습 등 대부분의 활동이 온라인으로 이동하면서 온라인 사기는 기하급수적으로 증가하고 있습니다. 특히 피싱과 사기는 밀접한 관련이 있는데, 공격자들은 정상적인 이메일로 위장한 가짜 메일을 발송해 파일 다운로드를 유도하거나 악성 웹사이트로 연결하기 때문입니다. 이 글에서는 온라인 사기꾼과 사기범을 식별하는 데 도움이 되는 최신 방법들을 소개합니다.
전문가가 추천하는 온라인 사기꾼 식별 방법
방법 1: 발신자 이메일 주소 확인하기
이메일의 링크를 클릭하거나 회신하기 전에 반드시 '보낸 사람' 필드를 살펴보세요. 이 필드는 두 부분으로 나뉘어 있습니다. 하나는 발신자 이름이고, 다른 하나(더 중요한 부분)는 실제 이메일 주소입니다. 발신자 이름은 자유롭게 표기할 수 있기 때문에 사기꾼들은 자주 위장하는 조직의 이름을 그대로 사용합니다.
반면 '@' 기호가 포함된 실제 이메일 주소는 훨씬 교체하기 어렵기 때문에 공격자가 실수를 저지르기 쉬운 부분입니다. 대부분의 사기 이메일에서 발신자의 실제 주소는 위장 대상 회사와 아무런 관련이 없거나, 진짜 주소와 비슷하지만 동일하지 않은 경우가 많습니다. 예를 들어 문자 'O'를 숫자 '0'으로 바꾸는 식으로 한두 글자만 변경된 주소를 사용합니다.
방법 2: 이메일 내 링크 검증하기
'할인 받기', '선물 수령하기', '더 읽기' 등 명확한 클릭 유도 문구가 담긴 하이퍼링크나 버튼은 항상 실제 연결 주소를 먼저 확인하세요.
마우스 커서를 링크나 버튼 위에 올리면(실수로 클릭하지 않도록 주의) 발신자가 방문을 유도하는 웹사이트의 실제 주소를 미리 볼 수 있습니다. 검색 엔진으로 해당 회사의 공식 웹사이트를 찾아 이메일 속 링크 URL과 비교해 보세요. 두 주소가 일치하지 않는다면, 예컨대 링크가 .com이 아닌 .org나 .xyz 같은 다른 도메인에 있다면 해당 웹사이트를 열지 마세요.
방법 3: 웹사이트 보안 인증서 확인하기
일부 문자는 서로 너무 비슷해서 훈련되지 않은 눈에는 쉽게 구분되지 않습니다. 따라서 사이트에 접속한 후 누가 운영하는지 확인하는 것이 좋습니다. 여기서는 구글 크롬을 예로 설명합니다(다른 브라우저에서는 메뉴 이름이 약간 다를 수 있습니다).
- URL 왼쪽에 있는 자물쇠 아이콘을 클릭합니다.
- 팝업 창에서 '연결이 안전함(Connection is secure)' 항목을 선택합니다.
- 인증서가 유효하다면 해당 항목을 클릭합니다.
- '발급 대상(Issued to)' 필드에 사이트 소유자의 이름이 표시되어 있는지 확인합니다.
자물쇠 아이콘은 해당 사이트가 제3의 공인 기관에 의해 검증되었으며, 주고받는 모든 데이터가 암호화된다는 것을 의미합니다. 인증서는 그 확인 결과물입니다. 물론 이러한 인증서를 발급받는 것은 매우 간단하지만, 안타깝게도 타 조직의 이름으로는 발급받을 수 없습니다. 따라서 인증서에 해당 기업이나 단체의 이름이 정확히 기재되어 있다면 대체로 신뢰할 수 있습니다(이름이 정확한지만 확인하세요).
그렇다면 자물쇠 아이콘이 없다면 어떨까요? 이는 사이트로 전송되고 수신되는 데이터가 암호화되지 않아 사이트 운영자뿐 아니라 제3자도 가로챌 수 있다는 뜻입니다. 민감한 정보를 입력하는 것은 절대 피해야 합니다.
방법 4: 도메인 등록 정보 조회하기
Whois 서비스를 활용하면 사이트 도메인에 대한 더 많은 정보를 얻을 수 있습니다. Whois는 현재 등록된 모든 IP 주소와 도메인 이름 정보를 제공합니다. 조회하려는 URL을 입력란에 입력하면 도메인이 언제, 누구에게 의해 등록되었는지 확인할 수 있습니다. 'Registered On(등록일)' 항목에 도메인 등록 날짜가 표시됩니다. 만약 오랜 역사를 지닌 유명 단체의 공식 사이트라고 주장하면서도 Whois 조회 결과 도메인 등록 기간이 불과 몇 달밖에 되지 않는다면, 그곳은 사기꾼이 운영하는 곳입니다.
도메인 소유자가 누구인지도 확인할 가치가 있습니다. 'Registrant Contact(등록자 연락처)' 섹션에서 소유자의 연락처 정보를 찾을 수 있습니다. 규모 있는 기업이라면 최소한 회사명은 표시되며, 주소, 전화번호 등 다른 연락 정보도 함께 나타나는 것이 정상입니다. 대기업 소속 사이트라고 주장하면서 Whois의 소유자 필드에 'Private Person(개인)'이라고 표시되어 있다면 신뢰할 수 없습니다. 개인이 도메인을 등록하는 것 자체는 합법이지만, 대형 조직과 관련된 사이트라고 주장한다면 의심해야 합니다.
방법 5: 웹사이트 콘텐츠 면밀히 살펴보기
사이트를 좀 더 자세히 들여다보세요. 페이지가 한두 개뿐이라면 십중팔구 가짜입니다. 사이버 범죄자들은 이런 저비용·간편 제작 사이트에서 버닝맨(Burning Man) 가짜 티켓을 판매하고, 암호화폐 투자자를 속이며, 플레이스테이션 5 콘솔 증정 이벤트를 내걸기도 합니다. 정식 기업 웹사이트에는 뉴스, 회사 연혁, 제품 및 서비스 소개, 파트너 정보 등 유용한 콘텐츠가 항상 함께 제공됩니다.
물론 단순히 기사를 읽거나 영상을 시청하는 목적이라면 사이트를 이렇게 꼼꼼히 검토할 필요까지는 없습니다. 하지만 결제 정보를 입력할 계획이라면 매번 확인해야 합니다. 웹사이트 주소가 이상하지 않은가요? 페이지에 오타나 어색한 디자인 요소가 있지 않은가요? 모든 것이 정상일 때에만 개인 정보를 입력하세요.
방법 6: 실시간 웹 보안 백신 프로그램 활용하기
시스템을 안전하게 유지하는 가장 추천되는 방법은 PC를 상시 보호하는 실시간 백신 프로그램을 사용하는 것입니다. Systweak Antivirus는 모든 종류의 악성 위협으로부터 컴퓨터를 실시간으로 보호합니다. 또한 StopAllAds 브라우저 확장 프로그램을 함께 제공하여 원치 않는 광고를 차단하고, 악성코드 및 기타 악성 소프트웨어가 다운로드되거나 실행되는 것을 막아 PC를 지켜줍니다. Systweak Antivirus는 연중무휴 24시간, 365일 컴퓨터를 익스플로잇 공격으로부터 보호하며, 모든 보안 요구를 한곳에서 해결해 줌으로써 컴퓨터 성능 향상에도 기여합니다.
사용이 매우 간편합니다. 직관적인 사용자 인터페이스를 갖추고 있어 집안 누구나 쉽게 사용할 수 있습니다.
실시간 보안. 컴퓨터에서의 행동 패턴을 기반으로 잠재적 위협/앱을 탐지할 수 있는 몇 안 되는 백신 중 하나입니다.
가벼운 무게. CPU 리소스를 낭비하지 않는, 시스템 자원을 가장 적게 소모하는 소프트웨어가 바로 최고의 백신입니다.
광고 차단기. 광고 차단 기능을 통해 깔끔하게 웹서핑을 즐길 수 있습니다.
시작 프로그램 관리. 부팅 속도를 늦추는 시작 프로그램 구성 요소를 끌 수 있어 PC 시작 시간을 단축할 수 있습니다.
온라인 사기꾼을 걸러내는 추가 팁: 마치며
이번 팁과 노하우가 악의적인 공격자를 식별하고 함정에 빠지는 것을 예방하는 데 도움이 되기를 바랍니다. 실시간 백신은 사기꾼이 만든 이메일이나 웹사이트를 알아차리지 못했더라도 컴퓨터를 보호해 주는 필수 애플리케이션입니다. PC 보호에는 Systweak Antivirus가 최적의 선택입니다.
페이스북, 인스타그램, 유튜브 등 소셜 미디어에서도 만나보세요. 문의 사항이나 제안이 있다면 아래 댓글로 알려주세요. 해결책과 함께 답변드리겠습니다. 기술 관련 일반적인 문제에 대한 해답과 유용한 팁을 정기적으로 게시하고 있습니다.