Computer >> 컴퓨터 >  >> 스마트폰 >> 스마트폰

예약 도용 사기 조심하세요: 정상 호텔 예약을 완벽히 흉내 내는 허위 메시지

여행이 코앞으로 다가오면 마음이 들뜹니다. 호텔 예약까지 마치고 나면 모든 준비가 순조롭게 진행되는 것처럼 보이죠.

그런데 이윽고 객실 서비스에서 보낸 듯한 평범한 안내 메시지가 하나 도착합니다. 호텔 이름, 여행 날짜, 결제 정보까지 여러분의 예약 내용을 정확히 짚어주는 메시지입니다.

겉보기엔 완벽하게 진짜 같지만, 실제로는 전혀 그렇지 않습니다.

이것은 노턴(Norton)을 운영하는 Gen의 위협 분석가들이 '예약 도용(Reservation Hijack) 사기'라고 명명한, 빠르게 확산되는 사기 수법입니다. 이 사기가 특히 효과적인 이유는 오직 여러분과 예약한 호텔만 알아야 할 민감한 정보를 그대로 활용하기 때문입니다.

실제로 2026년 4월, 온라인 여행 예약 플랫폼 Booking.com은 일부 고객의 예약 정보, 즉 이름, 연락처, 예약 데이터에 승인되지 않은 외부 세력이 접근했음을 경고했습니다(가디언 보도 기준). 피해 고객 규모는 공개되지 않았습니다. 이런 유출 사고는 공격자에게 예약 도용 사기를 실행할 수 있는 맥락 정보를 그대로 제공합니다.

예약 도용 사기란 무엇인가?

예약 도용 사기는 실제 호텔 예약 정보를 이용해 메시지에 진짜 같은 신뢰감을 부여하고, 여행자로 하여금 결제 정보나 민감한 개인 데이터를 스스로 입력하게 만드는 표적형 피싱 사기입니다.

더 교묘한 경우에는 사기꾼이 호텔 시스템이나 Booking.com 같은 예약 플랫폼 자체에 침입하여, 원래 신뢰할 수 있는 채널로 통하는 경로로 고객에게 직접 연락합니다. 즉, 받은 메시지가 단순히 진짜처럼 보일 뿐 아니라 여러분이 평소 신뢰하는 플랫폼을 통해 전달되기 때문에 탐지가 훨씬 어렵습니다. 낯선 메시지를 믿으라고 요구하는 것이 아니라, 이미 익숙하게 느껴지는 메시지를 믿으라고 요구한다는 점이 이 사기의 가장 무서운 지점입니다.

노턴 연구진이 밝혀낸 사실들

노턴 연구진은 실제 예약 데이터와 신뢰받는 여행 플랫폼을 악용하는 사기 건수가 눈에 띄게 증가했다고 관찰했습니다. 핵심 발견은 다음과 같습니다.

  • 사기꾼들은 무작위 사용자가 아니라 유효한 예약을 보유한 여행자를 집중적으로 표적으로 삼습니다.
  • 메시지는 예약 플랫폼 내부 메신저나 공식처럼 보이는 이메일 등 신뢰할 수 있는 채널을 통해 전달됩니다.
  • 공격 대부분은 정상적인 예약과 연계된 긴급한 결제 요청 형태로 이루어집니다.
  • 실제 예약 정보를 활용하기 때문에 기존의 일반적인 피싱보다 훨씬 높은 성공률을 보입니다.

예약 도용 사기의 등장은 더 큰 흐름을 반영합니다. 사기꾼들은 이제 일괄 발송식 메시지에서 벗어나, 개인별 맥락에 맞춘 고도로 개인화된 공격으로 무대를 옮기고 있는 것입니다.

사기꾼은 어떻게 내 예약 정보에 접근할까?

이 사기의 가장 섬뜩한 점은 공격자가 알고 있는 정보의 양입니다. 경우에 따라 사기꾼은 다음과 같은 경로로 예약 정보를 입수합니다.

  • 피싱 공격으로 호텔 직원을 노리거나 취약한 비밀번호를 악용해 호텔 및 파트너 계정 침해
  • 예약 시스템과 연결된 제3자 업체의 보안 취약점 악용
  • 플랫폼 메시징 도구에 접근해 합법적인 숙소로 위장

다만, 이런 사기의 표적이 되었다고 해서 반드시 본인 계정이 해킹된 것은 아닙니다. 어떤 경우에는 여러분의 데이터를 보관하던 회사가 유출 사고를 겪으면서, 공격자가 메시지의 신뢰도를 높이는 데 쓸 수 있는 실제 고객 정보가 외부로 노출된 것일 수 있습니다.

사기는 이렇게 진행됩니다

예약 도용 사기 조심하세요: 정상 호텔 예약을 완벽히 흉내 내는 허위 메시지

예약 도용 사기는 대개 최근 완료한 여행 예약과 관련된 메시지로 시작됩니다. 이메일, 문자(SMS), WhatsApp, 심지어 예약 플랫폼 자체의 메시지 기능을 통해 도착할 수도 있습니다. 실제 예약 정보를 인용하기 때문에 처음부터 의심을 일으키지 않습니다.

메시지는 보통 하나의 '문제'를 제기합니다. 결제 처리에 오류가 있다거나, 예약 확인 절차가 필요하다는 식이죠. 그리고 빨리 조치하지 않으면 예약이 취소될 수 있다는 강한 긴박감을 조성합니다.

이후 여러분은 합법적으로 보이지만 실제로는 금융·개인 정보를 탈취하도록 설계된 결제 페이지로 유도됩니다. 이 단계에 이르면 상황의 맥락이 너무 진짜 같아 많은 사람이 의심할 생각 자체를 하지 못합니다.

이 사기가 그렇게 설득력 있는 이유

이 사기를 특별하게 만드는 것은 바로 '개인화된 느낌'입니다. 공격자는 추측하는 대신, 여러분이 어디로 여행을 떠나는지, 어떤 호텔을 예약했는지, 얼마나 머무는지 이미 알고 있을 수 있습니다.

바로 이 맥락이 강력한 신뢰감을 만들어냅니다. 그 메시지는 무작위로 던져진 것처럼 느껴지지 않습니다. 오히려 여러분의 여행 경험 중 자연스러운 한 장면처럼 느껴지죠.

그리고 그것이야말로 사기꾼의 의도입니다.

사기꾼들은 더 이상 엉성하게 작성된 이메일로 사람을 속이지 않습니다. 실제 정보와 여러분 삶의 실제 순간을 이용해, 자신들의 요구가 완전히 합리적으로 들리도록 만들고 있습니다.

사기꾼이 내 정보로 할 수 있는 일

예약 도용 사기에 넘어가면 초래되는 피해는 단순한 한 번의 결제 사기로 끝나지 않을 수 있습니다.

공유된 정보의 종류에 따라 사기꾼은 다음과 같은 행위를 할 수 있습니다.

  • 탈취한 결제 정보로 무단 구매 진행
  • 신원 도용을 위한 개인정보 절취
  • 확보한 데이터를 이용한 추가 사기 시도
  • 예약 자체를 방해해 여행 계획 파탄 유발

특히 민감한 정보가 유출될 경우, 그 영향은 해당 여행을 넘어 장기적으로 이어질 수 있습니다.

호텔 예약 시 안전하게 지키는 방법

가장 중요한 원칙은 이것입니다. 메시지가 아니라 예약 자체를 신뢰하세요.

예약 관련 조치를 요구하는 메시지를 받았다면 잠시 멈추고 독립적으로 사실 여부를 확인해야 합니다. 몇 가지 간단한 습관만으로도 충분히 예방할 수 있습니다.

예약 도용 사기 피하는 3가지 방법

  • 메시지 속 결제 링크는 클릭하지 않는다: 호텔이나 예약 플랫폼에서 온 것처럼 보여도, 일단 멈추고 메시지의 진위를 검증하세요.
  • 반드시 출처로 직접 확인한다: 예약 사이트에 직접 로그인하거나 공식 연락 채널을 통해 호텔에 문의하세요. 메시지가 플랫폼 내부에서 왔다면 전화로 호텔이나 예약 플랫폼에 확인하는 것이 가장 안전합니다.
  • 긴박감에 휘둘리지 않는다: 재촉하는 듯한 문구는 전형적인 사기의 경고 신호입니다. 서두를 필요가 없습니다.

이런 작은 습관들이 소중한 예약이 실질적인 금전 손실로 이어지는 것을 막아줍니다.

표적이 되었다고 생각되면 즉시 해야 할 일

사기 메시지와 상호작용했을 가능성이 있다면 신속하게 대응하세요.

  1. 즉시 은행 또는 카드사에 연락해 결제 정지를 요청합니다.
  2. 모든 계좌에서 무단 거래 여부를 확인합니다.
  3. 예약 계정과 이메일 계정의 비밀번호를 변경합니다.
  4. 해당 예약 플랫폼과 관련 당국에 피해 사실을 신고합니다.

빠른 대응은 잠재적 피해를 최소화하는 가장 확실한 방법입니다.

이런 사기가 왜 늘어나고 있을까?

예약 도용 사기 같은 수법이 급증하는 이유는 공격자들이 점점 더 정교하고 표적화된 전술을 채택하고 있기 때문입니다. 일괄 발송식 피싱 대신, 실제 개인 정보와 신뢰받는 플랫폼, 맞춤형 메시지를 활용해 일상적인 커뮤니케이션에 자연스럽게 섞어 넣고 있습니다.

동시에 여행 수요가 폭발적으로 증가하면서, 사기꾼들이 유효한 예약을 악용하고 여행자가 연락을 기다리는 바로 그 순간에 접근할 기회도 함께 늘어났습니다.

그 결과물이 바로, 겉으로 전혀 수상해 보이지 않는 새로운 형태의 사기입니다.

오늘날 온라인 안전은 단순히 큰 경고 신호를 찾아내는 데 그치지 않습니다. 사기가 너무 정교해져 직관만으로 판단하기 어려운 시대이기 때문입니다. 대신 평소 강력한 사이버 보안 체계를 갖춰두는 것이 중요합니다. 방심하는 순간에도 추가 보안층이 지켜줄 수 있기 때문입니다.

Norton 360 Deluxe 같은 AI 기반 보안 소프트웨어는 수상한 사이트 차단, 피싱 공격 포착, 개인 정보 보호를 통해 사기꾼보다 한 발 앞서 나갈 수 있도록 도와줍니다. 덕분에 더욱 안심하고 여행하고 예약할 수 있습니다.

예약 도용 사기 조심하세요: 정상 호텔 예약을 완벽히 흉내 내는 허위 메시지

  • Luis Corrons
  • Security Evangelist(보안 전문 에반젤리스트)

Luis Corrons는 Gen(Avast, AVG, Avira, Norton)의 보안 전문 에반젤리스트로, AMTSO와 MUTE의 이사회를 이끌며 업계 행사에서 저명한 강연자로 활동하고 있습니다.

편집자 노트: 본 기사는 사이버 보안의 중요한 주제에 대한 인식을 높이기 위해 작성된 교육 목적의 정보를 담고 있습니다. Norton 제품 및 서비스가 본 기사에서 다루는 모든 유형의 위협, 사기, 범죄로부터 보호해 주지는 않습니다. 기사 조사·작성·검토 과정에 대한 자세한 내용은 편집 방침(Editorial Policy)을 참고하십시오.