개인적인 콘텐츠든 업무용 콘텐츠든 웹에 올린 자료는 때때로 본인의 명시적인 허락 없이 전 세계로 퍼져나가곤 합니다. 물론 소셜 미디어 플랫폼에 가입할 때 특정 이용약관에 동의하게 되지만, 결국 우리는 그 플랫폼을 통해 타인의 콘텐츠를 공유하고 재게시하게 됩니다.
문제는 출처를 확인하지 않은 채 콘텐츠를 계속 재사용하다 보면 저작권 침해 위험이 커진다는 점입니다. 악의적인 공격자들은 바로 이 틈을 노려 '저작권 침해 사기'를 벌입니다. 그렇다면 이런 사기는 어떤 방식으로 작동할까요? 왜 일어나는 걸까요? 그리고 어떻게 하면 안전하게 지킬 수 있을까요? 지금부터 하나씩 살펴보겠습니다.
저작권 침해 사기, 이렇게 작동합니다

저작권이 있는 콘텐츠를 공유하면 통상적으로 해당 콘텐츠를 내리거나 법적 조치에 대비하라는 내용의 침해 경고 통지를 받게 됩니다. 대부분의 경우 크게 걱정할 일은 아닙니다. 설령 악질적인 '저작권 트롤'이라 하더라도, 문제가 된 콘텐츠를 삭제하거나 필요한 사용 허락을 받거나 저작권 없는 무료 콘텐츠로 교체하는 선에서 마무리되는 경우가 일반적입니다.
경고문을 받으면 다소 불안할 수 있지만, 무료로 공개된 콘텐츠를 공유했다는 이유로 통지를 받을 가능성은 극히 낮습니다. 그럼에도 인터넷상의 다양한 상호작용 과정에서 저작권 침해 통지를 받을 가능성은 언제나 존재합니다.
공격자들은 바로 이 점을 악용합니다. 소셜 미디어 계정에 올린 콘텐츠에 대해 진짜 저작권 경고를 받았다고 믿게 만드는 가짜 피싱 이메일을 보내는 것입니다. 이 기법만으로도 상당수 사람들이 사기에 속아 넘어갈 수 있습니다.
전형적인 가짜 저작권 통지 이메일은 이의 제기(항소)를 보내라거나, 돈을 입금하라거나, 링크를 클릭하라거나, 양식을 작성하라거나, 정해진 기한 내에 조치를 취하라고 요구합니다.
이런 피싱 이메일의 진짜 목적은 악성코드를 다운로드하게 만들거나 비밀번호를 알아내거나, 양식 작성을 통해 개인정보를 빼내는 것입니다. 보통 인기 서비스의 공식 웹사이트처럼 보이는 페이지로 사용자를 리디렉션하며, 신뢰를 높이기 위해 실제 공식 서비스로 연결되는 링크까지 심어두기도 합니다.
그렇다면 피싱 캠페인은 어떻게 알아볼 수 있을까요? 받은 저작권 침해 통지가 가짜인지 진짜인지는 어떻게 확인할 수 있을까요?
가짜 저작권 침해 이메일, 빠르게 식별하는 법

가짜 통지를 가장 확실하게 가려내는 방법은 발신자의 이메일 주소를 확인하는 것입니다. 예컨대 발신 주소가 "xyz@fakeemail.com" 같은 형태라면 해당 도메인과 웹사이트가 어떤 곳인지 반드시 교차 검증해야 합니다.
특정 소셜 미디어 플랫폼의 콘텐츠와 관련된 모든 안내는 반드시 그 플랫폼의 공식 이메일 주소에서 발송되어야 합니다. 예를 들어 인스타그램에 올린 게시물이 저작권을 침해했다는 안내라면, 이메일은 "xyz@instagram.com"과 같은 주소로 도착해야 정상입니다.
개인 계정(지메일, 아웃룩 등)에서 저작권 통지가 온다면 십중팔구 가짜일 가능성이 높습니다. 개인이 정식 저작권 통지 형식을 갖춰 직접 연락해 오는 일은 매우 드물기 때문입니다. 다만 이메일 내용이 개인적인 성격을 띠고 링크 클릭이나 양식 작성을 요구하지 않는다면, 실제 당사자가 먼저 연락한 경우일 수도 있습니다.
이메일 주소 외에도 본문 내용을 꼼꼼히 살펴야 합니다. 가짜 이메일에는 대체로 오타나 맞춤법 오류, 의미가 중복되거나 혼란스러운 어색한 문장이 섞여 있습니다. 본문 내용이 발신 주소와 부합하는지 확인하는 것이 중요합니다.
일부 통지는 일정 금액을 입금하라고 협박하고, 또 어떤 이메일은 이의를 제기할 기회를 준다는 식으로 그럴듯함을 더합니다. 경우에 따라서는 정해진 시간 안에 조치를 취하도록 조급함을 유발하는 시간 제한형 협박도 등장합니다. 요구되는 조치가 링크 클릭이나 양식 작성이라면 무조건 무시하는 것이 좋습니다.
반면, 별도의 조치 없이 특정 콘텐츠만 삭제하면 된다고 안내하는 이메일이라면 중요한 내용일 수 있습니다. 이럴 때는 최근 본인 계정에 올린 게시물을 꼼꼼히 대조해 보세요.
어느 쪽이든 구글 등 검색 엔진으로 해당 저작권 통지를 검색해 실제로 존재하는 정식 통지 양식과 비교해 보는 것도 좋은 판단 방법입니다.
저작권 침해 사기로부터 안전하게 지키는 방법
가짜 이메일을 빨리 알아챌 수 있다면 대부분의 상황에서 무사히 넘길 수 있습니다. 하지만 판단이 서지 않거나 이메일 내용과 링크를 꼼꼼히 검증할 시간이 부족하다면, 아래의 예방 수칙을 활용해 보세요.
다음 팁들을 기억해 두면 잠깐 가짜 이메일에 속았더라도 피해를 막을 수 있습니다.
- 저작권 침해 통지의 작동 방식 익히기: 특정 소셜 미디어를 활발히 이용한다면 공식 도움말이나 안내 문서를 통해 해당 플랫폼의 저작권 통지 절차를 미리 파악해 두세요. 가짜 이메일을 걸러내는 데 큰 도움이 됩니다.
- 링크는 시크릿(프라이빗) 창으로 열기: 공식 이메일이든 가짜든 링크는 별도의 시크릿 창에서 여는 습관을 들이세요. 전체 URL을 확인할 수 있고, 어떤 서비스에도 로그인되어 있지 않으므로 사이트 이름과 화면 구성의 이상 징후를 쉽게 발견할 수 있습니다.
- 지인에게 확인 요청하기: 저작권 침해나 피싱 메일에 밝은 지인이 있다면 판단이 어려울 때 도움을 청하세요.
- 2단계 인증(2FA) 활성화: 온라인 계정에 2단계 인증을 설정해 두면, 가짜 폼에 비밀번호를 입력했더라도 추가 인증 절차 덕분에 계정 탈취를 막을 수 있습니다.
- 비밀번호 관리자 사용: 비밀번호 관리자를 활용하면 강력한 비밀번호를 유지하고 소셜 계정 비밀번호를 주기적으로 변경하기가 한결 수월합니다.
결국 어떤 이메일이든 클릭하거나 답장하기 전에 한 번 더 생각하고, 접한 정보를 교차 검증하는 습관이야말로 모든 종류의 피싱 캠페인으로부터 몸을 지키는 최선의 방법입니다.
출처 확인 없이 미디어 콘텐츠를 공유하지 마세요
저작권 침해 통지를 피하는 가장 확실한 방법은 인터넷에 무엇을 공유할지 신중하게 고민하는 것입니다. 충분히 조사했고, 출처를 검증했고, 명시적인 사용 허락을 받았다면 침해 통지가 진짜인지 가짜인지 걱정할 필요 자체가 없습니다.
혹시 저작권이 있는 자료를 공유했을 가능성이 있다면, 어떤 조치를 취하기 전에 반드시 이메일을 꼼꼼히 확인하세요. 그리고 이메일이 실제로 진짜라면 스스로 행동하기 전에 전문가에게 법률 자문을 구하는 것이 현명합니다.