연말연시는 사랑하는 사람들에게 마음을 전하고 선물을 고르며 기쁨을 나누는 계절입니다. 하지만 안타깝게도 이 시기는 카드 정보를 훔치는 '스키머'와 도둑들이 가장 활발하게 움직이는 시기이기도 합니다. 사람들이 체크카드와 신용카드를 평소보다 자주, 그리고 더 많은 장소에서 사용하기 때문입니다.
그렇다면 바쁜 쇼핑 성수기에 어떻게 하면 카드 스키밍 사기를 피할 수 있을까요?
카드 스키밍이란 무엇인가?
카드 스키밍은 다양한 방법으로 이루어질 수 있지만, 주로 ATM 기기나 매장의 POS(판매 시점 결제) 단말기에서 발생합니다. 스키밍이란 신용카드나 체크카드의 정보와 함께 PIN 번호(비밀번호)까지 부정하게 빼내는 행위를 말하며, 전통적으로는 ATM에 작은 부착형 장치를 몰래 설치하는 방식으로 이루어져 왔습니다.
이러한 범죄는 이제 비접촉식 결제(터치 결제) 기능이 있는 카드 사용자 모두에게 위협이 되고 있습니다.
심지어 온라인에서도 스키밍은 일어날 수 있으며, 그 피해 금액은 상당히 클 수 있습니다.
카드 스키밍으로부터 자신을 보호하는 방법
그렇다면 카드 스키밍 피해자가 되지 않으려면 어떻게 해야 할까요? 실천 가능한 구체적인 방법들을 살펴보겠습니다.
1. 웹사이트 진위 여부 꼼꼼히 확인하기
자체 웹사이트를 운영하는 정상적인 소규모 업체도 많지만, 여러분의 돈을 가로채고 아무것도 보내지 않거나 저렴한 짝퉁 제품만 배송하도록 설계된 가짜 쇼핑몰 역시 그만큼 많습니다.
먼저 보안 연결 여부를 확인하세요. URL이 HTTPS://로 시작하고 주소창에 자물쇠 아이콘이 표시되는지 살펴보세요. 이는 해당 사이트가 SSL 인증서를 갖추고 있다는 의미입니다. 또한 URL이 실제 찾으려는 회사의 공식 주소와 일치하는지 교차 확인하는 것이 중요합니다.
스키밍 사이트는 종종 URL을 아주 조금씩 변형해 진짜처럼 보이게 만든 뒤 사용자를 자신들의 사이트로 유도해 정보와 소중한 돈을 훔칩니다. 겉보기에는 구별하기 어려울 수 있으므로, 어떤 정보든 입력하기 전에 반드시 꼼꼼히 검증하는 습관이 필요합니다.
2. ATM과 주유기 세심하게 점검하기
주유기, ATM, 심지어 매장 내 POS 단말기에 설치되는 스키밍 장치가 늘어나고 있으며, 육안으로 발견하기 쉽지 않습니다. 범죄자 입장에서는 누군가 장치를 발견해 신고하면 수익원이 사라지고 검거될 가능성도 높아지기 때문에 최대한 은밀하게 숨기려 합니다.
평소와 다른 점이 없는지 살펴보세요. 비정상적으로 두꺼운 카드 삽입구, 흔들리는 키패드, PIN 번호를 훔치기 위한 핀홀 카메라, 그리고 카드 투입구 안쪽에 숨겨져 직접 들여다보지 않으면 보이지 않는 '셰이머(shimmer)' 장치 등이 대표적입니다.
약간의 주의와 단 몇 분의 점검이 장기적으로 큰 금전적 손실과 번거로움을 막아줄 수 있습니다.
3. RFID 차단 지갑 활용하기
비접촉식 결제가 가능한 카드는 RFID(무선 주파수 인식) 신호를 사용합니다. 대부분의 경우 신호는 약 10~30cm 범위에서만 전송되지만, 기술에 능숙한 스키머에게는 충분히 먼 거리입니다. RFID 스캐너를 든 사람이 지갑 근처를 지나가기만 해도 정보가 빠져나갈 수 있습니다. 붐비는 대중교통 안이라면 상상만으로도 불안하지 않으신가요?
RFID 차단 기능이 있는 지갑에 투자해 보세요. 이러한 지갑은 수동 차단 방식을 사용해 외부에서 카드 정보를 훔치는 것을 막으면서도, 지갑에서 카드를 꺼내 사용할 때는 아무런 지장이 없습니다.
4. 가상카드 사용하기
쇼핑, 특히 온라인 쇼핑은 체크카드나 신용카드 사용을 전제로 하는 경우가 많습니다. 하지만 그것이 유일한 선택지는 아닙니다. 스마트폰 앱을 통해 사용하는 가상카드를 활용하면 카드를 직접 소지하지 않고도 온라인과 오프라인 어디에서든 안심하고 결제할 수 있습니다.
가상카드는 본인의 은행 계좌나 신용 계정과 연결되지만, 실물 카드번호·칩·자기띠에 의존하지 않기 때문에 도난이나 스키밍이 사실상 불가능합니다. 만약 어떤 이유로든 가상카드가 유출되더라도 해당 카드만 즉시 차단하면 되므로, 실물 카드를 재발급받는 번거로움도 없습니다.
5. 은행 및 카드 명세서 꾸준히 확인하기
스키밍과 피싱 사기범들은 피해자가 은행이나 카드 명세서를 충분히 자주 확인하지 않는다는 점에 기대는 경우가 많습니다. 정보를 오래 보유할수록 더 많은 돈을 훔치거나 사용할 수 있기 때문입니다.
명세서를 꼼꼼히 모니터링하면 범죄자가 계좌를 비우거나 카드 한도를 초과해 사용하기 전에 미리 적발할 수 있습니다. 또한 부정 거래에 대한 이의 신청 절차를 시작하고, 은행이나 카드사에 새 카드 발급을 요청하는 것도 한결 수월해집니다.
6. 이메일 꼼꼼히 살펴보기
피싱 이메일은 나날이 교묘해지고 있습니다. 예전에는 쉽게 알아볼 수 있었던 사기 메일이 이제는 진짜와 가짜를 구분하기 점점 더 어려워졌습니다.
다음과 같은 기본 수칙을 기억해 두세요:
- 발신자의 이메일 주소를 반드시 확인하세요. 겉보기에는 정상처럼 보여도 글자나 숫자 하나가 잘못된 위치에 있는 경우가 많습니다. 해당 회사 공식 웹사이트에 게시된 정보와 비교해 보세요.
- 이메일이 자신을 어떻게 호칭하는지 살펴보세요. 정상적인 이메일은 대부분 '고객님' 같은 일괄 호칭이 아니라 실제 이름으로 부릅니다.
- 이메일에 포함된 링크는 절대 클릭하지 마세요. 정상적인 메일이라도 클릭하지 않는 것이 좋은 습관입니다. 계정 관련 처리가 필요하다면 반드시 공식 웹사이트로 직접 접속하세요.
- 오탈자와 문법 오류에 주의하세요. 사기범은 영어(또는 한국어)가 모국어가 아닌 경우가 많으며, 구글 번역 같은 자동 번역 도구는 흔히 어색한 문장을 만들어냅니다.
피싱 및 사기 이메일에 대응하는 가장 좋은 방법은 항상 의심하는 태도입니다. 가짜로 판단되는 메일을 받았다면 해당 회사의 피싱 전담 부서로 전달하세요. 요즘은 대부분의 기업이 이러한 신고 창구를 운영하고 있습니다.
이번 연말연시, 소중한 자산을 지키세요
주는 계절은 동시에 훔치는 계절이 되었고, 적어도 스키머와 사기범들에게는 그렇습니다. 올해 휴가철에는 몇 가지 추가적인 예방 조치를 통해 소중한 돈과 개인 정보를 지키시기 바랍니다.