온라인 마켓플레이스에서 물건을 판매하다 보면 전화번호를 공개하라는 요구를 받는 경우가 많습니다. 실제로 연락처가 없으면 구매를 꺼리는 사람들도 적지 않습니다.
하지만 안타깝게도 전화번호를 알려주는 순간 각종 사기에 노출될 위험도 함께 커집니다. 그 대표적인 예가 바로 구글 보이스(Google Voice) 사기입니다. 이 사기는 낯선 사람이 본인 인증을 확인하고 싶다고 접근하지만, 실제 목적은 피해자의 명의를 도용하는 데 있습니다.
그렇다면 구글 보이스 사기는 정확히 어떤 방식으로 이루어지며, 어떻게 하면 피할 수 있을까요? 지금부터 자세히 살펴보겠습니다.
구글 보이스 사기란 무엇인가?
구글 보이스 사기는 사이버 범죄자가 부정한 수단으로 구글 보이스 계정을 확보하는 수법입니다. 범죄자는 피해자의 휴대폰으로 인증 코드가 전송되도록 유도하는데, 일단 성공하면 자신과 연결고리가 전혀 없는 계정을 손에 넣게 됩니다.
해커들은 왜 구글 보이스 계정을 노릴까?
많은 온라인 사기는 범행에 사용할 전화번호를 필요로 합니다. 예를 들어 물건을 판매한다고 할 때, 등록된 전화번호가 아예 없거나 해외 번호라면 구매자는 크게 의심하게 마련입니다.
사이버 범죄자들이 자신의 실제 번호를 쓸 수는 없는 노릇입니다. 구글 보이스 번호는 일반 전화번호와 외형상 구분이 어렵기 때문에 그럴듯한 대안이 됩니다.
특히 미국 전화번호는 미국 내 사람들을 상대로 사기를 칠 때 '미국인처럼 보이게' 해주기 때문에 더욱 높은 가치를 지닙니다.
탈취된 구글 보이스 계정은 주로 해당 계정이 도난당한 것과 같은 온라인 마켓에서 존재하지 않는 물건을 팔 때 사용됩니다. 하지만 로맨스 스캠, 투자 사기, 취업 사기 등 다양한 범죄에 악용될 수도 있습니다.
구글 보이스 사기는 어떻게 진행될까?
미국이나 캐나다에 거주하는 사람이라면 구글 계정과 전화번호만 있으면 누구나 구글 보이스 계정을 만들 수 있습니다. 남용을 막기 위해 구글은 본인 휴대폰으로 발송되는 인증 코드 확인 절차를 요구합니다.
이 단계를 우회하기 위해 사이버 범죄자들은 인기 있는 온라인 마켓을 돌아다니며 물건을 판매 중인 사람을 찾아냅니다.
범죄자는 보통 구매 의사가 있는 것처럼 광고 글에 답글을 단 뒤, 대화 상대를 먼저 신원 확인하고 싶다고 말합니다. 그러면서 피해자의 휴대폰으로 코드를 보내겠다고 제안합니다.
피해자가 동의하면 범죄자는 피해자의 전화번호로 구글 보이스 가입을 시도합니다.
그러면 피해자에게 구글에서 문자 메시지가 도착합니다. 문자에는 '이 코드를 다른 사람과 공유하지 마시오'라는 문구가 포함되어 있지만, 많은 사람이 코드의 용도를 오해하고 범죄자에게 알려주고 맙니다.
이제 범죄자는 익명의 구글 보이스 계정을 얻게 되고, 대화가 어떻게 끝났느냐에 따라 피해자는 아무런 의심 없이 지나칠 수도 있습니다.
구글 보이스 사기는 어디서 발생할까?
이 사기는 주로 크레이그리스트(Craigslist)에서 발생합니다. 하지만 소셜 미디어 사기의 한 종류일 뿐만 아니라 Steam 같은 플랫폼에서도 나타나고 있습니다.
판매 광고를 올린 사람이 가장 노출되기 쉽지만, 연락을 요청하는 글을 올리는 사람이라면 누구나 잠재적인 표적이 될 수 있습니다.
피해자가 되면 어떻게 될까?
다른 온라인 사기에 비하면 구글 보이스 사기로 인한 직접적인 금전 피해는 크지 않은 편입니다. 피해를 당하더라도 범죄자가 여러분의 구글 계정에 접근할 수는 없으며, 금전적 손실도 발생하지 않습니다.
문제는 범죄자가 여러분의 명의로 사이버 범죄를 저지를 수 있다는 점입니다. 이는 이후 피해자들에게 상당한 금전 피해로 이어질 수 있습니다.
또한 해당 범죄에 대한 조사가 결국 여러분에게 향할 가능성도 있습니다. 다행히 이 사기는 이제 널리 알려져 있어, 만약 그런 상황이 생기더라도 충분히 설명할 수 있습니다.
구글 보이스 사기의 변형 사례
누군가 코드를 보내달라고 요청한다면 대부분 구글 보이스 사기입니다. 하지만 인증 코드를 이용한 사기가 이것만 있는 것은 아닙니다.
일부 이메일 서비스는 비밀번호 변경 시 인증 코드를 요구합니다. 이런 기능이 있다면 유사한 수법으로 이메일 계정 전체를 해킹당할 수 있습니다.
이메일 계정에 2단계 인증(2FA)이 적용되어 있고 인증 코드가 SMS로 전송된다면, 비슷한 방식으로 코드를 빼앗길 수 있습니다. 다만 이 경우 해커가 이미 비밀번호를 알고 있어야만 효과가 있습니다.
인증 코드 사기를 예방하는 방법
전화 인증 사기는 처음 듣는 사람에게는 꽤 넘어가기 쉬운 함정입니다. 범죄자들은 매일같이 연습하고 있으며, 매우 설득력 있는 사람도 있습니다.
하지만 피하는 방법은 의외로 간단합니다. 누구에게도 정당하게 코드를 요구할 이유는 없다는 사실만 기억하면 됩니다.
전화번호를 비공개로 유지하는 것도 하나의 방법이지만 현실적으로 어려운 경우가 많습니다. 정직한 구매자 역시 사기를 당하지 않을까 걱정하기 때문입니다.
참고로 이미 구글 보이스 계정을 보유하고 있다면, 다른 사람이 여러분의 번호로 새 계정을 만들 수 없습니다.
구글 보이스 사기에 당했다면 어떻게 해야 할까?
누군가 자신의 번호를 사용했다는 사실을 알고 있다면 되찾는 것은 어렵지 않습니다.
구글 보이스 계정이 없다면 먼저 구글 보이스 페이지에서 새 계정을 만들어야 합니다. 이때 가입에는 도난당한 번호가 아닌 다른 전화번호가 필요합니다.
계정을 만든 후 로그인하여 Add Another Phone(다른 전화 추가)을 선택합니다.
도난당한 전화번호를 입력하면 '이미 사용 중인 번호'라는 경고가 표시됩니다. 하지만 인증 코드를 받을 수 있는 사람은 오직 여러분뿐이므로, 즉시 해당 번호의 소유권을 되찾을 수 있습니다.
구글 보이스 사기는 값비싼 문제를 낳는다
구글 보이스 사기에 당하더라도 개인적으로 노출되는 피해는 제한적입니다. 하지만 불행히도 범죄자가 다음으로 연락하는 사람들에게는 그렇지 않습니다.
구글 보이스 번호는 수천 달러를 훔치는 데 상습적으로 사용됩니다. 쇼핑 사기부터 투자 사기까지 그 활용 범위는 매우 다양합니다.
모르는 사이에 범죄의 공범이 되고 싶지 않다면, 가능한 한 빨리 자신의 전화번호를 되찾는 것이 중요합니다.