사용한 적 없는 서비스에 대한 요금 청구를 알리는 이메일이나, 회사가 폐업한다며 환불을 제안하는 이메일을 받았다면 반드시 경계해야 합니다. 이런 이메일에 응답하는 순간 사기를 당할 가능성이 매우 높아집니다.
기술 지원 환불 사기는 일반적인 기술 지원 사기와 비슷하지만 몇 가지 중요한 차이점이 있습니다. 사기꾼들이 어떻게 환불 사기를 준비하고 실행하는지 단계별로 살펴보며, 징후를 조기에 알아차리고 안전하게 대처하는 방법을 알아보겠습니다.
환불 사기란 무엇인가?
eBay나 중고거래 사이트에서 물건을 판매해 본 경험이 있다면 환불 사기의 핵심 구조를 이미 접했을 수 있습니다. 이런 수법에서는 사기꾼이 판매 중인 물건값을 "실수로" 초과 입금한 뒤 차액을 돌려보내 달라고 요청합니다. 그러나 실제로 돈을 보내면 처음 입금 자체가 취소되고 보낸 돈은 그대로 도난당해 결국 금전적 손실을 입게 됩니다.
기술 지원 환불 사기도 이와 유사하지만, 전통적인 기술 지원 사기의 요소가 결합되어 있습니다. 특정 서비스에 대한 환불이 진행 중이라고 알리는 가짜 이메일을 받고, 전화로 연락하면 사기꾼이 환불 처리를 해주는 척합니다.
그러다 "실수로" 돈을 초과 송금했다며, 초과된 금액을 기프트카드로 돌려보내 달라고 요구합니다. 이런 방식으로 보낸 돈은 절대 되찾을 수 없습니다.
지금부터 전형적인 기술 지원 환불 사기의 진행 과정을 하나씩 파헤쳐 보겠습니다.
환불 사기는 어떻게 시작되는가?
일반적으로 이 사기는 가짜 이메일 한 통으로 시작됩니다. 경우에 따라서는 팝업 경고창으로 나타나기도 하는데, 특히 웹사이트 주소를 잘못 입력했을 때 그럴 가능성이 높습니다.
이메일의 내용은 대략 다음과 같습니다.
- 오랫동안 서비스를 이용하지 않았다는 이유로 회사가 환불을 제안한다.
- 은행이 결제에 문제가 있었다며 거래 금액을 환불해 주겠다고 알린다.
- 판매점이 구매 건에 대해 이중으로 결제가 되었다며 오류 해결을 위해 연락할 것을 요구한다.
피싱 이메일을 식별하는 방법을 알고 있으면 이 단계에서 사기를 차단하는 데 큰 도움이 됩니다. 언뜻 공식적으로 보일 수 있지만, 이런 이메일은 거의 항상 무관한 발신 주소에서 오고, 수신자 개인에 대한 구체적인 정보가 없으며, 문법 오류로 가득한 경우가 많습니다.
또한 정당한 기업은 이메일의 링크를 클릭해 결제 정보를 확인하라고 요구하지 않는다는 점도 기억하세요. 그럼에도 응답하면 어떤 일이 벌어질까요?
사기꾼과 함께 은행에 로그인하는 순간
이메일에 적힌 번호로 전화하면 "마이크로소프트" 또는 이메일에 언급된 회사의 "환불 부서"에 연결됩니다. 해당 서비스가 필요 없다고 말하면 "상담원"은 기꺼이 "환불 절차"를 도와주겠다고 나섭니다.
상담원은 TeamViewer, AnyDesk 같은 원격 접속 프로그램 설치를 안내하며 컴퓨터에 연결할 권한을 얻습니다. 연결된 후에는 상시 접근 권한을 설정해, 앞으로 PC가 켜져 있기만 하면 언제든 접속해 조종할 수 있게 만들기도 합니다.
이제 사기꾼은 "환불을 시작하기 위해" 은행 웹사이트에 로그인해 달라고 요청합니다. 로그인한 후에는 당좌예금 계좌에 얼마가 있는지 확인하고 그 금액을 기억해 두라고 합니다.
가짜 "송금"의 실체
사기꾼이 온라인 뱅킹에 접근할 수 있게 되면 수법이 본격화됩니다. 원격 접속 소프트웨어로 화면을 가려 당신이 무슨 짓을 하는지 볼 수 없게 만듭니다. 보안을 위한 조치라고 주장하면서, 주의를 분산시키기 위해 "환불 코드" 같은 의미 없는 정보를 적어 두라고 요구하기도 합니다.
물론 사기꾼은 실제로 은행에 돈을 보내지 않습니다. 대부분의 사람들이 당좌예금 외에 다른 계좌(예금, 퇴직연금 계좌 등)를 함께 보유하고 있다는 점을 이용해, 당신의 계좌 사이에서 돈을 옮겨 당좌예금 잔액을 "늘린" 것처럼 보이게 합니다.
결정적으로, 사기꾼은 처음 약속한 금액보다 훨씬 많은 돈을 "이체"합니다. 300달러의 "환불"을 제안했다면 3,300달러를 옮기는 식입니다.
이 작업 후, 계좌 간 자금 이동을 감추기 위해 웹사이트의 HTML을 조작해 "환불 부서"로부터 입금을 받은 것처럼 화면을 꾸미기도 합니다.
"실수"와 상환 요구
가짜 "송금"이 끝나면 사기꾼은 다시 화면을 보여주며 "입금을 받았는지" 확인해 달라고 합니다.
환불 금액이 예상보다 훨씬 많다고 지적하면, 사기꾼은 놀란 척하며 초과된 금액을 돌려보내 달라고 요청합니다. "관대함"을 보여주기 위해 초과 금액의 일부는 가져가도 된다고 말하기도 합니다.
이 시점에서 피해자는 돈을 어떻게 돌려줄 수 있는지 묻게 됩니다. 사기꾼은 자신들이 보낸 방식으로는 돈을 회수할 수 없다며, iTunes, 아마존 등의 기프트카드를 사 와야 한다고 강요합니다.
여기까지 믿었다 하더라도, 이 요구만큼은 분명한 위험 신호여야 합니다. 정당한 기업이 기프트카드로 결제받는 일은 결코 없습니다. 사기꾼은 생각할 시간조차 주지 않으려고 즉시 사 오라고 재촉하고, 거부하거나 질문하면 화를 내며 당신이 그들의 돈을 훔치고 있다고 비난합니다.
계속 진행해 기프트카드를 구입하면, 카드에 적힌 교환 코드를 전화로 읽어 달라고 하거나 메모장에 입력하라고 합니다. 코드를 넘겨받는 즉시 사용해 버리고, 당신의 돈은 사라집니다.
사기꾼들이 기프트카드를 요구하는 주된 이유는 은행 이체와 달리 추적이 거의 불가능하기 때문입니다.
환불 사기의 변형과 추가 수법
지금까지 환불 사기의 기본 구조를 살펴봤지만, 사기꾼마다 조금씩 다른 전술을 사용합니다.
예를 들어 화면을 가린 후, Windows 계정에 비밀번호가 설정되어 있지 않으면 새로 설정해 버릴 수 있습니다. 이를 이용해 컴퓨터를 잠그고 몸값을 요구하는 것입니다. 이것이 계정에 강력한 비밀번호를 사용하는 것이 중요한 이유입니다.
구버전 Windows에서는 SYSKEY 기능을 이용해 부팅 시 비밀번호를 요구하도록 설정하기도 합니다. 이 역시 시스템 접근을 차단하는 효과가 있습니다.
또 다른 변형으로, 원격 접속 도구 두 개를 설치하는 경우가 있습니다. AnyDesk로 시작해 이를 통해 피해자 컴퓨터에 TeamViewer를 설치하고, 사기꾼의 PC에 연결한 뒤 조종 관계를 바꾸는 방식입니다. TeamViewer에는 화면 가림 기능이 있지만, 잦은 사기 때문에 특정 지역의 발신 연결을 차단하기 때문에 이런 우회 수단을 쓰는 것입니다.
기프트카드 구매를 거부하면 사기꾼은 격분할 가능성이 높습니다. 앞서와 같은 HTML 편집 기법으로 은행 잔액이 0원인 것처럼 보이게 만들고, 계좌를 인출해 버렸으니 돈을 지불하기 전까지 돌려주지 않겠다고 협박합니다.
더 악질적인 사기꾼들은 사진을 훑어보거나 파일을 삭제하고, 웹캠에 접근하려 하기도 합니다. 이런 일이 벌어진다는 사실만으로도 전화를 즉시 끊어야 하는 이유를 알 수 있습니다. 일단 원격 접근을 허용하면, 인터넷 연결을 끊거나 컴퓨터를 종료하는 것 외에 이들을 쫓아낼 방법이 없습니다.
환불 사기꾼에게 돈을 빼앗기지 마세요
환불 사기는 기술 지원 사기와 유사하지만, 기술에 익숙하지 않은 사람들을 혼란스럽게 만드는 몇 가지 장치가 추가되어 있습니다. "환불"이라는 명목상 성격 때문에, 과거 비슷한 사기를 당한 적 있는 사람들을 노리기도 합니다.
믿고 신뢰할 수 있는 사람이 아니라면 절대 컴퓨터 제어권을 넘겨주지 마세요. 더욱이 그런 사람의 요청으로 은행 계좌에 로그인해서는 안 됩니다. 그리고 어떤 경우에도 결제 수단으로 기프트카드를 구입하지 마세요. 사기꾼들의 속임수는 일단 알고 나면 이해하기 쉽지만, 안타깝게도 이미 많은 사람들이 속아 넘어갔습니다.
추가 팁으로, 전화 통화 중 사기꾼과 대화하고 있다는 징후를 확인하는 방법도 참고하세요. 이런 정보를 잘 모르는 지인들과 공유해 악질 범죄자들의 희생자가 되지 않도록 도와주세요.