"안녕하세요, Microsoft(마이크로소프트) 기술 지원팀입니다..."
누구나 한 번쯤 이런 사기 전화를 받아본 적이 있을 것입니다. 그렇다면 윈도우 기술 지원 사기와 환불 사기에 대해 우리는 실제로 무엇을 할 수 있을까요? 전화를 끊어야 할까요, 아니면 상대를 놀려줘야 할까요? 신고할 곳은 있는지, 있다면 굳이 신고할 가치가 있는지도 궁금합니다. 지금부터 하나씩 알아보겠습니다.
윈도우 기술 지원 사기의 실태
가짜 기술 지원 사기는 날로 늘어나고 있으며, 사실상 모든 사람이 위험에 노출되어 있습니다. 이런 사기는 간파하기가 쉽지 않아서, 베테랑 IT 전문가조차 윈도우 사기 전화에 속아넘어진 사례가 있습니다. 그 이유는 어렵지 않게 짐작할 수 있습니다.

"Windows 출신"이라고 주장하는 사람이라면 내 PC에 바이러스가 있는지 알 수 있을 거라고 생각하기 쉽습니다. 게다가 사기꾼들은 피해자에게 윈도우 이벤트 뷰어(Event Viewer)를 열어보도록 유도한 뒤, 화면에 표시된 오류 목록을 근거로 삼아 교묘하게 함정으로 끌어들입니다.
물론 이벤트 뷰어에는 실제로 오류가 기록됩니다. 하지만 무해한 항목까지 일일이 숫자를 읽어주며 마치 "심각한 문제"가 있는 것처럼 포장하는 것이 사기꾼들의 전형적인 수법입니다.
결국 피해자는 "소중한 작업 파일을 잃을까 봐", "바이러스 때문에 컴퓨터를 못 쓸까 봐" 불안해지기 마련입니다.
비슷한 방식의 윈도우 환불 사기는 마이크로소프트가 돈을 돌려줘야 한다고 믿게 만듭니다. 흔히 무료 윈도우 10 업그레이드와 연계하여, 사기꾼이 원격 접속으로 "환불을 처리"하겠다며 접근하는 경우가 많습니다.
하지만 논리적으로 따져보면 이런 주장은 성립하지 않습니다. 마이크로소프트는 직원이 아닌 이상 개인 전화번호를 알 수 없고, 결제 처리 역시 사용자 PC에서 이루어지지 않기 때문입니다.
윈도우 사기꾼들은 무엇을 노릴까?
사기꾼들의 최종 목표는 원격 제어 프로그램을 피해자 컴퓨터에 설치하게 만드는 것입니다. 설치가 완료되면 다음과 같은 일이 벌어질 수 있습니다.
- 개인 데이터 도난
- 트로이 목마 형태의 백도어(Backdoor) 설치
- 랜섬웨어(Ransomware) 감염
사기꾼들은 자신이 전문가인 것처럼 보이기 위해 일종의 "기술 지원 쇼"도 함께 선보입니다.
그리고 "바이러스 발견" 단계에 이르면, 이를 "제거"하는 서비스 대가로 금품을 요구합니다. 거부하면 원격으로 비밀번호를 변경하거나 파일을 암호화해버릴 수도 있습니다. 순식간에 기술 지원 사기가 랜섬웨어 사기로 변신하는 것입니다.
방금 그런 전화를 받았거나, 주변에 피해자가 있다면 다음에 또 전화가 온다면 어떻게 해야 할까요?
윈도우 사기 전화 대처법
그럼 사기 전화는 어떻게 처리해야 할까요?
답은 의외로 간단합니다. 사기꾼에게서 전화가 오면 즉시 끊으면 됩니다.
사기를 잘 아는 사람들 중 일부는 오히려 통화를 이어가며 시간을 끄는 것이 도움이 된다고 생각합니다. 상대를 붙잡아 두면(적어도 잠시 동안은) 덜 경계하는 다른 피해자를 찾지 못하게 만들 수 있다는 논리입니다. 필자가 영상에서 직접 통화를 이어간 것도 사기 수법을 녹화하고 시연하기 위해서였습니다.
흔히 쓰이는 방법 중 하나는 자신이 리눅스나 macOS를 사용한다는 사실을 밝히지 않는 것입니다. 사기꾼들은 이 운영체제를 잘 공략하지 않는데, 두 운영체제를 합쳐도 현재 인터넷에 연결된 컴퓨터의 약 11%밖에 되지 않기 때문입니다.
논리적으로는 맞는 얘기지만, 이 방식에는 위험도 따릅니다. 사기꾼들은 흔히 공격적이고 강압적이며 때로는 저열한 태도를 보입니다. 자신을 폭로한 피해자에게 협박과 폭력을 들이대거나, 신상 정보를 유포하겠다고 위협했다는 사례들(확인되지 않은 것 포함)도 있습니다.
따라서 사기꾼을 골탕 먹이는 일은 결코 안전하지 않으며, 가치도 없습니다.
만약 통화를 계속하게 된다면 어떤 경우에도 개인 정보를 공유해서는 안 됩니다. 사기꾼이 안내하는 웹페이지에 접속하지 말고, 소프트웨어 설치는 당연히 거부해야 합니다.
결국 전화를 끊는 것이 최선입니다. 상대가 "Microsoft라고 주장하는 순간" 바로 통화를 종료하는 습관이, 언젠가 이런 범죄를 없애는 데 큰 힘이 될 것입니다.
마지막으로, 반드시 주변 사람들에게 널리 알리세요. 사기에 대해 아는 사람이 많을수록, 범죄 조직이 이 수법을 포기할 가능성이 커집니다.
사기꾼이 이미 내 컴퓨터에 접근했다면?
많은 사람들이 걱정하는 부분은 사기 전화 이후 PC의 상태입니다. 원격 프로그램을 설치하기 전에 일부 속아넘어갔거나, 더 심하게는 설치 후에야 눈치챈 경우도 있습니다. 마우스 포인터가 멋대로 움직여서 위화감을 느꼈을 수도 있고, 전화를 끊고 컴퓨터 전원을 껐을 수도 있습니다.
혹은… 사기꾼에게 접근 권한을 넘겨주고, 거짓말을 믿고, 돈까지 지불했을지도 모릅니다.
이 중 하나라도 해당된다면 무엇을 해야 할까요?
원격 접속 권한을 넘겨준 적이 있는가?
그렇다면 다행히 안전할 가능성이 높습니다. 하지만 백신 프로그램과 맬웨어바이츠(Malwarebytes) 악성코드 검사 도구로 정밀 검사를 실행하세요. 또한 PC를 재부팅해 원격 세션을 강제로 종료해야 합니다. 원격 접속 때문에 재부팅이 불가능하다면 전원 버튼을 길게 눌러 강제 종료하세요.
사기꾼이 소프트웨어를 설치했는가?
이 경우 데이터를 복사했거나 시도했을 가능성이 매우 높습니다. 해당 데이터에 개인 식별 정보가 포함되어 있다면, 하나 이상의 비밀번호를 추측하는 데 악용될 수 있습니다. 예를 들어 페이스북 비밀번호가 유추 가능하다면 개인에 관한 방대한 정보가 유출될 수 있습니다. 신원 도범이 처음 발을 딛는 전형적인 경로입니다.
윈도우 기술 지원 사기꾼에게 돈을 지불했는가?
즉시 카드사에 전화해 사기를 당했다고 신고하세요. 결제 취소를 요청할 수 있습니다. 카드 계정 비밀번호는 물론, 사용 중인 모든 비밀번호도 변경해야 합니다.
"서비스 비용" 명목으로 카드 정보를 사기꾼에게 건네는 순간, 카드를 도용하는 데 필요한 정보를 모두 넘겨준 셈입니다. 16자리 카드 번호, 유효기간, 뒷면 3자리 CVC 번호까지 알려주었다면 사실상 모든 정보를 넘긴 것과 같습니다.
기억하세요. 상대는 먼저 전화를 걸어온 쪽입니다. 이런 방식은 결코 안전한 거래가 아닙니다! 기술 지원 사기 피해 이후 대처법을 다룬 전용 가이드도 참고하시기 바랍니다.
윈도우 기술 지원 사기 신고하기
사기 행위를 신고할 수 있는지 여부는 거주 국가에 따라 다릅니다. 일반적으로 경찰은 위치 기반 정보가 없으면 뚜렷한 조치를 취하기 어렵지만, 산업 규제기관이나 정부 부처로부터 충분한 정보가 접수되면 움직입니다.
그렇다면 어디에 신고해야 할까요?
미국이라면 연방거래위원회(Federal Trade Commission, FTC)에 신고하는 것이 좋습니다. FTC는 신고를 진지하게 처리하며, 이를 위해 통화 상대의 이름과 전화번호를 메모해 두는 것이 중요합니다. 전화번호는 수신기 화면이나 지역 "마지막 수신 전화" 조회 번호를 통해 확인할 수 있습니다.
영국에 거주한다면 Action Fraud에 연락해 신고서를 접수하세요.
윈도우 기술 지원 사기꾼을 피하는 방법
경계심 없는 컴퓨터 사용자를 노리는 사기꾼들이 이 전쟁에서 승리하게 두어서는 안 됩니다. 전화를 끊고 신고하는 것 외에도, 여건이 허락된다면 유선전화(집전화) 사용을 중단하는 것도 고려해 보세요.
이후 휴대폰 번호가 표적이 된다면, 수신 차단·허용(화이트리스트/블랙리스트) 관리 앱으로 차단할 수 있습니다.
윈도우 전화 사기만이 요즘 돌아다니는 사기의 전부는 아닙니다. 피해 시 치명적인 결과를 초래할 수 있는 고스트 브로커(Ghost Broking) 자동차보험 사기도 주의해야 합니다.