Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

무료 기프트카드 사기, 7가지 경고 신호로 완벽하게 걸러내는 법

"무료 기프트카드에 당첨되셨습니다!"라는 메시지를 받았나요? 정답은 물론 "아니요"입니다.

물론 예외도 있습니다. 일부 기업은 특히 연말 시즌을 앞두고 고객 대상 이벤트를 실제로 진행하기도 하죠. 하지만 잠시 생각해 보세요. 누군가 500달러 상당의 아마존 기프트카드에 진짜로 당첨됐다는 이야기를, 사기가 아닌 경우로 마지막에 들어본 게 언제인가요?

링크를 클릭해 사이버 범죄자의 먹잇감이 되기 전에, 스스로에게 던져야 할 몇 가지 질문을 소개합니다.

1. 발신 이메일 주소가 진짜인가?

사기꾼들이 기프트카드 사기를 즐겨 쓰는 이유는 단순합니다. 유행타지 않고, 큰 노력 없이도 많은 금전을 얻을 수 있기 때문입니다. 그들은 아무도 모르는 작은 가게가 아니라 아마존, 이베이처럼 유명한 브랜드를 노립니다. 수신자 대부분이 해당 사이트의 고객일 가능성이 높고, 그만큼 사기에 넘어갈 확률도 커지기 때문입니다.

그렇다면 받은 편지함에 'Amazon Gift Cards'라는 이름의 이메일이 도착했다면, 어떻게 가짜임을 알아낼 수 있을까요?

핵심은 발신자 이메일 주소를 확인하는 것입니다. 대부분의 사람들은 이 부분을 그냥 지나치거나 대충 훑어보다 놓칩니다. 자세히 보면 'amzon.com'처럼 원래 도메인과 비슷하지만 미묘하게 다른 주소를 볼 수 있습니다. 'ebaydotcom' 같은 주소 역시 절대 믿으면 안 됩니다.

이메일 내 링크는 물론 어떤 요소도 클릭하지 마세요. 클릭한다고 정보를 더 얻을 수 있는 것은커녕, 오히려 악성 소프트웨어가 기기에 설치될 수 있습니다.

사기꾼들은 때때로 클릭 후 진짜 공식 사이트로 연결해주기도 합니다. 피해자가 안심한 사이 멀웨어를 다운로드시키기 위한 전형적인 수법입니다.

2. 이미지가 흐릿하거나 깨져 보이는가?

메시지가 의심스러운 또 다른 신호는 이미지입니다. 사기꾼은 고화질 이미지를 사용하지 않는 경우가 많아, 기기에 따라 로고나 사진이 픽셀처럼 깨져 보일 수 있습니다.

특히 로고에 주목하세요. 유명 기업이 자사 브랜드를 저화질로 보내는 일은 없습니다. 이미지가 뿌옇게 보인다면 사기꾼이 인터넷에서 저해상도 로고를 훔쳐 썼을 가능성이 큽니다.

반면 이미지가 아예 로딩되지 않는 경우도 사기일 가능성을 시사하지만, 단순한 연결 문제일 수도 있으므로 확실한 판단 근거는 아닙니다. 반대로 고화질 이미지라고 해서 진짜 이메일이라는 보장도 없습니다. 구글에서 검색하면 각종 기업 로고 파일을 쉽게 찾을 수 있습니다. 여러분이 찾을 수 있다면 사이버 범죄자도 찾을 수 있습니다.

3. 맞춤법과 문장부호 오류가 있는가?

이 항목은 이메일과 소셜미디어를 통한 이벤트뿐 아니라, 링크로 연결되는 웹사이트 전체에 적용됩니다.

제대로 된 기업이라면 카피라이터나 편집자를 고용해 대외 커뮤니케이션의 품질을 관리합니다. 사기꾼들은 이런 전문성에 신경 쓰지 않죠. 창작학위가 없어도 엉터리 맞춤법과 문법은 바로 알아볼 수 있습니다.

페이스북 프로필에서 "WIN FREE GIFT CARDS!!!1!!" 같은 문구를 내세운다면 믿지 마세요. 이베이가 과장된 문장부호를 사용할 리도 없습니다. 소개 페이지의 문구가 수상하다면 페이지 '좋아요'조차 누르지 마세요. 소셜미디어에서는 개인 데이터가 대량으로 유출될 수 있음을 명심해야 합니다.

지역 차이도 확인 포인트입니다. 예를 들어 아마존 UK 고객이라면, 미국식 영어로 작성된 Amazon.com 발송 메시지를 받았을 때 의심해야 합니다.

4. 불필요한 개인정보를 요구하는가?

사기꾼이 링크 클릭에만 의존하는 것은 아닙니다. 랜섬웨어를 설치하는 방법도 있지만, 많은 사람들이 스스로 개인정보를 자발적으로 제공하기도 합니다.

진짜 로그인 페이지와 매우 흡사한 화면으로 연결될 수 있습니다. 사용자 이름과 비밀번호를 입력하는 순간 큰일 납니다. 비밀번호를 입력하지 않더라도 다른 정보를 함부로 제공해서는 안 됩니다.

스스로 물어보세요. 왜 주민등록번호(사회보장번호)가 필요할까요? 생년월일을 묻는 이유는 무엇일까요? 해당 기업이 자칭한다면 이미 여러분에 대해 알고 있는 정보는 무엇일까요? 진짜 이벤트에 실제로 필요한 정보가 무엇인지 생각해 보세요.

페이스북에서 페이지를 '좋아요'하는 것만으로도 위험할 수 있습니다. '좋아요 파밍(Like Farming)' 사기는 기프트카드 등 무료 상품을 미끼로 게시물 공유를 유도하며, 블랙프라이디나 연말 시즌에 특히 성행합니다. 이런 행동 하나로 WhatsApp, Instagram 등 연동 앱에 저장된 계정 정보, 금융 정보, 개인 데이터가 위험에 노출됩니다.

5. 메시지가 개인화되어 있는가?

삼촌과 이모가 링크 클릭이나 리트윗만으로 기프트카드에 당첨됐다는 메시지를 보냈다고 상상해 보세요. 그런데 곰곰이 생각해 보면… 평소 말투와 전혀 다르지 않나요?

사이버 범죄자들은 비개인적인 메시지로 사기를 지속합니다. 모든 수신자를 'Chris'나 'Emma'처럼 특정 이름으로 부르면 오히려 이상해 보이기 때문입니다. 또한 이는 정말로 친한 사람에게서 온 메시지가 아니라는 결정적 단서이기도 합니다.

일부 사기는 여러분의 이메일 주소와 사용자 이름을 활용해 개인 맞춤형처럼 위장하기도 합니다. 그래도 지인이 평소 쓰지 않던 표현을 사용하는지 살펴야 합니다. 읽었을 때 뭔가 어색하고 불편하다면, 직관을 믿으세요.

6. 실제 당첨자를 알고 있는가?

이번에도 답은 "아니요"입니다. 가족이나 친구가 소셜미디어를 통해 무료 기프트카드에 당첨됐을 가능성은 거의 없습니다. 진짜 당첨 사례를 본 적이 있나요?

물론 기업이 실제로 기프트카드를 포함한 무료 증품을 제공하는 경우도 있으므로, 무조건 배제할 필요는 없습니다. 다만 정상적인 이벤트라면 당첨자 명단이 존재해야 합니다.

예를 들어 MakeUseOf는 이벤트를 진행할 때 진위를 입증하기 위해 당첨자 이름을 공개합니다. 다른 사이트도 마찬가지여야 합니다. 방문자가 실제 혜택을 받았다는 증거를 제시하지 못한다면, 왜 신뢰해야 할까요?

단, 진짜 당첨자와 소셜미디어에서 흔히 보이는 댓글은 구분해야 합니다. "THANK YOU, WALMART!!! I WON $500 AND HELPED ME PAY FOR XMAS!" 같은 가짜 계정의 댓글을 본 적이 있을 겁니다. 대문자 남발과 엉터리 문법이 특징이죠.

사기꾼들은 이런 댓글로 사기를 정당화하려 하지만, 오히려 가짜라는 신호입니다. 반대로 트위터 등 소셜네트워크를 무시해서도 안 됩니다. 사기를 알리는 계정들이 많으며, 분노에 찬 트윗들의 경고력을 과소평가하지 마세요.

7. 너무 좋아서 믿기지 않는가?

온라인 활동 전반에 적용되는 마지막 조언입니다. 스스로에게 물어보세요. "이게 너무 좋아서 믿기지 않는 건 아닐까?" 의심이 든다면 직감을 따르세요.

이메일 속 링크는 클릭하지 마세요. 페이스북과 트위터를 이용할 때도 항상 회의적인 시선을 유지하세요.

기프트카드 사기가 특히 성행하는 이유 중 하나는 신용카드 사기보다 추적이 어렵기 때문입니다. 그래서 사이버 범죄자들은 사람들을 솥여 아이튠즈 카드를 구매하게 만드는 수법을 씁니다. 조금만 의심스러워도 클릭하지 않는 습관이 최고의 방어책입니다.