Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

꼭 알아야 할 2017년 인터넷 사기 유형과 피해 예방법

사이버 범죄자들은 검증된 기존 수법을 버리지 않지만, 보안 업체와 웹사이트들이 내놓는 수많은 경고보다 앞서 나가기 위해 기술을 끊임없이 발전시키고 고전적 사기의 새로운 변형을 시도합니다.

매년 수백만 명이 속아 넘어가며, 2017년의 사기 수법은 2018년 이후에도 그대로 이어질 가능성이 높습니다.

여기에서는 스스로를 보호하기 위해 반드시 알아야 할 최신 인터넷 사기 유형 몇 가지를 소개합니다.

1. 상품 미수령 사기

물건을 주문하고 기다리는데 도착하지 않습니다. 판매자는 분명히 보냈다고 주장하지만, 끝내 택배는 오지 않습니다.

네, 그렇게 간단합니다. 여러분이나 주변 누군가에게도 한 번쯤 일어났을 일입니다. 때로는 진짜 배송 문제일 수 있습니다. 실제로 악의적인 의도를 가진 판매자는 상대적으로 소수입니다. 하지만 종종 이것은 단순한 범죄 행위입니다.

물론 일정 기간 내에 문제를 제기하면 법에 따라 판매자는 교환 또는 환불해야 할 의무가 있습니다.

문제는 사기꾼이 공식적인 불만 접수를 지연시키려 한다는 점입니다. 통상 30일, 선주문의 경우 구매자와 판매자가 합의한 기간 내로 제한하려 하기 때문입니다. 다행히 PayPal로 결제했다면 일부 예외를 제외하고 180일 동안 문제를 제기할 수 있습니다.

2. 판매자를 노리는 '미수령 신고' 사기

위 사기는 반대 방향으로도 작동합니다.

판매자라면 아마 성실한 의도로 판매하고 있을 겁니다. 하지만 구매자가 그렇다는 보장은 없습니다.

누군가 물건을 구매하고, 당신은 물건을 보냅니다. 그런데 곧이어 "택배가 도착하지 않았다"는 메시지를 받게 됩니다.

앞서와 마찬가지로 진짜 배송 문제일 수도 있고, 제품을 받았으면서도 돈을 돌려달라고 하는 사람일 수도 있습니다. 소비자 권익에 따라 환불이나 교환 중 하나를 제공해야 하는 상황에 놓이게 됩니다.

아마존의 서드파티 판매자든 경매 사이트든 상관없이 발생할 수 있으며, 특히 경매 사이트는 처리 과정이 번거로울 수 있습니다. 누구에게나 일어날 수 있는 일이므로 자신만 겪는 불운이라고 생각하지 마세요.

여기서 핵심 팁은 발송 증명을 확보하는 것입니다. 택배를 보낼 때 영수증을 받아두고, 온라인으로 예약했다면 확인 이메일을 출력해 보관하세요. 이를 통해 배송 업체에 문제를 제기할 수 있고, 경우에 따라 금전 보상까지 받을 수 있습니다.

또한 수취인 서명 옵션도 고려하세요. 특히 고가의 물건을 보낼 때 중요합니다. 택배가 실제로 전달되었다는 추가 증거가 되기 때문입니다. 어쩌면 단순한 실수로 이웃에게 전달되었을 수도 있습니다!

3. 선입금 사기 (Advance Fee Fraud)

'상품 미수령' 사기가 많은 경우 통하는 만큼, 이 역시 그 변형된 형태입니다.

판매자가 공식 마켓플레이스를 벗어나 다른 플랫폼으로 대화를 옮기자고 유도합니다. "할인해 줄 수 있다"는 달콤한 제안과 함께요. 이메일, 문자, 심지어 전화로 메시지를 주고받기 시작합니다. eBay 같은 플랫폼이 수수료를 가져가니 가격이 올랐다고 주장하는데, 그럴듯하게 들릴 수 있습니다.

하지만 돈을 절약하려면 물건을 받기 전에 먼저 돈을 지불해야 한다고 요구합니다. 그리고 결과는? 물건은 끝내 오지 않습니다.

특히 은행 계좌 간 송금을 요구한다면 더욱 경계해야 합니다. 계좌이체에는 절대 응하지 마세요. 소비자 보호 권리를 사실상 포기하게 되며, 돈을 돌려받기가 거의 불가능합니다. 부득이한 경우 PayPal이 더 안전한 방법입니다. 하지만 더 좋은 조언은...

거절하는 것입니다.

간단하죠? 대부분의 정직한 판매자는 그런 요청을 하지 않습니다. 그런 요청을 하는 사람은 의심하고, 그냥 거절하세요. 그렇지 않으면 사기 피해에 노출됩니다. 몇 달러 아끼는 것이 그럴 가치가 있을까요?

4. 가짜 배송 정보 피싱

쇼핑 습관이 오프라인 매장에서 온라인으로 빠르게 이동하면서, 우리의 메일함은 주문 확인 메일과 배송 정보로 가득 차게 되었습니다.

하지만 모든 이메일이 진짜는 아닙니다. 일부는 대형 리테일러나 배송 업체를 사칭한 사기성 메일입니다.

이름과 생년월일 같은 개인 식별 정보(PII)는 사기꾼이 손쉽게 얻을 수 있습니다. 예를 들어 이메일 주소는 수집되어 다크웹에서 거래되기도 합니다. 그 결과 가짜 메시지를 대량 발송할 수 있는 이름 목록이 만들어집니다.

사기꾼들은 주문이나 배송에 문제가 있다며 이메일을 대량으로 발송합니다. "택배 배달 시 부재중이었다"거나 "공휴일 때문에 배송 일정이 변경되었다"는 식입니다. 이런 메시지는 보통 스푸핑된 발신 주소와 "Re: 배송 정보" 같은 제목을 가지고 있습니다.

이메일에는 재예약하거나 주문을 조회할 수 있다는 사이트 링크가 포함되어 있습니다. 물론 실제로는 피싱 사이트로 연결되어 여러분이 희생자가 되는 것입니다.

랜섬웨어를 다운로드하거나 로그인 정보를 입력해 비밀번호와 은행 정보를 넘겨줄 수 있습니다. 매일 수천 명이 이 수법에 속아 넘어갑니다.

어떻게 대응해야 할까요? 이메일에 포함된 링크는 절대 클릭하지 마세요.

실제 문제라고 생각되면 배송 업체에 직접 연락하세요. 이메일의 링크가 아니라, 별도 탭에서 열은 공식 사이트의 연락처를 이용해야 합니다.

5. 넷플릭스 계정 정지 사기

넷플릭스는 1억 1천만 명이 넘는 구독자를 보유하고 있습니다. 사용자들이 거대한 표적이 되는 것은 당연한 일입니다!

스트리밍 서비스에서 새 콘텐츠나 가격 변경 안내 이메일을 받아본 적이 있을 겁니다. 하지만 최근의 관련 사기는 "계정이 정지되었다"며 링크를 클릭하면 해결된다고 주장합니다.

이런 피싱 사기는 전혀 새로운 것이 아니며, 넷플릭스를 사칭한 가짜 이메일도 이미 오래전부터 존재했습니다.

하지만 이번 사기가 특별한 이유는 두 가지입니다. 첫째, 얼마나 많은 사용자가 이 메일을 받았는지(대부분의 사용자), 둘째, 얼마나 진짜처럼 보이는지입니다. 메시지는 개인화되어 있고, 링크를 클릭하면 실제 랜딩 페이지처럼 보이는 화면으로 이동합니다. 추천해 줄 만한 최신 작품들, '더 크라운(The Crown)' 같은 넷플릭스 오리지널까지 표시됩니다.

그리고 개인 정보와 신용카드 정보를 다시 입력하도록 유도합니다. 그 순간 은행 정보를 사이버 범죄자에게 그대로 넘겨주는 것입니다.

현실적으로 넷플릭스 계정이 정지되는 경우는 카드 유효기간이 만료되었을 때(쉽게 확인 가능합니다)나 직접 해지했을 때뿐입니다. 예를 들어 장기간 휴가를 떠나면서 사용하지 않을 서비스에 요금이 부과되는 것을 원치 않을 수 있겠죠. 다행히 계정을 취소해도 시청 기록은 10개월간 보관되므로, 이후 멤버십을 재개할 수 있습니다.

중요한 점을 꼭 새겨두세요. 이메일의 링크를 클릭하지 마세요.

계정 상태가 걱정된다면 다른 기기나 새 탭에서 직접 로그인해 확인하세요. 문제가 있다면 바로 드러날 것입니다.

6. 휴가철 숙소 사기

휴가 때 묵을 숙소를 찾고 계신가요? 2017년 미국에서만 약 3,700만 명이 에어비앤비(Airbnb)를 이용해 숙소를 찾았고, 2021년에는 6천만 명 이상으로 증가할 것으로 예상됩니다. 이는 미국인만 해당하는 수치입니다. 사이버 범죄자들은 이것이 놀라운 기회임을 잘 알고 있습니다.

이 사기의 변형은 매우 다양하며, 선입금 사기가 결합된 형태나 메시지 속 가짜 링크를 이용한 형태 등이 있습니다.

대부분은 숙소를 찾은 후 집주인이 문제를 제기하는 방식입니다. 상당한 금액의 보증금을 미리 요구하거나, 선택한 날짜가 이미 예약되었다고 알려오는 것입니다. 후자의 경우 "근처에 비슷한 숙소가 있다"며 이메일로 링크를 보내 확인하라고 유도합니다.

결과는 뻔합니다. 그 링크는 가짜 사이트로 연결됩니다. 에어비앤비와 완벽하게 똑같아 보일 수 있지만, 사기꾼들은 진짜 사이트를 복제하는 데 놀라운 능력을 지니고 있습니다. 또다시 악성코드를 다운로드할 위험에 처하게 됩니다.

여기서도 핵심은 공식 플랫폼을 벗어나지 않는 것입니다. 에어비앤비에 접속했다면 반드시 사이트 내에서 검색하고, 개인 메시지에 포함된 링크는 클릭하지 마세요. 평소 사기성 메일의 징후를 식별하는 법을 익혀두면 큰 도움이 됩니다.

또한 선결제한 숙소가 실제로 존재하지 않거나 다른 사람의 소유일 수 있으므로, 이미지 검색을 활용해 보세요. 동일한 숙소 사진이 다른 지역이나 다른 소유주 명의로 검색될 수 있습니다.

2018년, 그 이후는?

말할 것도 없이, 보안과 프라이버시 측면에서 좋지 않은 한 해였습니다.

미국 역사상 최대 규모의 정보 유출 중 하나인 Equifax 해킹 사건이 있었고, Onliner Spambot으로 인해 7억 개 이상의 이메일 주소가 유출되었습니다. 네트워크 중립성에 대한 거대한 위협도 있었습니다. 이것은 빙산의 일각에 불과하며, 누구나 압도감을 느낄 만한 상황입니다.

물론 정부는 여러분의 권리를 침해하려 하고, 사기꾼들은 틈만 나면 돈을 짜내려 할 것입니다. 하지만 들리는 것만큼 절망적인 상황은 아닙니다. 침착함을 유지하고 합리적인 예방 조치만 취하면 충분히 대비할 수 있습니다.

2018년 사기꾼들은 어떻게 진화할 것이라고 생각하시나요? 지난 1년간 가장 큰 보안 걱정거리는 무엇이었나요? 자신을 보호하기 위한 노하우가 있다면 아래 댓글로 알려주세요.