Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

피해 급증 중인 3대 온라인 사기 유형, 이렇게 대비하세요

사이버 범죄자들은 새로운 기술에 빠르게 적응하고, 참신한 아이디어를 접목하며, 낡은 사기 수법을 변형해 최대한 많은 사람을 미끼로 삼는 데 능숙합니다.

하지만 몇 가지 사기 수법은 시간이 지나도 크게 변하지 않고 반복적으로 나타납니다.

NatWest 은행은 2016년 한 해 동안 고객들이 가장 많이 피해를 입은 주요 사기 목록을 발표했습니다. 이러한 기법들은 2017년에도 이어졌고, 앞으로도 전 세계 수많은 사람들을 위협하는 보편적인 범죄로 남을 가능성이 높습니다.

그렇다면 우리는 무엇을 할 수 있을까요? 어떻게 스스로를 지킬 수 있을까요?

1. 선입금 사기 (Advance Fee Fraud)

이것은 잘 알려진 '상품 미수령' 사기의 변형으로, 판매자가 물건을 보내기 전에 대금을 요구하는 방식입니다. 특히 경매 사이트나 아마존 같은 제3자 마켓플레이스를 벗어난 별도의 채널에서 자주 발생합니다.

판매자가 '수수료를 아낀 만큼 할인해 주겠다'며 공식 사이트 밖의 거래를 제안하기 때문에 유혹적일 수 있습니다. eBay가 운영비 명목으로 수수료를 가져가는 데 불만을 느끼는 것도 이해가 됩니다. 하지만 경매 사이트는 개인 간 거래에서는 결코 얻을 수 없는 안전장치를 제공한다는 점을 기억해야 합니다.

결과는 단순합니다. 상품은 배송되지 않거나 서비스는 이루어지지 않고, 돈만 잃게 됩니다. NatWest 은행에 따르면 이 사기는 2016년 고객 피해 기준 두 번째로 흔한 유형이었다고 합니다.

예방 방법

답은 의외로 간단합니다. 선입금 요청을 거절하는 것입니다. 할인 제안에 흔들릴 수 있지만, 원칙을 지키는 것이 중요합니다.

또한 자신의 권리를 알아두세요. 대부분의 국가에서 상품을 발송하지 않고 대금을 받는 행위는 불법입니다. 사전 주문(프리오더)도 예외가 아닙니다. 판매자가 프리오더에 할인가를 제시하는 이유는 공급업체에 발주하기 전 필요 수량을 파악하기 위해서이지, 소비자의 돈을 미리 인출하기 위해서가 아닙니다.

그래도 선입금이 불가피하다면 최소한 PayPal 결제나 신용카드 결제처럼 분쟁 시 환불이 가능한 보호 장치가 있는 공식 플랫폼을 이용하세요.

2. 결제 요청 위조 (Spoof Payment Requests)

이 사기는 이러한 형태로는 비교적 최신 수법이며, 2014년 이후 피해 건수가 크게 증가했습니다.

범죄자는 기업의 회계 부서를 겨냥해 회사 임원인 것처럼 위장한 이메일을 보냅니다. 해당 메일에는 자금 이체를 요청하는 내용이 담겨 있으며, 더욱 공식적으로 보이도록 PDF 문서를 첨부하기도 합니다.

대표적인 사례는 미국 네브래스카주에 본사를 둔 농업 기업 Scoular Company입니다. 2015년 한 직원이 CEO 명의로 위조된 이메일을 받고, 중국 내 기업 인수를 위한 극비 프로젝트라며 중국의 세 은행으로 송금했습니다. 기밀 사항이라고 믿은 직원은 이체 사실을 입 밖에 내지 않았고, 범인들은 약 1,720만 달러를 훔쳐 달아났습니다.

범죄자 입장에서 준비 과정은 생각보다 쉽습니다. 페이스북이나 링크드인처럼 사람들이 자신의 직위를 자랑스럽게 공개하는 소셜 미디어, 또는 Companies House 같은 공식 기업 등록 기관을 통해 임원의 이름과 이메일 주소를 손쉽게 알아낼 수 있기 때문입니다.

예방 방법

임원이라면 이러한 사기 수법을 직원들, 특히 회계 담당자에게 미리 알려두세요.

의심스러운 이메일을 받았다면 다음을 확인하세요.

- 발신 주소: 실제 주소와 매우 유사하게 만들어져 있는 경우가 많습니다.
- 문체와 어조: 실제 그 사람이 쓰는 말투와 일치하는지 살펴보세요.
- 기타 이상 징후: 갑작스러운 긴급 요청, 비밀 유지 강요 등이 있다면 경계해야 합니다.

핵심은 단 하나입니다. 이런 자금 이체 요청은 반드시 재확인하세요. 가장 좋은 방법은 직접 대면 확인이고, 여의치 않다면 전화로라도 반드시 본인 여부를 확인해야 합니다.

3. 휴가 관련 사기 (Vacation Scams)

가장 악질적인 사기 중 하나는 바로 기다리던 휴가에 대한 설렘을 역이용합니다.

구조상 '상품 미수령' 사기와 비슷하지만, 도착하지 않는 상품 대신 실제로 존재하지 않는 휴가를 판매합니다. 올인클루시브 패키지, 숙박 시설 대여, 호텔 객실, 현지 투어 등 형태는 다양합니다. 비공식 경로로 예약한다면 누구나 표적이 될 수 있습니다.

문제는 정식 사이트를 이용해도 안전하다고 장담할 수 없다는 점입니다. 에어비앤비(Airbnb)가 좋은 예입니다. 집주인과 여행객 모두에게 이익을 주는 훌륭한 플랫폼이지만, 동시에 가짜 숙소 사기의 온상이 되기도 합니다.

휴가철에 범죄자가 노리는 방식은 이것만이 아닙니다. 여행 중 들뜬 기분 탓에 판단력이 흐려지고 사기를 간과하기 쉽습니다. 한 가지 예를 들면, 택시 기사에게 호텔로 데려다달라고 부탁했는데 이동 중에 '그 숙소는 폐업했거나 형편없다'며 더 좋은 곳으로 안내해 주겠다는 제안을 받는 경우입니다. 물론 기사는 새 호텔에서 커미션을 받습니다.

예방 방법

문제는 대부분의 사람이 온라인으로 예약한다는 점입니다. 따라서 사이트의 안전성과 신뢰성을 확인하는 절차를 반드시 거쳐야 합니다.

- URL 확인: 주소가 정확한지, 이상한 접미사가 붙어 있지 않은지, HTTPS 암호화가 적용되어 있는지 확인하세요.
- 피싱 주의: 유명 브랜드를 사칭한 가짜 사이트로 유도하는 피싱은 매우 흔합니다. 이메일에 포함된 링크를 클릭하지 말고, 새 탭이나 브라우저에서 직접 검색해 공식 사이트에 접속하세요.
- 리뷰 검토: 예약 전 후기를 확인하되, 일부 업체는 좋은 평가를 돈으로 산다는 점을 유의하세요.
- 이미지 검색 활용: 숙소 사진을 이미지 검색해 다른 곳에 도용되거나 복제된 사례가 없는지 확인하는 것도 좋은 방법입니다.

아는 것이 승리의 절반입니다

이는 만화 G.I. Joe 팬들에게만 통하는 대사가 아닙니다. 지식은 곧 힘이며, 최근 가장 큰 사기 수법들을 미리 인식하고 있는 것만으로도 피해자가 될 확률을 크게 줄일 수 있습니다.

혹시 주문한 상품이 끝내 도착하지 않은 경험이 있으신가요? 아니면 동료나 상사를 사칭한 위조 이메일을 받아본 적이 있으신가요? 어떻게 대응하셨는지 댓글로 공유해 주세요.