Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

온라인 피싱 사기 예방법 – Z세대가 가장 많이 당하는 이유

연말 쇼핑 시즌이 본격화하면서 온라인 쇼핑도 한 해 중 가장 활발해집니다. 추수감사절을 앞두고 블랙프라이데이와 사이버먼데이가 눈앞에 다가왔고, 그 이후로는 휴일 시즌이 이어져 쇼핑 열기가 식을 틈이 없습니다.

그러나 온라인 쇼핑이 늘어날수록 사기 공격도 함께 기승을 부립니다. 할인 상품을 찾느라 분주한 이 시기에 사기범들은 각종 방식으로 소비자를 노립니다. 그런데 1Password의 '2025 피싱 리포트'에 따르면, 놀랍게도 특정 세대가 다른 어느 세대보다 사기 피해에 취약한 것으로 나타났습니다. 이제 이 상황은 반드시 바뀌어야 할 때입니다.

미국인의 82%가 피싱 피해를 경험

피싱 징후를 안다고 생각해도 안심할 수 없습니다

온라인 피싱 사기 예방법 – Z세대가 가장 많이 당하는 이유
출처: 1Password

1Password가 공개한 피싱 조사 결과에는 흥미로운 통계가 여럿 담겼지만, 가장 충격적인 것은 단연 헤드라인 수치였습니다. 무려 미국인의 82%가 피싱 피해를 입었거나 아슬아슬하게 근접한 경험이 있는 것으로 드러났습니다. 현대 온라인 환경에서 보안을 유지하는 것이 얼마나 어려운지 보여주는 놀라운 숫자입니다.

이 통계가 시사하는 바는 명확합니다. 우리는 매일 그 어느 때보다 많은 스팸과 피싱 메시지와 씨름하고 있으며, 피싱 징후를 잘 안다고 해도 결국 언젠가는 한 번쯤 넘어질 수밖에 없다는 점입니다. 실제로 응답자의 66%는 '사기성 메시지, 전화, 광고'가 눈에 띄게 증가했다고 답했으며, AI가 이런 추세에 확실한 영향을 미쳤다고 지목했습니다.

어느 정도는 사실입니다. 전통적으로 피싱 메일이나 가짜 메시지를 가려내는 가장 흔한 방법은 엉성한 맞춤법과 문법을 확인하는 것이었습니다. 하지만 이제는 모든 사기범이 강력한 무료 AI 챗봇에 접근할 수 있게 되면서, 사기 문자에서 맞춤법 오류를 찾기란 거의 불가능해졌습니다.

이렇게 정교해진 수법 앞에서는 직관만으로 판단하기 어렵습니다. FBI 역시 2024년 AI 기반 피싱 공격이 폭발적으로 확산되며 "수신자에 맞춰 개인화되고 맞춤법과 문법이 정확한, 설득력 있는 메시지를 만들어낼 수 있다"고 경고한 바 있으며, 1Password의 데이터도 이를 뒷받침합니다.

Z세대가 가장 빠르게 사기에 당한다

'사기를 알아볼 수 있다'는 과잉 자신감이 문제

이번 리포트에서 가장 의외였던 부분은 바로 피해자의 신원입니다. Z세대(70%)와 밀레니얼 세대(67%)가 X세대(57%)나 베이비부머 세대(46%)보다 피싱 피해를 입을 가능성이 훨씬 높았습니다.

이 수치는 상당히 파격적입니다. Z세대는 완전히 온라인 환경에서 성장한 세대로, 누구보다 앱, 비밀번호, 개인정보 설정에 밝을 터입니다. 그러나 그 디지털 자신감이 오히려 문제의 일부일 수 있습니다. Z세대와 젊은 밀레니얼 세대는 소셜 미디어 DM, 가짜 광고, 인플루언서 게시물, 그리고 진짜처럼 보이는 채용 제안 등을 통해 사기에 노출될 기회가 훨씬 많습니다.

노출량의 차이도 주목할 만합니다. Z세대는 소셜 미디어 앱에서 더 많은 시간을 보내기 때문에 처음부터 사기를 마주칠 확률 자체가 높습니다. 반면 베이비부머 세대는 스냅챗이나 인스타그램 같은 플랫폼을 멀리하기 때문에 이런 종류의 사기를 상대적으로 덜 접합니다.

문제는 가짜 광고와 피싱 메일만이 아닙니다. 해킹당한 계정을 통해 친구들 사이의 신뢰를 역이용하는 사기 사례도 적지 않게 목격해 왔습니다. 지인에게서 온 링크라면 클릭할 가능성이 높겠죠? 해커들은 바로 그 지점을 노려 계정을 탈취한 뒤, 그 계정으로 직접 사기 메시지를 발송합니다.

1Password의 조사에 따르면 모든 세대에 걸친 근본적인 문제는 '사기를 알아볼 수 있다'는 과잉 자신감입니다. 응답자의 95%가 일반적인 사기 경고 신호를 식별할 수 있다고 답했는데, 이는 매우 높은 수치입니다. 그런데 정작 82%가 실제로 사기에 당했다니, 뭔가 맞지 않는 대목입니다.

피싱 사기를 구별하는 방법을 익히는 것은 물론 중요하지만, 끊임없이 진화하는 위협인 만큼 최신 수법을 꾸준히 학습하는 노력도 함께 필요합니다.

더 심각한 문제: 여전한 비밀번호 재사용

제발 그만 두세요

온라인 피싱 사기 예방법 – Z세대가 가장 많이 당하는 이유
출처: 1Password

마지막으로, 그리고 결코 가볍지 않은 문제로, 피싱 사기 피해를 입었던 미국인의 76%가 여전히 동일한 비밀번호를 사용 중이라는 통계가 있습니다. 이 놀라운 수치가 충격적인 데에는 몇 가지 이유가 있습니다.

첫째, 비밀번호 변경은 데이터 유출 후 가장 먼저 해야 할 조치이자 계정을 다시 보호하는 핵심 방법입니다. 둘째, Bitwarden처럼 훌륭한 무료 비밀번호 관리 프로그램이 이미 널리 보급되어 있어, 유출된 비밀번호를 교체하는 일이 그 어느 때보다 쉬워졌기 때문입니다.

요즘은 브라우저 기본 비밀번호 관리자조차 유출 감지 기능을 갖추고 있습니다. 물론 브라우저 비밀번호 관리자보다는 전용 프로그램을 사용하는 편이 좋지만, 그것조차 아무것도 쓰지 않는 것(혹은 여러 계정에 같은 비밀번호를 재사용하는 것!)보다는 훨씬 안전합니다.

결국 요즘 시대에는 '기술에 밝다'는 것만으로는 부족하다는 뜻입니다. 행동을 한 템포 늦추고, 급하다는 요구를 의심하며, 제대로 된 비밀번호 도구를 활용하는 것—이것이 이번 연말 시즌을 사기범보다 한 발 앞서 지내는 유일한 방법일지도 모릅니다.