코로나19 백신 접종이 본격화되면서, 접종을 간절히 원하거나 2차 접종 예약을 하려는 사람들을 노리는 사기꾼들이 점점 더 늘어나고 있습니다. 그렇다면 사기 피해를 입지 않으려면 어떤 신호를 주의 깊게 살펴야 할까요? 가짜 코로나19 관련 링크는 어떻게 식별할 수 있으며, 이러한 사기는 어디에 신고해야 할까요? 코로나19 백신 사기 식별하는 방법 팬데믹 상황 속에서 사기꾼들은 사람들의 돈이나 개인 정보를 훔치기 위해 알려진 거의 모든 수단을 동원하고 있습니다. 전화 마케팅, 이메일, 문자 메시지 등 그 방법은 다양합니다. 그렇다면
겉보기에는 단순해 보이지만 악질적인 이 사기는 오랫동안 존재해 왔습니다. 사이버 범죄자들은 여러분의 계정을 해킹할 필요조차 없습니다. 소셜 엔지니어링과 스토킹 기법만으로 여러분과 친구들을 노릴 수 있기 때문입니다. 이 글에서는 페이스북 계정 복제 사기가 무엇인지, 이미 피해자가 되었는지 확인하는 방법, 그리고 스스로를 보호하기 위해 할 수 있는 일까지 모두 알려드립니다. 페이스북 계정 복제 사기란 무엇일까요? 계정 복제 사기는 복제된 계정을 이용해 피싱 링크를 보내거나, 친구들에게 정보를 넘기도록 속이거나, 더 심한 경우 돈을 보내
온라인으로 돈을 보낼 때 은행 송금은 가장 널리 쓰이는 방법 중 하나입니다. 하지만 편리함 뒤에는 생각보다 많은 위험이 숨어 있어 각별한 주의가 필요합니다. 다행히도 최근 몇 년간 금융 서비스 업계는 크게 변화했습니다. 이제는 굳이 은행에 의존하지 않고도 다른 사람에게 안전하게 돈을 보낼 수 있습니다. 그렇다면 왜 은행 송금으로 결제하면 안 될까요? 그리고 어떤 대안들을 활용할 수 있을까요? 은행 송금 결제의 위험성 은행 송금은 사기범들이 여러분의 돈을 노릴 때 즐겨 쓰는 수단입니다. 사기꾼은 다트 대회 티켓이나 콘서트 입장권처럼
터키의 한 암호화폐 거래소 대표가 투자자들의 자금 약 20억 달러를 가지고 국외로 도주한 것으로 알려졌습니다. 암호화폐 거래소 토덱스(Thodex)의 창업자 파룩 파티흐 외제르(Faruk Fatih Özer)는 여러 나라의 국경을 연달아 넘어 사라졌으며, 터키 정부는 그에 대한 국제 수배령을 발부한 상태입니다. 현재 토덱스는 서비스가 완전히 중단된 상태로, 막대한 손실 때문에 정상적인 운영이 불가능한 실정입니다. 수십억 달러를 들고 사라진 거래소 대표 현지 언론 보도에 따르면, 토덱스 CEO 파룩 파티흐 외제르는 지난 4월 2
영국 소비자 감시 단체 Which?의 최근 보고서에 따르면, 페이스북(Facebook)과 구글(Google)을 비롯한 빅테크 기업들이 자사 플랫폼에서 사기성 광고를 막는 데 소홀한 것으로 나타났습니다. 신고해도 사기 광고는 좀처럼 삭제되지 않아 Which?의 보고서는 이들 기업이 플랫폼에서 사기 광고를 제거하는 데 얼마나 소극적인지 보여주는 구체적인 통계를 담고 있습니다. Which?의 소비자권리 전문가 아담 프렌치(Adam French)는 다음과 같이 말했습니다. 최신 조사 결과에 따르면 구글과 페이스북 등 빅테크 기업들이 사기
휴대폰이 주는 편리함은 아무도 부정할 수 없지만, 동시에 우리를 다양한 위험에 노출시키기도 합니다. 사이버 범죄자들은 단순한 전화 한 통으로 사용자의 개인 정보와 금전을 탈취하기 위한 새로운 수법을 끊임없이 만들어내고 있습니다. 그중 최근 크게 확산되고 있는 것이 바로 왕기리(Wangiri)라고 불리는 콜백 콜백 사기입니다. 그렇다면 왕기리 사기는 정확히 무엇이고, 어떻게 하면 이런 사기를 예방할 수 있을까요? 왕기리 사기란 무엇인가? 왕기리 사기는 범죄자가 국외 발신번호를 이용해 잠재적 피해자에게 돈을 뜯어내려는 전화 사기 유형입
사람의 좋은 면을 믿고 싶지만, 안타깝게도 일부는 우리를 속이려 합니다. 사칭은 예전에는 실제로 성공하기 어려운 우스꽝스러운 개념에 가까웠습니다. 하지만 소셜 미디어의 등장으로 타인을 사칭하는 일이 그 어느 때보다 쉬워졌고, 경우에 따라서는 삶 전반에 심각한 피해를 입힐 수도 있습니다.친구 추천 목록에서 자신의 얼굴을 발견하거나, 자신의 사진을 도용한 사람 때문에 곤란한 상황에 처한 사례들이 이미 여럿 보고되었습니다. 이런 사건들을 미리 알아두는 것은 실제로 마주쳤을 때 올바르게 대처하는 데 큰 도움이 됩니다.온라인에서 사람들은 왜
사이버 보안 연구팀이 아마존(Amazon) 가짜 리뷰 조작 사건과 관련된 정보를 담고 있는 잘못 구성된 데이터베이스를 발견했습니다. 연구팀에 따르면 엘라스틱서치(Elasticsearch) 서버에서 약 7GB에 달하는 해당 데이터가 외부에 노출되었으며, 이를 통해 20만 명 이상이 이번 리뷰 조작 스캠에 연루되었을 가능성이 제기되고 있습니다. 아마존 가짜 리뷰 스캠 관련 정보가 대량 유출 사이버 보안 전문 기업 세이프티디텍티브스(SafetyDetectives)는 비밀번호 설정 없이 개방된 서버를 발견하고 아마존에 영향을 미치는 대규모
세상의 트렌드와 관심사가 바뀌면, 이를 악용하려는 해커와 사기꾼들의 전략도 함께 진화합니다. 마이크로소프트(Microsoft)는 최근 항공 및 여행 업계에서 피싱 이메일을 통한 사이버 공격 시도가 급증하고 있다고 경고했습니다. 사기꾼들은 여행 업계에 어떤 수법을 사용하고 있을까? 마이크로소프트 보안 인텔리전스(Microsoft Security Intelligence) 팀은 공식 트위터 계정을 통해 이번 공격에 대한 정보를 담은 연속 게시물을 공유했습니다. 해당 스레드에는 공격의 작동 방식과 사기가 취할 수 있는 다양한 형태가 상
더 많은 사람들을 속이기 위해 사기꾼들은 늘 자신들의 가짜 이메일이 진짜처럼 보이도록 만들려고 합니다. 그 결과 마이크로소프트(Microsoft)와 구글(Google)은 사이버 범죄자들이 자사 플랫폼을 이용해 일반 대중을 공격하는 사례가 급증하는 상황에 직면해 있습니다.사기꾼들이 마이크로소프트와 구글 서비스를 이용하는 이유사이버보안 기업 프로프포인트(Proofpoint)는 악성 세력이 합법적인 서비스를 악용해 피싱 공격을 수행하고 있다고 경고했습니다. 이 단체에 따르면 사기꾼들은 Office 365, Azure, OneDrive,
PS5와 Xbox Series S/X의 극심한 품절 사태가 계속되는 가운데, 사기꾼들은 이를 절호의 기회로 여기고 있습니다. 새 콘솔을 손에 넣고 싶어 안타까워하는 열성적인 게이머들에게서 돈만 가로챈 뒤, 아무것도 남겨주지 않는 것이죠.이번 글에서는 콘솔 사기꾼을 식별하고 그들로부터 멀리 떨어지는 방법을 자세히 알아보겠습니다.콘솔 사기꾼이란 무엇일까요?콘솔 사기꾼은 콘솔을 허위로 광고하거나 아예 거짓 정보를 알려주는 사람입니다. eBay나 Amazon 같은 오픈마켓에서 너무 좋아서 믿기지 않는 매물을 본 적이 있나요? 그렇다면 십중
대부분의 기업은 고객 지원부터 인사 업무까지 모든 업무를 이메일로 처리합니다. 그렇기 때문에 사이버 공격이 기업을 노릴 때 이메일은 가장 먼저 공격받기 쉬운 통로가 됩니다. 대표적인 사례가 바로 비즈니스 이메일 침해(Business Email Compromise, BEC) 사기입니다. BEC 사기는 소셜 엔지니어링과 기만 전술을 결합해 직원들이 낯선 상대에게 송금하도록 유도하는 공격입니다. 당연히 기업이 피해를 입을 수 있는 사기 중에서도 가장 큰 금전적 손실을 안겨주는 유형 중 하나입니다. 그렇다면 BEC 사기는 정확히 무엇이고,
피싱은 수신자에게 개인 정보를 보내거나 악성 웹사이트에 접속하도록 유도하는 사기성 이메일을 활용하는 대표적인 소셜 엔지니어링 공격입니다. 많은 온라인 위협과 마찬가지로 사람들이 이런 이메일을 알아채기 시작하면서, 공격자들은 더 교묘한 수법을 동원해야 하는 상황에 처했습니다. 그 대표적인 예가 바로 앵글러 피싱(angler phishing)입니다. 이메일 대신 소셜 미디어를 이용하는 공격 기법입니다. 그렇다면 앵글러 피싱이란 정확히 무엇이며, 어떻게 하면 스스로를 보호할 수 있을까요? 앵글러 피싱이란? 앵글러 피싱은 고객 서비스 담당
긴 출퇴근 시간과 제한된 근무 시간 때문에 온라인으로 돈을 벌 방법을 고민하는 사람이 많습니다. 페이스북 게시물이나 유튜브 영상 댓글에서 누구누구가 집에서 일하며 수백만 달러를 벌었다는 식의 광고성 댓글을 본 적이 한 번쯤은 있을 겁니다.이런 댓글은 너무 좋아서 믿기 어렵고, 순식간에 의심스러운 신호를 드러냅니다. 그럼에도 마음 한켠에서는 클릭 한 번이면 내 인생이 바뀌지 않을까 하는 기대가 스치곤 합니다. 이런 댓글의 정체와 온라인 수익 창출의 실체를 조금만 알아두면, 나중에 큰 사기를 당하는 일을 막을 수 있습니다.이런 댓글을
미국 정부는 코로나19 팬데믹으로 인한 경제적 타격을 덜어주기 위해 여러 차례에 걸쳐 경기부양금(stimulus check)을 지급했습니다. 이 소식은 어려움을 겪던 많은 사람들에게 희망이 되었지만, 동시에 사기범들에게는 새로운 기회가 열렸습니다. 경기부양금 사기란 무엇인가? 경기부양금 사기는 크게 몇 가지 유형으로 나뉩니다. 모든 유형의 공통 목표는 개인 정보를 빼내는 것이며, 일부는 실제로는 지급되지 않을 혜택을 미끼로 돈까지 요구합니다. 상당수의 사기는 전화를 통해 이루어집니다. 발신자 식별 업체 Hiya의 분석에 따르면
웹서핑을 하다 보면 접속한 사이트가 안전한지 확인하는 일은 평소에는 크게 신경 쓰이지 않을 수 있습니다. 하지만 사이버 공격이 날로 늘어나는 요즘, 이는 선택이 아닌 필수가 되었습니다.사이버 범죄자들은 언제나 표적이 될 피해자를 찾고 있습니다. 짧은 웹사이트 방문 몇 번만으로도 각종 사이버 위협에 노출될 수 있습니다. 그렇다면 지금 접속한 사이트가 안전한지 어떻게 확인할 수 있을까요? 페이지가 보안이 유지되고 있는지 판단하려면 어떤 신호들을 살펴봐야 할까요?웹사이트 보안이 중요한 이유사이버 범죄자들은 사용자가 조금만 실수하기를 기다
매주 수천 달러의 용돈을 받겠다는 제안이라면 누가 거절하겠습니까? 갑자기 들어온 이런 제안은 행운처럼 느껴질 수 있지만, 조금만 방심하면 최악의 악몽으로 돌볼 수 있습니다.일부 사기꾼들은 온라인에서 젊은 학생들을 표적으로 삼아, 큰 보상을 약속하며 미끼를 던집니다. 혹시 슈가 대디 제안으로 유혹당한 적이 있다면, 이런 상황이 실제로 어떻게 전개되는지 궁금할 것입니다. 그래서 우리는 직접 슈가 대디 사기에 응답해 보기로 했습니다. 과연 어떤 일이 벌어졌는지 함께 확인해 보세요.슈가 대디 사기란 무엇일까?슈가 대디는 부유하고 대체로 나
많은 분야에서 경쟁력을 유지하려면 링크드인 계정이 필수적입니다. 취업을 준비하는 신입 졸업생이든, 네트워킹을 넓히고 싶은 직장인이든, 링크드인은 커리어 관련 소셜 미디어 중 단연 최고의 플랫폼입니다.하지만 많은 사람들이 이 사이트를 채용 기회 탐색이나 동료와의 연결 공간으로만 인식하기 때문에, 사기 가능성은 전혀 의심하지 않는 경우가 많습니다. 안타깝게도 상당수 사기범이 바로 이 플랫폼을 이용해 사용자를 노립니다. 어떤 사기 수법이 존재하는지, 그리고 이를 피하는 방법을 알아두면 훨씬 안전하게 플랫폼을 활용할 수 있습니다.링크드인이
매년 수백만 명이 신원 도용(Identity Theft)의 피해자가 되고 있으며, 이 수치는 해마다 급격히 증가하는 추세입니다. 누구나 표적이 될 수 있지만, 사이버 범죄자들은 주로 인터넷 보안 수칙을 잘 지키지 않는 사람들을 노립니다. 그렇다면 신원 도용은 정확히 무엇이고, 어떤 방식으로 저질러지며, 우리는 이를 어떻게 예방할 수 있을까요? 신원 도용이란 무엇인가? 신원 도용이란 누군가 여러분의 민감한 개인 정보를 훔쳐 악의적인 목적으로 사용하는 행위를 말합니다. 여기에는 주민등록번호, 사회보장번호(SSN), 신용카드 정보 등과
매일 수천 개의 웹사이트가 해커의 표적이 됩니다. 한 번 해킹당한 사이트는 피싱 페이지 호스팅부터 SEO 스팸 유포까지 다양한 범죄 활동의 도구로 변신합니다. 소규모 웹사이트를 운영한다면 우리 같은 곳을 해커가 신경 쓸 리 없다고 생각하기 쉽지만, 안타깝게도 현실은 다릅니다. 웹사이트 해킹의 동기는 해킹 기법만큼이나 다양하며, 그만큼 어떤 사이트든 표적이 될 수 있습니다. 누군가 왜 하필 당신의 웹사이트를 노리는지 궁금하다면, 아래 10가지 잠재적 이유를 확인해 보세요. 1. 결제 정보 탈취 웹사이트에서 무언가를 판매하고 있다면 해