사이버 범죄자들은 검증된 기존 수법을 버리지 않지만, 보안 업체와 웹사이트들이 내놓는 수많은 경고보다 앞서 나가기 위해 기술을 끊임없이 발전시키고 고전적 사기의 새로운 변형을 시도합니다.매년 수백만 명이 속아 넘어가며, 2017년의 사기 수법은 2018년 이후에도 그대로 이어질 가능성이 높습니다.여기에서는 스스로를 보호하기 위해 반드시 알아야 할 최신 인터넷 사기 유형 몇 가지를 소개합니다.1. 상품 미수령 사기물건을 주문하고 기다리는데 도착하지 않습니다. 판매자는 분명히 보냈다고 주장하지만, 끝내 택배는 오지 않습니다.네, 그렇게
새해가 시작되면 미국 거주자들은 본격적으로 세금 문제를 고민하기 시작합니다. 그리고 사기꾼들도 바로 이 시기를 노립니다. 사람들이 국세청(IRS) 관련 업무를 처리할 때 느끼는 긴장감과 불안감을 역이용하는 것이죠. 그래서 IRS 사칭 사기는 언제나 흔하게 발생합니다.하지만 세금 사기의 전형적인 특징을 미리 알고 있다면 신고 기간 내내 안전하게 지낼 수 있습니다. 다음은 IRS를 사칭한 사기에 속지 않기 위해 반드시 기억해야 할 7가지 경고 신호입니다.1. 국세청은 먼저 전화하지 않습니다국세청이 납세자에게 연락하는 방식은 여러 요인에
온라인 세상에서는 모든 사람이 당신을 노리는 것 같은 느낌이 들 때가 있습니다. 스팸 폴더를 한번만 열어봐도 매일 수십 통의 사기 이메일이 쌓여 있는 것을 확인할 수 있으며, 그들은 모두 당신의 무언가를 원합니다. 무료 비트코인을 준다거나, 화려한 해외 파트너를 소개해준다는 제안일 수도 있고, 가짜 세금 고지서나 가짜 PayPal 결제 알림일 수도 있습니다. 목록은 끝없이 이어집니다. 게다가 랜섬웨어 첨부 파일까지 더하면, PC 데이터를 인질로 잡고 몸값을 요구하는 공격도 기다리고 있습니다. 그런데 2017년 말부터 전 세계 메일함
인터넷을 사용해 본 사람이라면 누구나 온라인의 모든 정보를 맹신할 수 없다는 사실을 알고 있습니다. 겉보기에 믿음직스러워 보인다고 해서 그것이 주장하는 바 그대로인 것은 아니죠. 하지만 가짜가 존재한다는 것을 아는 것과 가짜를 직접 식별할 수 있는 것은 전혀 다른 문제입니다. 온라인 위조 콘텐츠를 구별하는 능력은 시간 낭비, 금전 손실, 기기 피해를 예방하는 데 필수적인 기술입니다. 지금부터 온라인에서 가장 흔하게 조작되는 7가지 요소와 각각을 감별하는 방법을 살펴보겠습니다. 1. 가짜 다운로드 버튼 가짜 다운로드 링크는 구글 애
웹 서핑을 하거나 이메일을 확인하던 중, 갑자기 화면에 메시지가 나타난 적이 있으신가요? 컴퓨터와 그 안의 데이터가 랜섬웨어에 의해 잠기고 암호화되어, 몸값을 지불하기 전까지는 아무런 접근도 허용되지 않는 상황 말입니다.대부분의 사람들은 랜섬웨어의 작동 방식을 어느 정도 알고 있습니다. 그래서 범죄자들은 여러분이 돈을 내도록 만들기 위해 더욱 새롭고 기발한 방법들을 고안해내고 있죠. 지금부터 주목해야 할 새로운 유형의 랜섬웨어들을 살펴보겠습니다.1. 말을 거는 랜섬웨어Cerber(세르베르) 랜섬웨어는 보통 마이크로소프트 오피스 문서
주차를 마치고, 귀중품은 보이지 않는 곳에 치워 두고, 잠금장치를 채웠습니다. 어쩌면 경보기까지 작동시켰을지도 모르죠. 그런데 문제는, 요즘 자동차 절도범들은 이런 것들을 크게 신경 쓰지 않는다는 점입니다. 디지털 시대에 범죄자들은 기술을 활용해 여러분의 방어막을 우회하고 차량을 훔칠 수 있습니다. 도둑들은 왜 자동차를 훔칠까? 자동차는 생각보다 저렴하게 구할 수 있습니다. 신형 모델은 수천만 원이 들지만, 오래된 차라면 몇만 원 수준으로도 손쉽게 구할 수 있죠. 그렇다면 왜 미국에서는 매년 100만 대의 자동차가 여전히 도난당하고
크리스마스가 다가오면 매장마다 최대 할인 행사를 홍보하기 바쁩니다. 하지만 화려한 특가에 현혹되어서는 안 됩니다. 기업들이 소비자의 순간적인 심리를 겨냥하는 것처럼, 사이버 범죄자들 역시 이 시즌을 놓치지 않습니다.블랙 프라이데이 사기를 구분할 수 있으신가요? 온라인 쇼핑몰이 진짜인지 어떻게 알 수 있을까요? 가짜 세일은 어떻게 피해야 할까요? 블랙 프라이데이와 사이버 먼데이 시즌에 반드시 주의해야 할 사기 유형을 하나씩 살펴보겠습니다.1. 미끼 판매(배트 앤 스위치): 온라인과 오프라인 모두에서연휴가 끝난 뒤 비워진 통장 잔고를
무료 기프트카드에 당첨되셨습니다!라는 메시지를 받았나요? 정답은 물론 아니요입니다.물론 예외도 있습니다. 일부 기업은 특히 연말 시즌을 앞두고 고객 대상 이벤트를 실제로 진행하기도 하죠. 하지만 잠시 생각해 보세요. 누군가 500달러 상당의 아마존 기프트카드에 진짜로 당첨됐다는 이야기를, 사기가 아닌 경우로 마지막에 들어본 게 언제인가요?링크를 클릭해 사이버 범죄자의 먹잇감이 되기 전에, 스스로에게 던져야 할 몇 가지 질문을 소개합니다.1. 발신 이메일 주소가 진짜인가?사기꾼들이 기프트카드 사기를 즐겨 쓰는 이유는 단순합니다. 유행
사기꾼들은 어디에나 존재하지만, 최근 몇 년간 컴퓨터 바이러스에 대한 사람들의 무지를 악용하는 새로운 수법이 등장했습니다. 바로 마이크로소프트 기술 지원 사기입니다. 이 사기는 매일 수많은 사람들을 속이고 있으며, 일부 사람들은 오히려 사기꾼의 시간을 낭비하거나 도발하기도 합니다. 하지만 사실 이런 행동은 결코 좋은 선택이 아닙니다. 가짜 기술 지원 전화를 받으면 조롱하지 말고 바로 끊어야 하는 이유를 알아보겠습니다. 마이크로소프트 기술 지원 사기란? 이 전화 기술 지원 사기는 한 번쯤 들어보셨을 것입니다. 전화벨이 울리고, 전화를
다크 웹은 일반 인터넷에서는 찾아볼 수 없는 정보에 접근할 수 있게 해주는 유용한 자원이 될 수 있습니다. 하지만 동시에—말장난으로 용서한다면—정말 어두운 곳이기도 합니다. 피해야 할 바람직하지 못한 콘텐츠가 넘쳐나며, 최선의 경우엔 불쾌감을 줄 수 있고, 최악의 경우엔 심각한 불법 행위와 얽혀 있을 수 있습니다. 지금부터 다크 웹에서 마주칠 수 있는 가장 위험한 것들을 자세히 살펴보겠습니다. 1. 암호화폐 사기 뉴스에 관심이 있으셨다면, 암호화폐 사기가 이미 일반 웹 전반에 만연하다는 사실을 알고 계실 겁니다. 이 문제는 2018
유용한 정보가 가득 담긴 Really Useful Podcast 최신 에피소드로 돌아왔습니다. 아마존 주문 사기를 당해본 적이 있거나, 기억력을 한 단계 끌어올리고 싶은 분이라면 이번 에피소드를 놓치지 마세요!이번 방송에서는 구글 지도에서 스네이크(Snake) 게임을 즐기는 숨은 기능과, 구글 어시스턴트 목소리를 존 레전드(John Legend) 스타일로 바꾸는 방법도 함께 소개합니다. 또한 윈도우 10 환경에서 여전히 쾌적하게 플레이할 수 있는 훌륭한 PC 게임 10선도 엄선했습니다.Really Useful Podcast 시즌 2
구직 활동은 스트레스가 크고 힘든 과정입니다. 그래서 좋은 조건과 높은 급여를 제시하는 채용 공고를 발견하면 마치 놓치기 아까운 기회처럼 느껴질 수 있습니다. 하지만 반드시 주의해야 합니다. 취업 사기가 급증하고 있기 때문입니다. 사기꾼들은 가짜 채용 공고를 게시하고 구직자의 일자리에 대한 간절한 마음을 역이용합니다. 이러한 사기의 작동 방식을 미리 알아두면 피해자가 되는 것을 막을 수 있습니다. 취업 사기는 얼마나 심각한 문제일까? 취업 사기는 쉽게 알아볼 수 있을 거라고 생각할지도 모릅니다. 거의 일하지 않고도 많은 돈을 벌 수
컴퓨터가 악성코드에 감염되었다는 전화나 이메일을 받아본 적이 있으신가요? 갑자기 심각한 문제를 언급하며 불안감을 조성한 뒤, 돈만 내면 문제를 해결해 주겠다고 제안하는 경우가 많습니다.이것은 바이러스로 인해 컴퓨터를 사용하지 못하게 될까 걱정하는 사람들을 노리는, 점점 더 흔해지고 있는 사기 수법입니다. 사기꾼들은 실제로 존재하지 않는 컴퓨터 문제를 꾸며낸 뒤, 필요 없는 수리 비용을 뜯어갑니다.이 글에서는 가짜 기술 지원 사기를 알아보고 피하는 방법을 자세히 소개합니다.기술 지원 사기꾼들은 어떻게 접근해 오는가기술 지원 사기꾼들은
피싱(phishing)이라는 단어는 이미 익숙할 것입니다. 하지만 그보다 한 단계 더 발전하고 훨씬 파괴력이 큰 형제 격인 웨일링(whaling)이라는 공격에 대해 들어본 적이 있나요? 웨일링은 일반 피싱과 달리 그 피해 규모가 기업 전체로 번질 수 있기 때문에, 미리 알아두고 대비하는 것이 매우 중요합니다. 지금부터 웨일링 공격이 무엇인지, 그리고 어떤 방식으로 우리에게 위협이 되는지 하나씩 살펴보겠습니다. 웨일링(Whaling)이란 무엇일까? 웨일링과 피싱의 차이점 웨일링은 그 자체로 초정밀 해킹 기술은 아닙니다. 본질적으로는
인터넷 보안에 관심이 있다면 피싱(phishing)이라는 단어를 이미 들어보셨을 것입니다. 은행이나 마이크로소프트를 사칭해 비밀번호를 요구하는 이메일을 받아본 적도 있으실 텐데요. 절대 그런 요구에 응해서는 안 된다는 사실은 모두가 알고 있습니다. 하지만 피싱에는 훨씬 더 정교한 형태가 존재합니다. 바로 스피어 피싱(spear phishing)입니다. 스피어 피싱은 특정 개인을 표적으로 삼아 철저히 조사하고 맞춤화된 피싱 공격을 의미합니다. 숙련된 인터넷 사용자조차 속을 수 있기 때문에, 작동 원리와 대처법을 제대로 알아두는 것이
평소처럼 하루를 보내고 있는데, 갑자기 내 이메일 주소에서 발송된 것처럼 보이는 메일 한 통이 도착합니다. 열어보니 놀라운 내용이 적혀 있습니다. 누군가 내 컴퓨터에 악성코드를 설치했고, 그로 인해 창피한 상황이 담긴 영상까지 확보했다는 것입니다. 암호화폐로 돈을 보내지 않으면 이 영상을 지인들에게 퍼뜨리겠다고 협박하는 것이죠. 누구라도 이런 메일을 받으면 순간 긴장하게 됩니다. 하지만 결론부터 말하자면, 이것은 완전한 허풍입니다. 이번 글에서는 이런 협박 이메일이 왜 가짜인지 하나씩 짚어보며, 사기꾼에게 소중한 돈을 넘기지 않도록
인터넷에서 광고는 필수적인 존재지만, 모든 광고가 똑같은 것은 아닙니다. 그중 가장 흔한 가짜 광고 중 하나가 바로 사용자가 찾는 소프트웨어로 연결되지 않는 다운로드 버튼 형태의 광고입니다.다운로드 버튼으로 위장한 이런 광고는 정말 성가신 존재입니다. 이번 글에서는 이러한 광고가 존재하는 이유, 식별하는 방법, 그리고 피하는 요령까지 자세히 알아보겠습니다.가짜 다운로드 버튼 광고는 왜 존재할까?애초에 이런 가짜 다운로드 광고는 어디서 오는 걸까요? 이 광고들은 거의 항상 유용한 곳으로 연결되지 않습니다. 대신 악성코드, 저품질 소프
갑자기 걸려온 전화에서 컴퓨터에 문제가 있으니 고쳐 드리겠습니다라고 말하거나, 가까운 지인이 곤경에 처했다며 도움을 요청하는 상황을 겪어본 적이 있으신가요?통화 내용에 따라 행동하기 전에 잠시 멈추어 생각해 볼 필요가 있습니다. 많은 전화 시나리오에서 사기에 당할 가능성이 의외로 높기 때문입니다. 수상한 전화를 받았을 때 아래의 위험 신호들을 꼭 기억해 두세요.1. 내가 먼저 건 전화가 아니다통화 내용이 의심스럽다면 가장 먼저 확인할 것은 이 통화를 누가 시작했느냐입니다. 내가 직접 전화를 건 경우가 아니라면, 그 자체로 큰 경고
안녕하세요, Microsoft(마이크로소프트) 기술 지원팀입니다...누구나 한 번쯤 이런 사기 전화를 받아본 적이 있을 것입니다. 그렇다면 윈도우 기술 지원 사기와 환불 사기에 대해 우리는 실제로 무엇을 할 수 있을까요? 전화를 끊어야 할까요, 아니면 상대를 놀려줘야 할까요? 신고할 곳은 있는지, 있다면 굳이 신고할 가치가 있는지도 궁금합니다. 지금부터 하나씩 알아보겠습니다.윈도우 기술 지원 사기의 실태가짜 기술 지원 사기는 날로 늘어나고 있으며, 사실상 모든 사람이 위험에 노출되어 있습니다. 이런 사기는 간파하기가 쉽지 않아서,
IFA 같은 기술 무역 박람회에서는 과연 어떤 일이 벌어질까요? 구글 캘린더로 쏟아지는 성가신 스팸은 어떻게 막을 수 있을까요? 이번 주 Really Useful Podcast(정말 유용한 팟캐스트)에서는 이 모든 궁금증을 한 번에 해결해 드립니다.여기에 더해 빼놓을 수 없는 레트로 게임 이야기와, 어느새 동의하고 말았을지도 모르는 터무니없는 EULA(최종 사용자 라이선스 계약) 조항들까지 살펴봅니다.Really Useful Podcast 시즌 4 에피소드 2 쇼노트이번 주 방송에서 다루는 주제는 다음과 같습니다.주요 토픽구글 캘린