매분마다 호구 한 명씩 태어난다는 말이 있듯, 사람들이 많이 모이는 곳에는 어김없이 사기꾼들이 나타나 먹잇감을 찾습니다. 최소 몇 명은 그들의 달콤한 거짓 약속에 넘어갈 것이라 장담할 수 있죠. 페이스북은 이런 사기꾼들에게 더할 나위 없이 좋은 표적 풍부한 환경입니다. 사실 저도 얼마 전 페이스북에 돌던 브레이킹 배드(Breaking Bad) 시리즈 복귀 소식에 속아 넘어간 적이 있습니다. 열성 팬처럼 공유했다가 낚였다는 걸 알게 되었을 때, 자존심이 꽤 상하더군요. 아래는 페이스북에서 흔히 볼 수 있는 대표적인 허위
이메일은 사기꾼과 해커들이 가장 즐겨 사용하는 공격 경로입니다. 하지만 이메일이 악성코드 유포, 피싱, 나이지리아 선급금 사기에만 쓰인다고 생각한다면 다시 생각해 볼 필요가 있습니다. 최근에는 공격자가 당신의 상사로 위장해 수천 달러 규모의 회사 자금을 자신이 관리하는 계좌로 송금하도록 유도하는 새로운 이메일 기반 사기가 등장했습니다. 이 사기의 이름은 바로 CEO 사기(CEO Fraud), 또는 내부 스푸핑(Insider Spoofing)입니다. 공격 방식 이해하기 그렇다면 이 공격은 어떻게 이루어질까요? 공격자가 성공적으로 사기
eBay는 보안 관행이 다소 미흡하다는 평판을 받아왔고, 안타깝게도 당분간 상황이 개선될 기미는 보이지 않습니다. 최근 공개된 보안 취약점이 일부 사용자를 위험에 빠뜨리고 있는데도, eBay는 완전한 패치가 아닌 부분적인 조치만 시행하기로 결정했습니다.이번 글에서는 해당 취약점이 무엇인지, 어떤 방식으로 작동하는지, 그리고 어떻게 하면 안전하게 거래할 수 있는지 자세히 살펴보겠습니다.액티브 콘텐츠, XSS, 그리고 eBay 사기 수법이번 문제가 된 보안 취약점은 판매자가 상품 페이지에 삽입할 수 있는 액티브 콘텐츠(active co
컴퓨터를 깨끗하게 유지하고 멀웨어로부터 보호하는 일은 매우 중요하며, 실제로 훌륭한 제품을 만드는 회사들도 많습니다. 하지만 그와 동시에 사용자를 속여 이익을 얻으려는 사람들도 결코 적지 않습니다. 이들은 사용자가 세심히 살펴보지 않는다는 점을 역이용해, 중요해 보이지만 사실은 아무런 기능도 하지 않는 기능들을 내세웁니다. 때로는 컴퓨터를 최적화해 더 빠르게 만들어 주겠다며 유혹하는 시스템 클리너가 함정일 수 있고, 어떤 경우에는 멀웨어를 발견한 것처럼 꾸며서 프리미엄 버전 구매를 유도하거나, 심지어 정작 자기가 멀웨어를 설치하는
이들은 당신의 하루를 망칠 수 있고, 속아 넘어가면 신원 도용으로 인생 자체를 위태롭게 만들 수 있습니다. 바로 윈도우 기술 지원 사기꾼들입니다. 이들은 컴퓨터에 바이러스가 있다며 오직 자신들만이 그것을 고칠 수 있다고 주장하며 돈을 요구합니다. 원격 접속 프로그램 설치에 동의하는 순간, 당신과 당신의 데이터는 사기꾼들의 손바닥 위에 놓이게 됩니다. 앞서 우리는 기술 지원 사기 전화에 대처하는 방법을 소개한 바 있습니다. 가장 현명한 대응은 아무 말 없이 바로 전화를 끊고, 이들이 대규모 사기를 벌이고 있음을 지인들에게 알리는 것
유선전화는 아주 오래된 기술이지만, 지금도 첨단 방식의 사기에 악용되고 있습니다. 어떤 사기를 말하는지 이미 짐작하고 계실 겁니다. 누군가 전화를 걸어와 자신을 마이크로소프트 기술 지원 담당자라고 소개하면서, 컴퓨터에 심각한 바이러스가 감염됐다고 알려옵니다. 게다가 그 바이러스가 워낙 위험해서 어쩔 수 없이 직접 연락했다고 말하죠. 전화 반대편의 사람은 여러분의 컴퓨터를 원격으로 조작하기 시작합니다. 먼저 신뢰를 쌓은 뒤, 시스템 로그에 기록된 오류 하나를 내밀며 바이러스 감염의 증거라고 주장합니다. 놀란 사용자는 결국 백신
WhatsApp은 전 세계에서 가장 큰 인스턴트 메신저 앱 중 하나입니다. 그리고 수백만 명이 사용하는 인터넷 서비스라면 어디든 사기꾼들의 표적이 되기 마련인데요. WhatsApp 역시 예외가 아닙니다. 자주 발생하는 WhatsApp 사기 수법을 미리 알아두고, 스스로를 보호할 준비를 하는 것이 무엇보다 중요합니다. 사기는 다양한 형태로 나타납니다. 어떤 것은 공익성 공지처럼 포장되어 있고, 또 어떤 것은 회사의 공식 메시지로 위장해 더욱 악의적인 목적을 숨기고 있습니다. 악성코드를 피하기 위한 기본적인 상식을 적용하는 것이 첫 번
에어비앤비(Airbnb)는 참으로 훌륭한 아이디어입니다. 2008년 설립된 에어비앤비는 집주인이 여행을 떠나는 동안 방이나 집 전체를 임대할 수 있게 해주며, 현재 191개국에서 200만 개가 넘는 숙소가 등록되어 있습니다. 호스트에게는 남는 공간으로 수익을 올릴 수 있는 간편한 수단이고, 여행객에게는 대체로 저렴하고 친근한 숙박 경험을 선사합니다.하지만 장점만 있는 것은 아닙니다. 많은 사람들이 집주인이 가장 큰 위험에 처해 있다고 생각하지만, 실제로는 게스트 역시 예약 과정과 실제 머무는 기간 내내 심각한 문제에 노출될 수 있습
안타깝게도 온라인 세상에는 기술 관련 사기가 넘쳐납니다. 윈도우 고객지원팀 직원으로 위장한 범죄자부터 이베이(eBay)의 수상한 판매 목록, 여러분의 오랜 친척을 자처하는 나이지리아 왕자까지, 언제나 경계해야 할 것들이 곳곳에 도사리고 있습니다. 물론 여러분은 이런 사기에 넘어갈 만큼 순진하지 않겠죠? 하지만 유감스럽게도 수많은 사람들이 피해자가 됩니다. 일부 사기는 매우 정교하게 설계되어 있어 피해가 발생하는 것도 놀랍지 않습니다. 그런데 어떤 사기는 너무나 터무니없어서 도대체 왜 사람들이 속았는지 이해하기조차 어려울 정도입니다.
누구의 말을 믿어야 할지 판단하기가 점점 어려워지고 있습니다. 미국 오바마 대통령이 온라인 가짜 뉴스 확산의 배경으로 페이스북을 지목했을 때, 많은 사람들이 위기감을 느꼈습니다. 내가 읽고 있는 글이 진짜 사실일까요, 아니면 단순한 선전일까요? 안타깝게도 가짜 뉴스를 알아보는 간단한 방법은 없습니다. 가짜 뉴스를 피하는 일은 복잡하며, 상당 부분 독자 자신의 판단력에 달려 있습니다. 하지만 거짓말이 퍼지는 데 기술이 한몫했다면, 그 거짓말을 막는 데에도 기술이 도움이 될 수 있습니다. 악명 높은 가짜 뉴스 매체를 표시해 주는 확장
북미나 영국에 거주하고 있다면 Windows 기술 지원 사기(Windows Tech Support Scam)에 대해 이미 잘 알고 있을 가능성이 높습니다. 간단히 설명하자면, 이는 전화를 통한 스팸 콜 사기로, 사기꾼이 바이러스를 제거해 주겠다며 도움을 주는 척하면서 실제로는 악성코드를 PC에 다운로드하도록 유도하는 수법입니다.저희도 과거 이 사기를 여러 차례 다룬 적이 있습니다. 사기 피해 인식 개선 노력이 계속되고 있는 지금, 사기꾼들이 본격적으로 활동하기 전에 그들의 기세를 꺾어놓는 방법을 소개할 좋은 시점이라고 생각합니다.
텔레마케팅 전화와 자동 음성 통화(로보콜)만으로도 이미 충분히 짜증 나는데, 여기에 사기까지 걱정해야 한다면 스트레스는 배가 되기 마련입니다. 최근 특히 주의해야 할 사기 수법 중 하나가 바로 상대방이 제 말 들리세요?라고 묻는 유형입니다.들리세요? 사기의 작동 방식미국 여러 주에서 확산 중인 이 사기 수법은 의외로 간단합니다. 전화를 받으면 상대방이 먼저 말이 들리는지 확인하고, 이때 네라고 답하는 순간 해당 대화 녹음이 결제 승인 또는 서비스 가입 동의의 증거로 악용될 수 있습니다.이런 사기를 피하는 가장 확실한 방법은 발신번호
요즘 한 통의 전화만으로 큰 금전 피해를 입을 수 있는 새로운 전화 사기가 화제입니다. 범죄자들은 언제나 일반인을 노리는 새로운 수법을 만들어내니까라며 대수롭지 않게 넘길 수도 있지만, 이번 사기는 조금 다르게 접근할 필요가 있습니다. 특히 노부모님이나 지인처럼 쉽게 속을 수 있는 사람이 곁에 있다면 더욱 걱정되실 겁니다. 그렇다면 소위 473 사기란 무엇일까요? 정말 걱정해야 할 문제일까요? 그리고 소중한 사람들이 피해자가 되지 않도록 하려면 어떻게 해야 할까요? 473 사기란 정확히 무엇인가? 요즘 대부분의 휴대폰에는 발신자 표
은행, 아마존, 혹은 지인을 사칭하는 피싱 메일은 이제 눈에 잘 띄게 되었습니다. 낯선 사람이 보낸 사기 메일이라면 더더욱 쉽게 걸러낼 수 있겠죠. 정말 그럴까요? 현재 영국을 중심으로 빠르게 퍼지고 있고, 미국과 캐나다 등지로도 확산될 조짐을 보이는 새로운 이메일 사기는 그 단순함만큼이나 교활합니다. 핵심은 이 사기 메일이 여러분과 거래 관계가 있는 기업이나 기관을 사칭하지 않는다는 점입니다. 친구나 가족인 척하는 메일도 아니고요. 오히려 발신자가 여러분에 대한 정보를 갖고 있다는 사실을 솔직하게 밝힙니다. 함정은 바로 표현 방식
사이버 범죄자들은 새로운 기술에 빠르게 적응하고, 참신한 아이디어를 접목하며, 낡은 사기 수법을 변형해 최대한 많은 사람을 미끼로 삼는 데 능숙합니다.하지만 몇 가지 사기 수법은 시간이 지나도 크게 변하지 않고 반복적으로 나타납니다.NatWest 은행은 2016년 한 해 동안 고객들이 가장 많이 피해를 입은 주요 사기 목록을 발표했습니다. 이러한 기법들은 2017년에도 이어졌고, 앞으로도 전 세계 수많은 사람들을 위협하는 보편적인 범죄로 남을 가능성이 높습니다.그렇다면 우리는 무엇을 할 수 있을까요? 어떻게 스스로를 지킬 수 있을까
상품 결제를 마치고 매일 우편함 앞을 기다립니다. 하루 이틀, 사흘이 지나도 소식이 없습니다. 손가락을 두드리며 시계만 바라봐야 소용없습니다. 상품은 끝내 도착하지 않죠. 단순히 배송 과정에서 분실된 것일 수도 있고, 아니면 사기일 수도 있습니다. 그렇다면 어떻게 대처해야 할까요? ‘미수령 사기(Goods Not Received Scam)’란 무엇인가? 영국 은행 NatWest에 따르면, 미수령 사기는 2016년 가장 흔한 사기 유형이었으며, 앞으로도 계속 이어질 전망입니다. 구조는 아주 단순합니다. 상품 대금을 지불했는데 물건이
참고: 2020년 8월 기준으로 MacKeeper는 일부 긍정적인 변화를 겪었습니다. 최신 정보가 필요하다면 업데이트된 MacKeeper 개요 글을 참고하세요. 컴퓨터 세계에는 원클릭 해결책이라 부르는 프로그램이 널려 있으며, 수많은 사용자를 끌어모읍니다. 컴퓨터가 느려졌나요? 무료 소프트웨어를 다운로드하고 버튼 하나만 누르면 모든 것이 다시 완벽해진다는 약속 말이죠. 물론 경험 많은 사용자라면 실제로는 그렇지 않다는 것을 압니다. 컴퓨터는 복잡한 시스템이며, 문제가 한 번의 클릭으로 해결되는 경우는 드물죠. Windows 사용자들
미국과 유럽 전역의 경찰이 새로운 사기 수법에 대해 경고하고 있습니다. 이 사기는 본인이나 가족, 지인을 속여 애플 기프트 카드를 구매하게 만드는 수법인데요. 더 심각한 문제는, 일단 속아 넘어가면 돈을 되찾기가 거의 불가능하다는 점입니다. 그렇다면 이 사기는 어떤 방식으로 진행될까요? 어떻게 하면 피할 수 있고, 정말 걱정해야 할 문제일까요? 사기 수법은 어떻게 되나요? 수법 자체는 놀랄 만큼 단순합니다. 단순해서 이걸 누가 믿나? 싶을 정도죠. 그래도 웃어넘기지 마세요. 알아두면 분명 도움이 되는 내용입니다. 본인에게는 해당 없
새 학기 준비로 분주한 시기입니다. 새 문구류를 사고, 교복이 맞는지 확인하고, 도시락을 챙깁니다. 긴 방학 후 학교로 돌아가는 것을 반기는 아이들은 드물죠. 하지만 사이버 범죄자들은 이 시기를 좋아합니다. 바로 여러분의 땀 흘려 번 돈을 노릴 또 다른 기회이기 때문입니다. 학생이든 학부모든, 개학 시즌에는 누구나 표적이 될 수 있습니다. 반드시 주의해야 할 6가지 대표적인 사기 수법을 정리했습니다. 1. 온라인 교재에 숨은 악성코드 학기 초 가장 큰 지출 중 하나는 교재 구입입니다. 셰익스피어의 오셀로나 파리대왕 같은 일반 도서
대부분의 사람들은 직불카드나 신용카드를 사용해 다양한 장소에서 별다른 걱정 없이 결제합니다. 하지만 이러한 카드는 특히 ATM이나 주유기처럼 이용객이 많은 장소에서 도난 위험에 쉽게 노출됩니다. 조작된 ATM의 위험 신호(예: 가짜 숫자 패드)를 꼼꼼히 살펴봐야 한다는 점은 이미 잘 알고 계실 것입니다. 블루투스로 작동하는 새로운 스키밍 기기의 등장 최근에는 사기범들이 주유소 카드 단말기에 몰래 설치하는 새로운 유형의 기기가 급속히 퍼지고 있습니다. 이 기기는 사용자가 전혀 눈치채지 못하는 사이에 카드 정보를 빼돌리고, 블루투스를