
인터넷이 전 세계적으로 계속 성장하고 확장됨에 따라 해킹과 사이버 공격의 위험도 함께 커지고 있습니다. 악의적인 공격자들이 사람들의 데이터를 훔치는 대표적인 수단 중 하나가 바로 가짜 웹사이트입니다. 이미 수백만 명이 이러한 사기꾼들의 희생자가 되었습니다.
그렇다면 이런 공격으로부터 자신을 어떻게 보호할 수 있을까요? 아래에서 가짜 웹사이트 사용의 위험성과 이를 식별하는 방법을 자세히 살펴보겠습니다.
가짜 웹사이트의 위험성은 무엇인가?
사기성 웹사이트를 방문하면 본질적인 여러 위험에 노출될 수 있습니다.
1. 해킹
사기성 웹사이트에 접속하면 웹사이트 파일과 다운로드에 악성 코드를 심어둔 해커에게 노출될 수 있습니다. 이러한 악성 코드는 보안 방화벽을 무력화하고 컴퓨터에 침입할 수 있는 통로를 만듭니다.
2. 피싱
피싱 공격은 공격자가 신뢰할 수 있는 기관인 척하며 여러분의 신뢰를 얻은 뒤 데이터나 신원 정보를 훔치는 수법입니다. 공격자들은 종종 가짜 이메일을 열거나, 악성 링크를 클릭하거나, 보안 시스템을 뚫을 수 있는 소프트웨어를 설치하도록 유도합니다.
대표적인 예가 로그인 정보나 신용카드 정보를 입력하도록 유도하는 스팸 이메일입니다. 신용카드 정보를 손에 넣으면 사기꾼들은 카드 부정 사용을 하거나 돈을 훔칠 수 있습니다.
3. 컴퓨터 악성코드(멀웨어)
온라인 사기꾼들은 팝업, 웹사이트 변조, 광고, 검색 엔진 경고 등의 형태로 악성 코드를 삽입할 수 있습니다. 이런 링크를 클릭하면 컴퓨터에 멀웨어가 자동으로 설치되고, 데이터가 도용되며, 랜섬웨어 공격으로 정보가 암호화될 수 있습니다.
4. 신원 도용
사기성 웹사이트의 입력 양식에 개인 정보를 작성하면 신원 도용의 위험에 크게 노출됩니다. 공격자들은 이 정보를 이용해 여러분으로 위장하거나, 데이터와 금전을 훔치거나, 심지어 여러분의 이름으로 다른 범죄를 저지르기도 합니다.
가짜 웹사이트를 식별하는 방법
의외로 알려져 있지 않지만, 조금만 주의를 기울이면 사기성 웹사이트를 쉽게 식별할 수 있습니다. 다음 사항들을 주목해 보세요.
1. 조악한 디자인과 테마
웹사이트 레이아웃을 살펴보세요. 온라인 사기꾼들은 비용이 드는 디자인에 투자하지 않는 경우가 많으며, 보통 최소한의 시간에 허술하게 사이트를 만듭니다.
이런 웹사이트의 상당수 요소는 제대로 작동하지 않습니다. 예를 들어 슬라이더가 홈페이지에서 움직이지 않거나, 이미지가 로딩되지 않고, 삽입된 동영상이 재생되지 않을 수 있습니다. 전체적인 사용자 인터페이스도 낡아 보이고, 반응형 웹을 구현하는 필수 요소가 빠져 있는 경우도 많습니다.
또한 회사의 브랜드 색상도 확인해 보세요. 해커들이 자주 틀리는 부분입니다.
2. 문법 오류
공격자가 사기에 충분히 투자하지 않았다면 웹사이트 문구에서 실수를 발견하기 쉽습니다. 특히 어색하고 형편없는 문장에 주목하세요.
체계적으로 운영되는 기업은 웹사이트 콘텐츠를 꼼꼼히 교정하여 구조적·문법적 오류를 피합니다. 또한 공격자가 정상적인 웹사이트에서 텍스트 블록이나 미디어를 그대로 베껴 왔다면 표절 여부도 확인해 보세요.
3. 감정적인 언어
웹사이트가 정보를 전달할 때 사용하는 분위기를 관찰하세요. 사기꾼들은 감정에 호소하여 두려움, 긴급함, 분노를 유발해 원하는 행동을 취하게 만드는 데 능숙합니다. 정상적인 웹사이트는 하지 않는 조작적인 언어로 여러분을 협박하거나 갈취하려 합니다.
4. 고객 지원 페이지 부재
대부분의 가짜 웹사이트에는 정상적인 웹사이트에서 찾을 수 있는 필수 페이지가 없습니다. 해커들은 익명성을 유지하려고 연락처와 고객 지원 페이지를 사이트 깊숙이 숨겨 둡니다.
그런 페이지가 존재하더라도 허위 연락처 정보가 담겨 있는 경우가 많습니다. 이메일 주소는 .xyz, .site, .contact 같은 이상한 확장자를 사용하고, 전화번호는 외국 국가 코드가 붙어 있거나 아예 연결되지 않습니다.
웹사이트는 안전하게 사용할 수 있는가?
안전한 웹사이트를 식별하는 방법을 조금만 알아두어도 수많은 가짜 웹사이트로부터 자신을 보호할 수 있습니다.
1. HTTPS 및 SSL 인증서 확인
웹사이트에서 가장 먼저 확인해야 할 것은 보안 전송 프로토콜입니다. 웹사이트 도메인 앞에 "HTTPS://"로 표시됩니다. HTTPS는 HTTP의 보안 확장 버전입니다. HTTP만 사용하는 웹사이트가 항상 안전하지는 않지만, 모두가 사기 사이트인 것도 아닙니다.

HTTPS를 사용한다는 것은 해당 웹사이트가 SSL 인증서(Secure Socket Layer)를 사용한다는 의미입니다. SSL은 서버 컴퓨터와 여러분의 PC 간에 종단간 암호화를 생성하여 모든 통신이 안전하게 이루어지도록 보장하고 멀웨어와 공격을 차단합니다.
주소창의 도메인 옆에 회색 자물쇠 아이콘이 보이시나요? 그것 역시 웹사이트의 SSL 인증서를 확인하는 방법 중 하나입니다. 이 자물쇠를 클릭하면 SSL 제공업체와 연결의 보안 상태도 확인할 수 있습니다.
2. 웹사이트 평판 검사기 활용
웹사이트의 합법성을 빠르게 확인하는 또 다른 방법은 웹사이트 평판 검사기를 사용하는 것입니다. 대표적인 예가 Google Safe Browsing입니다.

웹사이트에 Google이 위험하다고 표시한 콘텐츠가 있는지 확인하려면 Safe Browsing 사이트 상태 검사기의 검색창에 해당 웹사이트 URL을 붙여넣고 "Search"를 클릭하세요.
웹사이트의 안전성을 점검하는 또 다른 유용한 도구는 VirusTotal입니다. VirusTotal은 70개 이상의 백신 스캐너를 사용하여 웹사이트에 악성 코드나 멀웨어가 있는지 검사합니다. Google Safe Browsing 도구와 거의 같은 방식으로 도메인의 안전성을 판단할 수 있습니다.
3. 도메인 이름 재확인
브라우저에서 웹사이트를 열기 전에 URL을 다시 한번 확인하여 올바른지 점검하세요. Chrome이나 Firefox 브라우저에서 웹사이트 링크 위에 마우스를 올리기만 하면 됩니다.

브라우저 왼쪽 하단에 전체 URL과 경로가 표시될 것입니다. URL의 철자에 주의하세요. 때때로 사이버 범죄자들은 원본 웹사이트를 복제하고 잘 알려진 웹사이트와 매우 유사한 링크를 사용합니다. 주의 깊게 살펴보지 않으면 사기에 넘어갈 수 있습니다.
4. 개인정보 처리방침 페이지 확인
개인정보 처리방침 페이지는 웹사이트가 여러분의 정보를 어떻게 수집, 사용, 보호하는지 설명합니다. 개인정보 처리방침은 일부 국가와 지역(예: EU)에서 법적 요건이기도 합니다. 웹사이트에 개인 정보를 입력하기 전에 개인정보 처리방침을 읽어보는 시간을 가져보세요.

개인정보 처리방침을 갖추는 것은 이제 세계적인 표준 관행이며, 이것이 없는 웹사이트는 심각한 경고 신호입니다.
5. "신뢰" 배지 테스트
신뢰 배지(Trust Badge)는 웹사이트의 합법성을 증명하는 제3자 발행 인증 토큰입니다. 이러한 배지는 보통 웹사이트의 푸터 섹션, 결제 페이지, 로그인 페이지, 홈페이지에 위치합니다.

신뢰 배지를 클릭하면 발급 기관의 웹사이트로 연결되어야 하며, 방문한 웹사이트가 신뢰할 수 있는 보안 표준을 충족하는지 알려줍니다. 단순히 이미지로만 열린다면 그것도 경고 신호입니다.
6. 브라우저의 보안 도구 활용

대부분의 웹 브라우저에는 Opera의 내장 VPN을 포함해 사용자를 보호하는 보안 기능이 탑재되어 있습니다. 이러한 기능은 잠재적으로 안전하지 않은 웹사이트를 식별하고 경고하는 데도 도움이 됩니다.
7. 웹사이트 운영자에게 직접 연락
합법적인 웹사이트에는 항상 이메일 주소, 실제 주소, 소셜 미디어 계정, 전화번호가 있습니다. 웹사이트에 이러한 정보가 있다면 운영자에게 직접 연락해 보세요.
운영자가 해당 웹사이트에 대해 모른다면 그것은 악성 웹사이트라는 강력한 신호입니다. 그 외에도 통화가 갑자기 끊기거나, 존재하지 않는 주소, 반송되는 이메일, 과도한 리디렉션 등도 주의해야 할 경고 신호입니다.
자주 묻는 질문
1. 웹사이트를 방문하는 것만으로도 해킹당할 수 있나요?
네, 보안이 취약한 웹사이트를 방문하면 해커가 컴퓨터를 침해할 수 있습니다. 해커들은 악성 링크나 코드, 팝업, 광고, 자동 다운로드 등을 사용합니다.
감염된 웹사이트를 방문하면 이러한 요소들이 공격적으로 나타나 클릭하거나 원하는 작업을 수행하도록 유도합니다. 일부는 백그라운드 작업을 실행하여 PC에 몰래 멀웨어를 설치하기도 합니다.
2. 사기꾼들은 어떤 정보를 훔치나요?
사기꾼들은 개인 은행 계좌 번호, 비밀번호 같은 로그인 정보, 주민등록번호, 실제 주소, 전화번호 등을 훔칩니다.
해커들은 이 정보를 다크웹에서 판매해 돈을 벌거나 여러분의 입출금 계좌와 예금 계좌를 털 수 있습니다. 또한 랜섬웨어를 사용해 파일을 잠그고 몸값을 요구하기도 합니다.
3. 링크 하나로 휴대폰이 해킹당할 수 있나요?
PC와 마찬가지로 휴대폰에서 감염된 웹사이트를 열면 유사한 공격에 노출될 수 있습니다. 그뿐만 아니라 스마트폰을 공용 Wi-Fi 네트워크에 연결하는 것도 무차별 대입(brute force) 공격에 노출될 가능성을 높이며, 해커들이 유사한 방식으로 개인 정보에 접근할 수 있습니다.
이미지 출처: Unsplash