피싱 사이트 구분하는 법 — 지갑을 지키는 확인 절차
가상자산 관련 피해에서 가장 흔한 경로가 피싱입니다. 해킹이라기보다 사용자가 스스로 승인하도록 유도하는 방식이라 기술적 방어가 잘 통하지 않습니다.
이 글은 실제로 통하는 확인 절차를 정리합니다.
1. 피싱은 어떤 모습으로 옵니까
주소만 살짝 다른 가짜 사이트
정상 사이트와 화면이 똑같고 주소만 한두 글자 다릅니다. 흔한 변형은 이렇습니다.
- 알파벳 교체: rn을 붙여 m처럼 보이게 하거나, 숫자 0과 알파벳 o, l과 1을 바꿉니다
- 단어 추가: 정상 도메인 앞뒤에 -official, -app, secure- 같은 말을 붙입니다
- 도메인 끝 변경: .com이어야 할 것이 .co, .net, .io로 되어 있습니다
- 서브도메인 위장: upbit.example.com처럼 앞부분만 진짜 이름입니다. 실제 주인은 맨 뒤 도메인입니다
검색 광고
검색 결과 맨 위 광고 영역에 가짜 사이트가 올라오는 경우가 실제로 있습니다. 급하게 클릭하면 걸립니다.
메시지·이메일 링크
"계정 보안 경고", "출금이 시도되었습니다", "에어드랍 수령", "지갑 인증 필요" 같은 제목으로 옵니다. 공통적으로 즉시 조치하지 않으면 손해를 본다는 압박을 줍니다.
가짜 지갑 앱·확장 프로그램
공식 스토어에도 이름이 비슷한 가짜가 올라옵니다. 설치 후 니모닉을 입력하는 순간 유출됩니다.
2. 이것만은 반드시 — 절대 규칙
다른 걸 다 잊어도 이 세 가지는 기억하십시오.
① 니모닉을 어디에도 입력하지 마십시오
정상적인 서비스는 니모닉(복구 문구)을 절대 묻지 않습니다. 거래소도, 지갑 제조사도, 고객센터도 묻지 않습니다.
"지갑 동기화", "계정 복구", "에어드랍 자격 확인", "보안 업데이트" 등 어떤 명목이든 니모닉을 요구하면 100% 사기입니다. 예외는 없습니다.
니모닉을 입력해야 하는 정상적인 상황은 본인이 직접 설치한 지갑 앱에서 기존 지갑을 복구할 때 딱 하나뿐입니다. 웹사이트에 입력할 일은 없습니다.
② 주소창을 직접 확인하십시오
클릭해서 들어온 페이지라면 주소창을 눈으로 읽으십시오. 화면 디자인은 완벽하게 복제할 수 있지만 도메인은 복제할 수 없습니다.
③ 승인 화면의 내용을 읽으십시오
지갑이 서명을 요청하면 무엇에 서명하는지 확인하십시오. 자세한 내용은 아래에서 다룹니다.
3. 접속 경로를 관리하십시오
가짜 사이트를 판별하는 것보다 애초에 가짜에 닿지 않는 것이 쉽습니다.
- 자주 쓰는 거래소·지갑은 북마크에 등록하고 항상 북마크로만 들어가십시오
- 검색으로 들어갈 때는 광고 영역을 건너뛰고 일반 검색 결과를 보십시오
- 메시지나 이메일의 링크는 클릭하지 말고, 직접 북마크로 접속해 같은 내용이 있는지 확인하십시오
- 커뮤니티 댓글에 달린 링크는 특히 주의하십시오
북마크 하나 등록하는 데 10초면 됩니다. 이 습관만으로 위 사례의 대부분이 차단됩니다.
4. 지갑 연결과 서명 — 실제 자산이 빠져나가는 지점
요즘 피해의 상당수는 니모닉 유출이 아니라 사용자가 직접 승인한 거래로 발생합니다. 하드웨어 지갑을 써도 막히지 않는 유형입니다.
토큰 승인(approve)의 위험
어떤 사이트가 "이 지갑의 USDT를 사용해도 좋다"는 권한을 요청하고, 사용자가 승인하면 그 사이트는 이후 언제든 그 토큰을 가져갈 수 있습니다.
승인 시점에는 아무 일도 일어나지 않아 눈치채기 어렵습니다. 며칠 뒤에 빠져나가는 경우도 있습니다.
확인할 것
- 승인 화면에 표시된 대상 주소가 예상한 곳인지
- 한도가 무제한으로 설정되어 있지 않은지. 필요한 만큼만 승인하십시오
- 내용을 이해하지 못하겠다면 승인하지 마십시오. 이해하지 못한 서명은 거절하는 것이 원칙입니다
하드웨어 지갑 사용자에게
PC 화면이 아니라 기기 화면에 표시된 주소와 금액을 읽으십시오. PC 화면은 악성코드가 조작할 수 있지만 기기 화면은 조작할 수 없습니다. 자세한 내용은 하드웨어 지갑 가이드를 참고하십시오.
5. 사람을 통해 오는 피싱
사이트가 아니라 대화로 접근하는 경우입니다.
- 고객센터 사칭: 커뮤니티에 문의 글을 올리면 곧 "공식 지원팀"이라며 개인 메시지가 옵니다. 정상 고객센터는 먼저 개인 메시지를 보내지 않습니다
- 운영자·관리자 사칭: 프로필 사진과 이름을 똑같이 만들어 접근합니다. 실제 계정인지 공식 채널에서 확인하십시오
- 원격 지원 요구: 화면 공유나 원격 제어 프로그램 설치를 요구하면 즉시 중단하십시오
- 복구 대행: 자산을 잃은 사람에게 되찾아주겠다며 접근합니다. 전부 사기입니다
공통점은 급하게 만들고, 개인적으로 접근하고, 공식 경로를 우회한다는 것입니다.
6. 이미 당했다면
- 남은 자산을 즉시 새 지갑으로 옮기십시오. 니모닉이 유출됐다면 그 지갑은 더 이상 안전하지 않습니다. 새 니모닉으로 지갑을 새로 만들어야 합니다
- 토큰 승인을 준 것이라면 승인 취소(revoke)를 진행하십시오
- 거래소 계정이 관련됐다면 비밀번호 변경, 2단계 인증 재설정, 출금 정지를 요청하십시오
- 대화 내용, 사이트 주소, 트랜잭션 해시를 캡처해 보존하십시오
- 경찰청 사이버범죄 신고시스템(ECRM)에 신고하십시오
- 복구해주겠다는 연락에 응하지 마십시오. 2차 피해가 1차 피해보다 큰 경우가 많습니다
니모닉이 유출된 지갑은 비밀번호를 바꾼다고 안전해지지 않습니다. 지갑 자체를 새로 만들어야 합니다. 이 점을 오해하는 분이 많습니다.
7. 습관으로 정리
- 거래소·지갑은 북마크로만 접속
- 니모닉은 어떤 화면에도 입력하지 않음
- 서명 전 주소와 금액을 눈으로 확인
- 먼저 오는 개인 메시지는 일단 의심
- 급하게 만들면 일단 멈춤
- 큰 금액은 소액 테스트 후 전송
사기 수법 자체는 P2P 거래 정보 게시판에서 회원들이 겪은 실제 사례로 확인하실 수 있습니다.
본 사이트는 회원에게 개인 메시지로 니모닉이나 비밀번호를 묻지 않습니다. 그런 연락을 받으셨다면 사칭이므로 응하지 마시고 신고해주십시오.