피싱Phishing
진짜처럼 꾸민 사이트나 앱으로 유인해 정보를 빼내는 수법입니다.
이렇게도 부릅니다 — 가짜 사이트, 피싱 사이트
거래소나 지갑의 화면을 그대로 베낀 사이트를 만들어놓고, 로그인 정보나 복구 문구를 입력하게 만드는 방식입니다. 화면만으로는 구분이 거의 불가능할 만큼 정교합니다.
주요 유입 경로
- 검색 결과 최상단 광고 — 가짜 사이트가 광고비를 내고 위에 뜹니다
- 이메일·문자의 링크 — 보안 경고나 이벤트 안내를 가장합니다
- 오픈채팅·SNS에서 공유되는 주소
- 앱스토어의 가짜 지갑 앱
확인 방법
- 주소를 직접 입력하거나 미리 저장해둔 즐겨찾기로만 접속합니다
- 도메인 철자를 한 글자씩 확인합니다. 유사한 철자나 다른 국가 도메인을 씁니다
- 복구 문구를 묻는 화면이 나오면 그 순간 닫습니다. 정상 서비스는 절대 묻지 않습니다
- 검색 결과의 광고 표시가 붙은 항목은 누르지 않습니다
당했다면
즉시 새 지갑을 만들어 남은 자산을 옮기십시오. 이미 노출된 복구 문구의 지갑은 되살릴 수 없습니다.