맨위로 가기
  • 공유 공유
  • 댓글 댓글
  • 추천 추천
  • 스크랩 스크랩
  • 인쇄 인쇄
  • 글자크기 글자크기
링크 복사 완료 링크가 복사되었습니다.

“진짜 같은 가짜 주의“...빗썸, 사칭 피싱 예방 캠페인 진행

댓글 0
좋아요 비화설화 0

- 거래소·금융기관 사칭 문자, 가짜 홈페이지 등 대표 피싱 유형과 대응 수칙 안내

 “진짜 같은 가짜 주의“...빗썸, 사칭 피싱 예방 캠페인 진행

빗썸이 사내 '정보보호의 날'을 맞아 이용자를 노린 사칭 피싱 범죄를 예방하기 위한 가이드를 공개했다.

최근 사칭 피싱은 실제와 거의 동일한 발신자명, 공식 사이트와 구분이 어려운 유사 URL, 정교하게 다듬어진 안내 문구를 동원해 한층 진화하고 있다. 이에 빗썸은 이용자들이 대표적인 사칭 피싱 수법을 미리 인지하고 스스로 점검하도록 돕기 위해서 캠페인 콘텐츠를 준비했다.

빗썸이 공개한 주요 사칭 피싱 수법을 보면, 크게 세 가지 유형으로 나뉜다. 우선 거래소나 금융기관을 사칭해 “해외 IP 로그인 시도 감지” 문자와 가짜 링크를 발송하는 방식이 대표적이다. 그 외에 보안 점검을 가장한 사칭 메일로 실제 사이트와 똑같이 복제한 페이지 접속을 유도해 인증정보를 탈취하거나, 검색 엔진에 가짜 홈페이지를 노출해 이용자가 직접 정보를 입력하도록 만드는 수법도 자주 활용된다.

이러한 피싱에 노출되면 ▲계정 ID·비밀번호 ▲2단계 인증코드(SMS·OTP) ▲휴대전화 번호 및 이메일 주소 ▲이름·생년월일 등 개인정보 ▲금융·결제 정보 등이 한꺼번에 새어 나갈 수 있다. 특히 동일한 비밀번호를 여러 곳에 사용하는 경우 거래소 계정을 넘어 같은 비밀번호를 쓰는 다른 서비스로 2차 피해가 확산될 수 있어 주의가 필요하다.

빗썸은 피해를 예방하기 위한 점검 사항도 함께 제시했다. 우선 보낸 사람의 주소는 일부만 보지 말고 전체 주소를 끝까지 확인해야 한다. 또한 '지금 당장'을 강조하는 안내일수록 일단 멈추고, 공식 앱이나 홈페이지에서 동일한 안내가 있는지 먼저 확인하는 것이 좋다. 아울러 링크는 누르기 전에 공식 URL과 일치하는지 확인하되, 링크를 클릭하기보다 앱을 직접 열거나 주소를 손으로 입력하는 것이 가장 안전하다.

만약 의심스러운 링크를 이미 클릭했거나 정보를 입력했다면 신속한 조치가 중요하다. 이때는 네트워크 연결을 즉시 차단하고, 빗썸 계정과 빗썸 외 주요 계정에 대한 보호 조치를 취해야 한다. 또한 백신 프로그램으로 정밀 검사를 진행하는 한편, 운영체제(OS)와 소프트웨어도 최신 상태로 업데이트하면 좋다.

피해가 의심될 때는 채널별로 신고·상담을 받을 수 있다. 빗썸 계정에서 이상거래가 확인되면 빗썸 투자자보호센터로 즉시 연락하고, 이 밖에 ▲해킹·악성코드 피해는 KISA 118 상담센터 ▲보이스피싱·스미싱 등 사이버 사기 상담 및 제보는 경찰 민원 콜센터(182) 또는 112 신고센터 ▲금융 관련 사기·분쟁 및 범죄 신고는 금융감독원(1332)에 연락하면 도움을 받을 수 있다.

빗썸 관계자는 "사칭 피싱은 진짜와 구분하기 어려울 만큼 정교해지고 있어, 발신자 주소와 공식 URL을 한 번 더 확인하는 작은 습관이 가장 확실한 예방책"이라며 "빗썸은 이용자의 자산과 개인정보를 지키기 위한 보안 안내와 보호 조치를 지속적으로 강화해 나가겠다"고 말했다.

본 기사는 시장 데이터 및 차트 분석을 바탕으로 작성되었으며, 특정 종목에 대한 투자 권유가 아닙니다.
광고문의 기사제보 보도자료

많이 본 기사

alpha icon

지금 꼭 알아야 할 리포트

댓글

댓글

0

추천

0

스크랩

스크랩

데일리 스탬프

0

말풍선 꼬리

매일 스탬프를 찍을 수 있어요!

데일리 스탬프를 찍은 회원이 없습니다.
첫 스탬프를 찍어 보세요!

댓글 0

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

0/1000

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요
1