거래소 사칭 문자 링크를 누르고 아이디를 입력했다면 지금 뭘 해야 할까
페이지 정보
본문
문자 속 링크를 눌러 아이디나 인증번호를 넣었다면 먼저 입력한 정보의 종류부터 떠올려 보세요. 어디까지 넣었느냐에 따라 우선순위가 달라집니다.
이런 수법을 피싱이라고 해요. 거래소를 사칭(거래소인 척 속이는 것)한 가짜 사이트로 유도해서 입력한 정보를 빼내는 방식입니다.
링크만 눌렀고 아무것도 입력하지 않았다면 어떡하죠?
링크를 여는 것만으로 계정 정보가 넘어가는 경우는 흔하지 않은 편이에요. 다만 사이트가 앱 설치나 파일 다운로드를 시켰고 실제로 설치했다면 바로 삭제하고 휴대폰 보안 검사를 해 보세요. 입력한 게 없고 설치도 없다면 문자는 지우고 넘어가도 됩니다.
아이디와 비밀번호를 입력했다면 순서가 어떻게 되나요?
가짜 사이트에 넣은 정보는 곧바로 진짜 거래소 로그인에 쓰일 수 있어요. 그래서 시간 순서대로 움직이는 게 중요합니다.
- 공식 앱이나 직접 입력한 주소로 접속해 비밀번호를 바꿉니다. 문자 속 링크나 검색 광고로 들어가면 안 돼요. 같은 비밀번호를 다른 사이트에도 쓰고 있다면 그쪽도 바꿔야 합니다.
- 로그인 기기 관리 메뉴에서 낯선 기기를 정리합니다. 로그인 기기 관리는 내 계정에 접속한 기기 목록을 보고 직접 로그아웃시킬 수 있는 메뉴예요. 비밀번호를 바꾼 뒤에도 기존 접속이 남아 있을 수 있으니 목록을 따로 확인합니다.
- 출금 제한을 걸어 둡니다. 출금 제한은 계정에서 코인이나 원화가 나가지 못하게 막는 기능이에요. 앱에 설정이 없으면 고객센터에 요청합니다.
- 고객센터에 상황을 알립니다. 입력한 시각, 받은 문자, 가짜 사이트 주소를 캡처해서 함께 전달하면 설명이 빨라요.
인증번호까지 입력했다면 뭐가 달라지나요?
가짜 사이트가 받은 인증번호를 그 자리에서 진짜 거래소에 입력할 수 있어서 더 급합니다. 이 경우에는 앱이 열리면 출금 제한을 먼저 걸고, 그다음 비밀번호를 바꿉니다. 앱이 열리지 않거나 이미 낯선 접속 기록이 보이면 고객센터 연결을 가장 먼저 합니다.
OTP나 문자 인증 같은 인증 수단이 새로 등록되었거나 바뀐 기록이 있는지도 보세요. 내가 하지 않은 변경이 있다면 계정이 이미 넘어갔을 가능성이 있습니다.
벌써 출금이 일어났다면요?
출금 내역이 보이면 거래소에 바로 알리고, 출금 시각·코인 종류·받는 지갑 주소를 캡처해 둡니다. 블록체인으로 나간 코인은 되돌리기 어려워서 속도가 중요해요. 경찰청 사이버범죄 신고로 접수하면, 접수증을 거래소나 수사기관에 상황을 설명할 때 근거 자료로 쓸 수 있습니다. 이후 처리 가능 여부는 거래소 안내를 따르게 됩니다.
같은 일을 다시 겪지 않으려면 뭘 미리 해 두나요?
문자나 카카오톡 속 링크 대신 평소 쓰던 앱을 직접 열어 알림을 확인하는 습관이 가장 확실해요. 거래소가 보낸 보안 알림이라도 링크를 눌러야만 확인되는 내용은 거의 없습니다.
지금 거래소 앱의 보안 설정에서 로그인 기기 목록 중 내가 모르는 기기가 있는지, 그리고 출금 제한 기능이 어느 메뉴에 있는지부터 찾아 두세요.
댓글목록
등록된 댓글이 없습니다.
