사칭·피싱 식별법 — 문자·SNS·가짜 사이트 구분

핵심 요약

먼저 연락해 온 쪽은 신뢰하지 않는다 — 사칭을 거르는 원칙은 이 한 줄입니다. 가입한 적 없는 곳에서 오는 문자, 대화를 먼저 걸어 오는 메신저, 철자 한 글자만 다른 유사 도메인, 외부 메신저로 접근하는 '고객센터'가 네 가지 대표 유형입니다. 수법은 내용이 아니라 구조로 구분됩니다 — 이득을 먼저 주고, 시간을 줄이고, 권위를 빌리고, 관계를 만드는 장치가 보이면 그 자체가 신호입니다.

피해가 가장 크게 나는 경로는 도박 사이트 자체가 아니라 그 이름을 빌린 사칭입니다. 가입한 적 없는 곳에서 오는 문자, 모르는 사람의 메신저 초대, 검색 상단의 낯선 광고가 대표적입니다. 이 문서는 그런 접근을 클릭하기 전에 구분하는 순서를 정리합니다.

어두운 책상 위 스마트폰 화면에 내용이 흐릿한 메시지 말풍선이 비스듬히 보입니다.
먼저 연락이 오는 경로일수록 출처를 확인한 뒤에 열어야 합니다.

단 하나의 원칙

먼저 연락해 온 쪽은 신뢰하지 않는다. 내가 찾아간 곳과, 나를 찾아온 곳은 위험도가 완전히 다릅니다. 가입한 적 없는 곳에서 온 연락은 내용이 아무리 그럴듯해도 일단 사칭으로 두고 확인부터 하세요.

유형 1 · 문자·메시지 사칭

가장 흔한 형태입니다. "가입 축하 쿠폰", "미출금 잔액 안내", "본인 확인 요청" 같은 문구로 링크를 누르게 만듭니다. 다음 특징이 하나라도 보이면 열지 마세요.

특히 "찾아가지 않은 잔액이 있다"는 유형은 사람의 판단을 흐리게 만드는 전형적인 수법입니다. 받을 돈이 있다고 생각하는 순간 확인 절차를 건너뛰게 되기 때문입니다.

유형 2 · 메신저·SNS 접근

단체방 초대, 팔로우 후 쪽지, 지인을 사칭한 계정 등으로 접근합니다. 이 유형의 핵심 특징은 대화를 먼저 하고 링크는 나중에 준다는 점입니다. 신뢰가 쌓였다고 느낄 때쯤 링크가 오기 때문에 경계가 풀립니다.

유형 3 · 가짜 사이트(유사 도메인)

진짜와 거의 같은 화면을 만들어 두고 주소만 한 글자 다르게 만드는 방식입니다. 로그인 정보를 그대로 가로채거나, 입금만 받고 출금은 되지 않게 해 둡니다. 사람 눈은 단어를 통째로 읽기 때문에 철자 한 글자 차이를 거의 인식하지 못합니다.

자주 쓰이는 위조 방식

마지막 항목이 특히 헷갈립니다. 주소에서 실제 도메인은 슬래시(/) 직전의 마지막 두 덩어리입니다. 앞에 익숙한 이름이 붙어 있어도 뒤가 다르면 다른 사이트입니다. 확인 절차는 주소 진위 확인법에 자세히 정리했습니다.

유형 4 · 상담원 사칭

사이트 내부가 아니라 외부 메신저로 접근해 "고객센터"를 칭하는 경우입니다. 정상적인 문의 창구는 로그인한 사이트 안에 있습니다. 외부에서 먼저 연락해 계좌를 안내하거나 개인정보를 요구한다면 응하지 마세요.

클릭 전 3초 확인 순서

1) 내가 이곳에 가입한 적이 있는가?      → 없다 → 열지 않는다
2) 링크가 단축 주소인가?                → 그렇다 → 원본 주소부터 확인
3) 시간을 압박하거나 이득을 먼저 주는가? → 그렇다 → 그 자체가 신호
4) 도메인의 마지막 두 덩어리가 일치하는가? → 아니다 → 가짜
5) 비밀번호·인증번호·추가 입금을 요구하는가? → 그렇다 → 중단

이미 눌렀다면

  1. 정보를 입력했다면 같은 비밀번호를 쓰는 모든 계정의 비밀번호를 즉시 변경하세요.
  2. 앱을 설치했다면 기기에서 삭제하고, 금융 앱은 재설치 및 기기 인증을 다시 하세요.
  3. 계좌·카드 정보를 넘겼다면 해당 금융기관에 바로 알리고 지급정지 절차를 문의하세요.
  4. 화면과 대화를 삭제하지 말고 증빙 보존법대로 저장하세요.
  5. 금전 피해가 발생했다면 경찰청 사이버범죄 신고 시스템(ECRM) 또는 112로 신고할 수 있습니다.

피해 이후의 절차는 분쟁 대응 절차에 단계별로 정리해 두었습니다. 심리적으로 힘든 상태라면 국번 없이 1336에서 무료 상담을 받을 수 있습니다.

왜 속는가 — 수법이 노리는 지점

사칭 수법은 정보를 몰라서가 아니라 판단이 흐려지는 순간을 노립니다. 아래 네 가지는 거의 모든 수법에 공통으로 들어 있는 장치입니다. 하나라도 보이면 그 자체가 신호입니다.

  1. 이득을 먼저 준다 — 쿠폰, 미출금 잔액, 보너스. 받을 것이 있다고 느끼는 순간 확인 절차가 생략됩니다.
  2. 시간을 줄인다 — "오늘까지", "10분 내". 확인할 시간을 없애기 위한 장치입니다.
  3. 권위를 빌린다 — 고객센터, 본사, 운영진. 직함이 있으면 요구가 정당해 보입니다.
  4. 관계를 만든다 — 며칠간 대화를 나눈 뒤 링크를 보냅니다. 신뢰가 쌓였다고 느낄 때 경계가 풀립니다.

네 가지를 알아 두면 내용을 판단할 필요가 줄어듭니다. 메시지가 무슨 말을 하는지보다 어떤 구조로 되어 있는지를 보면 훨씬 빨리 구분됩니다.

가족과 공유해 두면 좋은 것

사칭 피해는 본인보다 가족이 먼저 알아차리는 경우가 있습니다. 아래 세 가지만 미리 공유해 두어도 도움이 됩니다.

세 번째가 특히 효과적입니다. 누군가에게 설명하는 과정에서 스스로 이상한 점을 알아차리는 경우가 많습니다.

자주 묻는 것

우리카지노 사칭 문자는 어떤 문구를 쓰나요?

"가입 축하 쿠폰", "미출금 잔액 안내", "본인 확인 요청" 같은 문구로 링크를 누르게 만듭니다. 특히 "찾아가지 않은 잔액이 있다"는 유형은 받을 돈이 있다고 생각하는 순간 확인 절차를 건너뛰게 만드는 전형적인 수법입니다.

메신저나 SNS로 접근하는 유형은 무엇이 다른가요?

대화를 먼저 하고 링크는 나중에 준다는 점이 다릅니다. 신뢰가 쌓였다고 느낄 때쯤 링크가 오기 때문에 경계가 풀립니다. 지인 계정이라도 다른 경로로 본인 확인을 하세요. 계정 도용은 흔합니다.

가짜 사이트는 주소를 어떻게 위조하나요?

다섯 가지가 흔합니다. 소문자 엘과 대문자 아이, 숫자 0과 알파벳 o 같은 글자 치환, 같은 글자를 하나 더 넣거나 빼기, 단어 사이 하이픈 삽입, 최상위 도메인 변경, 그리고 진짜 이름을 앞에 붙이고 실제 도메인은 뒤에 두는 서브도메인 위장입니다.

링크를 누르기 전에 무엇을 확인하나요?

다섯 가지를 순서대로 봅니다. 이곳에 가입한 적이 있는가, 링크가 단축 주소인가, 시간을 압박하거나 이득을 먼저 주는가, 도메인의 마지막 두 덩어리가 일치하는가, 비밀번호·인증번호·추가 입금을 요구하는가입니다.

사칭 수법이 공통으로 쓰는 장치는 무엇인가요?

네 가지입니다. 이득을 먼저 주고, 시간을 줄이고, 고객센터나 본사 같은 권위를 빌리고, 며칠간 대화를 나눠 관계를 만듭니다. 메시지가 무슨 말을 하는지보다 어떤 구조로 되어 있는지를 보면 훨씬 빨리 구분됩니다.

가족에게 미리 알려 두면 좋은 것은 무엇인가요?

세 가지면 충분합니다. 비밀번호나 인증번호를 묻는 연락은 예외 없이 사칭이라는 점, 어떤 명목이든 추가 입금 요구는 중단 신호라는 점, 이상하다고 느끼면 답하기 전에 다른 사람에게 먼저 말하기입니다. 세 번째가 특히 효과적입니다.

이 사이트는 정보 제공용입니다. 아래 링크는 제휴 링크이며, 클릭한다고 해서 이용료가 더 붙지는 않습니다. 이용 여부는 위 기준으로 직접 확인한 뒤 스스로 판단하세요.

브랜드 안내 페이지 열기

19세 미만 이용 불가. 온라인 도박은 재정·심리·법적 리스크가 크고 지역에 따라 불법일 수 있습니다. 도박으로 어려움을 겪고 있다면 한국도박문제예방치유원 상담(국번 없이 1336)에서 무료로 도움을 받을 수 있습니다.