⚠ 알림 — 검증되지 않은 번역
인공지능이 번역했으며 아직 원어민이 검토하지 않았습니다. 아직 인쇄하거나 배포하지 마십시오.
한국어를 하십니까? 한 시간이면 검토하기에 충분합니다. 연락처: [email protected]
(NOTICE — unvalidated AI translation, not reviewed by a native speaker. Please do not print or distribute this yet.)
「계정에 문제가 있습니다」
60세 이상 미국인이 가장 많이 신고하는 사기입니다. 피해 금액이 가장 큰 것은 아니지만, 가장 자주, 가장 많은 모습으로 찾아옵니다.
어떻게 찾아오는가
문제가 생겼다는 문자, 이메일, 또는 음성 메시지:
- 하지 않은 결제가 있습니다. YES 또는 NO로 답하십시오
- 계정이 잠겼거나 정지되었습니다
- 비밀번호 사용 기한이 곧 끝납니다
- 결제가 실패해 서비스가 곧 중단됩니다
- 택배를 배달하지 못했습니다
- 미납 통행료가 있습니다
- 혜택을 유지하려면 정보를 확인하십시오
- 백신 프로그램이 499달러에 자동 갱신되었습니다. 취소하려면 전화하십시오
그들은 여러분이 쓸 법한 곳을 사칭합니다. 아마존, 거래 은행, 넷플릭스, 우체국, 애플, 메디케어, 마이크로소프트, 전력 회사, 페이팔.
그들이 원하는 것
세 가지 중 하나이고, 어느 것이든 그들에게는 충분합니다:
- 비밀번호 — 완벽하게 똑같아 보이는 가짜 로그인 페이지로 가는 링크를 통해
- 인증 번호 — 은행이 문자로 보내는 여섯 자리 숫자
- 여러분이 거는 전화 — 이 전화는 이 사이트에 나오는 더 큰 사기들 중 하나로 이어집니다
세 번째가 가장 빠르게 늘고 있고, 가장 교묘합니다. 살펴볼 링크도 없고, 알아챌 가짜 웹사이트도 없습니다. 전화번호 하나와 이야기 하나뿐입니다. 「링크를 누르지 마라」는 말만 하는 보안 조언은 여기서는 도움이 되지 않습니다.
이것이 취하는 모습들
같은 사기, 다른 수단. 각각의 모습은 무해해 보이는 저마다의 방법을 갖고 있습니다.
「계정을 확인하십시오」라는 가짜 이메일
가장 오래되었고 지금도 가장 흔합니다. 여러분이 쓰는 회사가 보낸 것과 똑같아 보이는 메시지에 확인, 승인, 검토, 갱신이라고 적힌 버튼이 달려 있습니다. 그 버튼은 진짜 로그인 페이지의 사본으로 갑니다. 여러분이 사본에 비밀번호를 입력하면, 그 사본은 그들의 것입니다.
사본은 대개 완벽합니다. 로고, 글꼴, 아래쪽 문구, 심지어 맨 밑의 작은 수신거부 링크까지 진짜 이메일에서 그대로 가져온 것입니다. 페이지가 제대로 보인다는 것은 증거가 아닙니다. 제대로 보이는 것이 바로 그들의 상품입니다.
문자 메시지
같은 것인데 더 짧고, 휴대전화 화면이 주소의 대부분을 가리기 때문에 살펴보기가 더 어렵습니다. 택배, 통행료, 리콜이 가장 자주 받게 되는 세 가지이며, 따로 한 쪽이 마련되어 있습니다 (영어).
위조된 발신자
여러분이 보는 이름은 그것이 보내진 주소가 아닙니다. 메일 프로그램은 알아보기 쉬운 이름을 보여 주는데, 그 이름은 보내는 사람이 직접 정합니다. 「Chase 사기 경보」가 [email protected] 같은 주소 위에 얹혀 있을 수 있습니다.
휴대전화에서는 이 점이 더 중요합니다. 알아보기 쉬운 이름만 보이는 경우가 대부분이기 때문입니다. 발신자 이름을 눌러야 그 아래의 주소가 드러나는데, 대부분은 누르지 않습니다.
링크와 첨부파일
링크는 여러분을 어딘가로 데려갑니다. 첨부파일은 무언가를 여러분에게 가져옵니다. 둘 다 쓰이는데, 첨부파일은 사람들이 덜 경계하는 쪽입니다.
청구서, 영수증, 팩스, 음성 메시지, 운송장, 또는 법원 통지서의 형태로 오며, PDF나 워드 문서나 ZIP 파일로 되어 있습니다. 어떤 첨부파일은 그저 같은 가짜 링크를 안에 담고 있는데, 이렇게 하면 링크만 검사하는 필터를 통과합니다. 다른 것들은 열 때 편집을 허용하라거나 콘텐츠를 사용하라고 요구하는데, 무언가를 설치하는 것은 바로 그 두 번째 클릭입니다.
여러분은 기다리지도 않은 청구서를 주문한 적이 없습니다. 난데없이 도착한 문서는 링크와 똑같이 다루십시오. 열지 말고, 여러분 나름의 방법으로 회사에 연락해 무언가를 보냈는지 물어보십시오.
QR 코드
비교적 새로운 방식이고, 점으로 된 네모는 읽을 것을 아무것도 주지 않기 때문에 통합니다. 들여다볼 주소가 없으니, 알아챌 이상한 점도 없습니다.
주차 요금기나 충전소의 진짜 코드 위에 덧붙인 스티커로 나타나고, 전단지나 가짜 단수 단전 통지서에 인쇄되며, 이메일 안에는 그림으로 들어가 링크만 검사하는 프로그램을 빠져나갑니다.
휴대전화는 보통 무언가를 열기 전에 주소를 먼저 보여 줍니다. 「열기」를 누르기 전에 그 주소를 읽으십시오. 기다리던 회사가 아니면 닫으십시오. 그리고 요청하지도 않은 메시지에 담겨 온 코드는 요청하지도 않은 메시지에 담긴 링크와 다를 바 없습니다. 아예 쓰지 마십시오.
「본인이 맞습니까?」 경보
이 중에서 가장 교묘합니다. 여러분을 지켜 주기로 되어 있는 알림의 모습을 그대로 빌려 쓰기 때문입니다.
「보안 경고: 귀하의 계정이 텍사스주 댈러스의 새 기기에서 접속되었습니다. 본인이 아니라면 여기에서 계정을 보호하십시오.」
아무 일도 일어나지 않았습니다. 접속은 없었습니다. 그 경보 자체가 미끼이고, 「아니요, 제가 아닙니다」가 그들이 바라는 버튼입니다. 그 버튼이 그들의 로그인 페이지로 이어지기 때문입니다.
같은 수법이 신청한 적 없는 비밀번호 재설정으로도 오고, 그만두게 하려고 승인을 누를 때까지 계속 울리는 휴대전화 인증 요청으로도 옵니다.
여러분이 시작하지 않은 요청은 절대 승인하지 마십시오. 신청하지 않은 재설정은 처리할 일이 아니라 알림입니다. 그 메시지는 무시하고, 늘 하던 방식으로 계정을 열어 직접 확인하십시오.
신호들
여기 있는 것 하나하나가 속도를 늦추고 살펴볼 이유입니다. 그러나 어느 것도 증거는 아닙니다. 어느 쪽으로도 그렇습니다. 이런 신호를 세 개나 지닌 메시지도 실제로는 그저 은행이 서툰 아침을 보낸 것일 수 있고, 신호가 하나도 없는 메시지도 사기일 수 있습니다. 신호는 직접 확인하러 가라는 뜻입니다. 결코 판결이 아니며, 잘 만들어진 것을 믿었다고 해서 자신을 어리석다고 여길 이유는 더더욱 아닙니다.
링크가 틀렸는데, 틀린 정도가 아주 작습니다. 진짜: chase.com. 가짜: chase-secure-alerts.com, chase.verify-account.net, chasebank-support.co.
더 나은 규칙: 링크를 아예 살펴보지 마십시오. 가짜를 잘 알아보는 사람이 되려고 하지 마십시오. 그저 하나도 쓰지 않으면 됩니다. 주소를 직접 입력하거나, 자기 즐겨찾기를 쓰거나, 은행 앱을 쓰십시오.
인사말이 두루뭉술합니다. 「고객님께」, 「계좌주님께」. 여러분의 은행은 이름을 알고 있습니다.
급박함에 기한이 붙습니다. 24시간. 즉시. 그러지 않으면 계정이 닫힙니다.
작은 오류들. 어색한 문법, 문장부호 앞의 이상한 빈칸, 색이 조금 다른 로고. 다만 잘 만든 것들에는 이제 이런 것이 하나도 없습니다. 인공지능은 이제 깔끔하게 씁니다. 오류가 없다는 사실은 아무것도 증명하지 않습니다.
앞으로 나아갈 길이 오직 메시지 안에만 있습니다. 그것이 내미는 모든 통로, 버튼과 번호와 코드와 첨부파일이 전부 그 메시지 안에 들어 있습니다. 진짜 회사는 여러분이 나름의 방법으로 연락하는 것을 반깁니다. 여러분이 자기 안에 머물러 있기를 바라는 메시지는 그 자체로 무언가를 말해 주고 있습니다.
난데없이 왔습니다. 기다리던 택배가 없습니다. 그 유료 도로를 달린 적이 없습니다. 그런 구독을 하지 않았습니다. 물론 가끔은 해당되기도 합니다. 수천 통을 보내니 몇 통은 들어맞습니다.
아무것도 건드리지 않고 살펴보는 법
이 부분은 필요하지 않습니다. 아래의 규칙이 아무것도 살펴보지 않고도 모든 경우를 해결해 줍니다. 하지만 사람들은 보고 싶어 하고, 누르지만 않으면 보는 것은 안전합니다.
컴퓨터에서는 마우스를 올려 두십시오. 누르지 말고 포인터를 링크 위에 얹으십시오. 진짜 주소가 창 아래쪽 구석이나 포인터 옆 작은 상자에 나타납니다.
휴대전화에서는 길게 누르십시오. 누르는 대신 손가락을 링크 위에 일 초 동안 대고 계십시오. 전체 주소가 보이는 창이 열리고 복사와 취소가 함께 나옵니다. 읽고 나서 취소를 누르십시오.
진짜 발신자를 보려면 발신자 이름을 누르십시오. 알아보기 쉬운 이름이 펼쳐지면서 그 아래 진짜 주소가 나옵니다.
주소는 왼쪽이 아니라 오른쪽부터 읽으십시오. 첫 번째 홑빗금을 찾으십시오. 바로 그 앞의 두 낱말이 그 페이지의 주인이고, 다른 것은 아닙니다:
- chase.com/login 은 Chase
- secure.chase.com/alerts 는 Chase
- chase.secure-login.net/verify 는 secure-login.net 이지 Chase 가 아닙니다
- chase-com.info/account 은 chase-com.info 이지 Chase 가 아닙니다
그 두 낱말 왼쪽에 있는 것은 무엇이든 적을 수 있습니다. 이것이 수법의 전부이고, 가짜가 그토록 그럴듯하게 읽히는 이유입니다.
이제 이 모든 것을 치워 두십시오. 링크를 살펴볼 줄 아는 것은 재주에 불과합니다. 하나도 쓰지 않는 것이 방어입니다. 당하는 사람은 알아보지 못했을 사람이 아닙니다. 피곤했거나 바빴거나 서둘렀던 사람, 그래서 오 초 대신 일 초를 쓴 사람입니다.
무엇을 해야 하는가
링크를 절대 쓰지 마십시오. 메시지에 있는 번호를 절대 쓰지 마십시오.
대신:
- 은행 앱을 열거나, 이미 알고 있는 주소를 직접 입력하십시오
- 카드 뒷면의 번호로 전화하십시오
- 늘 하던 방식으로 로그인하십시오
경고가 진짜라면 계정 안에서 여러분을 기다리고 있을 것입니다. 안에 아무것도 없다면, 애초에 아무것도 없었던 것입니다.
인증 번호는 누구에게도 읽어 주지 마십시오. 은행은 다른 사람을 막으려고 그것을 보냅니다. 정당한 곳이라면 그것을 소리 내어 말하거나 대화창에 입력하라고 결코 하지 않습니다. 그것을 묻는 사람은 여러분 은행의 정문 앞에 서서 열쇠를 건네받으려 하고 있는 것입니다.
사기 문자에 STOP이라고 답하지 마십시오. 그 번호를 살아 있는 사람이 읽는다는 것을 확인해 줍니다. 지우거나, 7726(SPAM)으로 전달해 신고하십시오. 미국의 모든 통신사에서 무료입니다.
세 단계를 메시지에 적용하기
이 사이트에는 하나의 방법이 있고, 여기서도 전화가 왔을 때와 똑같이 작동합니다.
직접 찾아보십시오.
링크가 아닙니다. 메시지의 번호도 아닙니다. 서명란의 주소도 아닙니다. 이미 갖고 있는 앱을 열거나, 이미 알고 있는 주소를 입력하거나, 카드 뒷면의 번호를 쓰십시오.
직접 회사에 연락하십시오.
먼저 메시지를 닫고, 나름의 방법으로 연락해 분명하게 물으십시오. 「계정에 문제가 있다는 메시지를 받았습니다. 그쪽에서 보낸 것입니까?」 경고가 진짜라면 계정 안에서 기다리고 있을 것입니다. 안에 아무것도 없다면, 애초에 아무것도 없었던 것입니다.
하루 기다리십시오.
진짜 계정 안의 일 가운데 오늘 밤 안에 답해야 하는 것은 거의 없습니다. 진짜 사기 방지 정지도, 진짜 연체 청구서도, 진짜 리콜도 모두 하룻밤의 잠을 견뎌 냅니다. 메시지에 적힌 기한이야말로 확실히 가짜인 유일한 부분입니다.
메시지는 세 단계가 모두 메시지 안에서 일어나기를 바랍니다. 그 링크, 그 번호, 그 시계. 그중 하나만 밖으로 꺼내도 이 일은 끝납니다.
눌러서 비밀번호를 입력했다면
- 그 비밀번호를 즉시 바꾸십시오. 진짜 사이트에서, 주소를 직접 입력해서
- 그 비밀번호를 다른 곳에도 쓴다면 거기서도 바꾸십시오. 진짜 피해는 여기입니다. 돌려쓴 비밀번호 하나가 삶 전체를 엽니다.
- 이메일 비밀번호가 같았다면 그것부터 바꾸십시오
- 제공되는 곳에서는 이중 인증을 켜십시오
- 석 달 동안 명세서를 살펴보십시오
여러분은 잘못을 저지른 것이 아닙니다. 칸에 무언가를 입력했을 뿐입니다. 해마다 수백만 명이 그렇게 하며, 그중에는 컴퓨터 보안이 직업인 사람도 있습니다.
첨부파일을 열었다면
파일을 여는 것 자체는 대개 피해가 생기는 순간이 아닙니다. 피해는 그다음에 하라고 시킨 일에서 옵니다.
- 열었다가 닫았고 다른 일이 없었다면 대개 괜찮습니다. 지우십시오.
- 편집을 허용했거나, 콘텐츠를 사용했거나, 내려받기를 허락했거나, 프로그램이 저절로 설치되었다면, 컴퓨터에 이미 있는 보안 프로그램으로 검사하고 믿는 사람에게 봐 달라고 하십시오.
- 문서를 보려고 비밀번호를 입력했다면 위 항목과 똑같이 하십시오. 그 비밀번호를 바꾸고, 돌려쓴 곳마다 모두 바꾸십시오.
이 모든 것을 대수롭지 않게 만드는 한 가지 변화
어디서나 같은 비밀번호를 돌려쓰는 것이 바로 도둑맞은 비밀번호 하나가 도둑맞은 계정 열 개가 되는 이유입니다. 비밀번호 관리 프로그램이 이것을 영영 해결해 줍니다. 사이트마다 다르고 더 어려운 비밀번호를 만들어 전부 기억해 주므로, 여러분은 하나만 외우면 됩니다.
이미 갖고 계실 가능성이 큽니다. 무료이고, 이미 갖고 계신 기기 안에 들어 있습니다. 애플(아이폰과 맥의 「암호」), 구글(크롬과 안드로이드의 「비밀번호 관리자」), 마이크로소프트(윈도우와 엣지)에 모두 들어 있습니다. 사거나 설치할 것은 없습니다. 믿는 사람에게 부탁해 그것을 켜고, 가장 중요한 비밀번호부터, 이메일과 은행부터 그리로 옮기십시오.
이 부류 전체를 끝내는 습관
여러분에게 찾아온 링크나 번호는 절대 쓰지 마십시오. 매번, 예외 없이, 나름의 방법으로 회사에 연락하십시오.
이것은 경계심이 아니고, 무엇을 살펴보라고 요구하지도 않습니다. 이것은 하나의 습관이며, 일단 몸에 배면 이 부류의 사기는 여러분에게 그냥 통하지 않게 됩니다. 오늘의 방식도, 앞으로 그들이 만들어 낼 모든 방식도 마찬가지입니다.