가상자산 피싱은 거래소나 지갑, 직원을 사칭해 링크를 누르게 하거나 추가 입금을 요구하는 방식으로 접근합니다. 문자로 온 링크는 누르지 말고 공식 홈페이지 주소를 직접 입력하며, 금융정보분석원에 신고된 사업자인지 확인하는 것이 가장 기본적인 예방입니다.
- 금융감독원은 금융회사나 가상자산사업자 직원을 사칭하며 손실 보상금을 코인으로 준다고 접근하는 사기에 주의하라고 안내했습니다.
- 디지털자산거래소 공동협의체(DAXA)는 2026년 7월 8일 안내에서 국내 원화거래소가 별도의 PC 설치형 거래 프로그램을 제공하지 않는다고 밝혔습니다.
- 금융정보분석원(FIU)에 신고되지 않은 가상자산사업자는 사기 목적의 가짜 거래소일 가능성이 커서 거래 전에 신고 여부를 확인하는 편이 좋습니다.
- 문자나 메신저로 온 링크는 누르지 말고 공식 홈페이지 주소를 직접 입력해 접속합니다.
- 피해가 의심되면 112에 신고하고 지급정지를 요청하며, 스미싱이 의심되면 보호나라에서 확인합니다.
코인 피싱이 위험한 까닭
코인 피싱은 거래소나 지갑을 흉내 내서 아이디와 인증번호를 빼내거나, 가짜 사이트로 송금을 유도하는 사기입니다. 은행 계좌 이체와 달리 가상자산 전송은 한 번 끝나면 되돌리기가 매우 어렵습니다. 그래서 손해를 줄이는 방법은 사고가 난 뒤의 대응보다 보내기 전 확인에 더 기대를 걸어야 합니다.
요즘 자주 보이는 피싱 세 가지
금융감독원과 디지털자산거래소 공동협의체(DAXA)가 안내한 자료를 보면, 최근 피싱은 주로 세 가지 모습으로 나타납니다.
- 거래소 사칭 PC 프로그램: SNS 광고를 누르면 진짜와 비슷한 사이트가 열리고, 수수료 면제를 내세워 설치 파일을 받게 합니다. 설치하면 로그인 정보가 빠져나가거나 휴대폰이 원격으로 조종될 수 있습니다.
- 보상금·피해 조회 문자: 보상금 지급, 피해사실 조회 같은 말로 문자 속 인터넷 주소를 누르게 만듭니다. 금융당국은 보상금을 미끼로 한 문자와 메시지에 응하지 말라고 안내했습니다.
- 직원 사칭 가짜 코인: 금융회사나 거래소 직원을 사칭하며 손실 보상금을 코인으로 주겠다고 접근합니다. 가짜 지갑 사이트에 돈이 들어온 것처럼 보여 준 뒤 추가 입금을 요구합니다.
진짜 거래소와 앱인지 확인하는 순서
이름이 비슷한 가짜 사이트는 눈으로만 봐서는 구별하기 어렵습니다. 다음 세 가지를 차례로 확인해 보세요.
- 주소를 직접 입력합니다: 문자 링크나 검색 광고 대신 평소 쓰던 즐겨찾기와 공식 주소로 들어갑니다.
- 신고된 사업자인지 확인합니다: 금융정보분석원(FIU)에 신고되지 않은 가상자산사업자는 사기용 가짜 거래소일 가능성이 큽니다. 금융감독원도 거래 전에 신고 여부를 확인하라고 안내합니다.
- 앱은 공식 앱스토어에서만 설치합니다: 문자로 받은 설치 파일은 열지 않습니다. DAXA는 2026년 7월 8일 안내에서 국내 원화거래소는 별도의 PC 설치형 프로그램을 제공하지 않는다고 밝혔습니다.
설치 파일 실행을 요구하는 사이트는 대부분 가짜입니다. 광고를 보고 들어온 사이트라면 주소를 한 번 더 확인하는 편이 좋습니다.
사기 신호 알아채기
피싱은 마음을 급하게 만드는 방식으로 접근합니다. 아래 신호가 보이면 대화를 멈추고 공식 고객센터에 직접 확인해 보세요.
- 오늘만, 지금 바로처럼 시간을 재촉하며 링크를 누르라고 합니다.
- 아이디, 비밀번호, 인증번호, 신분증 사진을 요구합니다.
- 수익이나 원금을 보장한다고 말합니다. 고수익과 원금 보장을 함께 약속하는 투자는 사기일 가능성이 큽니다.
- 출금이 막히고 세금·수수료 명목으로 추가 입금을 요구합니다.
요즘 사기 문자는 맞춤법이 자연스러워서 문장만 보고 판단하기 어렵습니다. 내용이 매끄럽다는 이유로 안심하지 않는 편이 좋습니다.
피해가 의심될 때 할 일
피해가 의심되면 시간이 중요합니다. 아래 순서대로 움직이면 피해를 줄일 가능성이 커집니다.
- 쓰던 기기의 인터넷 연결을 끊고, 다른 기기로 거래소 공식 고객센터에 알립니다.
- 112에 신고하고 지급정지를 요청합니다. 금융당국은 피해 발생 시 신속한 신고와 지급정지를 안내합니다.
- 스미싱이 의심되면 보호나라에서 확인하고, 개인정보를 입력했다면 명의도용 방지 서비스에서 가입 내역을 조회합니다.
- 악성 앱을 설치했다면 삭제한 뒤 금융 앱 비밀번호 변경과 휴대폰 초기화를 검토합니다.
오늘 바로 해 둘 점검
- 거래소 즐겨찾기를 공식 주소로 다시 저장하고 2단계 인증을 켜 둡니다.
- 문자와 메신저로 오는 링크는 누르지 않고, 필요하면 공식 앱에서 직접 확인합니다.
- 보상, 피해 조회, 원금 보장이라는 말이 나오면 사기로 의심합니다.
- 가족과 함께 확인하는 비밀번호나 확인 문구를 정해 두면 사칭 전화를 걸러내는 데 도움이 됩니다.
출처
- 금융회사 또는 가상자산사업자의 직원을 사칭하며 손실 보상금 명목으로 가짜 코인을 지급하는 사기에 현혹되지 마세요(소비자경보 2025-4호) 금융감독원 · 2025-03-05 · 2026-09-29
- Beware of Scams Luring Victims into Fake Crypto Exchanges After Approaching with Free Financial Planning Education and Attendance Bonus 금융감독원 · 2025-06-02 · 2026-09-29
- DAXA, 가상자산 투자자 노린 원화거래소 PC 앱 사칭 각별 주의 디지털자산거래소 공동협의체(DAXA) · 2026-07-08 · 2026-09-29
0 댓글