코인 사기 예방: 신고되지 않은 거래소·가짜 앱 확인법

코인 거래소의 핵심 내용을 시각적으로 설명하는 이미지
가짜 거래소와 가짜 앱은 공식 출처와 개발사 정보를 확인하는 작은 습관으로 걸러낼 수 있습니다.

코인 사기 예방의 첫 단계는 이용하려는 거래소가 금융정보분석원(FIU)에 신고된 사업자인지 확인하는 것입니다. 앱은 검색창이나 광고 대신 거래소 공식 홈페이지에 안내된 링크나 QR코드로만 설치하고, 개발사명과 요구 권한을 함께 살펴보세요. 시드 구문을 요구하거나 원금과 매일 수익을 보장한다는 권유는 사기 가능성이 높으므로 거래를 멈추고 공식 채널에 확인하는 편이 안전합니다.

  • 금융정보분석원(FIU) 홈페이지의 '가상자산사업자 신고 현황'에서 서비스 이름을 찾아보면 신고된 거래소인지 확인할 수 있습니다.
  • 가짜 앱은 정상 앱처럼 작동하다가 업데이트로 악성 기능을 넣는 방식으로 진화했으므로 설치 경로와 개발사명을 직접 확인해야 합니다.
  • 국내 원화거래소는 PC 설치형 거래 프로그램을 제공하지 않으므로 이를 설치하라고 요구하는 광고는 피싱이나 악성 프로그램일 가능성이 큽니다.
  • 가짜 앱을 설치했다면 네트워크를 먼저 끊고 다른 기기에서 비밀번호와 2차 인증, 출금 주소를 다시 점검하는 순서로 대응하세요.
  • 이상 거래가 보이면 거래소에 계정 동결을 요청하고 한국인터넷진흥원 118, 경찰 112, 금융감독원 1332처럼 피해 유형에 맞는 기관에 신고할 수 있습니다.

신고된 거래소인지 먼저 확인하는 순서

코인 사기 피해를 줄이는 첫 단계는 이용하려는 업체가 정부에 신고된 곳인지 확인하는 것입니다. 우리나라에서 가상자산사업자로 영업하려면 특정 금융거래정보의 보고 및 이용 등에 관한 법률(특금법)에 따라 금융정보분석원(FIU)에 신고해야 합니다.

신고되지 않은 업체는 자금세탁방지와 이용자 자산 보호 장치를 갖추지 못한 경우가 많습니다. 거래 중 문제가 생겨도 구제가 어려울 수 있어, 금융 당국은 거래 전에 신고 사업자 명단부터 확인하도록 안내하고 있습니다.

  • 금융정보분석원(FIU) 홈페이지 공지사항에서 '가상자산사업자 신고 현황'을 열어 서비스 이름을 찾아보세요.
  • 쓰려는 서비스가 명단에 없다면 이용을 멈추고 다시 확인하는 편이 좋습니다.
  • 명단에 없더라도 사기 목적의 가짜 거래소일 수 있으므로 앱 설치 경로와 입금 계좌 이름도 함께 살펴보세요.

가짜 앱을 걸러내는 세 가지 기준

가짜 앱은 정상 앱의 이름과 화면을 그대로 흉내 내는 단계를 넘어, 처음에는 정상처럼 작동하다가 업데이트로 악성 기능을 심는 방식으로 바뀌었습니다. 조작된 리뷰로 평점을 올려 앱 마켓 심사까지 피해 가는 사례도 확인됩니다.

  • 앱은 검색창이나 광고가 아니라 거래소 공식 홈페이지에 안내된 링크나 QR코드로만 설치하세요.
  • 설치 화면의 개발사 이름이 공식 회사명과 같은지 확인하고, 짧은 칭찬만 늘어선 리뷰는 조작 가능성을 의심해 보세요.
  • 거래와 상관없는 연락처·문자·통화 권한을 요구하거나 설치 후 배터리와 데이터 사용량이 갑자기 늘면 감염을 의심해 보세요.

국내 원화거래소는 PC에 따로 설치하는 거래 프로그램을 제공하지 않습니다. 그래서 'PC 전용 프로그램을 설치하면 수수료를 면제해 준다'는 광고는 피싱 사이트나 악성 프로그램으로 이어질 가능성이 큽니다.

시드 구문과 원금 보장 권유에서 멈추는 지점

시드 구문(지갑 복구용 단어 목록)은 지갑을 통째로 여는 열쇠와 같습니다. 가짜 앱이 시드 구문 입력을 요구하는 것은 보유 자산을 그대로 가져가겠다는 뜻일 수 있으므로, 어떤 경로로 요구받아도 입력하지 않는 편이 안전합니다.

출금을 위해 세금이나 수수료를 먼저 내라고 하거나, 원금을 보장하고 매일 수익금을 주겠다는 권유도 위험 신호입니다. 금융 당국은 이런 권유를 유사수신이나 투자 사기로 의심하도록 안내하고 있으며, 처음에 소액 출금이 됐다는 사실만으로 정상 업체라고 믿으면 안 됩니다.

정부기관이나 수사기관 직원을 사칭하며 보상금 지급을 이유로 접근하는 사례도 꾸준히 보고됩니다. 명함 사진이나 공문 이미지만 보고 판단하지 말고, 해당 기관의 공식 대표번호로 직접 확인해 보세요.

이미 설치했다면 이 순서로 대응합니다

가짜 앱을 설치했거나 실행한 뒤에는 순서가 중요합니다. 악성 앱이 살아 있는 상태에서는 비밀번호를 바꿔도 다시 빼앗길 수 있으므로, 먼저 연결을 끊고 다른 기기에서 계정을 잠그는 편이 안전합니다.

  • 와이파이와 모바일 데이터를 모두 꺼서 기기의 네트워크 연결을 끊습니다.
  • 안전한 다른 기기에서 거래소 비밀번호를 바꾸고 2차 인증(2FA)을 다시 설정합니다.
  • API 키를 삭제하고, 미리 등록한 주소로만 출금되게 하는 출금 주소 화이트리스트를 점검합니다.
  • 내가 하지 않은 거래가 보이면 거래소 고객센터에 연락해 계정 동결을 요청합니다.
  • 감염된 기기는 백신 정밀 검사나 초기화를 진행하고, 해킹·악성코드는 한국인터넷진흥원(KISA) 118, 사이버 사기는 경찰 112, 금융 사기는 금융감독원 1332로 신고합니다.

신고하기 전에는 대화 내용, 입금 내역, 설치한 앱 이름과 설치 경로를 사진으로 남겨 두세요. 피해를 되돌리기 어려운 경우에도 이런 기록이 수사와 추가 피해 차단에 도움이 됩니다.

오늘 바로 점검할 세 가지

  • 이용 중인 거래소가 FIU 신고 현황에 있는지 확인합니다.
  • 앱을 공식 홈페이지 링크로 설치했는지, 개발사명이 공식 이름과 같은지 확인합니다.
  • 2차 인증과 출금 주소 화이트리스트가 켜져 있는지 확인합니다.

세 가지를 습관으로 만들면 가짜 앱과 가짜 거래소로 인한 피해 가능성을 줄이는 데 도움이 됩니다. 어떤 방법도 피해를 완전히 막아 주지는 않으므로, 이상한 권유가 오면 거래를 멈추고 공식 채널에 먼저 사실을 확인해 보세요.

출처

  1. 빗썸, 7월 정보보호 캠페인 '가짜 거래 앱 사기 예방 가이드' 공개 빗썸 · 2026-07-13 · 2026-09-30
  2. DAXA, 가상자산 투자자 노린 '원화거래소 PC 앱 사칭' 각별 주의 디지털자산거래소 공동협의체(DAXA) · 2026-07-08 · 2026-09-30
  3. 불법 가상자산 취급업자(특금법상 미신고 가상자산사업자) 이용 및 거래에 각별히 주의하시기 바랍니다 금융위원회·금융정보분석원 보도자료(KDI 경제정보센터 게시) · 2026-06-25 · 2026-09-30

댓글 쓰기

0 댓글