암호화폐 투자가 보편화됨에 따라, 업계에서 가장 중요한 것은 보안입니다. 디지털 자산의 고유한 특성인 프라이버시, 익명성, 탈중앙화 때문에, 사기 피해자가 되면 자산을 회복하기가 거의 불가능합니다.
이 글에서는 일반적인 사기 수법을 나열하여 사기를 더 잘 이해하고 피할 수 있도록 돕고자 합니다.
일반적인 사기 수법
1. 소셜 미디어 그룹에서 CoinEx 공식 지원팀인 척하며 먼저 DM을 보냅니다.
2. 가짜 이메일 주소, 비공식 SMS 채널, 또는 가짜 전화번호로 연락합니다.
3. CoinEx 공식 웹사이트/앱을 복제합니다.
4. 가짜 이벤트나 투자 프로젝트를 광고합니다.
5. 개인 정보를 훔치기 위해 가짜 Wi-Fi 핫스팟을 설치합니다.
소셜 미디어 그룹 내 가짜 고객 서비스 또는 직원
1. 공식 CoinEx 관리자가 메시지를 게시할 때는 오른쪽 상단에 “Administrator” 또는 “Admin” 로고가 있습니다. 이 식별자를 꼭 확인하세요.
2. CoinEx 관리자는 어떤 상황에서도 절대 다음과 같은 행동을 하지 않습니다:
(1) 먼저 DM을 보내지 않습니다.
(2) 비밀번호나 2FA 코드 같은 계정 정보를 요구하지 않습니다.
(3) 본인 소유가 아닌 다른 주소나 계좌로 암호화폐를 이체하라고 요구하지 않습니다.
참고: 관리자는 절대 계정 정보를 묻거나 알 수 없는 주소로의 이체를 요청하지 않습니다.
3. 소셜 미디어에서 다가와 계정 잠금 해제나 보안 기능 재설정을 도와준다고 하는 사람은 사기꾼입니다. 걱정이 되시면 티켓을 제출하여 문의해 주세요.
가짜 CoinEx 이메일, 문자 메시지, 전화 등
1. 이메일/SMS 피싱
(1) 이메일/SMS의 "보낸 사람/연락처"를 항상 두 번 확인하세요. 의심스러운 경우, 알 수 없는 링크 클릭이나 첨부파일 다운로드를 피하세요. 이는 계정 정보 노출과 금전적 손실로 이어질 수 있습니다. 피싱 공격을 발견하면 즉시 연락해 주시기 바랍니다. 다른 사용자 피해를 방지할 수 있습니다.
(2) 다음 공식 CoinEx 이메일 주소를 이메일 화이트리스트에 추가하는 것을 강력히 권장합니다:
support@coinex.com (고객 지원)
noreply@mail3.coinex.com (인증 코드 및 시스템 알림)
noreply@mail.coinex.com (인증 코드 및 시스템 알림)
noreply@news.coinex.com (이벤트 및 정보 안내)
2. 전화 사기
CoinEx는 전화 상담 채널이 없습니다. CoinEx 공식 지원팀을 사칭하며 전화하는 사람은 사기꾼입니다. CoinEx의 공식 인증 도구를 이용해 해당 채널의 정당성을 확인할 수 있습니다. 계정에서 의심스러운 활동을 발견하면 즉시 문의해 주세요.
복제된 CoinEx 공식 웹사이트/앱
1. CoinEx 공식 웹사이트는 https://www.coinex.com 단 하나뿐입니다. CoinEx 서비스를 이용할 때는 반드시 이 사이트만 방문하세요. 의문사항이 있으면 문의해 정식 여부를 확인하세요.
2. CoinEx 앱을 설치할 때는 반드시 공식 다운로드 채널을 통해 설치하여 가짜 앱을 피하세요.
알림: 앱은 공식 웹사이트를 통해서만 다운로드할 것을 강력히 권장합니다. Apple App Store나 Google Play Store를 통해 다운로드할 경우, 제공자 정보를 꼼꼼히 확인하세요.
온라인 가짜 CoinEx 광고
1. 가짜 이벤트
CoinEx가 주최하는 모든 사이트 이벤트는 공지 센터에 공지됩니다. 또한 CoinEx 커뮤니티 페이지에서 다가오는 이벤트 정보를 확인할 수 있습니다. 궁금한 점은 언제든지 문의해 주세요.
2. 가짜 투자 프로젝트
적은 투자로 큰 수익을 보장한다는 홍보 활동을 믿지 마세요. 가짜 투자 프로젝트를 발견하면 즉시 문의해 더 많은 사용자가 피해를 입지 않도록 도와주세요.
가짜 Wi-Fi 핫스팟
가짜 공용 Wi-Fi 네트워크에 숨겨진 프로그램은 개인 정보 보안에 다양한 위험을 초래할 수 있습니다.
저위험: 웹 페이지를 변조하여 스팸 메시지를 표시하거나 악성 홍보 또는 광고 사기를 유발하는 숨겨진 링크를 삽입합니다.
중위험: DNS 하이재킹이나 ARP 공격을 통해 네트워크를 제어합니다. DNS 공격은 인터넷 접속을 조작하여 네트워크를 방해하거나 악성 사이트로 리디렉션할 수 있습니다. ARP 공격의 세부 방식은 다를 수 있지만 결과는 네트워크 방해로 유사합니다.
고위험: 사용자 이름, 비밀번호, 은행 계좌 정보 등 개인 정보를 노출합니다. 또한 해커가 이름, 성별, 직장 등 민감한 정보를 피싱하여 매우 정밀한 사기를 시도할 수 있습니다.
더 많은 보안 팁은 계정 보안 및 원칙 소개를 참고하세요.