2장. 피싱을 알아보는 눈 · 1/3
자주 나오는 피싱 수법
읽는 데 약 5분
진짜처럼 보이는 가짜
피싱은 진짜 서비스인 척 속여 지갑 연결이나 서명을 받아 내는 수법이에요. 사이트 디자인이 원본과 똑같은 경우가 많아요.
대표 수법
- 검색 광고: 검색 결과 맨 위 광고가 가짜 사이트로 연결돼요.
- 가짜 에어드롭: "보상을 받으려면 지갑을 연결하세요"라는 DM이나 게시물
- 사칭 운영진: 디스코드·텔레그램에서 먼저 DM을 보내는 '관리자'는 거의 사기예요.
- 해킹된 공식 계정: 진짜 프로젝트의 X(트위터) 계정이 털려 피싱 링크를 올리기도 해요.
- 가짜 고객센터: 문제를 해결해 준다며 시드 문구나 원격 접속을 요구해요.
기본 습관
자주 쓰는 사이트는 즐겨찾기로만 접속하고, 링크는 누가 보냈든 한 번 의심해요.
로그인하면 학습 진행이 저장돼요
레슨을 끝낼 때마다 XP를 받아요.
NEXT
서명 피싱: 서명 한 번에 털리는 이유
약 5분