온체인 보안

2장. 피싱을 알아보는 눈 · 1/3

자주 나오는 피싱 수법

읽는 데 약 5분

진짜처럼 보이는 가짜

피싱은 진짜 서비스인 척 속여 지갑 연결이나 서명을 받아 내는 수법이에요. 사이트 디자인이 원본과 똑같은 경우가 많아요.

대표 수법

  • 검색 광고: 검색 결과 맨 위 광고가 가짜 사이트로 연결돼요.
  • 가짜 에어드롭: "보상을 받으려면 지갑을 연결하세요"라는 DM이나 게시물
  • 사칭 운영진: 디스코드·텔레그램에서 먼저 DM을 보내는 '관리자'는 거의 사기예요.
  • 해킹된 공식 계정: 진짜 프로젝트의 X(트위터) 계정이 털려 피싱 링크를 올리기도 해요.
  • 가짜 고객센터: 문제를 해결해 준다며 시드 문구나 원격 접속을 요구해요.

기본 습관

자주 쓰는 사이트는 즐겨찾기로만 접속하고, 링크는 누가 보냈든 한 번 의심해요.

로그인하면 학습 진행이 저장돼요

레슨을 끝낼 때마다 XP를 받아요.

NEXT

서명 피싱: 서명 한 번에 털리는 이유

약 5분