채팅 소프트웨어 사기의 가장 위험한 점은 기술이 복잡하다는 것이 아니라 '지인이 보내는 메시지는 신뢰할 수 있다', '즉시 처리해야 한다'는 사고방식을 이용하는 것입니다. 공격자는 친구, 고객 서비스, 그룹 관리자 또는 채용 담당자인 것처럼 가장하고 링크, QR 코드, 파일 및 확인 코드를 통해 계정이나 자금을 탈취할 수 있습니다.

6가지 유형의 고주파 사기 신호

  • 긴급성:계정이 동결되거나 주문이 즉시 만료되거나 투표가 즉시 완료되어야 한다고 주장하세요.
  • 인증 코드 요청:문자 메시지, 이메일 확인 코드 또는 복구 코드 전달 요청은 위험도가 높은 것으로 간주됩니다.
  • 도메인 이름 위장:철자 유사성, 추가 하위 도메인, 짧은 링크 또는 QR 코드를 사용하여 실제 주소를 숨깁니다.
  • 예외 파일:실행 파일을 사진, 청구서, 압축 패키지 또는 회의 자료로 위장합니다.
  • 신원과 어조의 불일치:친구가 갑자기 전화번호를 바꾸거나, 비정상적인 표현을 하거나, 음성 확인을 거부하는 경우가 있습니다.
  • 먼저 작은 이익을 제공하고 나중에 더 추가:리베이트, 아르바이트, 에어드롭 또는 투자를 근거로 금액을 점진적으로 늘립니다.

클릭하기 전 30초 확인 방법

  1. 상대가 설정한 카운트다운에 따라 멈추고 행동하지 마세요.
  2. 전체 URL을 보려면 길게 누르거나 마우스를 가져가서 페이지 아이콘이 아닌 기본 도메인 이름을 확인하세요.
  3. 주소록에 있는 이전 번호, 직접 방문 또는 기타 알려진 소스를 통해 신원을 확인하세요.
  4. 채팅 링크로 열리는 페이지에는 비밀번호, 인증코드, 결제 정보를 입력하지 마세요.
  5. 먼저 파일 확장자와 소스를 확인하세요. 확인할 수 없으면 다운로드, 압축 해제 또는 실행되지 않습니다.

인증 코드를 절대 전달해서는 안 되는 이유

인증 코드는 일반적으로 로그인이나 계정 수정에 중요한 자격 증명입니다. 고객 서비스, 관리자 및 친구에게는 인증 코드를 보낼 필요가 없습니다. 공격자는 종종 다른 장치에서 로그인한 다음 "확인 지원" 또는 "위험 제어 제거"와 같은 이유로 코드를 요청합니다. 일단 넘겨지면 계정은 즉시 탈취될 수 있으며 귀하의 연락처에 사기가 계속될 수 있습니다.

그룹 관리자를 위한 사기 방지 조치

공지사항 및 관리자 목록을 수정하고, 신규 회원이 단기간에 대량의 링크를 전송하는 것을 제한하며, 결제, 모집, 계좌 확인에 대한 2차 확인 규칙을 수립해야 합니다. 위조 계정이 발견되면 먼저 계정 정보와 메시지 증거를 저장한 후 금지, 삭제하고 회원에게 테스트를 위해 의심스러운 링크를 반복적으로 클릭하지 않도록 주의를 주어야 합니다.

정보를 클릭하거나 유출한 경우 대처 방법

상황즉각적 조치
정보 입력 없이 링크만 열기페이지를 닫고, 다운로드한 콘텐츠를 정리하고, 브라우저 및 시스템 업데이트를 확인하세요.
비밀번호 또는 인증코드 입력신뢰할 수 있는 장치의 비밀번호 변경, 익숙하지 않은 세션 종료, 복구 사서함 보호
알 수 없는 애플리케이션 또는 설명 파일이 설치됨네트워크 연결을 끊고 기기 권한을 제거 및 확인한 후 필요한 경우 전문가의 도움을 받으세요.
전송 발생즉시 결제 기관이나 은행에 연락하고 채팅, 계좌번호, 거래 증거를 보관하세요.

그런 다음 해당 담당자에게 최근의 비정상적인 소식을 믿지 말라고 알리고, 클라이언트 피드백 포털을 통해 해당 계정을 신고하세요.계정 보안 도움말활성 기기, 도난당한 계정, 인증 코드 문제 처리에 대한 제안을 확인하세요.

메모리에 의존하지 않는 사기 방지 규칙 설정

가족이나 팀을 위한 간단한 규칙에 동의하세요. 인증 코드, 원격 제어, 이체 또는 결제 계정 변경과 관련된 사항은 두 번째 채널을 통해 확인되어야 합니다. 그룹 공지사항에 규칙을 작성하는 것은 모든 사람에게 "더 경계하라"고 요청하는 것보다 더 효과적입니다.

확장 보기:How to avoid falling for phishing scamsHow to avoid scammers and scam text messages. 이 문서는 채팅 소프트웨어 시나리오에 대한 원본 작동 가이드입니다.