잘 만든 화면은 아무것도 증명하지 않습니다. 믿어야 할 것은 목적지와 요청 내용, 그리고 스스로의 확인 절차이지 페이지가 풍기는 자신감이 아닙니다.
공격자가 통제하지 못하는 곳에서 시작하기
가장 위험한 순간은 대개 첫 클릭입니다. 검색 광고, 복제된 소셜 계정, 디스코드 메시지, 철자를 비슷하게 만든 도메인은 모두 그럴듯한 복제본으로 이어질 수 있습니다. 눈앞의 링크를 따라가지 말고, 이전에 저장해 둔 북마크를 열거나 그 프로젝트의 독립적으로 확인된 공식 문서에서 이동하세요.
확인할 것은 로고나 페이지 제목이 아니라 호스트 이름 전체입니다. 모바일에서 주소가 잘려 보이면 주소창을 눌러 첫 슬래시 앞의 마지막 점부터 읽으세요. example.com.attacker.site 같은 하위 도메인은 example.com이 아니라 attacker.site의 것입니다.
- 저장해 둔 북마크나 독립적으로 확인한 공식 문서의 링크를 사용하세요.
- 호스트 이름을 끝까지 읽고 예상한 최상위 도메인인지 확인하세요.
- 검색 광고와 급하게 재촉하는 소셜 게시물은 믿을 목적지가 아니라 확인해 볼 단서로 다루세요.
‘연결’이 할 수 있는 일과 없는 일 알기
기본적인 지갑 연결은 보통 당신이 고른 공개 주소를 사이트가 보게 해 줄 뿐이며, 복구 문구를 요구해서는 안 됩니다. 이후의 서명이나 승인은 결과가 아주 다를 수 있으니, 모든 창을 ‘연결’이라는 무해한 한 단어로 뭉뚱그리지 마세요.
무제한 토큰 사용 권한, 이해할 수 없는 메시지, 목적지와 금액이 가려진 거래를 요구받으면 멈추세요. 진짜 마감은 확인에 드는 시간 정도는 견딥니다. 공격자는 그러지 못한다고 당신이 느끼기를 바랄 뿐입니다.
2분짜리 이탈 절차 사용하기
페이지의 동작이 문서와 다르면 닫으세요. 소액으로 시험하지 말고, 링크를 보낸 사람에게 진짜인지 묻지도 마세요. 새 탭을 열어 공식 지원 창구를 직접 찾은 뒤, 도메인과 요구받은 동작을 정확히 비교하세요.
이미 수상한 것에 서명했다면 원인 규명보다 봉쇄가 먼저입니다. 지갑에서 해당 사이트의 연결을 끊고, 토큰 승인을 검토하고, 거래 해시와 화면을 보관하고, 확인된 경로로 지갑 제공자에게 연락하세요. 자산을 되찾아 주겠다는 낯선 사람에게는 절대 돈을 보내지 마세요.
출처와 검수
가능한 한 1차 자료를 사용하며, 인용한 지침이나 기반 시스템에 실질적인 변화가 있을 때 이 페이지를 다시 검토합니다.
- Ethereum security and scam prevention
- FTC: What to know about cryptocurrency and scams
- CISA phishing guidance
- 작성
- Crypto Academy Editorial Desk
- 검수
- Crypto Academy Research Desk
- 다음 검수
- 2026년 12월 1일
