보안 및 계정 안전안전자주 묻는 질문 및 지원 가이드

SMS 피싱 사기를 식별하고 예방하는 방법

암호화폐 사용자를 노리는 SMS 피싱 사기를 식별하고 예방하는 방법을 알아보세요. 일반적인 사기 수법, 위험 신호, 그리고 XXKK가 제공하는 필수 보안 팁을 통해 계정과 디지털 자산을 안전하게 보호할 수 있습니다.

XXKK 보안팀은 최근 업계에서 여러 건의 SMS 피싱 사기를 확인했습니다. 사기 조직은 전문 소프트웨어를 이용해 SMS 발신자 ID를 위조하여 피싱 메시지가 XXKK에서 발송된 공식 문자처럼 보이도록 조작하며, 경우에 따라 공식 문자와 동일한 대화창에 표시되기도 합니다. 고객님의 자산을 안전하게 보호하기 위해 수신한 SMS의 내용을 반드시 신중하게 확인하시기 바랍니다.


SMS 피싱 사기 식별 및 예방 방법


  • • 주의하세요: 동일한 발신자 ID로 수신된 SMS라도 위조된 메시지일 수 있습니다. 사기 조직은 기술적인 방법으로 발신자 ID를 위조할 수 있습니다.

  • • 의심스러운 링크 클릭 금지: 출처가 불분명하거나 의심스러운 링크는 절대 클릭하지 마십시오. 웹사이트의 진위 여부를 확인할 수 없는 경우, 공식 인증 채널을 통해 확인하시기 바랍니다.

  • • SMS 내용을 확인하세요: SMS 내용이 실제 수행 중인 작업과 일치하는지 확인하십시오. 예를 들어, 웹사이트에서 출금을 취소하는 작업을 진행 중인데 SMS에는 출금이 진행 중이라고 표시된다면, 해당 웹사이트는 피싱 사이트일 가능성이 높습니다.

  • • 고객센터로 문의: 피싱 SMS를 수신한 경우 즉시 XXKK 고객센터로 문의하여 신속한 지원을 받으시기 바랍니다.


대표적인 사기 사례


1. 출금 진행을 사칭한 사기


해커는 XXKK의 발신자 ID를 위조하여 "출금이 진행 중입니다. 출금을 취소하려면 웹사이트를 방문하세요."와 같은 내용의 SMS를 발송합니다. 해당 링크는 피싱 사이트이며, 사용자가 로그인 정보를 입력하면 해커가 이를 탈취합니다. 또한 피싱 사이트에서 '출금 취소'를 진행하도록 유도하지만, 실제로는 출금이 완료되어 자산이 탈취됩니다.


2. API 생성 또는 수정 유도


API 키는 자동매매 및 출금 등 다양한 자동화 기능을 사용할 수 있도록 합니다. 해커는 피싱 SMS 또는 피싱 사이트를 통해 사용자에게 새로운 API를 생성하도록 유도한 뒤, 해당 API를 악용하여 자산을 출금합니다.


3. 시스템 및 계정 업그레이드를 사칭한 사기


해커는 "시스템 업그레이드가 진행 중이므로 웹사이트에 로그인하여 비밀번호를 변경해야 합니다." 또는 "계정이 업그레이드되었으며, 로그인하지 않으면 자산이 동결됩니다."와 같은 내용의 피싱 SMS를 발송합니다. 사용자가 피싱 링크를 통해 로그인하면 로그인 정보가 해커에게 탈취됩니다.

시작할 준비가 되셨나요?

다음 단계를 밟고 여정을 시작하세요. 이미 우리 플랫폼의 혜택을 받은 수천 명의 사용자와 함께하세요.