트러스티드

구글 크롬 브라우저 추천 이용한 코인 사기 등장…2만달러 순식간에 ‘증발’

2분
편집 Paul Kim

간략히

  • 퓨니코드 도메인 피싱 사기…진짜 암호화폐 사이트로 속여
  • 브라우저 추천, 방문자를 가짜 사이트로 유도…도난 위험 증가
  • 규제당국, 광범위한 지침 제공…퓨니코드 사기 구체적 언급 없어
  • promo

사이버 범죄자들이 암호화폐를 훔치기 위해 고급 기술을 사용하고 있습니다. 그들은 간단한 웹사이트 문자를 유사한 문자로 교환하여 피해자들이 합법적인 사이트와 거의 구별할 수 없는 가짜 사이트를 방문하게 만듭니다.

상황을 악화시키는 것은 브라우저 추천이 때때로 사용자를 이러한 사기성 도메인으로 안내할 수 있다는 점입니다. 규제 당국은 주의를 촉구하지만, 이러한 정교한 사기에 직접적으로 대응하지는 않았습니다.

퓨니코드 피싱 공격은 암호화폐 보유자에게 실제 재정적 피해를 주고 있습니다. 최근 보고서는 합법적인 거래소를 모방한 사기 사이트를 식별하는 것이 얼마나 어려운지를 강조합니다. 심지어 신중한 개인도 신뢰할 수 있는 것처럼 보이는 링크를 제안하는 주요 브라우저 때문에 피해자가 될 위험이 있습니다.

구글 크롬 추천 이용한 암호화폐 사기에 2만달러 잃은 사용자

퓨니코드 피싱은 신뢰할 수 있는 암호화폐 플랫폼의 웹사이트 주소와 거의 동일한 주소를 등록하는 것을 포함합니다. 그러나 미세한 문자 교환이 있습니다. 예를 들어, 사이버 범죄자들은 익숙한 라틴 문자를 거의 동일한 키릴 문자로 대체할 수 있습니다. 그 결과, 심지어 주의 깊은 사용자도 페이지의 모든 요소가 진짜처럼 보일 때 사기 사이트를 실제 사이트로 착각할 수 있습니다.

또한, 공격자들은 브라우저의 약점을 이용합니다. 최근 구글 크롬의 추천 시스템이 사용자를 암호화폐 거래소 체인지나우를 모방한 가짜 사이트로 잘못 안내했습니다. 사용자는 이 추천을 신뢰하고 사이트와 상호작용했으며, 2만 달러 이상의 디지털 자산을 잃었습니다.

“이것이 크롬의 함정입니다. 추천 메커니즘이 잘 되어 있지 않으며, 사용자에게 피싱 웹사이트를 추천합니다… 사용자는 원래 진짜 웹사이트를 방문하고 있었습니다.” – 슬로우미스트 창립자 게시.

이 사건은 브라우저 책임과 암호화폐 분야에서 사기 전술의 지속적인 진화에 대한 광범위한 논쟁을 촉발했습니다. 일부 SNS 사용자들이 특정 플랫폼을 공격적으로 비판하지만, 이러한 사기 방법에 대한 더 넓은 인식과 교육이 사용자 안전에 필수적입니다.

규제 경고…보장 공백

미국 기관들은 암호화폐 사기에 대해 소비자들에게 계속 경고하고 있습니다. 특히 거래소 사칭과 디지털 자산 사기를 주요 위험으로 강조합니다. 캘리포니아 금융 보호 및 혁신부(DFPI) 크립토 사기 추적기는 증가하는 불만을 모니터링하며, 특히 피해자의 지갑을 사칭하여 비우는 계획을 주목합니다.

연방거래위원회 (FTC)암호화폐 사기에 대한 지침을 제공하며, 웹사이트 URL 확인의 중요성을 강조합니다. 또한, 알 수 없는 플랫폼과 개인 정보를 공유하지 말고, 의심스러운 활동을 보고할 것을 권장합니다. 마찬가지로, 북미 증권관리자협회 (NASAA)는 모든 유형의 암호화폐 사용자를 대상으로 하는 디지털 자산 사기를 계속 강조합니다.

특히, 규제 기관들이 거래소 사칭과 피싱에 대한 일반적인 권고를 제공하지만, 퓨니코드 기반 위협을 이름으로 언급한 적은 없습니다. 그러나 그들의 권장 조치인 URL 주의 깊은 검토, 원치 않는 링크에 대한 회의적 태도, 사기의 신속한 보고는 사용자가 이러한 공격을 감지하거나 방지하는 데 도움이 될 수 있습니다.

산업 대응…자신 보호하기

피싱 계획이 더욱 정교해짐에 따라 사용자는 경계를 유지해야 합니다. 로그인하거나 거래를 하기 전에 모든 웹사이트 세부 사항을 주의 깊게 검토하는 것이 중요합니다. URL을 두 번 확인하고, 비정상적인 문자를 주의하며, 확인되지 않은 링크를 피하는 것이 많은 공격을 예방할 수 있습니다.

FinCEN과 같은 규제 기관이 지속적인 경계를 촉구하는 동안, 주요 브라우저와 암호화폐 거래소는 퓨니코드 기반 피싱을 해결하기 위한 직접적인 조치를 발표하지 않았습니다. 현재로서는 사용자가 자산을 보호하는 책임이 있으며, 증가하는 불만과 개선된 사기 추적이 결국 규제 또는 기술적 해결책을 촉진할 수 있습니다.

궁극적으로, 지속적인 교육이 사용자의 최고의 방어 수단입니다. DFPI 크립토 사기 추적기와 광범위한 SNS 인식은 더 경계하는 암호화폐 커뮤니티를 조성하는 데 도움을 줍니다. 공격자들이 적응하는 동안, 정보에 밝고 주의 깊은 사용자는 이러한 고급 피싱 기술의 희생자가 될 가능성이 적습니다.

최고의 암호화폐 거래소
BYDFi BYDFi 보기
Phemex Phemex 보기
Bybit Bybit 보기
Coinrule Coinrule 보기
최고의 암호화폐 거래소
BYDFi BYDFi 보기
Phemex Phemex 보기
Bybit Bybit 보기
Coinrule Coinrule 보기
최고의 암호화폐 거래소

비인크립토 웹사이트에 포함된 정보는 선의와 정보 제공의 목적을 위해 게시됩니다. 웹사이트 내 정보를 이용함에 따라 발생하는 책임은 전적으로 이용자에게 있습니다.
아울러, 일부 콘텐츠는 영어판 비인크립토 기사를 AI 번역한 기사입니다.

Frame-2264-1.png
하쉬 노타리야는 비인크립토의 기자로, 탈중앙화 물리적 인프라 네트워크(DePIN), 토큰화, 암호화폐 에어드랍, 탈중앙화 금융(DeFi), 밈 코인, 알트코인 등을 담당하고 있습니다. 비인크립토 합류 전에는 토탈리티 코퍼레이션에서 메타버스와 대체불가능 토큰(NFT)을 전문으로 하는 커뮤니티 컨설턴트로 일한 바 있으며, 파이낸셜 펀다에서 블록체인 콘텐츠 작가이자 연구원으로 웹3, 블록체인 기술, 스마트 계약, 암호화폐 관련 교육 보고서를 맡았던 경험도 있습니다. 바로다 마하라자 사야지라오 대학교에서 정보 기술 학위를 받았습니다.
필자 소개 전체 읽기
스폰서
스폰서