피싱 공격으로부터 암호화폐 지갑을 안전하게 지키는 방법
핵심 인사이트
이 글은 암호화폐 사용자를 겨냥한 피싱 및 사회공학 사기의 정교해지는 수법과, 특히 Telegram·Discord 등에서의 가짜 고객 지원 사례를 경고합니다. 사기꾼의 작동 방식, 피싱 공격의 단계, 진짜 사이트와 가짜 사이트의 차이점, 그리고 피해를 막기 위한 10가지 핵심 수칙을 자세히 안내합니다. 핵심 메시지는 비판적 사고와 경계심, 시드 없는 Tangem 지갑 사용을 강조하며, 정식 지원팀은 절대 시드 구문 등 민감 정보를 요구하지 않는다는 점을 분명히 합니다.
많은 암호화폐 이용자들이 시드 구문을 비밀로 지키는 것이 얼마나 중요한지 잘 알고 있어요. 하지만 이런 경각심을 악용해, 사기꾼들은 다른 방식으로 사람들을 노립니다.
대표적인 수법 중 하나는, 소액의 수수료만 내면 큰 금액을 보내주겠다고 속이는 미끼를 던지는 거예요. 사기꾼들은 사용자의 암호화폐 자산에 완전히 접근하려고 집요하게 시드 구문을 알아내려 합니다.
많이들 나이든 사람이 사기에 더 잘 속는다고 생각하지만, 실제로는 25~45세 연령대가 50세 이상보다 더 많은 피해를 입는다는 연구 결과도 있어요. 사기꾼들은 경제적으로 불안한 연령층을 집중적으로 노립니다. 이제 피싱 공격에서 스스로를 지키는 방법을 알아볼게요.
피싱 공격은 어떻게 진행될까요?
피싱 사기의 전형적인 진행 과정을 이해하기 쉽게 5단계로 나눠 설명할게요. 각 단계는 공격자가 피해자를 속이고 악용하는 전략의 한 부분이에요.
1단계: 준비
이 단계에서 사기꾼들은 피싱 캠페인을 치밀하게 계획해요. 진짜와 비슷하게 보이는 가짜 웹사이트, 도메인, 이메일 주소 등을 만들어 인프라를 구축하죠. 목표는 의심 없는 피해자를 속일 수 있는 그럴듯한 가면을 만드는 거예요.
2단계: 미끼
피셔들은 다양한 방법으로 피해자를 유인해요. 주로 그럴듯한 이메일, 메시지, 소셜 미디어 게시글을 보내는데, 긴급한 알림이나 특별 제안처럼 보이게 하여 즉각적인 행동을 유도합니다.
예를 들어, 피해자는 가짜 암호화폐 지갑팀, DeFi 프로젝트, 혹은 암호화폐 커뮤니티로부터 이메일을 받게 돼요. "이번 런칭/완료/IPO를 기념해 이번 주 내에 등록하는 분께 $10,000를 드립니다. 지금 링크를 눌러 시작하세요."와 같은 내용이죠.
3단계: 정보 수집
피해자가 미끼를 물면, 복제된 피싱 사이트로 이동하게 돼요. 이 사이트는 로그인 정보, 개인정보, 암호화폐 지갑의 시드 구문 등 민감한 정보를 입력하도록 유도합니다.
공격자는 정교한 입력 양식이나 로그인 페이지로 데이터를 수집해요. 가짜 사이트를 바로 알아볼 수 있다고 생각할 수 있지만, 최근 사기꾼들은 매우 정교한 가짜 웹사이트를 만들고 있어요.
4단계: 악용
이렇게 얻은 정보를 바탕으로, 공격자는 피해자의 지갑에서 자산을 빼가거나 신원을 도용하고, 추가로 피해자의 연락처까지 노릴 수 있습니다. 사기꾼의 목적에 따라 즉시 또는 장기간에 걸쳐 악용될 수 있어요.
5단계: 흔적 지우기
마지막 단계에서는 공격자가 추적을 피하기 위해 흔적을 지우거나 피싱 인프라를 삭제하고 사라집니다. 때로는 피해자를 계속 노리거나, 수법을 바꿔 또 다른 공격을 시도하기도 해요.
Tangem 사용자는 어떻게 노려질까요?
암호화폐 커뮤니티, 특히 Tangem Telegram 공개 채팅방과 Discord 서버에서 자주 나타나는 피싱 사례를 살펴볼게요.
Telegram에서의 가짜 고객 지원
이상적으로는, 사용자가 Tangem Help를 통해 직접 이메일이나 공식 챗봇으로 지원팀에 문의해야 해요. 하지만 많은 이용자들이 Tangem Telegram 채팅방이나 오픈 채팅방에서 바로 질문을 남기곤 합니다. 이때 사기꾼들은 공개 채팅에서 이런 메시지를 보고, Tangem 지원팀을 사칭해 직접 연락을 시도합니다.

이들은 문제를 해결해준다며, 공식 Tangem 사이트와 똑같이 생긴 피싱 사이트로 유도해요. 여기서 Get Tangem 버튼이 Connect Wallet으로 바뀌어 있는 점이 특징입니다.
Tangem처럼 시드 없는 지갑을 쓰는 사람은 이런 피싱에 비교적 안전하지만, 시드 구문을 사용하는 이용자는 주요 표적이 될 수 있습니다.
꼭 기억해야 할 점은 다음과 같아요:
- Tangem representatives 또는 지원팀은 will never DM you first 어떤 플랫폼에서도 먼저 개인 메시지를 보내지 않아요.
- Always contact support directly 공개 채팅이나 댓글 대신 공식 지원 채널로 직접 문의하세요.
- Do not follow suspicious links 의심스러운 링크를 클릭하거나, 지갑을 수상한 DeFi 플랫폼에 연결하지 마세요.
Discord에서의 가짜 기술 지원 서버
Discord 채팅방에도 사기꾼들이 많이 숨어 있어요. 예를 들어, 새 사용자가 "처음 왔는데 토큰 추가에 대해 질문이 있어요."라고 하면, 사기꾼이 이런 메시지로 멘션합니다:
"Hello, if you want to open a tech support claim, please fill it out here #techsupport."

하지만 #techsupport 링크(사기 링크)는 공식 Tangem Discord가 아닌, 사적인 Discord 채널로 연결돼요! 종종 "OPEN SUPPORT TICKET"에서 문제를 해결해준다고 유도합니다.
다시 한 번 강조하지만, we will never ask you to join another server. 이런 메시지를 보면 무시하고, 즉시 신고하세요. 공식 클레임은 Tangem 공식 사이트와 공식 링크에서만 접수할 수 있습니다.
Tangem 공식 채널 안내
Tangem은 웹사이트, SNS, 고객 지원 봇 등 공식 채널을 통해서만 소통해요. 사기꾼들은 Tangem을 사칭한 가짜 채널을 만들어 이용자를 속이려 하니, 반드시 공식 계정과 사이트인지 확인해야 합니다.
X (Twitter) https://x.com/Tangem
Telegram https://t.me/tangem
Official Telegram chat: https://t.me/tangem_chatIn German: https://t.me/tangem_chat_de
Tangem support bot: https://t.me/Tangem_Support_bot
Discord https://discord.gg/tangemInstagram https://instagram.com/tangemwallet
Facebook https://facebook.com/Tangemwallet/
LinkedIn https://www.linkedin.com/company/tangem
YouTube https://www.youtube.com/@tangem_official
Reddit https://www.reddit.com/r/Tangem/
Official website: https://tangem.com
Community manager: https://t.me/anajacobsontangem
민감한 정보를 공유하거나 Tangem 지원팀을 사칭하는 사용자와 거래하지 마세요. 위의 수칙을 지키고 항상 경계하면, 사기 피해 위험을 크게 줄이고 자산을 안전하게 지킬 수 있습니다.
진짜와 가짜 Tangem 웹사이트 구별법
진짜 Tangem 사이트와 가짜 사이트의 특징을 비교해봤어요. 암호화폐 관련 사이트의 진위 여부를 확인할 때는 항상 신중해야 합니다. 아래 표는 공식 사이트와 피싱 사이트의 차이를 정리한 것입니다:
| 특징 | 진짜 Tangem 웹사이트 | 피싱 웹사이트 |
|---|---|---|
| URL | 공식 도메인과 정확히 일치 | 오타나 변형된 URL 사용 |
| SSL 인증서 | "https://" 및 자물쇠 아이콘 표시 | SSL 보안 표시 없음 |
| 연락처 정보 | 정확하고 검증 가능한 정보 제공 | 연락처 정보가 없거나 가짜 |
| 디자인/브랜딩 | 공식 브랜드와 디자인 일치 | 조잡하거나 오류, 불일치 많음 |
| 정보 요청 | 민감 정보 요구하지 않음 | 시드 구문 등 민감 정보 요구 |
| 맞춤법/문법 | 오타, 문법 오류 거의 없음 | 오타, 문법 오류 다수 |
| 팝업창 | 필요한 경우에만 제한적 표시 | 불필요한 팝업, 경고창 빈번 |
| 도메인 연령 | 오래되고 신뢰할 수 있음 | 최근 등록, 의심스러운 도메인 |
| SNS 인증 | SNS에서 인증(체크마크) 계정 | 가짜/미인증 SNS 계정 |
| 보안 아이콘 | 보안 아이콘, 로고 명확히 표시 | 보안 로고, 표시 없음 |
암호화폐 피싱·사회공학 사기 예방을 위한 10가지 수칙
피해를 막으려면 다음 10가지 핵심 수칙을 꼭 실천하세요.
- 시드 구문 사용 자제:
Tangem Wallet은 시드 구문 없이 지갑을 만들 수 있어 독특해요. 시드 구문은 사기꾼이 노리는 대표적 약점입니다. 거래 문제를 도와준다며 시드 구문을 요구하는 경우가 많으니 주의하세요.
- 의심스러운 이메일 주의:
모르는 이메일의 링크나 첨부파일은 클릭하지 마세요. 정식 암호화폐 플랫폼은 이메일로 민감 정보를 요구하지 않습니다. 이메일이 tangem 공식 계정에서 온 것인지 꼭 확인하고, 의심스러우면 즉시 지원팀에 문의하세요.
- SSL 인증서 확인:
웹사이트 주소에 "https://"가 있는지, 주소창에 자물쇠 아이콘이 있는지 확인하세요. 이는 사이트가 SSL 인증을 받았다는 표시입니다.
- SNS 계정 인증 확인:
소셜 미디어에서 Tangem 계정과 소통하기 전, 공식 인증(체크마크) 계정인지 꼭 확인하거나, 본문에 안내된 공식 링크를 참고하세요.
- 스스로 공부하기:
이 글을 읽고 있다면 이미 잘하고 계신 거예요! 사기 수법과 피싱 기법을 꾸준히 익히면, 위험을 더 잘 인지하고 피할 수 있습니다.
- 오타·디자인 오류 확인:
사기꾼들은 이메일에 맞춤법 검사조차 하지 않는 경우가 많아요. 오타, 잘못된 색상이나 로고, 그래픽 요소가 있다면 가짜일 수 있습니다.
- 공식 사이트 URL 확인:
사이트 주소에 오타, 미묘한 변형이 없는지 반드시 확인하세요. 사기꾼들은 진짜와 비슷한 URL로 가짜 단일 페이지 사이트를 만듭니다. 본문에서 진짜와 가짜 Tangem 사이트의 주요 차이점도 확인하세요.
예를 들어, 'metamask' 대신 'metemask', 'google' 대신 'goggle'처럼 철자 몇 글자만 바꾼 경우도 있으니 주소창을 꼼꼼히 확인하세요.
- 자신을 과시하지 않기:
사기꾼의 표적이 되고 싶지 않다면, 암호화폐 투자 성공담을 공개적으로 자랑하거나, 지갑 주소를 포럼·메신저 그룹 채팅에 올리지 마세요. 공개 채팅에서 어려움을 공유하는 것도 피해야 합니다. 이런 경우 사기꾼이 도움을 준다며 접근할 수 있어요.
- 가짜 브라우저 확장 프로그램 주의:
일부 암호화폐 지갑은 Chrome 확장 프로그램을 사용합니다. 사기꾼들은 시드 구문을 수집하기 위해 가짜 확장 프로그램을 배포하기도 해요. 실제로 Ledger 지갑 사용자가 가짜 Ledger Secure 확장 프로그램을 설치해 16,000달러를 잃은 사례도 있었습니다.
브라우저 확장 프로그램을 발견했다면, 바로 설치하지 말고 프로젝트 공식 사이트에서 공식 확장 프로그램이 있는지 먼저 확인하세요. 있다면 공식 사이트의 링크를 통해 설치하세요.
- 비현실적인 제안 경계:
비정상적으로 높은 수익이나 불가능해 보이는 문제 해결을 약속하는 제안은 의심하세요. 너무 좋아 보이면, 대부분 사기입니다. 예를 들어,
- 블록체인에서 거래 속도를 높여준다거나,
- 비수탁형 지갑의 접근 복구를 도와준다거나,
- 도난당한 자금을 되찾아준다며 접근하는 경우 등이 있어요.
시드 구문이나 비밀번호는 누구에게도 절대 알려주지 마세요! 정식 지원팀은 이런 정보를 절대 요구하지 않아요. 시드 없는 지갑으로 전환하고 싶다면, 자산을 임시로 다른 지갑으로 옮긴 뒤 Tangem Wallet을 리셋하고, 시드 구문 없이 새로 설정하는 것이 권장 방법입니다.
이 수칙들을 온라인 생활에 적용하면, 피싱과 사회공학 공격으로부터 자산을 훨씬 더 안전하게 지킬 수 있어요.
암호화폐 피싱 공격 실제 사례
사기꾼들이 암호화폐 사용자를 속이는 다양한 수법, 예를 들어 가짜 거래소, 악성 업데이트 등 여러 방법을 실제 사례로 살펴보겠습니다.
해킹된 지갑 피싱 이메일
가장 흔한 수법 중 하나는, 암호화폐 거래소나 지갑을 사칭해 "고객 정보가 해킹·유출됐다"는 알림 이메일을 보내는 거예요. 피해자는 자산 보호를 위해 시드 구문을 즉시 "업데이트"해야 한다며 링크를 클릭하도록 유도받습니다. 결국 기존 시드 구문을 입력하게 되는 거죠.

이런 방식은 진입장벽이 낮아, 대량 이메일만 뿌리고 가짜 웹사이트 템플릿만 만들면 사기꾼도 쉽게 시도할 수 있습니다. 대부분의 이메일은 스팸함에 걸리지만, 발송량이 많으니 일부는 피해자에게 도달하게 됩니다.
가짜 지갑 생성 사이트
또 다른 흔한 피싱 수법은, 시드 구문을 받기도 전에 빼앗는 거예요. 사기꾼들은 유명 암호화폐 지갑 사이트를 모방해 검색엔진 상위에 노출시키고, 광고까지 집행해 지갑을 만들려는 이용자를 유인합니다.

가짜 사이트는 진짜와 매우 비슷하게 만들어져, 회원가입·설치·시드 구문 생성까지 모든 단계가 정교하게 복제됩니다. 단, 진짜 난수생성기(TRNG)로 시드 구문을 만드는 게 아니라, 이미 공격자가 보유한 시드 구문을 주는 방식이에요. 이후 입금 내역만 추적하다가 자산이 들어오면 바로 인출해갑니다.
검색엔진, 포럼, 배너 광고 등에서 암호화폐 서비스 사이트로 바로 접속하지 마세요. 이미 알고 있는 공식 사이트라면 주소를 직접 입력하고, 처음 보는 사이트라면 다른 경로로 주소를 확인하세요. WHOIS 서비스로 도메인 등록 기간을 확인하는 것도 방법입니다. 사기꾼들은 주로 단기 등록을 선호해요.
스피어 피싱(표적 피싱)
스피어 피싱은 특정 대상을 겨냥하는 가장 위험한 피싱 방식이에요. 앞서 소개한 모든 수법이 결합될 수 있지만, 가장 큰 차이는 사기꾼이 공격 전에 피해자를 사전 조사한다는 점입니다.
공격 방식은 상황, 공격자의 집요함, 그리고 무엇보다 피해자의 보안 습관에 따라 달라집니다. 만약 지갑 주소가 공개돼 있고, 블록체인 탐색기로 충분한 자금이 확인된다면, 표적이 될 가능성이 높아져요.
사기꾼은 이메일이나 메신저 계정을 해킹해, 실제 사용하는 서비스나 신뢰하는 사람을 사칭해 개인화된 메시지를 보낼 수 있습니다. 표적 피싱은 종종 더 복잡한 공격의 첫 단계로 활용돼요. 이메일에는 피싱 사이트 링크나 악성코드가 포함될 수 있습니다. 그만큼 정교하게 준비되기 때문에 피해자가 진짜로 믿기 쉽습니다.
웨일링(Whaling) 공격
웨일링 공격은 조직 내 임원 등 주요 인물을 겨냥한 스피어 피싱의 특수 형태예요. 피해자가 CEO 등일 경우, 회사 전체 네트워크까지 위험에 빠질 수 있어 더 위험합니다.
클론 피싱(복제 피싱) 공격
클론 피싱은 피해자가 이전에 받았던 정상 이메일을 그대로 복제해, 첨부파일이나 링크만 악성으로 바꿔 다시 보내는 방식입니다. 이미 신뢰했던 메일과 똑같아, 습관적으로 링크를 클릭하게 만들죠.
파밍(Pharming) 공격
파밍 공격은 사용자가 정확한 URL을 입력해도 악성코드에 감염된 DNS 서버 때문에 가짜 사이트로 이동하게 만드는 수법입니다. 진짜와 거의 구분이 안되는 가짜 사이트로 유도돼, 피해자가 인지하기 어렵습니다.
이빌 트윈(Evil Twin) 공격
이빌 트윈 피싱은 공공 와이파이 네트워크를 노려요. 공격자가 진짜와 똑같은 이름의 가짜 와이파이를 만들어, 접속한 사용자가 로그인 정보를 입력하게 유도합니다.
보이스 피싱(Vishing) 공격
보이스 피싱은 이메일 대신 전화나 음성 메시지를 이용하는 방식입니다. 합성 음성으로 계정에 이상 거래가 발생했다며 피해자를 속이기도 해요.
문자(SMS) 피싱(스미싱) 공격
문자 피싱, 즉 스미싱은 이메일 대신 문자 메시지를 이용합니다. 공격자는 실제 회사에서 온 것처럼 보이는 문자를 보내, 악성 링크를 클릭하게 유도합니다.
피싱 봇
피싱 봇은 자동화된 프로그램으로, 대량 피싱 이메일 발송, 가짜 사이트 생성, 로그인 정보 수집 등을 수행합니다. 종종 서비스 거부 공격이나 스팸과 결합해 사용됩니다.
아이스 피싱(Ice Phishing)
아이스 피싱 공격에서는, 사기꾼이 실제 서비스에서 온 것처럼 보이는 가짜 거래를 보내, 피해자가 자신의 개인 키로 서명하도록 유도합니다. 사실상 피해자 본인이 자신의 토큰 소유권을 사기꾼에게 넘기는 셈이죠.
맺음말
사기꾼들은 점점 더 정교해지고, 수법도 계속 진화하고 있어요. 유일한 확실한 방어책은 비판적 사고입니다. 자산을 보내는 데 필요한 건 지갑 주소뿐, 시드 구문은 절대 누구에게도 필요하지 않아요. 시드 구문은 곧 내 암호화폐 자산의 열쇠임을 항상 기억하세요.
결국, 시드 구문이 없는 지갑에 자산을 보관하면 시드 구문을 잃어버릴 일도 없습니다. Tangem Wallet에서는 개인 키가 카드 칩에 안전하게 저장되고, 소유자조차 볼 수 없어요. Tangem과 함께라면 피싱 수법도 두렵지 않습니다.