개발 도구
피싱 URL, 클릭하기 전에 확인해야 할 신호들
문자 메시지나 이메일로 전달되는 링크 중에는 실제 서비스처럼 보이도록 정교하게 위장한 피싱 URL이 섞여 있습니다. 클릭하기 전 몇 가지만 확인해도 상당수의 피해를 예방할 수 있습니다.
가장 흔한 위장 방식은 도메인 이름을 살짝 비틀어 눈에 잘 띄지 않게 만드는 것입니다. 예를 들어 알파벳 소문자 l(엘)을 대문자 I(아이)나 숫자 1로 바꾸거나, naver.com 대신 naver-security.com처럼 실제 도메인 뒤에 그럴듯한 단어를 붙이는 방식이 대표적입니다. 이런 경우 브라우저 주소창에 표시되는 실제 도메인(맨 끝에서 두 번째 점 앞뒤 부분)을 꼼꼼히 확인하는 것이 중요합니다.
단축 URL도 주의가 필요합니다. bit.ly 같은 단축 서비스는 실제로 어디로 연결되는지 미리 알기 어렵기 때문에, 출처가 불분명한 단축 링크는 실제 목적지를 확인하기 전까지 클릭하지 않는 것이 안전합니다. 또한 HTTPS(자물쇠 아이콘)가 표시된다고 해서 무조건 안전한 사이트는 아닙니다. 피싱 사이트도 무료 인증서를 발급받아 HTTPS를 적용하는 경우가 많으므로, 자물쇠 아이콘 하나만 믿고 안심해서는 안 됩니다.
이 사이트의 URL 안전성 검증 도구는 입력한 URL의 도메인 등록 정보, 알려진 피싱 목록 매칭 여부 등을 확인해 위험도를 판단해줍니다. 출처가 의심스러운 링크를 클릭하기 전에 먼저 검증해보는 습관을 들이는 것을 권장합니다.