주소모음 관련으로 대상 링크에서 피싱 신호를 발견하면 신속하게 차단 체크리스트를 실행해야 합니다. 아래 순서에 따라 입력 중단, 연결 차단, 증거 저장을 단계별로 수행하세요.
- 주소창에서 사이트 주소가 알려진 형식과 다른지 확인하고 의심 즉시 입력을 중단합니다.
- 브라우저 탭을 열린 상태로 두고 현재 페이지의 모든 입력 필드에 아무것도 입력하지 않습니다.
- 운영체제 네트워크 설정에서 해당 링크의 연결을 차단하거나 방화벽 규칙을 추가합니다.
- 브라우저 기록과 캐시를 삭제하여 저장된 세션 정보가 유출되지 않도록 합니다.
- 화면 캡처와 URL을 증거로 저장한 후 신고 채널에 전달합니다.
즉시 행동: 피싱 의심 시 입력 중단과 연결 차단
피싱이 의심되면 키보드에서 손을 떼고 마우스 클릭을 중단하세요. 입력 필드에 값을 넣는 중이라면 Backspace로 지우지 말고 즉시 해당 탭을 닫습니다.
연결 차단은 브라우저 기본 단축키로 빠르게 실행합니다. Windows Chrome/Edge: Ctrl+W로 현재 탭 종료. Mac Safari: Command+W. 전체 창을 닫을 땐 Alt+F4(Windows) 또는 Command+Q(Mac). 단축키가 작동하지 않으면 작업 관리자를 열어 프로세스를 종료하세요.
차단 후에는 와이파이를 끄거나 유선을 분리하여 시스템의 인터넷 연결을 일시 해제합니다. 이렇게 하면 페이지가 백그라운드에서 데이터를 전송하는 것을 막을 수 있습니다.
탭을 닫기 전에 주소를 기억하거나 복사했다면, 이후 증거로 남기 위해 기록(History)에서 해당 세션을 삭제하지 말고 보존하세요. 차단이 완료된 후에야 증거를 저장하고 계정 보안 조치로 넘어갑니다.
증거 저장과 접속 차단 방법
연결을 차단한 후에는 정확한 증거를 안전하게 저장해야 합니다. 이 증거는 이후 조치에 필요합니다.
- 전체 화면을 캡처하여 주소창과 페이지 내용이 모두 포함되도록 저장합니다.
- 해당 링크의 URL 전체를 메모장에 복사하고 타임스탬프를 기록합니다.
- 브라우저의 다운로드 폴더 등 저장소에 이상 파일이 있는지 확인하고 격리합니다.
피싱을 의심하는 순간 가장 먼저 해야 할 행동은 주소를 다시 확인하거나 링크를 클릭하지 않고 즉시 모든 입력을 중단하는 것입니다. 추가 조작 없이 탭이나 브라우저 창을 닫아 연결을 차단합니다.
- 주소창이나 페이지 내용을 다시 보지 않고 키보드와 마우스 조작을 즉시 멈춥니다.
- 열려 있는 해당 탭을 닫거나 브라우저를 종료하여 서버와의 연결을 끊습니다.
- 모바일 기기에서는 웹 브라우저 탭을 닫고 홈 화면으로 돌아가 추가 접속을 차단합니다.
피싱 의심 시 입력 중단 기준
의심 신호는 주소창의 도메인 철자 오류, 갑작스러운 보안 경고, 또는 요청하지 않은 정보 입력 요구입니다. 이러한 신호를 확인한 후에는 지체 없이 중단하며, 해당 사이트의 주소를 별도로 기록하려 하지 않습니다.
- 주소창에 HTTPS 자물쇠가 보이지 않거나 도메인이 의심스러운 경우 입력을 멈춥니다.
- 페이지가 사용자 정보를 긴급히 입력하도록 유도하면 클릭이나 입력 없이 탭을 닫습니다.
- 이전 접속 기록과 다른 디자인이나 문구가 보이면 즉시 연결을 종료합니다.
연결 차단 후에는 동일한 브라우저 세션에서 다른 사이트로 이동하지 않고 브라우저를 완전히 종료하는 것이 안전합니다. 이렇게 하면 세션 정보가 초기화되어 피싱 사이트가 남긴 추적 요소가 제거됩니다.
의심되면 일단 멈추고 닫습니다. 다시 확인하려는 유혹을 참고 브라우저를 종료하는 것이 피해를 막는 가장 빠른 방법입니다.
— 접속 안전 가이드
피싱 의심 사이트를 발견한 후에는 화면과 주소를 안전하게 저장한 뒤 네트워크 연결을 차단합니다. 이 과정은 위험 신호를 확보하고 추가 접근을 방지하기 위한 필수 단계입니다.
증거 화면 저장
- 주소 표시줄이 포함된 전체 화면을 캡처합니다. 브라우저에서 URL과 페이지 내용이 보이도록 스크린샷을 찍습니다.
- 스크린샷을 로컬 폴더에 PDF나 PNG 형식으로 저장하고 파일명에 날짜와 사이트 특징을 기록합니다.
- 주소창의 도메인 철자, HTTPS 자물쇠 상태, 페이지 상단 로고와 입력 폼 위치가 선명하게 보이는지 확인합니다.
네트워크 연결 차단
- 브라우저 탭을 즉시 닫습니다. 닫기 전에 다른 탭이 피싱 사이트와 연결되지 않도록 확인합니다.
- 운영체제 네트워크 설정에서 비행기 모드를 켜거나 Wi-Fi를 해제하여 모든 인터넷 연결을 끊습니다.
- 모바일 장치의 경우 데이터 네트워크와 Wi-Fi를 모두 비활성화하고, 백그라운드 앱 새로고침을 차단합니다.
연결 차단 후 저장된 스크린샷을 안전한 외부 저장소(USB 드라이브나 클라우드)로 이동합니다. 이후 네트워크를 재연결하기 전에 브라우저 캐시와 방문 기록을 완전히 삭제합니다.
정상 주소와 피싱 의심 사이트 구분 확인
자물쇠 아이콘 확인
주소창 왼쪽의 자물쇠 아이콘은 HTTPS 연결과 인증서 발급자를 나타냅니다. 정상 사이트는 이 아이콘을 클릭하면 인증서 세부 정보가 보입니다. 피싱 의심 사이트는 자물쇠가 없거나, 아이콘이 있지만 발급자가 일치하지 않습니다.
- 자물쇠 아이콘을 눌러 인증서 발급자가 해당 서비스와 일치하는지 확인합니다.
- 인증서 만료 여부와 도메인명이 주소창과 동일한지 비교합니다.
- 아이콘이 회색이거나 경고 표시가 있으면 안전하지 않은 연결로 간주합니다.
도메인 철자 차이 식별
피싱 사이트는 정상 주소와 비슷하게 보이도록 철자를 약간 바꿉니다. 예를 들어 알파벳 순서 오류나 유사 문자 사용이 흔합니다. 주소를 눈으로 꼼꼼히 확인하지 않으면 구분이 어렵습니다.
- 주소창에 표시된 도메인을 한 글자씩 정확히 읽고, 원래 주소와 대조합니다.
- 특수 문자나 숫자가 포함된 변형(예: O 대신 0)이 없는지 점검합니다.
- 하이픈이나 점의 위치가 원본과 다른 경우 의심하고 즉시 탭을 닫습니다.
리디렉션 패턴 관찰
링크를 클릭했을 때 주소가 여러 번 바뀌거나 예상치 못한 도메인으로 이동하면 피싱 신호입니다. 정상 사이트는 한 번의 리디렉션만 거쳐 접속됩니다. 의심스러운 리디렉션을 발견하면 진행을 멈춥니다.
- 링크 클릭 후 주소가 3회 이상 변경되면 탭을 즉시 닫고 연결을 차단합니다.
- 최종 도메인이 처음 클릭한 링크와 다른 경우 해당 서비스의 정식 주소인지 재확인합니다.
- 리디렉션 과정에서 주소창에 알 수 없는 파라미터가 추가되면 입력을 중단합니다.
차단 후 계정 보안 조치 확인
연결 차단 후, 정보 입력 여부와 관계없이 다음 행동을 실행하세요. 각 단계를 순서대로 완료해야 피해를 최소화할 수 있습니다.
- [object Object]
- [object Object]
- [object Object]
- [object Object]
변경 후, 새 비밀번호로 로그인하고 2FA 테스트 인증 코드가 정상 작동하는지 확인하세요. 동일 자격 증명을 사용한 다른 서비스에서도 위 단계를 반복하세요.
아래 관련 안내 페이지에서 이 주제와 연결된 확인 방법·주의사항을 더 살펴볼 수 있습니다.
- 홈 — / 경로 안내
- 대응 절차 — /trust-tips/대응-절차 경로 안내
- 주소모음 링크에서 피싱과 정상 링크 구분을 위한 확인 항목 체크리스트 — /safe-access 경로 안내
- 주소모음 링크클릭 전 확인 항목 체크리스트: 피싱 위험 신호 — /phishing-help 경로 안내