IN-DEPTH EDITORIAL GUIDE

웹주소를 단계별로 검증하는 방법

주소의 진위는 자물쇠 표시 하나로 판단할 수 없습니다. 실제 도메인 본문과 철자, 국제화 표기, 등록정보, 최종 이동 주소를 차례로 대조하고 결과가 불명확하면 로그인이나 결제를 멈춰야 합니다.

총 6개 주제내부 검토 구조모바일 최적화
01

주소가 그럴듯해 보여도 놓치기 쉬운 신호

이름이 익숙한가? 화면에 표시된 문구보다 브라우저가 실제로 연결하려는 주소가 중요합니다. 공격자는 철자 한 글자, 하위 도메인, 비슷한 모양의 문자와 낯선 확장자를 조합할 수 있습니다. 주소가 그럴듯하다는 인상은 진위를 뒷받침하는 증거가 아닙니다.

위험 요소살펴볼 지점판단할 때의 한계
도메인 구조마지막 점을 기준으로 등록 가능한 도메인 본문과 확장자를 구분앞쪽의 브랜드명은 하위 도메인일 수 있음
유사 철자글자 추가·누락, 숫자 치환, 붙임표 위치작은 화면에서는 차이가 잘 보이지 않음
국제화 도메인한글 등 비영문 문자가 영문 변환 표기로 표시되는지 확인서로 다른 문자가 같은 모양처럼 보일 수 있음
등록정보WHOIS 또는 RDAP의 등록일, 등록기관, 상태개인정보 비공개 때문에 소유자를 확인하지 못할 수 있음
리디렉션처음 받은 주소와 최종 도착 주소의 도메인 비교여러 단계를 거치면 중간 이동지가 감춰질 수 있음

지금 확인할 것

  1. 주소 전체를 펼쳐 봅니다. 문자나 메신저의 버튼 이름을 믿지 말고, 길게 누르기나 링크 정보 기능으로 실제 URL을 확인합니다. 단축 URL은 목적지가 보이지 않으므로 바로 열지 않습니다.
  2. 도메인 본문을 뒤에서부터 읽습니다. 예를 들어 login.example.com에서 핵심은 example.com이며 login은 하위 도메인입니다. 브랜드명이 앞부분에 있어도 핵심 도메인이 다르면 공식 주소라는 근거가 되지 않습니다.
  3. 공식 출처와 글자 단위로 대조합니다. 검색 광고나 전달받은 메시지가 아니라 기존 계약서, 카드 뒷면, 공식 앱의 고객센터처럼 별도로 확보한 출처를 사용합니다.
  4. WHOIS·RDAP 등록정보를 읽습니다. 지나치게 최근에 등록됐다는 사실은 주의 신호가 될 수 있지만, 오래된 도메인도 탈취될 수 있어 등록일만으로 결론 내리지 않습니다.
  5. 이동 경로를 확인합니다. 리디렉션 검사 기능이나 브라우저의 주소 표시를 이용해 최종 도메인이 바뀌는지 봅니다. 검사 서비스에 URL을 제출하면 주소 정보가 외부에 전달될 수 있으므로 개인 식별값이 포함된 링크는 입력하지 않습니다.

자물쇠가 있으면 안전한가?

아닙니다. HTTPS 자물쇠는 현재 기기와 해당 서버 사이의 통신이 암호화됐다는 뜻에 가깝습니다. Let's Encrypt 같은 인증기관의 인증서도 사이트 운영자의 거래 신뢰성이나 콘텐츠 진위를 보증하지 않습니다. 피싱 사이트 역시 유효한 인증서를 사용할 수 있습니다.

확인 결과에 따른 조치

상태기준다음 행동
확인됨독립적인 공식 출처의 주소와 핵심 도메인 및 이동 목적지가 일치그래도 개인정보 요구 범위와 거래 조건을 다시 확인
불명확등록자 비공개, 신규 등록, 단축 주소 등으로 교차 확인이 부족링크를 닫고 공식 고객센터에 별도 수단으로 문의
중단 권고철자 불일치, 예상 밖 리디렉션, 로그인·결제 정보의 즉시 입력 요구접속과 입력을 중단하고 메시지 및 주소를 보존

이미 정보를 입력했다면

해당 사이트를 다시 확인하려고 재접속하지 말고 비밀번호를 공식 앱이나 직접 입력한 공식 주소에서 변경합니다. 같은 비밀번호를 쓴 다른 계정도 각각 바꾸고, 금융정보를 입력했다면 금융회사에 즉시 알립니다. 의심 문자와 URL, 발신 번호, 접속 시각, 결제 내역은 삭제하지 말고 보존한 뒤 한국인터넷진흥원(KISA) 등 공인 신고 창구의 최신 안내를 확인합니다.

02

클릭하기 전에 주소와 기기 상태를 함께 확인하세요

주소가 익숙해 보이나요? 로고나 자물쇠보다 먼저 URL 전체를 읽어야 합니다. 문자·메신저에서 받은 링크는 누르지 말고 주소를 복사해 메모장처럼 실행되지 않는 곳에서 확인하세요.

  1. 실제 도메인을 구분합니다. 주소는 앞부분이 아니라 등록 가능한 도메인 본문과 확장자를 중심으로 봅니다. 예를 들어 brand.example.attacker.example에서는 앞의 brand가 하위 도메인일 뿐이며, 판단의 중심은 뒤쪽 attacker.example입니다. 슬래시 뒤의 경로나 물음표 뒤 문구에 공식 명칭이 있어도 도메인 증거는 아닙니다.
  2. 철자와 문자 형태를 대조합니다. 글자 누락, 순서 변경, 숫자 0과 영문 o의 혼용, 낯선 확장자를 살핍니다. 한글처럼 보이는 국제화 도메인은 서로 다른 문자 체계가 섞일 수 있으므로 브라우저가 xn-- 형태로 표시하는지도 확인합니다. 공식 주소는 검색 광고보다 기존 명세서, 앱 내부 고객센터, 직접 저장한 즐겨찾기 등 별도 출처와 대조하는 편이 낫습니다.
  3. 등록정보를 읽습니다. WHOIS 또는 RDAP 조회에서 등록일, 갱신 상태, 등록기관을 확인합니다. 소유자 정보가 개인정보 보호 처리될 수 있으므로 비공개라는 이유만으로 위험하다고 단정할 수 없습니다. 반대로 최근 등록됐거나 설명과 등록 시점이 맞지 않는다면 추가 확인 신호로만 사용하세요.
  4. 최종 이동 주소를 확인합니다. 단축 URL이나 여러 번 이동하는 링크는 표시 주소와 도착지가 다를 수 있습니다. 직접 접속하기보다 보안 검사 서비스에서 리디렉션 경로와 최종 도메인을 확인합니다. Google Safe Browsing 같은 평판 조회에서 경고가 없더라도 새 주소나 미수집 주소까지 안전하다는 보장은 아닙니다.
  5. 브라우저 환경을 점검합니다. 운영체제와 브라우저를 최신 보안 버전으로 업데이트하고, 경고 우회 기능이나 출처 불명의 확장 프로그램은 사용하지 않습니다. HTTPS 자물쇠는 통신 암호화를 뜻할 뿐 운영자의 신원이나 거래 안전성을 보증하지 않습니다. 인증서 경고가 나타나면 예외를 추가하지 말고 창을 닫으세요.

판정 상태표

상태판단 기준다음 행동
확인됨독립된 공식 출처의 주소와 도메인·확장자·이동 목적지가 일치함그래도 로그인과 결제 전 화면의 도메인을 다시 확인
불명확등록정보가 제한되거나 변경 주장과 등록 시점이 맞지 않음링크를 열지 말고 공식 앱이나 대표 연락처로 사실 확인
중단 권고철자 변형, 예상 밖 리디렉션, 인증서 경고, 보안 진단 경고가 있음접속과 입력을 중단하고 URL·수신 시각·메시지를 보존
  • 이미 비밀번호를 입력했다면 해당 서비스의 공식 경로에서 즉시 변경하고 다른 곳에서 같은 비밀번호를 썼는지도 확인합니다.
  • 금융정보를 보냈거나 앱을 설치했다면 금융회사와 관계 기관에 신속히 문의하고, 의심 문자·주소는 한국인터넷진흥원(KISA)의 공식 안내에 따라 신고 여부를 확인합니다.
결론이 나지 않나요? 안전하다는 추정 대신 접속 중단을 선택하세요. 주소 검사는 위험 신호를 찾는 과정이지, 어느 한 항목만으로 안전을 보증하는 절차가 아닙니다.
03

접속 뒤에도 멈춰서 확인해야 할 여섯 단계

갑자기 다른 주소로 이동했나요? 접속 이후에는 화면 디자인보다 현재 주소와 사이트가 요구하는 행동을 먼저 확인해야 합니다. HTTPS 자물쇠는 통신이 암호화됐다는 표시일 뿐, 운영 주체나 거래의 신뢰성까지 보증하지는 않습니다.

  1. 최종 이동 주소를 다시 읽습니다. 주소창에 표시된 도메인 본문과 확장자를 확인하고, 처음 열었던 URL과 달라졌다면 이동 이유가 공식 안내에 설명돼 있는지 대조합니다. 로그인 직전에 전혀 다른 도메인으로 바뀌거나 여러 주소를 연속으로 거치면 더 진행하지 않습니다.
  2. 팝업의 행동 요구를 구분합니다. 보안 점검, 성인 인증, 배송 조회 등을 이유로 프로그램 설치나 알림 허용을 재촉하는지 봅니다. 팝업의 닫기 버튼이 불분명하면 내부 버튼을 누르지 말고 브라우저 탭이나 창 자체를 닫습니다. 파일이 내려받아졌다면 실행하지 않은 채 삭제 여부를 검토합니다.
  3. 브라우저 권한은 필요한 것만 허용합니다. 단순 열람 사이트가 위치, 카메라, 마이크, 연락처, 화면 공유를 요구한다면 목적과 범위가 맞는지 질문해야 합니다. 이유를 확인할 수 없으면 거부하고, 이미 허용했다면 브라우저의 사이트 설정에서 해당 권한과 알림 허용을 해제합니다.
  4. 개인정보 입력 전에 운영 주체를 대조합니다. 주민등록번호, 인증번호, 계좌 정보 또는 신분증 사본을 요구하면 주소뿐 아니라 사업자명, 연락처, 개인정보 처리 안내가 서로 일치하는지 확인합니다. 검색 결과의 소개 문구나 화면에 표시된 로고만으로 공식 사이트라고 판단하지 않습니다.
  5. 결제 단계에서 수취 정보를 확인합니다. 주문 화면의 사업자 정보와 결제창의 상호가 다른지, 개인 명의 계좌로만 송금을 요구하는지, 결제를 지나치게 서두르게 하는지 살핍니다. 금액·환불 조건·수취인을 독립적으로 확인할 수 없다면 결제하지 말고 공식 고객 문의 경로를 별도로 찾아 확인합니다.
  6. 입력하거나 결제했다면 기록부터 남깁니다. 현재 URL, 이동 전 주소, 문자나 메신저 원문, 화면, 결제 시각과 내역을 보존합니다. 비밀번호을 입력했다면 신뢰할 수 있는 기기에서 해당 계정과 같은 비밀번호를 쓴 다른 계정까지 변경하고 다중 인증을 점검합니다. 결제 피해가 의심되면 금융회사에 지급 정지나 대응 가능 여부를 즉시 문의하고, 스미싱·피싱 의심 정황은 관계 기관의 공식 신고 창구를 직접 찾아 접수합니다.

이용 중 상태 판정표

상태관찰 기준다음 행동
확인됨최종 도메인과 운영 주체가 공식 안내와 맞고, 요구 권한과 수집 정보의 목적이 구체적임필요한 최소 정보만 제공하고 주소 변화를 계속 확인
불명확리디렉션 이유, 권한 목적, 사업자명 또는 결제 수취인 중 하나라도 대조되지 않음입력을 멈추고 창을 닫은 뒤 공식 연락처를 별도로 확인
중단 권고인증번호 전달, 원격제어 설치, 과도한 권한, 개인 계좌 송금 등을 재촉함접속과 설치·결제를 중단하고 증거 보존, 계정 보호, 신고 절차 진행

판정이 어렵다면? 안전하다는 근거가 추가될 때까지 진행하지 않는 것이 원칙입니다. 이미 열었다는 이유만으로 권한 허용, 로그인 또는 결제를 이어갈 필요는 없습니다.

04

접속한 뒤 남은 세션과 계정 흔적 점검하기

주소를 확인하기 전에 로그인하거나 정보를 입력했나요? 브라우저 창을 닫는 것만으로 계정 연결이 모두 끝나지는 않습니다. 세션은 로그인 상태를 일정 시간 유지하는 정보이므로, 의심스러운 이용 뒤에는 해당 서비스의 공식 앱이나 직접 확인한 공식 도메인에서 종료해야 합니다.

  1. 무엇을 입력했는지 먼저 적습니다.
    • 아이디·비밀번호, 인증번호, 카드 정보, 이름·전화번호 중 전달한 항목을 구분합니다.
    • 접속 시각, 처음 받은 URL, 최종 이동 주소, 문자나 메신저의 발신 표시를 기록합니다.
    • 화면을 보존할 때는 비밀번호와 주민등록번호 등 민감정보가 추가로 노출되지 않게 가립니다.
  2. 공식 경로에서 활성 세션을 종료합니다.

    검색 광고나 받은 메시지의 링크를 다시 누르지 말고, 평소 사용하던 앱·즐겨찾기 또는 기관이 공개한 주소를 대조해 접속합니다. 계정 설정에서 로그인된 기기, 최근 활동, 연결된 앱을 확인한 뒤 낯선 세션을 종료합니다. 전체 기기 로그아웃 기능이 있다면 필요에 따라 사용합니다.

  3. 비밀번호과 복구 수단을 점검합니다.

    비밀번호를 입력했다면 다른 계정에서 같은 조합을 사용했는지도 확인합니다. 변경은 의심 사이트가 아닌 공식 화면에서 하고, 재사용한 계정까지 서로 다른 비밀번호로 바꿉니다. 복구 이메일·전화번호, 2단계 인증 수단, 자동 전달 규칙이 임의로 변경되지 않았는지도 살핍니다.

  4. 기록과 알림을 맞춰 봅니다.
    • 새 기기 로그인, 비밀번호 재설정, 결제·송금, 배송지 변경 알림을 확인합니다.
    • 브라우저 방문 기록에서 당시 URL의 도메인 본문과 최종 이동 주소를 비교합니다.
    • 기록 삭제는 증거 보존과 계정 보호를 대신하지 않습니다. 신고나 거래 이의 제기가 필요하다면 관련 기록을 먼저 보관합니다.
  5. 판단이 서지 않으면 이용을 멈춥니다.

    알 수 없는 프로그램 설치, 원격제어 허용, 인증번호 전달이 있었다면 해당 기기에서 금융·업무 계정을 계속 이용하지 않습니다. 금융정보가 관련되면 해당 금융회사의 공식 고객센터에 직접 연락하고, 피싱·스미싱이 의심되면 한국인터넷진흥원(KISA) 등 공공기관의 공식 안내에서 신고 절차를 확인합니다.

조치 상태표

상태판단 기준다음 행동
확인됨공식 계정 화면에서 모든 세션과 최근 활동을 대조했고, 모르는 로그인·변경·결제가 없음며칠간 보안 알림과 거래 내역을 계속 관찰
불명확로그인 기록이 제공되지 않거나 최종 이동 주소, 입력 정보 범위를 확인하기 어려움전체 로그아웃, 비밀번호 변경, 2단계 인증 설정 후 공식 고객지원에 문의
중단 권고낯선 로그인·결제·복구수단 변경이 있거나 인증번호, 금융정보, 원격제어 권한을 전달함기기 이용을 멈추고 증거를 보존한 뒤 관련 사업자·금융회사·공식 신고기관에 즉시 알림
핵심 점검: 브라우저 흔적이 없어졌다는 사실은 계정 세션 종료나 피해 방지를 의미하지 않습니다. 조치 완료 여부는 반드시 공식 계정의 보안·활동 화면에서 확인합니다.
05

멈춰야 할 주소는 첫 화면보다 이동 과정에서 드러납니다

주소가 비슷해 보이는데 로그인부터 요구합니까? 자물쇠가 표시되더라도 안전하다고 단정할 수 없습니다. HTTPS는 브라우저와 해당 서버 사이의 통신을 암호화한다는 뜻이며, 사이트 운영 주체의 신뢰성까지 보증하지는 않습니다. 아래 신호가 하나라도 나타나면 개인정보 입력, 결제, 파일 실행을 먼저 멈추십시오.

  1. 화면에 적힌 기관명보다 주소창을 봅니다. 도메인 본문은 보통 등록된 이름과 확장자로 이루어진 핵심 부분입니다. 예를 들어 기관명.example.com에서는 실제 기준 도메인이 example.com일 수 있습니다. 기관명이 왼쪽 하위 도메인에만 들어가 있거나, 철자 한 글자·숫자·하이픈·확장자가 공식 안내와 다르면 중단 신호입니다.
  2. 낯선 문자와 긴 주소를 분리해 읽습니다. 한글처럼 보이는 국제화 도메인에는 모양이 비슷한 다른 문자 체계가 섞일 수 있습니다. 주소를 복사해 문자 구성을 확인하고, 검색 결과 광고나 메시지 속 주소가 아니라 계약서·카드 뒷면·공식 앱 등 별도 출처의 주소와 대조하십시오.
  3. 예고하지 않은 다운로드를 실행하지 않습니다. 보안 업데이트, 송장, 사진, 인증 프로그램이라는 설명과 함께 실행 파일이나 설치 패키지를 바로 내려받게 한다면 창을 닫습니다. 문서처럼 보이도록 확장자를 숨기거나 브라우저 알림 허용, 원격제어 앱 설치, 보안 기능 해제를 요구하는 경우도 같은 기준을 적용합니다.
  4. 최종 이동 주소를 다시 확인합니다. 단축 URL은 목적지를 감춘 짧은 주소입니다. 펼쳐 본 목적지가 처음 안내된 도메인과 다르거나 여러 도메인을 연속으로 거치면 접속하지 마십시오. 정상 서비스도 리디렉션을 사용할 수 있으므로 이동 자체보다 최종 도메인과 이동 목적이 공식 안내와 일치하는지가 중요합니다.
  5. 등록정보는 보조 자료로만 씁니다. WHOIS 또는 RDAP 조회에서 생성일, 등록기관, 상태를 살펴볼 수 있지만 개인정보 비공개 처리나 대행 등록도 흔합니다. 최근 등록됐다는 이유만으로 위험하다고 확정하거나, 오래됐다는 이유만으로 신뢰해서는 안 됩니다. 안내된 운영 이력과 등록 시점이 크게 어긋나는지를 추가로 확인하십시오.

판단이 서지 않을 때의 상태표

상태관찰 결과다음 행동
확인됨별도 공식 자료의 도메인과 철자·확장자·최종 이동 주소가 일치함그래도 입력 항목과 결제 상대를 한 번 더 확인
불명확등록정보가 가려졌거나 출처별 주소가 다름링크를 닫고 직접 확인한 고객센터나 공식 앱으로 문의
중단 권고비밀번호·인증번호를 재촉하거나 앱 설치, 보안 해제, 다른 도메인 이동을 요구함입력·결제·다운로드를 중단하고 증거를 보존

이미 눌렀거나 입력했다면

단순히 페이지를 연 경우에는 창을 닫고 다운로드 목록과 브라우저 알림 권한을 확인합니다. 파일을 받았다면 열지 말고 보안 프로그램의 검사 절차를 따르십시오. 비밀번호를 입력했다면 신뢰할 수 있는 공식 앱이나 직접 입력한 공식 주소에서 즉시 변경하고, 같은 비밀번호를 쓴 다른 계정도 바꾸며 다중 인증을 설정합니다.

카드·계좌·인증번호를 전달했거나 원격제어 앱을 설치했다면 해당 금융회사와 통신사에 신속히 알리고 필요한 지급정지·회선 보호 절차를 문의하십시오. 문자, 발신번호, 전체 URL, 이동된 주소, 화면, 결제 내역은 삭제하지 말고 시간과 함께 보관합니다. 의심 주소는 한국인터넷진흥원(KISA)의 피싱·스미싱 상담 및 신고 절차를 확인할 수 있으며, 금전 피해가 발생했다면 경찰 신고도 함께 검토합니다.

핵심 원칙: 확인되지 않은 주소에서 안전 여부를 시험하려고 로그인하거나 파일을 실행하지 않습니다. 판정이 어렵다면 접속을 중단하고, 링크와 독립된 공식 경로를 찾아 다시 확인하는 편이 안전합니다.
06

주소가 진짜인지 묻기 전에 확인할 여섯 가지

주소가 익숙해 보이나요? 로고나 자물쇠 표시만으로는 진위를 판단하기 어렵습니다. 다음 순서로 확인하고, 결과를 설명할 수 없으면 접속이나 정보 입력을 중단합니다.

  1. 문자나 검색 결과가 아닌 기관의 공식 안내문·앱에서 주소를 다시 찾습니다.
  2. 주소에서 경로를 제외한 본문 도메인을 확인하고 철자와 확장자를 한 글자씩 비교합니다.
  3. 본문 도메인 왼쪽의 하위 도메인이 유명 명칭을 흉내 내는지 살핍니다.
  4. WHOIS 또는 RDAP에서 등록 시점과 등록기관 등 공개된 정보를 읽습니다.
  5. 단축 주소와 리디렉션은 최종 도착 도메인이 확인될 때까지 열지 않습니다.
상태판단 기준다음 행동
확인됨공식 안내 주소와 본문 도메인·최종 주소가 일치필요한 최소 정보만 입력
불명확등록정보 비공개, 변경 주장이나 이동 이유를 확인하지 못함공식 고객센터를 별도로 찾아 문의
중단 권고철자 차이, 예상 밖 도메인 이동, 보안 경고가 나타남창을 닫고 증거를 보존

“공식 주소가 바뀌었다”는 문자를 받았습니다. 믿어도 되나요?

문자 안 링크로 확인하지 말고 기존 앱, 계약서, 청구서 등 독립된 출처에서 공식 주소를 찾으세요. 변경 공지가 대조되지 않으면 발신자에게 답장하지 말고 해당 기관의 공개된 대표번호로 확인합니다.

주소 앞부분에 회사 이름이 있으면 공식 사이트인가요?

아닙니다. 회사이름.example.com에서 등록 주체가 관리하는 핵심 부분은 보통 example.com입니다. 회사 이름이 하위 도메인이나 경로에만 들어갔다면 공식 도메인과 별개일 수 있습니다.

영문 철자가 똑같아 보이는데 왜 주의해야 하나요?

국제화 도메인은 다른 문자 체계의 글자가 영문과 비슷하게 보일 수 있습니다. 주소창에 낯선 문자나 xn-- 형태가 나타나면 복사해 공식 주소와 문자 단위로 비교하고, 확인 전에는 로그인하지 않습니다.

WHOIS 등록정보가 비공개이면 가짜인가요?

비공개만으로 피싱 사이트라고 단정할 수 없습니다. 개인정보 보호 때문에 등록자 정보가 가려질 수 있습니다. 다만 생성 시점이 매우 최근이거나 주장하는 운영 이력과 맞지 않으면 불명확 상태로 두고 공식 출처와 사업자 정보를 추가 대조합니다.

단축 URL의 최종 주소는 어떻게 확인하나요?

바로 누르기보다 링크 미리보기나 신뢰할 수 있는 URL 검사 기능으로 이동 대상을 확인합니다. 여러 번 이동하거나 로그인 직전에 다른 도메인으로 바뀌면 중단합니다. 알려진 위험 여부는 Google Safe Browsing 같은 검사 결과를 참고하되, 미탐 가능성 때문에 안전 보증으로 보지는 않습니다.

HTTPS 자물쇠가 보이는데 개인정보를 입력해도 되나요?

자물쇠는 현재 연결이 암호화됐다는 뜻이며 운영자의 신뢰성까지 증명하지는 않습니다. 도메인과 서비스 목적, 개인정보 요구 범위를 먼저 확인하세요. 이미 비밀번호나 카드 정보를 입력했다면 비밀번호 변경, 금융기관 연락, 기기 점검을 진행하고 의심 주소와 화면을 보존해 한국인터넷진흥원(KISA) 등 공식 신고 창구를 확인합니다.

“공식 주소가 바뀌었다”는 문자를 받았습니다. 믿어도 되나요?

문자 속 링크를 열지 말고 기존 앱, 계약서나 기관의 독립된 공식 안내에서 주소 변경 사실을 대조하세요. 확인되지 않으면 공개된 대표번호로 문의합니다.

주소 앞부분에 회사 이름이 있으면 공식 사이트인가요?

회사 이름이 하위 도메인이나 경로에만 표시될 수 있습니다. 주소의 본문 도메인을 분리한 뒤 기관이 공개한 공식 도메인과 비교해야 합니다.

영문 철자가 똑같아 보이는데 왜 주의해야 하나요?

다른 문자 체계의 글자가 영문처럼 보일 수 있습니다. 낯선 문자나 xn-- 표시가 있으면 공식 주소와 문자 단위로 비교하고 확인 전에는 로그인하지 마세요.

WHOIS 등록정보가 비공개이면 가짜인가요?

비공개만으로 가짜라고 단정할 수 없습니다. 등록 시점과 등록기관, 운영 주장과의 일치 여부를 함께 살피고 설명되지 않으면 불명확 상태로 둡니다.

단축 URL의 최종 주소는 어떻게 확인하나요?

링크 미리보기나 URL 검사 기능으로 도착 도메인을 먼저 확인하세요. 여러 차례 이동하거나 예상하지 못한 도메인으로 바뀌면 접속을 중단합니다.

HTTPS 자물쇠가 보이면 개인정보를 입력해도 되나요?

자물쇠는 연결 암호화를 뜻할 뿐 운영자의 신뢰성을 보증하지 않습니다. 도메인과 정보 요구 목적을 먼저 확인하고, 이미 입력했다면 비밀번호 변경과 금융기관 연락 및 신고를 진행하세요.