시그널(Signal) 메신저 인증코드 요구는 100% 사기입니다

시그널(Signal) 메신저를 통해 Support 또는 공식 서비스팀을 사칭하여 메시지를 보내는 경우가 있어 주의가 요구됩니다. "두 개의 장치가 이 번호를 사용 중이다", "계정이 정당한 소유자가 아니다", "인증하지 않으면 계정이 삭제된다"와 같은 문구로 사용자에게 긴박감을 주어 인증코드를 입력하도록 유도하는 전형적인 피싱 수법입니다.

특히 이 과정에서 사용자가 5자리 인증코드를 전달할 경우 시그널 계정 탈취뿐만 아니라, 텔레그램·왓츠앱 등 다른 메신저나 온라인 서비스 가입 및 계정 도용에 악용될 수 있어 각별한 주의가 필요합니다.

시그널(Signal) 메신저 인증코드 요구는 100% 사기입니다

시그널(Signal) 메신저 인증코드 요구 메시지, 계정 탈취를 노린 신종 피싱 수법 주의

어제 저녁에 갑자기 시그널 메신저에서 Support라는 이름의 사용자로부터 다음과 같은 톡을 받았습니다.

시그널 피싱 메시지

주의하여 읽어보면 엉성한 곳이 있어서 사기 메시지라는 것을 눈치 챌 수 있을 것입니다. 그러나 저는 이동 중이었고, 또한 얼마 전에 핸드폰을 기기 변경한 상태여서 기존 폰에 설치된 시그널 때문에 이런 문제가 발생한 것이 아닌가 하는 엉뚱한 상상을 하게 되었습니다.

위와 같은 메시지는 100% 사기이므로 차단하고 삭제하는 것이 안전합니다.

시그널 사용자 차단

저는 메시지 내용이 조금 이해가 안 되어 답변을 보냈는데요. 지금 생각하니 위험한 행동 같습니다.

저처럼 메시지에 답변을 하면 실제로 인증코드가 날라옵니다. 어제는 제대로 인식하지 못했는데, 오늘 자세히 살펴보니 시그널이 아니라 텔레그램(Telegram)에서 인증코드가 날아왔네요.

텔레그램 인증 코드

왜 텔레그램에서 인증코드가 날아왔을까를 생각해보니 내 핸드폰 번호로 텔레그램에 가입하려고 시도한 것 같습니다.😥

그리고 영국에서 국제전화가 와서 인증코드를 영어로 알려주었습니다. 이것은 아마 영국의 어떤 서비스에 내 핸드폰 번호로 가입하려고 시도한 것이 아닌가 추정됩니다.

만약 사기꾼의 피싱에 속아 인증코드를 알려주었다면 난처한 상황이 되었을 것 같습니다. 다행히 의심스러워서 구글링을 해보니 Reddit에 이에 대한 글이 있어서 곧바로 해당 사용자를 차단하고 메시지를 삭제했습니다.

Reddit 커뮤니티 글

시그널 지원팀은 먼저 연락하지 않고, 시그널와의 연락은 앱 내에서 오는 것이 아니라 signal.org로 된 이메일 주소로만 온다고 하네요.

위의 그림에서 한글은 Reddit 시스템에 의해 자동으로 한국어로 번역된 것 같습니다. 보다 정확한 내용을 보려면 영어 원문으로 볼 수 있습니다.

상대방을 골탕 먹이기 위해 잘못된 코드를 전달하라는 답변도 있네요.😄 긴가민가 하는 상황이라면 혹시 모르니 먼저는 잘못된 코드를 전달해보는 것도 괜찮을 것도 같습니다. 네이버나 은행, 카드사 등의 홈페이지를 그대로 카피하여 만들어 로그인 정보를 탈취하기 위해 로그인을 유도하는 경우가 있습니다. 그래서 저는 중요한 사이트에 접속할 때에는 간혹 잘못된 정보를 넣어보기도 합니다. 잘못된 정보를 넣었는데 그냥 로그인이 되면 사기 사이트인거죠.😊

조금만 신경쓰면 사기 메시지라는 것을 눈치챌 수 있지만, 경황이 없는 상황에서 이런 메시지를 받으면 깜박 속아 넘어갈 수 있을 것 같습니다.

그래서 어떤 경우든 인증코드를 요구하면 먼저는 의심하고, 혹 보내준다면 먼저는 가짜 코드를 보내준 후에 구글링하거나 하여 사기가 아닌지 체크해보는 것도 하나의 방법이라 생각이 되네요.

2025년도에는 SKT, KT, 롯데카드, 쿠팡 등 국내의 굴직한 업체들이 해킹을 당해 대규모로 개인정보 유출이 되었습니다. 그 이전부터 이미 개인정보가 대량으로 되었지만 제대로 된 처벌을 받지 않아서인지 기업들이 보안을 소홀히 하다 올해 크게 문제가 된 한 해로 기억될 것 같습니다.

개인정보가 유출되어 아이디/비밀번호가 유출되게 되면 해커들이 다른 사이트에도 동일한 로그인 정보로 로그인을 시도해볼 수 있습니다. 그 과정에서 2차, 3차 피해가 발생하지 않나 생각됩니다.

지인이 네이버 계정을 몇 년 전 해킹 당하고, 어제도 해킹을 당했습니다. 아마 동일한 비밀번호를 여러 곳에서 사용하는 상황에서 다른 곳에서 유출된 개인정보 때문에 이런 현상이 발생하는 것이 아닌가 추정됩니다.

저는 거의 모든 사이트에서 비밀번호를 다르게 설정하고 있습니다. 다르게 설정할 경우 비번을 외우는 것은 사실상 불가능합니다. 저는 비교적 안전한 곳에 나만 아는 방식으로 메모해놓았습니다.😄 그리고 2차 인증을 설정할 수 있다면 가급적 2차 인증을 설정하는 편입니다.

비밀번호를 메모할 때 전체를 그대로 입력하지 말고 일부 글자는 별표(*)로 입력하면 혹시 메모가 누출되더라도 피해를 줄일 수 있을 것입니다.

시그널에서는 개인정보 설정에서 내 전화번호를 볼 수 있는 사람 범위를 설정할 수 있습니다.

시그널 개인정보 설정

저는 위와 같이 설정한 상황인데, 내 번호를 알고 있어야 내게 대화를 걸 수 있습니다. 해외에서 내 번호를 알 수 없을텐데 어떻게 내 번호를 추가하여 연락을 해왔을까요? 아마 우리나라에서 유출된 개인정보를 입수해서 내 번호를 무작위로 추가한 것이 아닐까 싶습니다.

"전화번호로 나를 찾을 수 있는 사람" 옵션도 이번에 '비공개'로 바꾸었습니다.

저는 모르는 전화를 받는 편이지만, 이제는 받지 않아야겠습니다. 한 두 번 전화해서 연결이 안 되는 경우 꼭 필요하다면 문자로 오겠죠?😊😊

조심하는 것이 최선 같습니다. 갈수록 사기꾼들이 넘쳐나네요. 잠깐의 방심이 큰 피해로 이어질 수 있으므로 항상 조심하고 조심해야겠습니다.

참고

6개 댓글

댓글 남기기

  1. 정말 위험한 상황이었군요. 요즘 피싱 수법이 점점 교묘해지는 것 같아요. 당장 무엇인가를 해야 할 것 같은 긴박감을 주는 메시지에 흔들리지 않으려면 항상 주의해야겠다는 생각이 듭니다.

    답글
  2. 최근에 저도 비슷한 메시지를 받아서 정말 놀랐어요. 계정이 삭제될 수 있다는 문구 때문에 순간 불안해지더라고요. 이런 사기 수법이 점점 더 교묘해지고 있어서, 이제는 정말 조심해야겠다는 생각이 들어요. 특히 인증코드를 요구하는 메시지는 무조건 무시하는 게 최선일 것 같습니다.ㅎ

    답글
    • 여기저기서 개인정보다 유출되다 보니 사기꾼들이 여러 정보를 결합하여 사기를 시도하는 경우가 증가하는 것 같습니다. 특히 이번 쿠팡 개인정보 유출 사태 이후 이상한 전화가 많이 온다고 하는 분들도 계시네요.😥

      답글