'비자·입국허가·예약 대행'을 사칭하는 사이트는 디자인이 진짜와 구별되지 않습니다. 화면만 봐서는 거의 못 잡습니다. 여권번호와 카드 정보를 넘기기 전에 URL 만 10초 보세요.
결제·여권 입력 전 세 가지
- 도메인 맨 끝이
.go.kr또는.gov인지 확인 - 철자가 한 글자라도 이상하면 즉시 중단 (타이포스쿼팅)
- Google Safe Browsing 으로 위험 여부 조회
가장 많이 쓰이는 수법
핵심은 하나입니다. 진짜 도메인은 맨 끝에 옵니다.
- 앞에 붙이기 —
k-eta.go.kr.some-site.com은some-site.com입니다. 앞부분은 장식입니다 - 한 글자 차이 — k-eta → k-etaa, gov → g0v, booking → bo0king (숫자 0 혼용)
- 하이픈·서브도메인 남발 —
official-keta-apply.com처럼 공식처럼 보이게 - 출처 불명 단축 URL — 줄인 주소는 끝을 볼 수 없습니다
공식 주소는 두 개면 됩니다
- K-ETA — k-eta.go.kr
- 출입국 — hikorea.go.kr
문자나 메일에 온 링크를 누르지 말고, 이 주소를 직접 입력해 들어가세요. 링크를 누르지 않는 습관 하나가 위 수법 전부를 무력화합니다.
지금 해둘 것
- 두 주소를 즐겨찾기에 저장
- 이미 정보를 넘겼다면 카드사에 즉시 정지 요청
사례와 신고 절차까지 포함한 전체 안내는 위브링 블로그의 가짜 비자 사이트 가이드에 있습니다.