주소는 첫 슬래시 앞의 호스트를 오른쪽에서 읽고, 브랜드 이름이 어느 위치에 있는지 확인하세요. HTTPS 자물쇠와 비슷한 화면만으로는 공식성을 판단할 수 없습니다. 평소와 다른 로그인·결제·설치 요구가 나타나면 입력을 멈추는 것이 우선입니다.
호스트의 오른쪽 끝 읽기
주소창에서 “https://” 다음부터 첫 슬래시 전까지가 호스트입니다. “brand.example.com”에서는 “example.com”이 등록 도메인이고 “brand”는 그 아래의 하위 도메인입니다. 브랜드 이름이 맨 앞에 보인다고 그 브랜드가 운영한다는 뜻은 아닙니다.
예를 들어 “bank.login-example.com”과 “login.bank.example.com”은 서로 다른 운영자가 가질 수 있습니다. 점으로 나뉜 부분을 오른쪽에서 읽고, 평소 저장해 둔 대표 주소와 도메인 끝부분까지 같은지 비교하세요.
비슷한 글자와 불필요한 단어 찾기
숫자 0과 알파벳 o, 소문자 l과 숫자 1, 붙임표의 유무처럼 작은 차이를 살펴봅니다. “login”, “verify”, “secure”, “event” 같은 익숙한 단어가 많이 붙어 있어도 실제 등록 도메인이 다르면 별개의 주소입니다.
한글 도메인은 브라우저나 인증서 화면에서 “xn--”로 시작하는 퓨니코드로 표시될 수 있습니다. 이 표기 자체가 위험 신호는 아니지만 예상한 한글 주소로 변환되는지, 운영 주체가 같은 표기를 안내하는지 확인해야 합니다.
HTTPS의 의미 정확히 알기
HTTPS는 브라우저와 현재 서버 사이의 통신을 암호화하고 인증서가 그 호스트에 발급됐음을 보여 줍니다. 공격자가 만든 사이트도 자신의 도메인에 유효한 인증서를 받을 수 있으므로 자물쇠만 보고 공식 페이지라고 판단할 수 없습니다.
인증서 경고가 없다는 사실은 첫 관문일 뿐입니다. 주소 철자, 회사명, 개인정보 처리 안내와 공식 앱에서 연결된 도메인을 함께 보고, 인증서 경고가 있다면 “고급” 메뉴로 강제 접속하지 마세요.
로그인 요구의 맥락 확인하기
평소 로그인 없이 보던 공지나 배송 조회 화면이 갑자기 비밀번호, 카드번호 또는 일회용 인증번호를 요구하면 입력을 멈춥니다. “몇 분 안에 계정이 정지된다”처럼 서두르게 하는 문구도 주소 확인 시간을 빼앗는 전형적인 신호입니다.
메일이나 문자 링크 대신 저장한 공식 주소나 직접 연 공식 앱에서 같은 알림이 있는지 확인하세요. 실제 보안 알림이라면 계정의 로그인 기록과 고객센터 공지에서도 확인할 수 있어야 합니다.
다운로드 파일 검토하기
문서나 영상을 보려면 별도 실행 파일, 브라우저 확장 또는 원격 제어 앱을 설치하라는 안내는 위험 신호일 수 있습니다. 파일 이름에 브랜드가 들어가도 배포 주체를 증명하지 않으며, 압축 파일 안의 실행 파일은 곧바로 열지 않습니다.
필요한 프로그램이라면 운영 주체의 대표 다운로드 페이지나 공식 앱 마켓에서 다시 찾고 개발자명을 대조하세요. 설치 과정에서 보안 기능 해제나 과도한 접근 권한을 요구하면 중단하고 원래 하려던 작업을 다른 공식 경로에서 진행합니다.
의심 주소를 발견했을 때
아무것도 입력하지 않았다면 탭을 닫고 브라우저의 다운로드 목록에서 예상하지 못한 파일이 생겼는지 확인합니다. 주소와 발견 시각은 신고를 위해 남길 수 있지만 페이지를 반복 방문하거나 주변 사람에게 활성 링크로 전달하지 마세요.
비밀번호를 입력했다면 저장한 공식 주소에서 즉시 변경하고 같은 비밀번호를 쓴 다른 계정도 바꿉니다. 인증번호나 결제 정보를 제공했다면 해당 금융회사와 서비스의 공식 사고 신고 창구에 연락하고, 원격 제어 앱을 설치했다면 네트워크를 끊은 뒤 신뢰할 수 있는 지원을 받으세요.
의심 근거를 기록하고 안전한 경로로 돌아가기
문제가 된 전체 주소, 받은 메시지의 시각과 페이지가 요구한 행동을 적어 두면 운영자나 기관이 확인하는 데 도움이 됩니다. 화면을 보관해야 한다면 이름, 계정 식별자, 주문번호와 인증번호가 보이지 않도록 가리세요.
여기여 목록에서 연결한 주소가 유사 사이트로 보이거나 예상하지 못한 로그인·설치 화면으로 이어지면 신고 페이지에 문제 주소와 유형을 알려주세요. 여기여는 계정 비밀번호나 파일 제출을 요구하지 않습니다.
