톤키퍼 에어드롭 사기
사이버 보안 연구원들은 ton-keeper.pages.dev가 정식 Tonkeeper 암호화폐 지갑을 사칭하고 가짜 에어드롭 캠페인을 홍보하는 사기 웹사이트임을 확인했습니다. 이 웹사이트는 Tonkeeper 또는 그 어떤 합법적인 회사, 조직, 단체와도 관련이 없습니다. 오로지 암호화폐 사용자들을 속여 디지털 자산을 빼돌리기 위해 만들어진 웹사이트입니다.
정품 Tonkeeper 플랫폼은 TON 블록체인용으로 설계된 자체 보관 지갑으로, 사용자가 TON 및 기타 TON 기반 자산을 저장, 구매, 수령 및 사용할 수 있도록 합니다. 사기 페이지는 이 지갑의 인기와 명성을 악용하여 브랜드를 복제하고 공식 홍보 행사인 것처럼 가장하고 있습니다.
목차
무료 토큰의 기만적인 약속
사기성 페이지에 접속하면 사용자는 톤키퍼(Tonkeeper) 로고와 함께 지갑을 연결하여 에어드롭을 받으라는 메시지를 보게 됩니다. 눈에 띄는 '지갑 연결' 버튼은 해당 프로모션이 합법적이라는 착각을 더욱 부추깁니다.
해당 버튼을 선택하면 방문자에게 QR 코드와 Tonkeeper, Telegram Wallet, Gram Wallet, Tonhub, Bitget Wallet, Binance Wallet, OKX Wallet, Bybit Wallet, SafePal 등 호환 가능한 지갑 목록이 포함된 TON Connect 인터페이스가 표시됩니다. 익숙한 지갑 이름을 포함시킨 것은 사용자의 의심을 줄이고 진행을 유도하기 위한 것입니다.
지갑 연결로 인한 즉각적인 도난 발생
소위 에어드롭은 단순한 미끼일 뿐입니다. 피해자가 지갑을 연결하는 순간, 암호화폐 탈취 프로그램이 활성화됩니다. 이 악성 도구는 피해자의 지갑에서 사기꾼들이 관리하는 주소로 디지털 자산을 이체하도록 설계되었습니다.
이 과정은 대개 몇 초 만에 완료되며 피해자의 추가적인 개입이 필요하지 않습니다. 블록체인 거래는 일반적으로 되돌릴 수 없기 때문에 도난당한 자금은 영구적으로 손실되어 피해자가 자금을 되찾을 가능성이 거의 없습니다.
암호화폐가 사기꾼들을 끌어들이는 이유는 무엇일까요?
암호화폐 분야는 사이버 범죄자들에게 가장 매력적인 환경 중 하나로 남아 있습니다. 디지털 자산이 사기꾼들에게 특히 매력적인 이유는 다음과 같은 몇 가지 특징 때문입니다.
- 블록체인 거래는 일반적으로 되돌릴 수 없으므로 도난당한 자금을 회수하기 어렵거나 불가능합니다.
- 암호화폐 이체는 국경을 넘어 신속하게 이루어질 수 있으며, 개입할 수 있는 기회가 제한적입니다.
- 많은 사용자들이 빠른 수익, 무료 토큰, 독점 투자 기회 등의 약속에 현혹됩니다.
사기꾼들은 새로운 토큰 출시와 에어드롭에 대한 기대감이 사용자들로 하여금 충동적으로 행동하게 만들고, 기본적인 보안 예방 조치를 간과하게 만든다는 점을 잘 알고 있습니다.
이러한 사기성 캠페인이 확산되는 방식
가짜 암호화폐 웹사이트는 단일 배포 방식에만 의존하는 경우가 드뭅니다. 사이버 범죄자들은 피해자를 유인하기 위해 다음과 같은 여러 채널을 자주 사용합니다.
- 기업, 인플루언서 또는 암호화폐 프로젝트를 사칭하는 해킹되거나 조작된 소셜 미디어 계정.
- 토렌트 플랫폼 및 불법 스트리밍 웹사이트에 표시되는 악성 광고.
- 사기성 페이지 링크가 포함된 피싱 이메일.
- 신뢰할 수 없는 웹사이트에서 생성되는 오해의 소지가 있는 팝업, 기만적인 광고 및 알림.
- 사용자의 동의 없이 사기 페이지로 리디렉션하는 애드웨어입니다.
사기꾼들은 여러 가지 유포 기법을 동시에 사용하여 잠재적 피해자의 수를 크게 늘립니다.
가짜 에어드롭으로부터 자신을 보호하는 방법
무료 암호화폐 보상을 제공하는 웹사이트는 특히 지갑 연결을 요구하는 경우 주의해야 합니다. 사용자는 프로모션이 공식 플랫폼에서 제공된 것인지 항상 확인하고, 웹사이트 도메인을 꼼꼼히 살펴본 후 이용해야 합니다.
ton-keeper.pages.dev의 발견은 사이버 범죄자들이 디지털 자산을 훔치기 위해 신뢰할 수 있는 암호화폐 서비스의 외관을 모방하는 경우가 빈번하다는 사실을 다시 한번 상기시켜 줍니다. 검증되지 않은 웹사이트에 지갑을 연결하는 것은 즉각적이고 돌이킬 수 없는 결과를 초래할 수 있으므로, 암호화폐 생태계에서 경계심을 갖고 적절한 검증 절차를 거치는 것이 필수적인 안전장치입니다.