IT/테크

파밍(피싱)의 정의와 피해 사례 및 방어법

작성일 2026.10.05조회 2

핵심 요약파밍은 가짜 웹사이트로 유인해서 개인정보를 빼내는 사기 기법이에요. 로그인 정보와 금융 정보를 노린 대표적인 사이버 범죄예요.

배경

인터넷을 하다 보면 은행 사이트나 포털 사이트로 보이는 페이지에서 로그인을 요구받을 때가 있어요. 주소도 비슷하고 레이아웃도 똑같아서, 처음엔 진짜인 줄 알고 아이디와 비밀번호를 입력하는 사람이 많아요. 이렇게 거짓 사이트에서 개인정보를 가로채는 범죄를 파밍이라고 해요.

이유

파밍 범죄자들은 금융정보를 얻으려고 이런 가짜 사이트를 만들어요. 본인인증 비밀번호나 계좌번호 같은 민감한 정보를 입력하는 순간, 범죄자가 그 정보를 가로채게 돼요. 불운하면 계좌에서 돈이 빠져나가거나, 개인정보가 악용돼서 대출을 당할 수도 있어요. 진짜 사이트와 가짜 사이트를 구분하기가 점점 어려워지면서, 이런 범죄가 늘어나고 있어요.

방법

파밍 사이트로부터 보호하려면 몇 가지를 확인해야 해요. 첫째, 항상 주소창을 먼저 확인해요. 은행 사이트라면 정확한 공식 도메인으로 시작하는지 봐야 해요. 둘째, 의심스러운 링크를 클릭하지 말고 직접 주소를 입력하거나 북마크한 페이지에서 접속해요. 셋째, 보안 프로그램이 자동으로 감지해주기도 하니, 보안 소프트웨어를 설치하는 것도 좋아요. 넷째, 공공 와이파이에서는 금융거래를 피하는 게 안전해요.

주의점

은행이나 공공기관이 이메일이나 문자로 로그인을 요청하는 일은 거의 없어요. 이런 메시지가 오면 일단 의심해야 해요. 또 정상적인 사이트도 접속했는데 갑자기 로그인을 다시 하라고 뜰 수 있어요. 이런 경우 일단 뒤로 가기를 누르고 새로 접속하는 게 낫다. 혹시 개인정보를 입력했다면 즉시 은행과 주민등록 공시 기관에 알려서 확인을 받아야 해요.

예시

어느 날 갑자기 "국민은행 보안 업데이트가 필요합니다"라는 이메일이 와요. 링크를 클릭하면 진짜 은행 사이트와 똑같이 생긴 페이지가 열려요. 그 페이지에서 "보안 강화를 위해 비밀번호를 다시 입력해 주세요"라고 하면, 모르는 사람들이 비밀번호를 그대로 치게 돼요. 그러면 범죄자가 그 정보로 인터넷뱅킹에 접속해서 돈을 빼내거나, 대출 신청을 하는 식의 피해가 생겨요.

#파밍#사이버사기#피싱#개인정보
← IT/테크 목록으로