
,4분
BscScan을 사용하는 방법? 완전 가이드
더 읽어보기
소셜 미디어의 부상은 커뮤니케이션과 비즈니스를 혁신했지만, 소셜 암호화폐의 통합과 함께 해커와 사기꾼들도 끌어들였습니다. Twitter부터 Discord까지 어떤 플랫폼도 사용자 취약점을 악용하는 사이버 범죄자들로부터 안전하지 않았습니다. 최근 몇 년간 피싱 공격, 가짜 경품, 사칭 사기, 멀웨어를 포함한 암호화폐 관련 소셜 미디어 해킹이 급증했습니다. 이들은 종종 소셜 엔지니어링을 사용해 사용자로 하여금 민감한 정보를 공개하거나 범죄자에게 돈을 보내도록 속이며, 그 결과 금전적 손실, 신원 도용, 평판 손상이 발생합니다.
이 글에서는 최근의 암호화폐 관련 소셜 미디어 해킹 사례를 살펴보고, 사이버 범죄자들의 수법을 밝히며, 이러한 사기에서 자신을 보호하는 팁을 제공합니다.
여러 유명 소셜 미디어 계정이 2024년 첫 몇 주 동안 해킹당했습니다.
2024년 1월 초, SEC의 X(구 Twitter) 계정이 정교하게 조직된 공격으로 침해당했습니다. 비트코인 ETF에 대한 공식 결정 직전, 해커들은 SEC 소셜 미디어 계정에 무단 접근해 ETF가 승인되었다는 가짜 공지를 게시했습니다. 이 허위 뉴스는 빠르게 확산되며 큰 시장 변동성을 초래했고, 가짜 뉴스에 기반해 수백만 달러 상당의 암호화폐가 거래되는 결과로 이어졌습니다. 이후 밝혀진 바에 따르면, SEC가 계정에 다중 인증(MFA)을 활성화하지 않았기 때문에 공격이 가능했습니다.
2022년 Google에 인수된 사이버 보안 기업 Mandiant 역시 2024년 1월 소셜 미디어 해킹의 피해자가 되었습니다. MFA가 활성화되어 있지 않았던 회사의 X 계정은 무차별 대입 비밀번호 추측 공격으로 침해되었습니다. 내부에 침입한 해커들은 합법적으로 보이지만 실제로는 암호화폐를 탈취하도록 설계된 사기 페이지로 연결되는 링크를 공유했습니다. 그 결과 Solana 블록체인 상의 암호화폐 수천 달러어치가 도난당했습니다.
암호화폐 플랫폼 CoinGecko는 2024년 1월 X 계정이 정교하게 침해되는 일을 겪었습니다. MFA가 활성화되어 있었음에도, 한 직원이 표적 피싱 공격의 일부였던 가짜 Calendly 링크를 실수로 클릭하면서 계정이 탈취되었습니다. 공격자는 이후 침해된 계정을 이용해 가짜 토큰 에어드롭을 게시했고, 많은 사용자들이 무료 토큰을 받을 수 있다고 믿게 만들었습니다. 그 결과 많은 사용자들이 자신의 개인 키 정보를 제공했고 결국 크립토 월렛에 대한 접근 권한을 잃었습니다. 이는 정교한 소셜 엔지니어링이 인간의 취약점을 악용해 MFA 같은 기술적 보호 장치를 어떻게 우회할 수 있는지를 보여줍니다. 이 사례는 또한 피싱 시도를 인지하고 피하는 방법을 직원들에게 교육하는 것의 중요성을 강조합니다.
스마트 계약 감사로 잘 알려진 블록체인 보안 기업 CertiK도 2024년 1월 주목할 만한 침해를 겪었습니다. 공격자들은 CertiK의 X 계정을 탈취하고 가짜 Revoke 웹사이트 링크를 게시했습니다. 이 가짜 사이트는 dApp에 부여된 권한을 철회하는 합법적인 도구처럼 보이도록 만들어졌지만, 실제로는 피해자들의 크립토 월렛에서 자산을 빼내도록 사용되었습니다. 정교한 소셜 엔지니어링이 포함된 이 공격은 블록체인 보안에 전념하는 기업들조차도 취약할 수 있음을 드러냈습니다.
사기꾼들은 사용자를 속여 암호화폐에 접근하기 위해 다양한 수법을 사용합니다. 이러한 수법을 이해하는 것은 자신과 자산을 보호하는 데 필수적입니다. 다음은 크립토 업계에서 사이버 범죄자들이 자주 사용하는 방법들입니다.
피싱은 사기꾼들이 사용하는 가장 널리 퍼진 수법 중 하나입니다. 이는 이메일이나 소셜 미디어를 통해 자주 전송되는, 신뢰할 수 있는 출처에서 온 것처럼 보이는 사기성 메시지를 포함합니다. 목적은 수신자가 개인 키, 비밀번호, 또는 2단계 인증 코드와 같은 민감한 정보를 제공하도록 만드는 것입니다.
소셜 엔지니어링은 개인을 조작하여 행동을 수행하게 하거나 기밀 정보를 누설하게 만드는 수법입니다. 사기꾼들은 신뢰나 두려움 같은 감정을 이용해 인간 심리를 악용하는 경우가 많습니다.
사기꾼들은 경품과 에어드롭에 대한 기대감을 자주 이용합니다. 그들은 소액의 결제나 개인 정보를 대가로 무료 토큰이나 코인을 약속하지만, 그 경품은 결코 실제가 아닙니다.
멀웨어, 즉 악성 소프트웨어도 토큰을 훔치기 위해 사기꾼들이 사용하는 또 다른 일반적인 수법입니다. 멀웨어는 합법적인 소프트웨어, 앱, 링크처럼 위장할 수 있으며, 민감한 정보를 수집하거나 사용자의 기기에 무단 접근하기 위해 설계됩니다.
암호화폐 관련 소셜 미디어 해킹으로부터 자신을 보호하려면 인식과 모범 사례를 함께 적용해야 합니다. 자산을 지키기 위한 핵심 전략은 다음과 같습니다:
암호화폐 관련 소셜 미디어 해킹의 증가는 강력한 보안 관행과 경계심의 필요성을 보여줍니다. 보안 설정을 정기적으로 업데이트하고, 자산을 보호하며 온라인 상호작용에 대한 신뢰도를 높이기 위해 예상치 못한 연락에 주의하세요. 예측 불가능한 소셜 미디어 환경에서 선제적인 보안이 최선의 방어입니다. 안전을 유지하려면 디지털 자산 보호를 최우선으로 하세요.
공유:
뉴스레터에 참여하여 정보를 얻고 역량을 강화하세요.

쿠키를 받으시겠어요?
우리 웹사이트에서는 경험을 향상하고, 트래픽을 분석하며, 보안 및 마케팅 목적을 위해 자체 쿠키와 제3자 쿠키를 모두 사용합니다. '모두 허용' 을 선택하면 쿠키 사용을 허용하게 됩니다.
쿠키 정책법정화폐로 암호화폐 구매


USD/ETH
0.000388


USD/BTC
0.000012


EUR/BTC
0.000014