한국 사용자를 위한 계정·자산 보안 체크리스트

CryptoRebateHub Editorial Team

피싱, 보이스피싱, SIM 스와핑, 가짜 앱 — 한국 사용자가 자주 겪는 위협과 바로 적용 가능한 보안 점검표.

본 글은 보안 교육 목적이며 현지 규정을 준수하세요.

계정 보안

  1. 이메일과 거래소에 서로 다른 강력한 비밀번호를 쓰고 비밀번호 관리자를 사용하세요. 2) 2FA는 SMS보다 인증 앱(OTP)을 우선하세요 — SMS는 SIM 스와핑에 취약합니다. 3) 출금 주소 화이트리스트와 출금 2차 확인을 켜세요.

기기·네트워크

  1. 앱은 공식 스토어/도메인에서만 설치하고 개발사를 확인하세요. 검색 광고의 가짜 사이트를 경계하세요. 2) 공용·낯선 와이파이에서 거래소·지갑에 로그인하지 마세요. 3) OS와 앱을 최신으로 유지하세요.

피싱·보이스피싱

  1. "계정 이상, 확인 필요" 류의 문자·메일은 일단 의심하고, 주소를 직접 입력해 접속하세요. 2) 글자 하나 다른 도메인은 사칭입니다. 3) 전화로 "안전계좌 이전"이나 개인정보·OTP를 요구하면 100% 사기입니다.

자산 분리 장기 대형 자산은 하드웨어 지갑으로 콜드 보관하고, 거래소에는 거래에 필요한 만큼만 두세요. 시드 문구는 손으로 적어 오프라인 보관하고, 어떤 경우에도 업로드·공유하지 마세요.

이상 징후 시 비정상 로그인이나 탈취 정황이 보이면 즉시 비밀번호 변경, API 키 폐기, 공식 경로로 고객센터에 연락하세요(먼저 DM 보내는 "고객센터"는 믿지 마세요).

더 보기 2FA로 거래소 계정 지키기 — SMS만으로는 부족한 이유, 초보자를 위한 콜드월렛 선택 가이드, 암호화폐 피싱 사기 예방법 — 가장 흔한 도난 수법 막기

관련 주제 거래소 해킹·계정 탈취, 미리 막는 체크리스트