한국 사용자를 위한 계정·자산 보안 체크리스트
CryptoRebateHub Editorial Team
피싱, 보이스피싱, SIM 스와핑, 가짜 앱 — 한국 사용자가 자주 겪는 위협과 바로 적용 가능한 보안 점검표.
본 글은 보안 교육 목적이며 현지 규정을 준수하세요.
계정 보안
- 이메일과 거래소에 서로 다른 강력한 비밀번호를 쓰고 비밀번호 관리자를 사용하세요. 2) 2FA는 SMS보다 인증 앱(OTP)을 우선하세요 — SMS는 SIM 스와핑에 취약합니다. 3) 출금 주소 화이트리스트와 출금 2차 확인을 켜세요.
기기·네트워크
- 앱은 공식 스토어/도메인에서만 설치하고 개발사를 확인하세요. 검색 광고의 가짜 사이트를 경계하세요. 2) 공용·낯선 와이파이에서 거래소·지갑에 로그인하지 마세요. 3) OS와 앱을 최신으로 유지하세요.
피싱·보이스피싱
- "계정 이상, 확인 필요" 류의 문자·메일은 일단 의심하고, 주소를 직접 입력해 접속하세요. 2) 글자 하나 다른 도메인은 사칭입니다. 3) 전화로 "안전계좌 이전"이나 개인정보·OTP를 요구하면 100% 사기입니다.
자산 분리 장기 대형 자산은 하드웨어 지갑으로 콜드 보관하고, 거래소에는 거래에 필요한 만큼만 두세요. 시드 문구는 손으로 적어 오프라인 보관하고, 어떤 경우에도 업로드·공유하지 마세요.
이상 징후 시 비정상 로그인이나 탈취 정황이 보이면 즉시 비밀번호 변경, API 키 폐기, 공식 경로로 고객센터에 연락하세요(먼저 DM 보내는 "고객센터"는 믿지 마세요).
더 보기 2FA로 거래소 계정 지키기 — SMS만으로는 부족한 이유, 초보자를 위한 콜드월렛 선택 가이드, 암호화폐 피싱 사기 예방법 — 가장 흔한 도난 수법 막기