01

1. 링크 문구가 아니라 연결 주소를 먼저 보세요

컴퓨터에서는 링크 위에 마우스를 올려 브라우저가 보여 주는 목적지 주소를 확인하세요. 휴대전화에서는 링크를 길게 눌렀을 때 주소나 메뉴가 표시되는지 살펴보세요. 표시 방식은 브라우저와 앱에 따라 다르며, 일부 미리보기는 페이지를 불러올 수 있으므로 의심스러운 링크의 미리보기를 굳이 열 필요는 없습니다.

주소가 잘리거나 보이지 않으면 ‘링크 주소 복사’ 메뉴가 있는지 확인하고 메모장처럼 자동으로 접속하지 않는 곳에 붙여 넣어 읽으세요. 검색창이나 주소창에 붙여 넣고 실행하는 것은 확인이 아니라 이동입니다. 예를 들어 문구는 ‘공지 확인’인데 목적지가 낯선 사이트라면, 원래 사이트를 별도로 열어 같은 공지를 찾는 편이 낫습니다.

02

2. 전체 도메인과 하위 도메인을 구분하세요

주소에서는 연결 방식 표시 다음에 있는 호스트 이름 전체를 확인하세요. 일반적인 웹 주소에서 뒤쪽의 경로와 물음표 이후 값은 페이지 위치나 전달 정보이지, 접속하는 사이트의 도메인이 아닙니다. 익숙한 이름이 주소 어딘가에 들어 있다는 이유만으로 같은 사이트라고 판단하지 마세요.

하위 도메인은 기본 도메인 앞에 점으로 구분해 붙습니다. 예를 들어 익숙한 서비스 이름 뒤에 낯선 기본 도메인이 이어진다면, 앞의 이름만 보고 공식 주소로 판단하면 안 됩니다. 끝의 두 덩어리만 떼어 보는 방식도 국가별 도메인 구조에 따라 틀릴 수 있습니다. 이미 알고 있는 공식 주소와 전체 이름을 비교하고, 빠진 글자·추가된 하이픈·비슷하게 보이는 문자도 살펴보세요.

단축 URL은 겉으로 보이는 주소만으로 최종 목적지를 알기 어렵습니다. 보낸 사람에게 원래 주소를 요청하거나 공식 사이트에서 안내 내용을 직접 찾으세요. 목적지 확인 서비스를 쓰더라도 결과가 안전을 보증하지는 않습니다. 로그인이나 비밀번호 재설정에 쓰이는 개인용 링크는 외부 검사 서비스에 붙여 넣지 마세요.

강변에 불이 켜진 도시를 표현한 설명용 일러스트
도시와 지역 정보를 설명하는 일러스트
03

3. 이동 직후에는 주소창을 다시 확인하세요

링크를 열었다면 내용을 읽거나 버튼을 누르기 전에 현재 주소창을 확인하세요. 처음 확인한 주소와 최종 도메인이 같은지, 다른 사이트로 이동했다면 그 이유가 안내되어 있는지 살펴보세요. 주소가 자동으로 바뀌는 리디렉션 자체가 곧 위험을 뜻하지는 않지만, 예상하지 못한 목적지는 별도 확인이 필요합니다.

HTTPS나 보안 연결 표시는 연결이 암호화되는지를 판단하는 단서이지 운영자의 신뢰성을 보증하는 표시는 아닙니다. 익숙한 로고와 화면 구성도 주소 확인을 대신할 수 없습니다. 브라우저가 인증서나 위험 사이트 경고를 띄우면 경고를 우회하지 말고 닫으세요. 새 탭으로 열었다는 사실도 안전을 보장하지 않습니다.

함께 읽기 사이트 정보의 변경 이력 읽기 ↗
04

4. 예상하지 못한 입력 요구가 나오면 멈추세요

공개 안내를 읽으려 했는데 갑자기 로그인, 카드 정보, 신분증 사진, 인증번호를 요구한다면 입력을 멈추세요. 필요한 절차인지, 어떤 운영자가 어떤 목적으로 요구하는지 확인하기 전에는 제출하지 않는 것이 좋습니다. ‘지금 하지 않으면 이용이 중단된다’는 재촉만으로 판단하지 마세요.

해당 창을 닫고 평소 사용하던 북마크나 직접 확인한 공식 주소로 다시 들어가 같은 안내가 있는지 찾아보세요. 문의가 필요하면 의심스러운 페이지 안의 연락처보다 별도로 확인한 공식 문의 창구를 이용하세요. 이미 비밀번호를 입력했다면 공식 경로에서 비밀번호를 바꾸고, 같은 비밀번호를 쓰는 다른 계정도 점검하세요.

함께 읽기 사업자 정보와 문의 창구 확인 ↗
05

5. 신고할 때는 상황을 남기고 민감정보는 빼세요

의심스러운 링크는 반복해서 열지 말고 발견한 페이지, 링크 문구, 확인 시각, 이동한 도메인, 나타난 요구나 경고를 기록하세요. 화면을 저장할 때는 계정 이름, 전화번호, 인증번호 등 개인 정보가 보이지 않도록 가리세요.

전체 주소에는 개인별 인증값이 포함될 수 있으므로 공개 게시판에 그대로 올리지 마세요. 우선 도메인과 상황을 공식 문의 창구나 해당 서비스의 신고 기능으로 전달하고, 추가 자료가 필요하면 민감한 부분을 제거해 제출하세요. 메시지로 받은 링크라면 신고 후 발신자 차단을 검토하고 다른 사람에게 확인을 부탁하며 그대로 전달하는 행동도 피하세요.

주요 내용

  1. 클릭 전에는 표시 문구보다 실제 목적지와 전체 도메인을 확인하세요.
  2. 이동 후에는 주소창을 다시 보고, 예상 밖 입력 요구가 나오면 공식 경로로 재확인하세요.
  3. 신고 자료에는 상황을 남기되 인증값과 개인정보는 제외하세요.

자주 묻는 질문

도메인이 같으면 안전한 링크인가요?+

같은 도메인이라는 점은 목적지 확인의 한 단계일 뿐입니다. 페이지의 입력 요구가 방문 목적에 맞는지, 경고가 나타나는지까지 확인하세요. 도메인 일치만으로 모든 페이지의 안전성을 판단할 수는 없습니다.

단축 주소는 모두 피싱 링크인가요?+

단축 주소라는 이유만으로 피싱이라고 단정할 수는 없습니다. 다만 목적지가 숨겨져 있으므로 원래 주소를 요청하거나 공식 사이트에서 같은 내용을 찾으세요. 확인되지 않으면 열지 않아도 됩니다.