현재 상황 판단
채팅 상담 중 “인증을 위해 찍어 달라”며 QR코드를 보내는 경우가 있습니다. QR은 긴 주소를 숨긴 채 바로 페이지를 열 수 있어 편리하지만, 화면만으로 실제 목적지를 확인하기 어렵다는 점 때문에 피싱에서도 자주 악용될 수 있습니다.
위험 신호
공식 도메인과 다른 사이트가 열리거나 로그인 비밀번호, OTP, 카드정보, 지갑 연결을 요구한다면 강한 경고 신호입니다. 상담원이 “몇 분 안에 처리해야 한다”고 압박하거나 브라우저의 보안 경고를 무시하라고 한다면 추가 행동을 멈춥니다.
정상 처리와 비교
정상적인 안내라면 QR코드의 목적과 연결되는 공식 페이지를 다른 경로에서도 확인할 수 있어야 합니다. 앱이나 사이트의 공식 메뉴에서 같은 인증 절차가 존재하는지 확인하고, 외부 단축 URL이나 처음 보는 도메인만 제공되는지 비교합니다.
지금 남길 증거
QR 이미지 원본, QR을 보낸 계정 이름과 사용자명, 대화 시각, 스캔 전후 화면, 실제로 열린 주소를 저장합니다. 민감정보를 입력했다면 어떤 정보까지 입력했는지 시간 순서로 별도로 적어 두는 것이 좋습니다.
하면 안 되는 행동
QR을 여러 기기에서 반복 스캔하거나 보안 경고를 끄지 않습니다. 이미 로그인 정보를 입력했다면 공식 사이트를 직접 열어 비밀번호 변경과 세션 종료 등 계정 보호 조치를 검토합니다.
다음 대응
최종적으로 공식 고객지원 경로에서 해당 QR이 실제 안내인지 확인하고, 불일치가 있으면 추가 송금이나 인증을 중지합니다. 판단이 끝나기 전에는 QR 링크를 다른 사람에게 그대로 전달해 확산시키지 않는 것이 안전합니다.