팝업레이어 알림
팝업레이어 알림이 없습니다.텔레그램 프리미엄 무료 배포 및 선물 당첨 위장 피싱 사기 대처법
"무료 프리미엄 선물 수령"이나 "이벤트 당첨"을 사칭하는 가짜 로그인 페이지 링크를 통해 계정 권한 및 2차 비밀번호를 가로채는 해킹 사기 수법과 식별 가이드입니다.
feedback 프리미엄 무료 배포 스캠 수법 3가지
1. 지인 계정을 통한 링크 살포
이미 피싱에 당해 탈취된 내 지인의 텔레그램 계정을 이용하여, 등록된 대화방과 개인 챗방으로 "선물(Gift)을 무료로 받아가라"는 사기 링크를 무차별 전송합니다.
2. 텔레그램 웹 로그인창 완벽 모방
선물 받기 버튼을 누르면 텔레그램 공식 웹사이트와 구분이 불가능할 정도로 유사하게 만든 가짜 본인 인증창을 띄워 사용자 휴대전화 번호 입력을 유도합니다.
3. 인앱 코드 및 2차 비번 탈취
번호 입력 후 수신된 5자리 로그인 코드와 2단계 인증(2FA) 비밀번호를 기입하면, 사기꾼이 즉시 해당 정보로 접속해 기기 세션을 장악하고 내 계정을 강탈합니다.
policy 피싱 경로 분석 및 의심 사이트 자가 검증
지인의 텔레그램 링크 발송
평소 알고 지내던 지인의 대화창에서 "무료 텔레그램 프리미엄 1년 당첨 이벤트 수령하기" 와 같은 호기심을 끄는 링크가 날아옵니다.
피싱 페이지에서 인증번호 요구
가짜 로그인 창에 전화번호를 입력하면, 내 진짜 텔레그램 앱에 [새로운 로그인 시도 인증번호]가 수신됩니다. 피싱 사이트는 본인 인증용이라며 이를 즉시 적으라고 합니다.
계정 탈취 및 전염 주입
코드가 입력되는 순간 사기꾼의 기기가 내 계정에 다이렉트로 로그인되며, 기존 세션 연결을 모두 끊고 내가 속해 있는 모든 방에 사기 링크를 살포하기 시작합니다.
도메인 끝 주소 확인
텔레그램의 공식 홈페이지 도메인은 오직 telegram.org 와 t.me 뿐입니다. 주소창 끝에 telegram-gift.icu, premium-gift.online, tg-gift.cc 등 이상한 알파벳이 섞여있다면 100% 해킹 사이트입니다.
선물 코드 수령 형태 검증
실제 프리미엄 선물은 웹사이트에서 전화번호로 본인인증을 하여 수령하지 않습니다. 정상적인 프리미엄 선물은 채팅창에 선물 증정 메시지가 출력되고 즉시 클릭 한 번으로 활성화되는 방식입니다.
1. 링크를 전송해 온 발신자가 누구인가요?
- 최근에 전혀 교류가 없던 지인 또는 모르는 낯선 계정
- 평소 자주 대화를 나누는 믿을 수 있는 실제 친구/가족
- 텔레그램 공식 체크 마크(하늘색 체크)가 붙은 관리자 계정
2. 링크 클릭 시 브라우저 주소창(Domain)이 어떻게 나타납니까?
- telegram.org 가 아닌 변형 단어(예: tg-gift.icu, gift-premium.xyz 등)
- 주소를 알 수 없는 단축 단축 링크(bit.ly, goo.gl 등)
- 공식 도메인 주소(telegram.org 또는 t.me/...)만 깨끗하게 표시됨
3. 페이지 내에서 로그인 정보(인증번호/2차비번)를 물어보나요?
- 전화번호 입력창이 뜨고, 텔레그램 인앱/문자로 발송된 5자리 로그인 코드 작성을 요구함
- 로그인 필요 없이 텔레그램 내 채팅방에서 즉시 적용/다운로드 팝업이 활성화됨
security 피싱 계정 갈취 예방 보안 체크리스트
평소에 사기 수법에 낚이지 않고 텔레그램 계정을 안전하게 방어하기 위한 필수 행동 체크리스트입니다.
웹 주소창에 'telegram.org' 스펠링이 완벽하게 맞는지 확인하셨나요?
공식 텔레그램 앱이 발송한 '로그인 인증코드 5자리'를 타인이나 외부 웹사이트에 입력하지 않았나요?
지인에게 링크가 오더라도 톡으로 바로 묻는 대신 다른 메신저나 전화 통화로 본인 발송 여부를 확인하셨나요?
텔레그램 계정 설정에서 강력한 '2단계 인증(2FA) 비밀번호'를 설정해 두셨나요?
코드를 가짜 웹에 적은 지 몇 초 지나지 않았다면, 당장 스마트폰 텔레그램 앱의 [설정 > 기기] 메뉴로 들어가 [모든 다른 세션 강제 종료]를 클릭하세요. 피싱범 기기의 접속 권한을 즉시 무효화하고 차단할 수 있습니다. 그 직후 반드시 2단계 인증 비밀번호를 설정/변경하셔야 합니다.