📑 목차
“휴면 계정의 코인이 사라집니다”, “투자 손실을 보상받으세요”, “출금하려면 먼저 세금을 보내야 합니다.” 거래소 이름이 적힌 문자나 메신저를 받으면 실제 안내인지 판단하기가 어렵습니다. 로고와 투자 화면이 익숙해 보여도 설치·인증·송금은 잠시 멈추고 확인해야 합니다.
이 글은 업비트 사칭 링크, 가짜 투자앱, 추가 입금 요구를 확인하는 방법을 정리한 생활 보안 가이드입니다. 특정한 문자를 실제로 분석하거나 오늘 업비트가 해킹됐다고 단정하는 글은 아닙니다. 연락 경로와 요구한 행동을 나누어 살펴보겠습니다.
이미 돈을 보냈거나 계정이 탈취된 것으로 의심된다면 긴 글을 읽기보다 신고와 공식 기관 연락이 먼저입니다. 진행 중인 범죄·긴급 상황은 112, 보이스피싱 통합 신고·상담은 1394를 이용하세요. 이체한 금융회사와 관련 거래소에도 즉시 피해 상황을 알리세요. 회수나 지급정지는 거래 형태와 확인 결과에 따라 달라집니다.
먼저 확인할 30초 요약
| 지금 상황 | 우선 할 일 |
|---|---|
| 문자·메신저만 받음 | 링크·QR·첨부파일을 열지 말고 공식 채널에서 별도 확인 |
| 앱 설치·원격제어 허용 | 해당 기기로 금융 거래를 멈추고 다른 신뢰할 수 있는 기기에서 상담 |
| 인증정보 입력·QR 승인 | 공식 계정 보호 기능 및 고객센터 확인 |
| 계좌 송금·코인 전송 완료 | 경찰과 금융회사·거래소에 즉시 알리고 거래 기록 보존 |
| 출금을 위한 추가 입금 요구 | 추가 송금을 멈추고 상대방과 별개인 공식 창구에 확인 |
이 표는 안전하게 대응하기 위한 정리이며 사기 여부를 자동 판정하는 도구가 아닙니다. 연락을 받았다는 사실만으로 감염됐다고 볼 수 없고, 반대로 돈이 아직 빠져나가지 않았다고 안전이 확인된 것도 아닙니다.
업비트는 공식 보안 안내에서 출처 불명의 앱과 링크, 사칭 투자 권유를 경고합니다. 실제 공지 확인은 메시지 속 링크가 아닌 별도 접속으로 시작하세요. 업비트 전기통신금융사기 주의 안내

1. 이름과 로고보다 ‘무엇을 하라고 하는지’를 보세요
앱 이름에 업비트가 들어가거나 화면 색상이 비슷하다는 이유만으로 공식 서비스라고 판단하지 마세요. 사칭 여부를 확인할 때는 상대방의 설명보다 내가 설치하고 접속한 경로가 중요합니다.
확인 질문은 세 가지입니다. 내가 먼저 요청한 연락인지, 공식 앱·홈페이지에서 같은 내용을 확인할 수 있는지, 상대방이 설치·인증·송금을 서두르게 하는지입니다. 한 가지라도 설명이 맞지 않으면 진행을 중단하고 독립된 경로로 확인하세요.
특히 ‘지금 하지 않으면 계정이 없어집니다’처럼 생각할 시간을 없애는 요구에는 속도를 늦추는 것이 좋습니다. 정상적인 안내 여부는 급한 말투가 아니라 공식 자료와 문의로 확인하는 문제입니다.
| 연락에서 받은 요구 | 확인할 위험 신호 |
|---|---|
| VIP 앱·별도 거래소로 이동 | 기존 공식 서비스 밖에서 거래를 시키는가 |
| 출금 보증금·세금 선입금 | 자금을 돌려받으려면 새 돈을 보내라고 하는가 |
| 상장 예정 코인 우선 배정 | 공식 공지 대신 개인 메시지만 근거로 제시하는가 |
| 보안 업데이트 파일 설치 | 메신저로 설치파일을 직접 보내는가 |
| 로그인 QR·인증 승인 | 내가 시작하지 않은 로그인을 승인하라고 하는가 |
| 손실 회복·원금 보장 | 검증할 수 없는 약속으로 추가 거래를 시키는가 |
표의 표현은 대표적인 점검 예시입니다. 단어 하나만으로 모든 연락을 분류할 수는 없습니다. 중요한 것은 공식 서비스에서 확인되지 않은 요구를 그대로 실행하지 않는 것입니다.
2. 공식 앱과 사이트는 어떻게 확인할까?
문자 링크를 출발점으로 삼지 않기
업비트 보안 안내는 공식 홈페이지 주소를 https://www.upbit.com 또는 https://upbit.com으로 제시하고, 앱은 공식 앱스토어에서 설치하도록 안내합니다. 확인할 때는 받은 메시지의 이동 버튼 대신 주소를 직접 입력하거나 기존에 확인한 앱을 이용하세요. 공식 URL·앱 설치 안내
검색 결과의 첫 줄이나 광고 표시만으로 공식 여부를 판단하는 것도 피하세요. 표시된 제목과 실제 접속 주소는 다를 수 있습니다. 브라우저에서 전체 주소를 확인하고, 낯선 페이지에서 계정 정보를 입력하지 마세요.
주소에 브랜드 단어가 일부 들어간다는 것과 해당 브랜드가 운영하는 도메인이라는 것은 다릅니다. 철자 일부가 바뀌거나 긴 주소 안에 이름만 섞여 있어도 얼핏 정상처럼 보일 수 있습니다. 이 글에는 재접속을 유도할 수 있는 실제 사칭 주소를 싣지 않습니다.
앱스토어 화면에서도 함께 확인할 항목
앱 이름뿐 아니라 개발자·판매자 정보와 공식 홈페이지에서 연결되는 설치 경로를 함께 확인하세요. 아이콘, 다운로드 수, 리뷰는 보조 정보일 뿐 어느 하나가 진위를 보장하지는 않습니다.
이미 설치한 앱을 확인하려면 앱 정보와 설치 출처를 기록한 뒤 공식 고객센터에 문의하세요. 확인을 위해 의심 앱을 다시 실행하거나 테스트 송금을 할 필요는 없습니다. ‘소액만 보내보면 알 수 있다’는 방식은 안전 검증이 아닙니다.
정상적인 앱에도 업데이트나 권한 요청이 있을 수 있습니다. 따라서 모든 권한을 악성이라고 부르는 대신, 어떤 앱에 어떤 권한을 언제 허용했는지 살펴보세요. 투자 안내를 받다가 별도의 원격제어 앱까지 설치하게 됐다면 중단하고 상담하는 편이 안전합니다.
3. 출금하려면 세금·보증금을 먼저 내라면?
공식 가상자산 투자사기 사례집에는 인출을 위해 보증금이나 세금 명목으로 추가 입금을 요구한 피해 사례가 설명돼 있습니다. 출금이 막힌 상태에서 이런 요구를 받았다면 추가 송금을 멈추고 사실관계를 확인해야 합니다. 2024 가상자산 연계 투자사기 사례집
가짜 앱 화면에 잔액이 크게 표시되는 것과 실제로 회수할 수 있는 자산이 있다는 것은 다른 문제입니다. 앱이 보여주는 숫자만으로 그 자금의 존재나 출금 가능성을 확정하지 마세요.
‘이번 비용만 보내면 전액 반환한다’는 말을 믿고 새로 입금하면 확인되지 않은 약속에 더 많은 자금을 노출할 수 있습니다. 기존 입금액이 아까워도 새 송금 여부는 별도로 판단해야 합니다.
소액을 한 번 돌려받았다는 사실 역시 이후 모든 거래의 안전을 증명하지는 않습니다. 과거의 작은 출금 성공과 지금 큰 금액의 반환 가능성은 다른 질문입니다. 출금 시험을 위해 추가로 돈을 넣는 방식은 피하세요.
실제 서비스에서도 출금 제한과 고객확인 절차는 있을 수 있습니다. 다만 개인 메신저로 전달받은 ‘담당자 계좌’에 돈을 보내라는 요구와, 공식 앱·고객센터에서 안내하는 절차는 구분해야 합니다. 이 글은 가상자산 세법이나 모든 출금 제한의 적법성을 판정하는 글이 아닙니다.
4. QR·인증번호·복구 문구를 요구할 때
QR코드는 보기 편한 이동·인증 수단이지 출처가 안전하다는 표시는 아닙니다. 종이에 인쇄되거나 직원 명함에 붙어 있어도 그 자체가 공식 안내라는 증거가 되지는 않습니다.
업비트는 본인이 요청하지 않은 로그인 QR이나 인증 요청을 승인하지 말라고 안내합니다. 이메일로 비밀번호·OTP·개인 키·복구 문구 등 민감 정보를 요구하지 않는다는 안내도 확인할 수 있습니다. 업비트 QR·피싱 이메일 주의사항
내가 시작한 정상 로그인 과정에서 직접 인증하는 것과, 낯선 사람이 알려준 페이지에 인증정보를 입력하거나 그 사람에게 전달하는 것은 다릅니다. ‘확인만 해달라’는 말에 넘어가기 전에 내가 어떤 작업을 승인하는지 읽으세요.
이미 인증정보를 입력했다면 해당 정보의 종류를 적어두세요. 전화번호만 입력한 경우와 로그인 정보·인증번호·지갑 비밀정보까지 제공한 경우의 대응 범위는 다를 수 있습니다. 상담할 때 숨기지 않고 정확히 설명하는 것이 도움이 됩니다.
복구 문구나 개인 키가 노출된 지갑은 단순히 앱을 지웠다고 안전해지는 문제가 아닙니다. 손실을 막겠다고 낯선 복구 사이트에 다시 입력하지 말고, 신뢰할 수 있는 공식 지원과 필요한 보안 조치를 확인하세요.
5. 링크만 받았을 때와 앱을 설치했을 때의 대응
| 단계 | 정리할 내용 | 주의점 |
|---|---|---|
| 링크만 받음 | 발신정보·시간·메시지 내용 | 의심 페이지에 다시 접속하지 않기 |
| 접속했지만 입력·설치 없음 | 접속 시각·다운로드 여부 | 아무 일 없다고 감염 여부를 단정하지 않기 |
| 정보 입력 | 입력한 정보 종류·인증 승인 여부 | 같은 기기에서 즉시 금융 로그인 반복하지 않기 |
| 앱 설치·권한 허용 | 앱 이름·파일 출처·허용한 권한 | 진위 확인 전 금융 이용과 원격제어 중단 |
| 돈이 이동함 | 이체·출금 내역과 거래 시각 | 증거 정리에만 매달려 신고를 늦추지 않기 |
링크를 받기만 했다면 내용을 보존하고 공식 경로에서 확인하세요. 링크를 눌렀다면 무엇을 내려받거나 설치했는지, 입력·승인한 것이 있는지부터 차분히 구분합니다. 상태를 확인하기 위해 링크를 다시 열지는 마세요.
KISA는 출처 불명의 링크와 원격제어 앱 설치 요구를 경고하며, 악성 앱이 설치되면 원격 조작과 개인정보 탈취 등으로 이어질 수 있다고 설명합니다. 감염이 의심되는 기기는 금융 이용을 멈추고, 다른 신뢰할 수 있는 전화·기기로 상담하세요. KISA 악성 앱 설치 유도 경고
다른 기기를 사용할 때도 공용 PC에 금융정보를 입력하는 방식은 피하세요. 가족의 신뢰할 수 있는 전화로 연락하거나 공식 기관에 직접 방문하는 등 안전한 연락 방법을 선택하세요.
삭제·초기화로 모든 문제가 해결됐다고 단정하지 마세요. 기기 점검과 계정 보호는 별개이며 증거도 필요할 수 있습니다. 추가 거래 차단과 신고를 우선하고, 파일 삭제·초기화 시점은 상담 과정에서 확인하세요.
모든 대응을 혼자 해결하려 하지 않아도 됩니다. 상담할 때 ‘앱을 설치했습니다’, ‘화면 공유를 허용했습니다’, ‘인증번호를 입력했습니다’처럼 실행한 행동을 구체적으로 말하면 상황을 구분하기 쉽습니다.
6. 업비트 계정이 걱정된다면 ‘스스로 잠금’ 확인
공식 안내에서 제공하는 모바일 경로는 더보기 → 인증/보안 → 스스로 잠금입니다. 출금과 주문 관련 잠금 항목을 선택해 설정할 수 있습니다. 앱 화면은 개편될 수 있으므로 실행 전 최신 설명을 확인하세요. 업비트 스스로 잠금 설정 안내
잠금 이전에 신청한 출금은 영향을 받지 않으며 기존 주문도 자동 취소되지 않는다는 주의사항이 있습니다. 따라서 잠금 버튼을 눌렀다는 이유만으로 진행 중인 거래가 전부 멈췄다고 생각하면 안 됩니다.
계정에 로그인할 수 없거나 의심 기기만 사용할 수 있는 상황이라면 무리해서 접속하기보다 공식 고객센터에 먼저 연락하세요. 의심 앱 안에 표시된 상담번호나 상대방이 대신 연결해준 상담창은 사용하지 마세요.
스스로 잠금은 예방·보호 기능이며 이미 전송된 자산을 되돌리는 버튼이 아닙니다. 해제에는 고객센터 본인확인 절차가 필요하므로 정상 사용 중인 서비스에 미치는 영향도 공식 안내에서 확인하세요.
7. 이미 송금했다면 어디에 연락할까?
| 창구 | 목적 | 확인한 안내 |
|---|---|---|
| 112 | 진행 중인 범죄·긴급 신고 | 경찰청 범죄 신고 안내 |
| 1394 | 보이스피싱 통합 신고·상담 | 피싱안심SOS 및 KISA 안내 |
| 업비트 금융사고 전담 1533-1111 | 업비트 관련 금융사고 연락 | 공식 고객센터 표시: 24시간 연중무휴, 유료 |
| 거래 금융회사·거래소 공식 창구 | 관련 거래의 조치 가능 여부 확인 | 상대가 알려준 연락처 아닌 공식 경로 사용 |
| KISA 118 | 스미싱·악성코드 등 보안 상담 | KISA 상담 안내 |
1394는 보이스피싱 통합 신고·상담 창구로 공식 안내에 표시돼 있습니다. 인터넷 제보와 긴급 신고는 용도가 다르므로 자금이 이동하는 상황에서는 연락을 미루지 마세요. 피싱안심SOS 제보 방법 · 경찰청 신고번호 안내
은행 계좌로 보낸 돈과 가상자산 주소로 전송한 자산은 거래 형태가 다릅니다. 금융회사에 지급정지 등 가능한 조치를 문의하되, 모든 투자사기가 같은 환급 절차에 해당하거나 코인 전송이 즉시 취소된다고 기대하지 마세요.
연락할 때는 어떤 경로로 권유를 받았는지, 무엇을 설치·입력했는지, 언제 얼마를 어디로 보냈는지부터 말하세요. 담당자가 요청하는 자료와 후속 방문 여부는 안내에 따라 확인하면 됩니다.
이미 돈을 보냈다는 사실을 가족에게 말하기 어려워도 추가 입금으로 혼자 해결하려는 것은 위험할 수 있습니다. ‘다음 송금을 멈추는 것’도 대응의 중요한 시작입니다.
8. 신고할 때 준비하면 좋은 기록
| 기록 | 담아둘 항목 |
|---|---|
| 연락 기록 | 발신번호·계정명·연락 시간·대화 내용 |
| 요구 내용 | 설치·인증·송금·추가 입금 요구 |
| 은행 이체 | 금융회사·계좌정보·금액·시각·이체확인 |
| 가상자산 전송 | 자산명·수량·네트워크·주소·거래 식별정보 |
| 설치 정보 | 앱 이름·설치 경로·허용 권한 |
| 공식 문의 | 접수번호·연락 시각·받은 안내 |
피싱안심SOS는 연락 수단에 따라 통화·문자 기록, 발신정보, 링크와 대화 내용 등의 준비 방법을 안내합니다. 자료가 완벽하지 않아도 제보는 가능하므로 수집 때문에 연락을 늦추지 마세요. 공식 제보 자료 준비 안내
내 상황을 한 장으로 정리한다면 ‘최초 연락 → 설치·입력 → 첫 송금 → 추가 요구 → 신고’ 순서가 좋습니다. 기억이 정확하지 않은 부분은 추측으로 채우지 말고 모른다고 표시하세요.
코인 거래는 화면에 보이는 금액 외에 자산명과 네트워크를 함께 기록하면 상담에 도움이 됩니다. 거래 식별정보를 알고 있다면 공식 출금 기록에서 확보하세요. 확인을 위해 의심 사이트에서 새 지갑을 만들거나 연결하지는 마세요.
자료를 블로그 댓글이나 공개 단체방에 올리지 마세요. 신분증, 계좌번호, 전화번호와 개인 지갑 비밀정보는 공개할 대상이 아닙니다. 필요한 자료는 공식 접수창구에서 요구한 범위에 맞춰 전달하세요.
9. 피해금을 찾아주겠다는 두 번째 연락도 확인
피해를 공개한 뒤 ‘전액 회수 가능’, ‘특별 복구 프로그램’, ‘성공 보증’을 말하는 낯선 연락이 올 수 있습니다. 손실을 되찾고 싶은 마음과 별개로 그 사람의 신원과 서비스는 다시 검증해야 합니다.
복구를 빌미로 인증정보나 원격제어 권한을 요구하면 제공하지 마세요. 앱 화면의 잔액을 실제 돈으로 바꿔준다는 설명만 듣고 새로운 프로그램을 설치하는 것도 피해야 합니다.
정식 법률·기술 서비스를 검토하더라도 상대방이 보낸 소개자료만 믿지 말고 독립적으로 신원과 계약 조건을 확인하세요. 특정 전문가나 업체를 이 글이 추천하거나 회수를 보장하는 것은 아닙니다.
다음부터 지킬 간단한 규칙을 정해두면 좋습니다. ‘메신저 링크로 금융 앱 설치하지 않기’, ‘추가 송금 전 가족과 공식 창구에 확인하기’, ‘내가 요청하지 않은 인증 승인하지 않기’처럼 행동 단위로 적어두세요.
핵심은 사칭 화면을 완벽히 알아보는 능력보다 출처가 확인되지 않은 요구를 멈추는 습관입니다. 설치 전에는 출처를, 송금 전에는 목적을, 피해가 의심될 때는 공식 연락 경로를 확인하세요.
자주 묻는 질문
1. 업비트 로고가 있으면 공식 앱인가요?
로고만으로 확인할 수 없습니다. 공식 홈페이지에서 안내하는 설치 경로와 앱의 정보를 함께 확인하세요.
2. 앱스토어에 있으면 무조건 안전한가요?
스토어 입점 여부 하나만으로 진위를 보장하지 않습니다. 공식 서비스와 연결되는 앱인지 확인하는 과정이 필요합니다.
3. 링크를 받기만 했는데 감염됐나요?
받았다는 사실만으로 감염을 단정할 수 없습니다. 클릭·설치·권한 허용·정보 입력 여부를 구분하세요.
4. 링크를 열었지만 아무것도 입력하지 않았어요.
다운로드·설치·권한 요청이 있었는지 확인하고 불안하면 보안 상담을 받으세요. 다시 접속해서 시험하지 마세요.
5. 소액 출금이 됐으니 믿어도 되나요?
한 번의 소액 반환은 큰 금액과 이후 거래의 안전성을 보장하지 않습니다.
6. 출금 세금을 먼저 보내면 돈이 나오나요?
추가 입금 요구만 믿고 보내지 마세요. 공식 창구에서 진위를 확인하고 신고·상담하세요.
7. 고객확인 절차도 모두 사기인가요?
그렇지 않습니다. 정상 서비스에도 확인 절차가 있습니다. 낯선 메신저와 링크에서 요구하는 행동을 공식 절차와 구분하세요.
8. 원격제어 앱을 설치했어요.
해당 기기에서 금융 이용을 멈추고 다른 신뢰할 수 있는 기기로 연락해 조치를 상담하세요.
9. 의심 앱을 지우면 끝나나요?
기기 점검과 계정 보호, 거래 피해 대응은 별개입니다. 삭제만으로 안전이나 피해 회수가 확인되지 않습니다.
10. 스스로 잠금을 하면 기존 출금도 취소되나요?
공식 안내상 설정 이전 신청 출금은 영향을 받지 않습니다. 진행 중인 거래가 있다면 즉시 공식 고객센터에 알리세요.
11. 코인을 보내면 은행처럼 바로 지급정지되나요?
거래 형태가 다르므로 같은 방식으로 취소·환급된다고 보장할 수 없습니다. 경찰과 관련 거래소에 즉시 문의하세요.
12. 신고 자료를 전부 준비한 뒤 전화해야 하나요?
급한 상황에서는 먼저 연락하세요. 부족한 자료는 안내에 따라 추가로 정리하면 됩니다.
13. 회수 업체가 복구 문구를 달라고 해요.
제공하지 마세요. 낯선 사람에게 비밀정보를 주거나 새 원격제어 프로그램을 설치하지 마세요.
14. 이 글의 체크리스트로 사기를 확정할 수 있나요?
아닙니다. 안전 점검용 안내입니다. 개별 거래의 판단과 조치는 공식 기관·서비스에 확인해야 합니다.
함께 보면 좋은 글
은행 해킹·개인정보 유출 대응법 — 지급정지·안심차단·명의도용 확인 순서
금융정보가 노출됐을 때 추가로 확인할 대응을 정리한 글입니다.
개인정보 유출이 걱정될 때 확인하는 법 — 털린 내 정보 찾기·엠세이퍼 이용 순서
계정 정보와 명의도용이 걱정될 때 함께 읽을 수 있습니다.
추석 택배 문자 스미싱 구별법 — 교통범칙금·명절지원금 사칭 차단 방법
명절 이외에도 활용할 수 있는 문자 링크 점검 관련 글입니다.
공식 참고 자료
업비트: 전기통신금융사기 주의 안내 — 사칭·QR·피싱 링크와 신고 경로 확인.
업비트: 출금·주문 잠금 설정 — 설정 방법과 기존 거래 관련 유의사항.
2024 가상자산 연계 투자사기 사례집 — 가짜 거래소와 추가 입금 요구 사례. 과거 사례 자료이며 2026년 발생 통계가 아닙니다.
피싱안심SOS: 제보 방법 안내 · 상황별 조치방법 — 신고·상담 및 기록 준비 참고.
KISA: 사칭 연락·악성 앱 설치 유도 경고 · KISA 118 상담 안내 — 보안 상담 참고.
경찰청: 신고번호 안내 — 범죄 신고 112, 통합대응단 1394 확인.
자료 확인일: 2026년 10월 8일. 서비스 화면·연락처·접수 절차는 바뀔 수 있으므로 공식 최신 안내를 우선하세요. 본문은 일반적인 안전 안내로 사기 확정·법률 판단·피해 회수를 보장하지 않습니다. 관련 이미지는 AI 설명용이며 실제 앱 화면·피해 사례 사진이 아닙니다.
📷 사진 펼쳐보기 / 접기






'생활에 도움이 되는 정보' 카테고리의 다른 글
| 레버리지 ETF 처음 사는 방법 - 사전교육·거래신청·주문 전 체크리스트 (0) | 2026.10.08 |
|---|---|
| 도미노피자 할인받는 법 - 방문포장·통신사·쿠폰 중복과 실제 결제금액 비교 (0) | 2026.10.08 |
| 2026 하반기 GSAT 일정 확인 - 서류 결과·예비소집·온라인 준비물 (0) | 2026.10.07 |
| 주식 첫 주문 방법 - 지정가·시장가·미체결·취소까지 초보자 체크리스트 (0) | 2026.10.07 |
| 은행 해킹·개인정보 유출 대응법 - 지급정지·안심차단·명의도용 확인 순서 (0) | 2026.10.07 |