암호화폐 사기와 피싱, 돈을 잃기 전에 알아보는 법

피싱과 가짜 고객 지원부터 주소 오염 공격, 드레이너까지 피해가 큰 암호화폐 사기 수법과 경고 신호, 피해를 입었을 때의 대처법을 정리합니다.

7분 분량

진짜 출입구 아치와 그 옆에 선 얇고 납작한 가짜 아치 외벽, 그리고 그쪽으로 굴러가는 주황색 코인
이 페이지의 내용
  1. 핵심 요약
  2. 피해 규모
  3. 흔한 사기 수법
  4. 경고 신호
  5. 자신을 지키는 습관
  6. 피해를 입었다면: 해야 할 일
  7. 자주 묻는 질문
  8. 참고 자료

대부분의 암호화폐 도난은 코드를 뚫어서 일어나지 않습니다. 누군가를 설득해 스스로 문을 열게 만듭니다. 가짜 사이트에 비밀번호를 입력하게 하거나, 낯선 사람의 주소로 코인을 보내게 하거나, 내용을 모르는 요청에 서명하게 하는 식입니다. 암호화폐 송금은 되돌릴 수 없으므로, 행동하기 전에 속임수를 알아채는 것이 최선의 방어입니다.

이 글에서는 흔한 사기 수법, 그 수법들에 공통된 경고 신호, 자신을 지키는 습관, 그리고 최악의 일이 벌어졌을 때 해야 할 일을 설명합니다. 수치는 2026년 9월 29일 기준 최신 자료인 미국 연방수사국(FBI)의 2025년 인터넷 범죄 보고서에서 가져왔습니다.

핵심 요약

  • FBI는 2025년 암호화폐 관련 신고를 18만 1,565건 접수했고, 신고된 손실액은 114억 달러였습니다. 그중 암호화폐 투자 사기만 72억 달러를 차지했습니다.
  • 거의 모든 수법에는 여러분의 협조가 필요합니다. 클릭, 시드 문구, 서명, 송금 가운데 하나입니다.
  • 시드 문구, 비밀번호, 로그인 코드는 절대 알려 주지 마십시오. 진짜 고객 지원팀은 이런 것을 묻지 않습니다.
  • 웹사이트 주소는 직접 입력하고, 지갑 주소는 한 글자씩 확인하며, 서명하는 내용은 반드시 읽으십시오.
  • 사기를 당했다면 돈을 더 보내지 말고, 계정을 보호하고, 거래 ID를 기록한 뒤 신속히 신고하십시오. 수수료를 받고 돈을 되찾아 주겠다는 사람은 무시하십시오.

피해 규모

FBI 인터넷범죄신고센터(IC3)는 피해자의 신고를 받으며, 신고자의 대부분은 미국에 있습니다. 2026년 4월 발표된 2025년 보고서는 오늘날 사기의 상당 부분이 암호화폐를 거친다는 사실을 보여 줍니다.

핵심 수치114억 달러2025년 FBI에 신고된암호화폐 관련 손실액18만 1,565건암호화폐 관련 신고 건수,2024년보다 21% 증가72억 달러암호화폐 투자 사기로인한 손실액44억 달러60세 이상이 신고한암호화폐 관련 손실액핵심 수치114억 달러2025년 FBI에 신고된 암호화폐 관련 손실액18만 1,565건암호화폐 관련 신고 건수, 2024년보다 21%증가72억 달러암호화폐 투자 사기로 인한 손실액44억 달러60세 이상이 신고한 암호화폐 관련 손실액
  • 114억 달러: 2025년 FBI에 신고된 암호화폐 관련 손실액
  • 18만 1,565건: 암호화폐 관련 신고 건수, 2024년보다 21% 증가
  • 72억 달러: 암호화폐 투자 사기로 인한 손실액
  • 44억 달러: 60세 이상이 신고한 암호화폐 관련 손실액

이 수치는 피해자가 신고한 경우만 집계한 것입니다. 피싱과 스푸핑은 전체 범죄 가운데 가장 많이 신고되어 19만 1,561건에 달했습니다. FBI는 또 암호화폐 투자 사기의 대부분을 동남아시아의 조직범죄 집단이 저지르며, 인신매매 피해자를 사기 거점에 가두고 강제로 일을 시키는 경우가 많다고 지적합니다.

흔한 사기 수법

수법의 이름은 금세 바뀌지만, 크게 몇 가지 갈래로 나눌 수 있습니다.

마인드맵: 암호화폐 사기가짜 사이트와 앱피싱 링크와 광고위조 지갑 앱가짜 사람고객 지원 사칭온라인 친구와 연인유명인과 공공기관지갑을 노리는 함정주소 오염 공격악성 승인가짜 프로젝트러그풀펌프 앤 덤프암호화폐 사기마인드맵: 암호화폐 사기암호화폐 사기가짜 사이트와 앱피싱 링크와 광고위조 지갑 앱가짜 사람고객 지원 사칭온라인 친구와 연인유명인과 공공기관지갑을 노리는 함정주소 오염 공격악성 승인가짜 프로젝트러그풀펌프 앤 덤프

마인드맵: 암호화폐 사기

  • 가짜 사이트와 앱
    • 피싱 링크와 광고
    • 위조 지갑 앱
  • 가짜 사람
    • 고객 지원 사칭
    • 온라인 친구와 연인
    • 유명인과 공공기관
  • 지갑을 노리는 함정
    • 주소 오염 공격
    • 악성 승인
  • 가짜 프로젝트
    • 러그풀
    • 펌프 앤 덤프

피싱 사이트와 가짜 앱

피싱 사이트는 진짜 거래소나 지갑을 흉내 내 비밀번호, 로그인 코드, 시드 문구를 빼냅니다. 링크는 이메일, 문자 메시지, 소셜 미디어로 날아옵니다. 범죄자들은 검색 광고도 사서 진짜 검색 결과보다 위에 노출시키는데, FBI는 이런 광고가 특히 암호화폐 거래소를 사칭한다고 경고했습니다. 가짜 앱도 같은 방식으로 움직이며, 사기 투자 앱은 존재하지 않는 수익을 보여 줍니다.

돈을 다루는 사이트는 주소를 직접 입력하거나 즐겨찾기로 여십시오. 앱은 서비스 제공자의 공식 웹사이트에 있는 링크로만 설치하십시오.

고객 지원 사칭

고객 지원을 사칭하는 사기범은 소셜 미디어와 채팅 커뮤니티에서 도움을 청하는 사람을 찾아 개인적으로 연락합니다. 그리고 시드 문구, 로그인 코드, 컴퓨터 원격 접속을 요구하거나, 자금을 '안전한' 지갑으로 옮기라고 지시합니다. 진짜 고객 지원팀은 이런 일을 절대 하지 않습니다. FBI에 따르면 암호화폐가 얽힌 기술 지원·고객 지원 사기로 2025년 피해자들이 잃은 돈은 12억 3,000만 달러였습니다.

주소 오염 공격

지갑 주소는 긴 문자열이라 전체를 확인하는 사람이 거의 없습니다. 사기범은 여러분이 자주 쓰는 주소와 앞뒤 몇 글자가 같은 주소를 만든 뒤, 그 주소에서 아주 적은 금액이나 금액이 0인 송금을 보내 거래 내역에 끼워 넣습니다. 다음번에 여러분이 실수로 그 주소를 복사하기를 노리는 것입니다. 카네기멜런대학교 연구진은 2022년 7월부터 2024년 6월까지 이더리움과 BNB 스마트 체인에서 1,700만 명의 피해자를 겨냥한 2억 7,000만 건의 공격 시도를 확인했으며, 확인된 손실만 최소 8,380만 달러에 이릅니다.

주소는 거래 내역이 아니라 주소록에서 복사하고, 한 글자씩 대조하십시오.

'돼지 도살' 사기: 투자 사기와 로맨스 스캠

시작은 흔히 잘못 보낸 척하는 문자, 데이팅 앱에서의 만남, 소셜 미디어에서의 친근한 접근입니다. 상대는 몇 주에 걸쳐 신뢰를 쌓은 뒤, 잔액이 계속 불어나는 투자 플랫폼을 소개합니다. 막상 출금하려 하면 세금이나 수수료를 먼저 내라고 요구하고, 그 뒤 자취를 감춥니다. 국내에서 로맨스 스캠이나 투자 리딩방 사기로 불리는 수법과도 겹칩니다. FBI는 2025년 가장 큰 손실을 낸 범죄가 암호화폐 투자 사기였다고 밝혔습니다.

'돼지 도살(pig butchering)'이라는 이름은 피해자를 '살찌운' 뒤 모든 것을 빼앗는 범죄자들의 은어에서 왔습니다. 인터폴은 이 표현이 피해자에게 수치심을 주고 신고를 망설이게 한다며, 대신 '로맨스 베이팅(romance baiting)'이라는 말을 쓰자고 촉구했습니다.

가짜 경품 행사와 사칭

"1 ETH를 보내면 2 ETH를 돌려준다"는 식의 행사는 유명인이나 기업의 이름과 얼굴을 도용하며, 때로는 AI로 만든 영상까지 동원합니다. 공공기관이나 여러분이 거래하는 은행을 사칭해 계좌가 동결되었다고 말하는 수법도 있습니다. 미국 연방거래위원회(FTC)의 원칙은 여전히 유효합니다. 공짜 돈을 약속하거나 암호화폐로 돈을 내라고 요구하는 쪽은 사기범뿐입니다. FBI는 2025년 AI가 관련된 신고를 2만 2,364건 접수했으며, 손실액은 8억 9,300만 달러였습니다.

악성 토큰 승인('드레이너')

이더리움 같은 네트워크에서는 앱이 여러분의 토큰을 사용할 권한을 요청합니다. 드레이너 사이트는 에어드롭, 새 NFT, 보상 등으로 위장해 같은 종류의 권한을, 때로는 무제한으로 요청한 뒤 지갑을 비워 버립니다. 이 요청은 아주 평범한 절차처럼 보일 수 있습니다.

승인하는 내용을 읽고, 믿을 수 있는 사이트에만 지갑을 연결하십시오. 블록 탐색기 등에 있는 토큰 승인 확인 도구로 예전 승인을 점검하고, 필요 없는 것은 취소하십시오. 취소에는 약간의 네트워크 수수료가 듭니다.

러그풀

러그풀에서는 새 토큰이나 NFT 프로젝트의 운영자가 구매자의 돈을 모은 뒤 프로젝트를 버리고 자금을 챙겨 달아납니다. 자신들이 대량으로 보유한 토큰을 팔아 치우거나 거래용 풀에서 자금을 빼 가는 것이 전형적입니다. 펌프 앤 덤프에서는 주도 세력이 자신들이 장악한 토큰을 홍보로 띄워 가격을 끌어올린 뒤 고점에서 팝니다. 익명의 운영진, 지나친 홍보, 지금 당장 사라는 압박은 모두 경고 신호입니다.

경고 신호

눈에 보이는 것대개 의미하는 것
수익 보장이나 비정상적으로 높은 수익률수익을 보장하는 것은 사기범뿐
온라인에서 새로 알게 된 사람이 암호화폐 투자를 권유로맨스 베이팅
당장 행동하라거나 비밀로 하라는 압박확인당하고 싶지 않은 누군가가 있음
시드 문구, 비밀번호, 코드를 요구예외 없이 사기
출금 전에 수수료나 '세금'을 요구가짜 플랫폼
링크가 달린 낯선 토큰이나 NFT피싱용 에어드롭
수수료를 받고 잃은 돈을 되찾아 주겠다는 제안자금 회수 사기

자신을 지키는 습관

곡선형 테라조 벽이 흩어진 작은 구슬들로부터 주황색 코인을 막아 주는 모습
꾸준한 습관이 대부분의 속임수를 멀리 떼어 놓습니다.
팁

링크: 돈을 다루는 사이트는 직접 입력하거나 즐겨찾기로 열고, 광고와 메시지 속 링크는 피하기. 비밀 정보: 시드 문구, 비밀번호, 로그인 코드는 절대 공유하지 않기. 로그인: SMS 대신 인증 앱, 패스키, 보안 키 쓰기. 주소: 주소록에서 붙여 넣고 한 글자씩 확인하기. 서명: 승인하는 내용을 읽고, 필요 없어진 승인은 취소하기. 플랫폼: 금융 당국에 신고·등록된 업체인지 먼저 확인하기. 큰 송금: 보내기 전에 믿을 만한 사람과 상의하기.

마지막 습관은 보기보다 중요합니다. FBI의 '오퍼레이션 레벨업(Operation Level Up)'이 2025년 암호화폐 투자 사기 피해자 3,780명에게 연락했을 때, 78%는 자신이 사기를 당하고 있다는 사실을 모르고 있었습니다.

키를 직접 보관한다면 새로운 앱을 시험해 볼 때 쓸 소액 전용 지갑을 따로 두십시오. 한 번의 잘못된 승인이 소중한 자산까지 번지지 않게 해 줍니다. 계정 보안에 대해서는 수탁형 지갑과 셀프 커스터디 지갑 가이드에서 더 자세히 다룹니다.

피해를 입었다면: 해야 할 일

서두르되 당황하지는 마십시오. 다음 다섯 단계를 순서대로 밟으면 피해를 줄일 수 있습니다.

단계: 멈추기 → 보호하기 → 기록하기 → 신고하기 → 경계하기1멈추기더 이상의송금이나수수료는 없음2보호하기비밀번호,로그인, 남은자금3기록하기거래 ID, 주소,대화 내용4신고하기플랫폼, 경찰,관계 기관5경계하기유료 회수제안은 사기단계: 멈추기 → 보호하기 → 기록하기 → 신고하기 → 경계하기1멈추기더 이상의 송금이나 수수료는 없음2보호하기비밀번호, 로그인, 남은 자금3기록하기거래 ID, 주소, 대화 내용4신고하기플랫폼, 경찰, 관계 기관5경계하기유료 회수 제안은 사기
  1. 멈추기 (더 이상의 송금이나 수수료는 없음)
  2. 보호하기 (비밀번호, 로그인, 남은 자금)
  3. 기록하기 (거래 ID, 주소, 대화 내용)
  4. 신고하기 (플랫폼, 경찰, 관계 기관)
  5. 경계하기 (유료 회수 제안은 사기)

멈추기. 사기범이 수수료, 세금, 벌금에 대해 뭐라고 하든 더 이상 돈을 보내지 말고 연락을 끊으십시오.

보호하기. 안전한 기기에서 노출된 계정의 비밀번호를 모두 바꾸고, 2단계 인증을 다시 설정하고, 다른 세션은 로그아웃시키십시오. 시드 문구가 유출되었거나 드레이너의 요청에 서명했다면, 남은 코인을 새 시드 문구를 쓰는 새 지갑으로 옮기고 예전 승인을 취소하십시오.

기록하기. 거래 ID(해시), 송금한 주소, 금액, 날짜와 시간을 적어 두고, 대화, 프로필, 웹사이트의 화면을 캡처해 보관하십시오. FBI는 거래 정보가 피해자가 제공할 수 있는 가장 중요한 정보 가운데 하나라고 설명합니다.

신고하기. 먼저 관련 거래소나 지갑 서비스에 곧바로 알리십시오. 플랫폼이 빨리 알수록 자금을 동결할 가능성이 커집니다. 그다음 아래 기관에 신고하십시오.

  • 한국에서는 112에 신고하거나 경찰청 사이버범죄 신고시스템(ECRM)을 이용할 수 있으며, 온라인으로 접수한 뒤에는 관할 경찰서를 방문해야 합니다. 유사수신 같은 불법 금융은 금융감독원(1332), 피싱·스팸 문자는 한국인터넷진흥원(118)에도 신고할 수 있습니다.
  • 미국에서는 손실이 없더라도 IC3(ic3.gov)에 신고할 수 있습니다. 영국 잉글랜드·웨일스·북아일랜드에서는 2025년 12월 액션 프로드(Action Fraud)를 대체한 리포트 프로드(Report Fraud)가 창구이며, 스코틀랜드에서는 스코틀랜드 경찰(101)에 연락합니다.
  • 그 밖의 나라와 지역에서는 현지 경찰과 사기·사이버범죄 신고 기관에 연락하십시오.

경계하기. 피해자에게는 가짜 변호사, 조사원, 심지어 FBI 직원을 사칭하는 사람이 수수료를 받고 돈을 되찾아 주겠다며 다시 연락해 오는 일이 흔합니다. IC3는 2025년 이런 자금 회수 사기와 관련한 신고를 1만 516건 접수했습니다. IC3는 자금 회수를 이유로 돈을 요구하지 않으며, FBI는 미국 정부 기관의 공식 협력사인 법률사무소는 없다고 밝히고 있습니다.

사기를 당한 것은 어리석어서가 아닙니다. 상대는 전문 범죄 조직이며, 여러분의 신고는 수사에 도움이 되고 다음 표적이 될 사람을 지키는 데도 보탬이 됩니다.

자주 묻는 질문

암호화폐 송금은 취소할 수 있습니까?

취소할 수 없습니다. 블록체인에서 한 번 확정된 송금은 그것으로 끝입니다. 다만 도난당한 자금이 수사에 협조하는 플랫폼에 도착하면 동결될 수도 있으므로, 빨리 신고하는 것이 중요합니다.

도난당한 암호화폐를 되찾아 주겠다는 사람이 있습니다. 돈을 내야 합니까?

내지 마십시오. 회수를 명목으로 수수료를 먼저 요구하는 것은 자금 회수 사기의 전형입니다. 진짜 경찰과 정부 기관은 피해자에게 돈을 받지 않으며, IC3도 비용을 요구하거나 유료 회수 업체를 소개하지 않습니다.

갑자기 지갑에 들어온 토큰을 건드려도 됩니까?

낯선 토큰과 NFT는 미끼로 여기십시오. 이름에 들어 있는 링크를 열거나 잘 모르는 사이트에서 팔거나 '청구'하려 하지 말고, 그냥 내버려 두십시오.

웹사이트나 앱이 진짜인지 어떻게 알 수 있습니까?

직접 찾아가십시오. 주소를 입력하거나 즐겨찾기를 쓰고, 앱은 서비스 제공자의 공식 웹사이트를 통해 내려받으십시오. 도메인 철자를 정확히 확인하고, 금융 당국의 등록 명단에서 업체를 찾아보십시오. 브라우저의 자물쇠 표시는 연결이 암호화되었다는 뜻일 뿐, 사이트가 정직하다는 뜻은 아닙니다.

피싱 링크를 클릭했다면 어떻게 해야 합니까?

아무것도 입력하지 않았다면 페이지를 닫고 기기를 최신 상태로 유지하십시오. 비밀번호나 코드를 입력했다면 즉시 바꾸고 세션을 점검하십시오. 시드 문구를 입력했다면 지갑이 이미 뚫렸다고 보고, 곧바로 새 시드 문구를 쓰는 새 지갑으로 자금을 옮기십시오.

참고 자료

정보 제공만을 목적으로 하며, 금융·법률·세무 조언이 아닙니다.

암호화폐를 위한 유니버설 지갑.

비트코인, 이더리움, USDT, USDC 등을 한 계정에서 보유하세요. 시세는 온체인에서 읽고, 모든 수수료는 확인 전에 보여 드립니다.

계정 만들기