실제 메시지와 웹페이지 12개 — 일부는 진짜, 일부는 범죄자가 만드는 방식 그대로 만들어진 사기입니다. 대부분은 몇 개를 놓칩니다. 2분 테스트를 해본 뒤, 판별법을 배우세요. 무료, 가입 불필요.
표시된 모든 브랜드는 가상입니다. 실제 페이지는 로드되지 않습니다 — 안전한 시뮬레이션입니다.
다음이 만든 무료 테스트: SafeToOpen.
몇 개를 놓쳤다면, 당신은 정상입니다. 최신 사기는 전문가가 만들며 — 이 퀴즈의 함정 중 상당수는 사람들이 보통 듣는 조언을 무력화하도록 설계되었습니다.
도메인을 가로채는 접미사, "m"인 척하는 "rn", 라틴 문자와 똑같은 키릴 문자. 사이트의 소유자를 드러내는 것은 도메인뿐입니다 — 그리고 때로는 그것조차 눈으로 읽기가 거의 불가능합니다.
자물쇠와 "https"는 연결이 암호화되어 있다는 의미일 뿐, 사이트가 정직하다는 뜻이 아닙니다. 대부분의 피싱 페이지에는 이제 자물쇠가 있습니다. 가짜 로그인이 완벽하게 유효한 자물쇠 뒤에 자리할 수 있습니다.
"보낸 사람" 주소는 몇 초 만에 위조될 수 있고, 진짜 동의 페이지가 당신을 향해 역이용될 수 있습니다. 발신자나 URL을 확인하는 것만으로는 늘 충분하지 않습니다 — 바로 그래서 자동 확인이 중요합니다.
우리가 가장 많이 보는 사기에서 가져온 12가지 시나리오 — 문자 메시지, 이메일, 웹 전반에 걸쳐서요. 하나하나가 범죄자가 실제로 사용하는 기법을 안전하게, 가상으로 재현한 것입니다.
사기 문자 메시지(스미싱). 배송 실패 알림, 은행의 "의심 결제" 경고, 가족이라고 주장하는 새 번호의 메시지. 문자 사기는 당신이 가장 신뢰하는 기기에 도착해 몇 초 안에 행동하도록 몰아붙이기 때문에 통합니다. 이 퀴즈는 실제 상황처럼 — 빠르게, 단서가 거의 없는 채로 — 그중 몇 개를 판단하도록 요청합니다.
유사 웹 주소. 가장 신뢰할 만한 단서 하나는 도메인입니다 — 하지만 읽는 것은 생각보다 어렵습니다. 사기 주소는 진짜 브랜드를 하위 도메인에 묻거나(civicbank.com-verify.net), "m"을 "rn"으로 바꾸거나, 영어 글자와 똑같아 보이는 외국 글자를 사용할 수 있습니다. 설득력 있는 후보들 속에서 진짜 주소를 골라내라는 요청을 받게 됩니다.
가짜 로그인과 자물쇠 신화. 자물쇠와 "https"는 연결이 암호화되어 있다는 의미일 뿐 — 사이트가 정직하다는 뜻이 아닙니다. 오늘날 대부분의 피싱 페이지에는 자물쇠가 있습니다. 일부 문제는 완벽하게 유효한 자물쇠 뒤에 세련된 로그인 페이지를 보여주며 비밀번호를 입력해도 안전한지 묻습니다.
브라우저 전체를 위조하는 팝업. 가장 까다로운 기법 중 하나는 평범한 웹페이지 안에 — 주소창까지 포함된 — 가짜 브라우저 창을 그려, 당신이 보는 "신뢰할 수 있는" 주소가 사실은 그림에 불과하게 만듭니다. 이것에 속았다면 당신만 그런 게 아닙니다. 사람들이 배우는 바로 그 확인법을 무력화하도록 만들어졌으니까요.
이메일 사칭. "보낸 사람" 이름은 위조하기가 식은 죽 먹기이고, 진짜처럼 보이는 메시지가 가짜 사이트로 가는 링크를 담을 수 있습니다. 다른 문제들은 이메일의 발신자, 표현, 링크를 함께 따져보라고 요청합니다 — 어떤 단일 신호만으로는 충분하지 않기 때문이죠.
이 모든 과정에서 한 가지 답이 계속 등장합니다: 때로는 정직한 응답이 "알 수 없다"는 것입니다. 작은 화면에서, 서두르며 그것을 인정하는 것은 실패가 아닙니다 — 안전하게 지내기 위한 현실적인 출발점입니다. 마치면 어떤 함정에 어떻게 걸렸는지, 각 문제마다 짧은 설명과 함께 확인할 수 있습니다.
여러분은 궁금해서 이 퀴즈를 풀었습니다. 정작 조직에 손실을 안길 사람은 이런 것을 스스로 풀어볼 일이 없는 쪽이고 — 그중 누가 그런 사람인지 알아낼 방법이 없습니다. 스캠 판별 테스트는 한 사람당 10분 남짓으로 그것을 사람별로 알려줍니다.
피싱 시뮬레이션은 메일을 아예 열지 않은 사람도 유혹을 이겨낸 것처럼 채점합니다. 여기서는 모두가 답을 하므로, 낮은 점수는 도와줄 수 있는 사람이고 빈칸은 아직 닿지 못했음을 아는 사람입니다 — 이 둘을 합격으로 포장하는 것과는 전혀 다릅니다.
공개된 테스트이며, 참여자에게 그 사실을 미리 알립니다. 사람들은 실제 기법 — 유사 도메인, 가짜 CAPTCHA, 결제 가로채기, 딥페이크 전화 — 을 마주하고, 문항마다 바로 뒤에서 답에 대한 설명을 받습니다. 직원들은 이 과정을 꽤 흥미로워하는데, 회사에 함정을 당한 사람에게서는 결코 나올 수 없는 반응입니다.
이메일, 문자, 전화, QR, 채팅, 소셜, 중고 거래, 앱 내부 등에 걸쳐 있으며, 뉴질랜드, 호주, 영국, 미국, 캐나다를 위해 쓴 문제 팩도 준비되어 있습니다. 모두가 서로 다른 조합을 받으므로 옆자리와 답을 맞춰봐야 아무 소용이 없습니다.
익명 모드에서는 어떤 주소도 저희 데이터베이스에 기록되지 않습니다 — 숨기는 것도, 해시 처리하는 것도 아니라 아예 저장하지 않습니다. 점수 분포와 취약 지점은 확인하되, 나쁜 결과에 이름이 붙는 일은 없습니다. 프라이버시 담당 부서와 노사협의회가 승인하는 방식입니다.
완료 여부와 점수를 캠페인 단위로 내보낼 수 있으며, 이는 ISO 27001, SOC 2, PCI DSS와 사이버 보험 설문이 요구하는 자료입니다. 점수가 매겨진 평가는 수료증보다 강력한 증거입니다. 사람들이 실제로 무엇을 할 수 있는지를 보여주기 때문입니다.
제품이 새로 나온 지금 적용되는 도입가입니다. 100명 규모 회사가 사기 판별 테스트를 실시하는 비용은 US$200이며, 한 번만 내면 되고 원할 때 언제든 다시 실행할 수 있습니다. 400명부터는 $1.50, 1,000명부터는 $1.20로 내려갑니다. 2026년 12월 1일부터는 정가가 적용됩니다.
웹 주소를 오른쪽에서 왼쪽으로 읽으세요: 첫 단일 슬래시 바로 앞 부분인 도메인만이 진짜 소유자를 알려줍니다 — 나머지는 모두 위조될 수 있습니다. 긴급성("24시간 이내에 조치"), 결제나 로그인 정보를 "다시 입력"하라는 요청, 그리고 브랜드의 진짜 도메인과 일치하지 않는 링크를 특히 경계하세요. 확신이 서지 않으면 클릭하지 말고 앱을 열거나 주소를 직접 입력하세요.
아니요. 자물쇠는 연결이 암호화되어 있다는 의미일 뿐 — 사이트의 소유자에 대해서는 아무것도 말해주지 않습니다. 이제 대다수의 피싱 페이지가 https를 사용하고 자물쇠를 표시합니다. 자물쇠가 아니라 도메인으로 판단하세요.
부분적으로만요. 전통적 도구는 이미 신고된 악성 사이트와 파일 목록에 의존하므로, 갓 만들어진 피싱 페이지는 누군가 신고하기 전까지 빠져나갑니다. SafeToOpen은 각 페이지와 이메일을 로드되는 순간 분석하므로, 한 번도 본 적 없는 사기를 잡아낼 수 있습니다.
네 — 완전히 무료이며, 가입도, 이름이나 이메일도 필요 없습니다. 각 플레이에 대해 단 두 가지 — 최종 점수와 플레이한 국가 — 만 기록해 문제를 개선하는 데 활용합니다. 퀴즈에 표시된 모든 브랜드는 가상입니다.
스미싱은 SMS 문자로 보내지는 피싱입니다. 문자는 개인적이고 긴급하게 느껴지며, 휴대폰의 작은 화면이 데스크톱이라면 보일 경고 신호를 가리기 때문에, 가장 빠르게 증가하는 사기 형태 중 하나입니다. 이제 많은 사람들이 가장 방심하기 쉬운 곳이 바로 문자이기에, 여러 문제가 문자를 사용합니다.
대부분은 몇 개를 놓칩니다 — 문제는 의도적으로 어렵고, 일부는 흔한 조언을 무력화하도록 만들어졌습니다. 낮은 점수를 당신에 대한 판결이 아니라 유용한 정보로 받아들이세요: 보안 전문가조차 잘못된 순간에 잘 만든 유사 주소에 당합니다. 핵심은 판별법을 배우고, 눈으로는 잡지 못하는 순간을 자동 확인이 메우게 하는 것입니다.
누구도 매번, 모든 사기를 잡아내지는 못합니다 — 특히 밤 11시에 휴대폰으로는요. SafeToOpen은 모든 페이지와 이메일을 실시간으로 자동 확인하므로, 당신이 완벽할 필요가 없습니다.