스캠 판별 테스트는 2024년부터 2026년 사이에 범죄자들이 실제로 사용한 기법 — 유사 도메인, 가짜 CAPTCHA, 결제 가로채기, 딥페이크 전화 — 으로 만든 시간 제한 사기 판별 테스트이며, 여러분의 브랜드로 제공됩니다. 이메일, 문자, 전화, QR에 여섯 개 채널을 더해 아우릅니다. 사람마다 각자의 링크와 각자의 문제를 받습니다. 추측이 아니라 점수를 얻습니다.
이는 실패가 아닙니다 — 사기가 그만큼 정교해졌다는 뜻입니다. 스캠 판별 테스트와 같은 자료로 만든 12문항 무료 공개 퀴즈는 누구나 풀어볼 수 있으며, 지금까지 모두가 어떤 결과를 냈는지는 아래와 같습니다. 새로운 결과가 들어오는 대로 갱신됩니다.
흔히 쓰이는 피싱 인식 이메일 캠페인은 직원에게 가짜 피싱 메일을 보내고 누가 클릭했는지 셉니다. 엄밀해 보입니다. 그 숫자가 실제로 무엇을 뜻하는지 자세히 들여다보십시오.
시뮬레이션을 아예 보지 못한 사람 — 메일이 묻혔거나, 부재중이었거나, 스팸함으로 걸러졌거나 — 도 유혹을 이겨낸 것처럼 채점됩니다. “개선”이라 부르는 수치의 대부분은 그저 메일을 열지 않은 사람들입니다. 회사 구성원 대다수에 대해서는 아무것도 알 수 없습니다.
미리보기 창, 휴대폰, 보안 스캐너는 사람 손을 거치지 않고도 “열람”을 기록합니다. 그리고 사람이 메일을 열었다고 해서 무언가에 속아 넘어간 것은 아닙니다 — 판단을 내리기 전에 읽어보는 것은 오히려 우리가 바라는 일입니다. 그런데도 열람률은 이사회 보고서에 위험 지표로 올라갑니다.
시뮬레이션은 라이브러리에서 꺼낸 이메일 템플릿입니다 — rn↔m 같은 유사 도메인도, 클립보드를 가로채는 가짜 CAPTCHA도, 결제 가로채기 사기도, 딥페이크 음성 통화도 없습니다. 사기는 문자로, 전화로, QR로, 채팅으로 찾아오지만, 시뮬레이션은 언제나 받은편지함만 두드립니다.
기만적인 테스트는 노조 고충 제기와 인사 문제로 번진 사례가 있고, 연구에 따르면 경영진에 대한 신뢰를 갉아먹습니다 — 신고했다가 동료가 망신을 당한 뒤로는 진짜 위협도 신고하지 않게 됩니다. 직원이 반감을 갖는 보안은 조용히 무너지는 보안입니다.
함정도, “인사팀”을 사칭한 가짜 메일도 없습니다. 사람들은 자신이 테스트받고 있다는 사실을 알고 시작합니다 — 그리고 시간 압박 속에서 실제 기법을 마주하며, 모든 답이 채점됩니다. 하나 풀어보십시오:
이 중 진짜 MailNest 로그인 페이지는 무엇일까요?
https://login.rnailnest.com https://login.mailnest.com https://login.mai1nest.com판별 포인트: 첫 번째는 m 을 r 과 n 을 붙여 놓은 형태로 바꿔 놓았습니다 — 주소창 글꼴에서는 거의 구별되지 않습니다. 세 번째는 알파벳 l 자리에 숫자 1 을 썼습니다. 대부분은 읽는 속도로는 최소 하나를 놓칩니다. 결과에 드러난 그 실수는 여러분이 메울 수 있는 빈틈입니다 — 범죄자가 먼저 찾아내기 전에 말입니다.
첫 클릭부터 결과 확인까지, 메일 서버를 건드릴 일도 무언가를 설치할 일도 없습니다.
2024년부터 2026년 사이에 관측된 실제 사기 기법으로 만든 243개 문제 중에서 고르십시오 — 뉴질랜드, 호주, 영국, 미국, 캐나다 지역 팩도 포함되어 있습니다 — 직접 만든 문제를 더해도 됩니다. 이름도, 로고도, 색상도 여러분의 것입니다. 수신자가 저희 브랜드를 볼 일은 없습니다.
테스트할 인원수만큼 한 번만 결제하면 각자에게 고유한 링크가 발급됩니다. 초대장은 여러분이 자사 주소에서 직접 발송하므로 여러분의 이름과 신뢰를 담고 도착합니다 — 낯선 도메인이 아니라요. 사람마다 다른 문제 조합을 받기 때문에 답을 공유해도 소용이 없습니다.
점수 분포, 가장 어려웠던 문제, 우리 직원이 특히 잘 걸려드는 채널, 제한 시간을 넘긴 사람 — 그리고 감사인이나 보험사가 교육 증빙으로 인정하는 내보내기 파일까지 확인할 수 있습니다. 익명 모드로 실행하면 이름은 전혀 저장하지 않은 채 수치만 얻습니다.
모두 2024년부터 2026년 사이에 관측된 실제 사기 기법을 바탕으로 작성했습니다 — 누군가 써 놓은 뒤로 그대로 멈춰 있는 템플릿 라이브러리가 아닙니다. 카테고리를 통째로 고르거나, 직원이 실제로 쓰는 채널만 추리거나, 빌더에 맡겨 캠페인을 전 채널에 고르게 배분할 수 있습니다.
문제 은행은 저희 스캐너가 실제 현장에서 포착한 내용을 바탕으로 매달 갱신됩니다. 그래서 이번 달 관측 태그가 붙은 문제는 불과 몇 주 전 실제 사람들을 상대로 작동하고 있던 미끼입니다. 정적인 교육 라이브러리가 흉내 낼 수 없는 부분이 바로 이것입니다.
가짜 피싱 메일 캠페인이 알려주는 것과 스캠 판별 테스트가 알려주는 것.
| 흔히 쓰이는 피싱 메일 캠페인 | SafeToOpen 스캠 판별 테스트 | |
|---|---|---|
| 측정하는 것 | ✗템플릿 메일 하나를 누가 클릭했는가 | ✓실제 사기 기법 전반에 대한 판단력 점수 |
| 미참여 | ✗합격으로 계산 — 침묵이 실력처럼 보입니다 | ✓“미시작”으로 표시 — 누구를 파악하지 못했는지 알 수 있습니다 |
| 테스트하는 채널 | ✗이메일뿐 | ✓이메일, 문자, 음성, QR, 웹, 채팅, 소셜, 앱, 중고 거래, 우편 |
| 현실성 | ✗템플릿 라이브러리 | ✓유사 도메인, 가짜 CAPTCHA, 결제 가로채기, 딥페이크, 지역별 사기 |
| 직원 경험 | ✗기만 — 신뢰 손상과 인사 문제 사례가 보고됨 | ✓즐기면서 볼 수도 있는 공개 테스트 — 문항마다 피드백 제공 |
| 테스트할 수 있는 대상 | ✗디렉터리에 등록된 직원 | ✓직원 그리고 고객까지 — 화이트라벨, 디렉터리 불필요 |
| 프라이버시 | ✗언제나 직원 개인별 추적 | ✓익명 모드: 이름을 전혀 저장하지 않고 결과만 |
| 요금 | ✗사용자당 연간 구독 | ✓캠페인 단위 결제. 1년에 한 번이든 네 번이든 — 선택은 여러분의 몫 |
돈을 쓰기 전에 한 부서에서 먼저 시험해 보십시오. 그다음에는 테스트할 인원수만큼 한 번만 결제합니다 — 좌석당도, 연 단위도 아니며, 다음 달에 또 내는 것도 아닙니다. 100명 규모 회사가 연례 사기 판별 테스트를 실시하는 데 드는 비용은 단 US$200.
그다음, 조직 전체를 대상으로:
22개 카테고리 어디서든 최대 스무 개를 고르고, 직접 작성한 문제도 더할 수 있습니다. 문항당 추가 요금은 없습니다.
모두에게 전체 풀을 그대로 내보내도 되고, 빌더가 사람마다 다른 조합을 나눠주게 할 수도 있습니다 — 예를 들어 스무 개 중 여덟 개씩. 그러면 동료끼리 서로 다른 문제를 받으므로 옆자리와 답을 맞춰봐야 아무 소용이 없습니다. 열 문제 정도면 대부분 4~5분이면 끝냅니다.
브랜딩, 타이머, 익명 모드, 지역별 팩, 결과 대시보드, 점수 내보내기까지 전부 포함됩니다. 상위 등급을 위해 아껴두는 기능은 없습니다 — 규모에 따라 달라지는 것은 1인당 단가뿐입니다.
무료라고 해서 덜어낸 것은 없습니다 — 같은 문제, 같은 브랜딩, 같은 익명 모드, 같은 대시보드입니다. 규모가 작을 뿐, 수준이 낮은 것이 아닙니다. 다만 전 직원을 다 담을 수는 없는데, 사실 그것이 핵심입니다.
링크를 최대 120일까지 원하는 기간만큼 열어둘 수 있습니다. 아직 마치지 않은 사람에게 보내는 알림에는 추가 비용이 들지 않습니다.
테스트 문항은 영어로 제공됩니다.
Business Plus에 포함됩니다. 10,000명 이상의 고객을 테스트하시나요? 문의해 주시면 대규모 인원 요금을 안내해 드립니다.
아닙니다 — 의도적으로 그렇게 하지 않았습니다. 누구도 속이지 않고, 아무것도 위장하지 않습니다. 사람들은 실제 사기 기법을 상대로 공개된 시간 제한 테스트를 치르고, 문항마다 곧바로 피드백을 받으며, 판단력으로 채점됩니다. 여러분은 더 나은 데이터를 얻고, 직원은 보안을 미워하게 되지 않습니다.
절대 보내지 않습니다. 한 사람당 하나의 개인 링크를 드리면 여러분이 자사 주소에서 직접 발송합니다 — 그래서 초대장에는 여러분의 이름이 찍히고, 발송 평판도 그대로 여러분의 것으로 남습니다. 알지 못하는 보안 업체가 갑자기 메일을 보내 링크를 클릭하라고 하는 것이야말로 저희가 테스트하려는 바로 그 상황입니다.
가능합니다. 익명 모드에서는 어떤 주소도 저희 데이터베이스에 기록되지 않습니다 — 숨기는 것도, 해시 처리하는 것도 아니라 아예 저장하지 않습니다. 여러분은 점수와 빈틈을 보고, 이름은 누구도 보지 않습니다. 노사협의회와 프라이버시 담당 부서가 승인하는 방식입니다.
가능합니다 — 애초에 그러라고 만들었습니다. 테스트는 완전한 화이트라벨이고, 디렉터리나 로그인이 필요 없으며, 국가별 사기 콘텐츠도 담고 있습니다. 고객이 사기를 당했을 때 그 비용을 조직이 떠안는다면, 고객의 사기 판별 능력을 측정하는 것이 피해를 줄이는 첫걸음입니다.
완료 여부와 점수 기록을 캠페인 단위로 내보낼 수 있으며, 이는 ISO 27001, SOC 2, PCI DSS의 보안 인식 통제 항목 — 그리고 사이버 보험 설문 — 이 요구하는 증빙입니다. 점수가 매겨진 평가는 수료증보다 강력한 증거입니다. 사람들이 실제로 무엇을 할 수 있는지를 보여주기 때문입니다.