바이낸스 안티 피싱 코드 설정 방법: 계정 보안 보호
바이낸스 안티 피싱 코드 설정 방법: 계정 보안 보호
피싱 공격은 암호화폐 사용자가 직면한 가장 큰 보안 위협 중 하나입니다. 사기꾼들은 바이낸스와 똑같이 생긴 이메일이나 웹사이트를 위조하여 계정 비밀번호를 입력하도록 유도한 뒤 자산을 탈취합니다. 바이낸스는 "안티 피싱 코드"라는 매우 실용적인 기능을 제공하며, 이를 설정하면 진짜와 가짜 바이낸스 이메일을 효과적으로 식별할 수 있습니다. 오늘은 이를 설정하고 사용하는 방법을 알려드리겠습니다. 먼저 바이낸스 공식 홈페이지의 보안 설정 페이지에 접속하거나, 바이낸스 공식 앱을 다운로드하여 앱에서 설정할 수도 있습니다. 애플 아이폰 사용자는 먼저 iOS 설치 가이드를 확인하여 앱을 설치하시기 바랍니다.
안티 피싱 코드란 무엇인가요
안티 피싱 코드(Anti-Phishing Code)는 사용자가 직접 설정하는 문자나 단어입니다. 이를 설정하면 이후 바이낸스에서 발송하는 모든 이메일에 이 안티 피싱 코드가 포함되어 전송됩니다.
원리는 매우 간단합니다:
- 사용자가 안티 피싱 코드로 "MYCODE123"을 설정합니다
- 이후 바이낸스가 보내는 모든 이메일 상단에 "MYCODE123"이 표시됩니다
- 만약 바이낸스에서 보냈다고 주장하는 이메일을 받았는데 "MYCODE123"이 없거나 잘못된 코드가 표시되어 있다면, 이는 가짜 피싱 이메일입니다
사기꾼은 귀하의 안티 피싱 코드를 알 수 없으므로, 그들이 위조한 이메일에는 올바른 코드가 포함될 수 없습니다. 이것이 이 기능의 핵심입니다.
안티 피싱 코드를 반드시 설정해야 하는 이유
피싱 이메일은 얼마나 교묘할까요
요즘 피싱 이메일은 갈수록 더 교묘하게 위조됩니다. 사기꾼들은 다음과 같은 수법을 사용합니다:
- 바이낸스의 이메일 템플릿과 레이아웃을 완벽하게 모방합니다
- 매우 유사한 발신자 주소를 사용합니다(예: a가 하나 더 많은 [email protected])
- 이메일 내용이 실제 바이낸스 이메일과 똑같습니다
- 정상적으로 보이는 링크를 포함하지만, 실제로는 피싱 웹사이트로 연결됩니다
안티 피싱 코드가 없다면 외관만으로는 진위를 구별하기 어렵습니다.
피싱 공격의 일반적인 수법
1. 허위 보안 경고
"귀하의 계정에서 비정상적인 로그인이 감지되었습니다. 즉시 본인 인증을 진행해 주십시오."
링크를 클릭해 가짜 웹사이트에 접속하여 계정 비밀번호를 입력하면 사기꾼에게 정보가 넘어갑니다.
2. 허위 출금 알림
"귀하의 계정에서 5 BTC 출금이 요청되었습니다. 본인이 아닐 경우 즉시 취소해 주십시오."
사용자가 당황하여 링크를 클릭하고 정보를 입력하도록 유도합니다.
3. 허위 업그레이드 알림
"바이낸스 시스템이 업그레이드되었습니다. 계정 정보를 다시 인증해 주십시오."
4. 허위 이벤트 보상
"축하합니다! 0.5 BTC 보상에 당첨되었습니다. 로그인하여 수령해 주십시오."
실제 피해 사례
매년 수많은 사용자가 피싱 공격으로 인해 암호화폐 자산을 잃고 있습니다. 일부 사용자는 한 번에 모든 보유 자산을 도난당하기도 합니다. 이러한 손실은 대개 되돌릴 수 없습니다. 암호화폐 거래는 한 번 완료되면 취소할 수 없기 때문입니다.
안티 피싱 코드는 가장 간단하면서도 가장 효과적인 방어 수단 중 하나입니다.
안티 피싱 코드 설정 단계
앱에서 설정
- 바이낸스 앱을 엽니다
- 좌측 상단의 프로필 아이콘을 클릭합니다
- "보안"을 선택합니다
- "안티 피싱 코드"를 찾습니다
- "설정" 또는 "활성화"를 클릭합니다
- 설정하려는 안티 피싱 코드를 입력합니다(4~20자리 문자)
- 보안 인증(비밀번호/인증 번호)을 진행합니다
- 설정이 완료됩니다
웹사이트에서 설정
- 바이낸스 공식 홈페이지에 로그인합니다
- 우측 상단의 프로필 아이콘을 클릭합니다
- "보안"을 선택합니다
- "안티 피싱 코드"를 찾습니다
- "활성화"를 클릭합니다
- 안티 피싱 코드를 입력합니다
- 보안 인증을 완료합니다
- 설정이 성공적으로 적용됩니다
안티 피싱 코드 선택 방법
선택 원칙
- 기억하기 쉬울 것: 이메일 확인 시 비교할 수 있도록 본인이 기억할 수 있어야 합니다
- 너무 단순하지 않을 것: "123456"이나 "aaaaaa" 같은 코드는 피하십시오
- 개인적인 의미가 있을 것: 본인만 의미를 아는 단어나 조합을 선택하십시오
- 비밀번호를 사용하지 말 것: 안티 피싱 코드는 이메일에 평문으로 표시되므로 비밀번호나 민감한 정보를 사용해서는 안 됩니다
좋은 예시
- MyBinance2026(기억하기 쉽고 의미가 있음)
- SunFlower88(바이낸스와 무관하지만 기억하기 쉬움)
- 본인만 아는 별명이나 암호
나쁜 예시
- 123456(너무 단순함)
- password(민감한 단어 사용)
- 본인의 실명(개인 정보 노출)
- 은행 카드 번호의 일부(민감한 정보)
설정 후 확인 방법
안티 피싱 코드를 설정한 후, 제대로 적용되었는지 다음과 같이 확인할 수 있습니다:
- 바이낸스 앱에서 이메일 알림이 필요한 작업을 수행합니다(예: 로그인)
- 귀하의 이메일 수신함을 확인합니다
- 바이낸스에서 보낸 이메일을 엽니다
- 이메일 상단 또는 눈에 띄는 위치에 설정한 안티 피싱 코드가 보여야 합니다
- 올바른 코드가 보인다면 성공적으로 설정된 것입니다
앞으로는 바이낸스에서 보냈다고 하는 이메일을 받을 때마다 가장 먼저 안티 피싱 코드를 확인해야 합니다.
이메일 수신 후 점검 목록
바이낸스와 관련된 이메일을 받을 때마다 다음 항목을 순서대로 점검하십시오:
1단계: 안티 피싱 코드 확인
- 이메일에 나의 안티 피싱 코드가 포함되어 있습니까?
- 안티 피싱 코드가 정확합니까?
- 안티 피싱 코드가 없거나 틀리다면 → 이는 피싱 이메일이므로 즉시 삭제하십시오
2단계: 발신자 주소 확인
바이낸스의 공식 발신 이메일 주소는 보통 다음과 같습니다:
- [email protected]
- [email protected]
- 기타 @binance.com으로 끝나는 주소
도메인이 정확한지 주의 깊게 확인하십시오. 사기꾼들은 다음과 같은 주소를 사용할 수 있습니다:
- @binanace.com(a가 하나 더 있음)
- @binannce.com(n이 하나 더 있음)
- @binance-support.com(접미사 추가)
- @binance.co(m이 빠짐)
3단계: 링크 직접 클릭 금지
안티 피싱 코드가 맞더라도 가급적 이메일의 링크를 직접 클릭하지 않는 것이 좋습니다. 대신 다음 방법을 사용하십시오:
- 브라우저에 바이낸스 웹사이트 주소를 직접 입력합니다
- 즐겨찾기에 저장해 둔 바이낸스 공식 홈페이지 링크를 사용합니다
- 바이낸스 앱을 열어 작업합니다
4단계: 이메일 내용의 타당성 검증
- 최근에 관련 작업을 수행한 적이 있습니까?
- 이메일에서 요구하는 사항이 타당합니까?
- 불안감을 조성하는 긴급한 언어가 포함되어 있습니까?
안티 피싱 코드 수정
안티 피싱 코드가 유출되었다고 생각되거나 새 코드로 변경하고 싶을 경우:
- 보안 설정으로 이동합니다
- 안티 피싱 코드를 찾습니다
- "수정"을 선택합니다
- 새로운 안티 피싱 코드를 입력합니다
- 보안 인증을 완료합니다
- 성공적으로 수정됩니다
안티 피싱 코드는 주기적으로(예: 6개월마다) 변경하는 것을 권장합니다.
안티 피싱 코드 외의 추가 피싱 예방 조치
1. 바이낸스 공식 홈페이지 즐겨찾기 추가
바이낸스 공식 웹사이트 주소를 브라우저 즐겨찾기에 저장해 두고, 검색 엔진이나 링크 클릭이 아닌 항상 즐겨찾기를 통해 접속하십시오.
2. 바이낸스 인증 채널 사용
바이낸스는 공식 인증 도구(Binance Verify)를 제공하며, 이를 통해 특정 웹사이트, 이메일, 전화번호가 바이낸스의 공식 채널인지 확인할 수 있습니다.
사용 방법:
- verify.binance.com에 접속합니다
- 확인하려는 웹사이트 주소/이메일/번호를 입력합니다
- 시스템이 공식 채널 여부를 알려줍니다
3. 소셜 미디어 사기 주의
위챗, QQ, 텔레그램 등의 그룹 채팅방에서 바이낸스 고객센터나 공식 직원을 사칭하는 사람들이 자주 등장합니다. 다음 사항을 명심하십시오:
- 바이낸스 고객센터는 소셜 미디어에서 먼저 연락하지 않습니다
- 이체를 요구하는 "고객센터"는 모두 사기꾼입니다
- 비밀번호를 요구하는 사람은 모두 사기꾼입니다
- 출처가 불분명한 바이낸스 관련 그룹에 가입하지 마십시오
4. 보안 소프트웨어 설치
기기에 신뢰할 수 있는 보안 소프트웨어를 설치하면 피싱 웹사이트를 식별하고 차단하는 데 도움이 됩니다.
5. 소프트웨어 최신 상태 유지
브라우저, 운영 체제, 바이낸스 앱이 항상 최신 버전인지 확인하십시오. 업데이트에는 대개 보안 패치가 포함되어 있습니다.
실수로 피싱 링크를 클릭했을 때 대처법
링크만 클릭하고 정보를 입력하지 않은 경우
- 즉시 페이지를 닫습니다
- 브라우저 캐시와 쿠키를 지웁니다
- 기기에 악성 소프트웨어가 있는지 검사합니다
- 일반적으로 큰 문제는 발생하지 않습니다
계정과 비밀번호를 입력한 경우
즉각적인 조치가 필요합니다:
- 즉시 바이낸스에 로그인하여(공식 채널을 통해) 비밀번호를 변경합니다
- 승인되지 않은 출금이나 거래가 있는지 확인합니다
- Google Authenticator를 사용 중이라면 계정은 여전히 안전합니다(사기꾼에게 인증 코드가 없기 때문입니다)
- Google Authenticator 보안 키를 재설정합니다
- API 키에 이상이 없는지 확인합니다
- 바이낸스 고객센터에 연락하여 상황을 알립니다
모든 인증 정보를 입력한 경우
매우 긴급한 상황입니다:
- 즉시 바이낸스 고객센터에 연락하여 계정 동결을 요청합니다
- 시간이 허락한다면 비밀번호와 보안 설정을 먼저 변경합니다
- 자산이 유출된 정황이 있는지 확인합니다
- 자산을 도난당한 경우, 바이낸스에 이의 제기를 제출합니다
- 필요한 경우 현지 경찰에 신고할 수 있습니다
자주 묻는 질문(FAQ)
안티 피싱 코드를 설정하면 어디에 표시되나요?
안티 피싱 코드는 바이낸스가 발송하는 모든 이메일의 상단 또는 눈에 띄는 위치에 표시됩니다. 평문으로 표시되므로 한눈에 쉽게 확인하고 대조할 수 있습니다.
안티 피싱 코드가 문자 메시지(SMS)에도 표시되나요?
보통 표시되지 않습니다. 안티 피싱 코드는 주로 이메일 확인용으로 사용됩니다. 문자 메시지는 형식의 제한이 있어 일반적으로 안티 피싱 코드가 포함되지 않습니다.
내 안티 피싱 코드를 잊어버리면 어떻게 하나요?
바이낸스 앱이나 공식 홈페이지의 보안 설정 페이지에 로그인하여 현재의 안티 피싱 코드를 확인할 수 있습니다. 로그인이 불가능한 경우 고객센터에 연락하여 재설정할 수 있습니다.
안티 피싱 코드만으로 모든 종류의 피싱을 예방할 수 있나요?
안티 피싱 코드는 바이낸스 이메일을 위조한 피싱 공격을 예방하는 데 주로 사용됩니다. 하지만 직접 접속한 가짜 피싱 웹사이트나 소셜 엔지니어링 공격 등 모든 종류의 사이버 공격을 막을 수는 없습니다. 따라서 다른 보안 조치와 함께 병행하여 사용해야 합니다.
다른 사람이 내 안티 피싱 코드를 알게 되면 위험한가요?
안티 피싱 코드 자체는 비밀번호가 아니므로 다른 사람이 알더라도 귀하의 계정에 로그인할 수는 없습니다. 하지만 다른 사람이 이 코드를 알게 되면 이론적으로 더 정교한 피싱 이메일을 위조할 수 있습니다. 따라서 가급적 타인에게 안티 피싱 코드를 알려주지 말고, 유출이 의심되면 즉시 변경하는 것이 좋습니다.
안티 피싱 코드 설정에 제한이 있나요?
안티 피싱 코드는 일반적으로 4~20개의 문자로 구성되며 영문자와 숫자를 포함할 수 있습니다. 특별한 제한은 많지 않으나, 일부 이메일 시스템에서는 특수 문자가 정상적으로 표시되지 않을 수 있으므로 특수 문자 사용은 권장하지 않습니다.