- 다루는 내용: 공식 도메인을 흉내 낸 주소를 가려내는 순서와 피해 대처
- 확인할 곳: KISA 후이즈검색 (whois.kisa.or.kr)
- 운영 기관: 한국인터넷진흥원(KISA)
- 요금: 무료
- 관련 도구: 후이즈검색의 한글-퓨니코드 변환, 카카오톡 보호나라 채널
- 최종 확인일: 2026년 10월 6일
공식주소와 유사주소는 화면만 봐서는 구별되지 않습니다. 로고와 글꼴, 메뉴까지 그대로 베낀 가짜 사이트가 많기 때문입니다. 끝까지 흉내 낼 수 없는 것은 주소창의 도메인 하나뿐입니다.
이 글은 주소소닷컴의 모든 글에 공통으로 쓰는 확인 기준입니다. 도메인 읽는 순서와 자주 쓰이는 속임수를 먼저 다룹니다. 이어서 자물쇠의 한계, 등록 정보 조회, 피해 대처 창구를 정리했습니다.
도메인은 주소의 어느 부분인가요?
도메인은 https:// 바로 뒤부터 첫 번째 슬래시(/) 앞까지입니다. www.gov.kr/portal 이라면 www.gov.kr 이 도메인이고, 뒤의 /portal 은 그 사이트 안의 위치입니다. 도메인은 점으로 칸이 나뉘고, 오른쪽 칸일수록 주인을 정하는 힘이 큽니다.
- 주소창을 눌러 가려져 있던 앞뒤 글자까지 모두 드러나게 합니다.
- https:// 는 건너뛰고 첫 번째 슬래시 앞까지만 떼어 봅니다.
- 맨 오른쪽 칸이 .com, .kr, .co.kr 가운데 무엇인지 읽습니다.
- 그 바로 왼쪽 칸이 회사 이름이고, 두 부분을 합친 것이 공식 도메인과 글자 하나까지 같은지 봅니다.
- 더 왼쪽에 붙은 www, m, nid 같은 칸은 같은 회사 안의 구분이므로 무엇이든 상관없습니다.
하위 도메인 속임수와 철자 바꾸기
가짜 주소는 주소를 왼쪽부터 읽는 습관을 노립니다. 앞쪽의 유명한 이름에서 대부분 읽기를 멈추기 때문입니다.
- 앞에 붙이기: www.gov.kr.○○○.top 처럼 공식 주소 뒤에 다른 이름이 이어진 주소. 주인은 맨 오른쪽 ○○○.top 입니다
- 슬래시 뒤 숨기기: ○○○.com/www.gov.kr 처럼 슬래시 뒤에 공식 주소를 적은 주소. 도메인은 ○○○.com 입니다
- 골뱅이 끼우기: 주소 안에 @ 가 있으면 @ 앞의 글자는 무시되고 @ 뒤가 실제 목적지입니다
- 철자 바꾸기: 영문 o 를 숫자 0 으로, m 을 r 과 n 두 글자로 바꿔 언뜻 같아 보이게 만든 주소
- 끝자리 바꾸기: .com 을 .co 나 .net 으로, .kr 을 .com 으로 바꾸거나 낯선 끝자리를 붙인 주소
정부24 공지에 실린 피싱 문자에는 mom, cfd, wiki 처럼 평소 보기 드문 끝자리가 여럿 쓰였습니다. 공공기관이나 큰 회사의 이름을 달고 낯선 끝자리로 끝나는 주소라면 열지 않습니다. 로그인 화면을 노리는 주소의 실제 모양은 네이버 공식주소 글에서 예로 들었습니다.
한글 주소와 퓨니코드
한글 도메인은 인터넷 안에서 xn-- 로 시작하는 영문 글자로 바뀌어 처리됩니다. 이 바뀐 글자를 퓨니코드라고 부릅니다. 예를 들어 후이즈검색.한국 은 xn--c79as89aj0e29b77z.xn--3e0b707e 로 바뀝니다. 이 주소로 들어가도 같은 후이즈검색이 열립니다.
한글 주소는 기관 이름과 비슷한 한글 글자만 붙이면 만들 수 있어 사칭에 자주 쓰입니다. 정부24가 공지로 알린 가짜 주소 가운데에도 한글 이름 뒤에 .kr 만 붙인 것이 있었습니다. 한글 이름이 들어갔다고 공공기관이 되는 것이 아니므로, 정부 사이트는 gov.kr 이나 go.kr 로 끝나는지 봅니다. 민원 서류를 떼는 곳을 고를 때의 기준은 정부24 공식사이트 글에 따로 적었습니다.
반대로 영문 회사 이름이어야 할 자리에 xn-- 가 보이면, 영문처럼 생긴 다른 나라 문자가 섞였다는 뜻입니다. 한글과 퓨니코드는 후이즈검색의 한글-퓨니코드 변환 메뉴에서 서로 바꿔 볼 수 있습니다.
자물쇠가 보증하는 것과 보증하지 않는 것
https 연결과 주소창의 안전 표시는 내가 보내는 정보가 중간에 엿보이지 않는다는 뜻입니다. 그 사이트의 주인이 누구인지는 알려 주지 않습니다. 가짜 사이트도 https 를 쉽게 쓰므로 진짜라는 근거가 되지 못합니다.
- 보증하는 것: 주고받는 내용이 암호화되어 같은 와이파이의 다른 사람이 엿볼 수 없음
- 보증하지 않는 것: 그 도메인이 내가 찾는 회사의 것인지, 입력한 정보가 어디에 쓰이는지
Chrome 고객센터도 안전 표시가 있는 사이트에서 올바른 곳인지 보려면 주소 표시줄의 사이트 이름을 확인하라고 안내합니다. 화면 전체가 빨갛게 바뀌는 경고는 Google 세이프 브라우징이 위험하다고 신고된 사이트에 띄우는 것이므로 그대로 닫습니다.
단축 주소와 QR코드
단축 주소는 긴 주소를 짧게 줄여 주는 서비스라 도착지를 미리 읽을 수 없습니다. 정부24 공지에 실린 피싱 문자에는 여러 단축 주소 서비스가 쓰였습니다. 그 가운데는 네이버의 단축 주소인 naver.me 도 있었습니다. 단축 주소를 만든 회사가 유명해도 도착지까지 보증하지는 않습니다. 택배와 결제 문자에 짧은 주소가 섞여 올 때의 대처는 쿠팡 공식주소 글에서 다룹니다.
QR코드도 같습니다. QR코드로 가짜 주소에 이끄는 수법을 큐싱이라고 부릅니다. 카메라로 비췄을 때 화면에 뜨는 주소를 먼저 읽고, 도메인이 예상한 곳이 아니면 열지 않습니다.
후이즈검색으로 도메인 등록 정보 보기
후이즈검색은 국가 인터넷주소 관리기관인 한국인터넷진흥원이 운영하는 등록 정보 검색 서비스입니다. .kr 과 .한국 도메인뿐 아니라 .com 같은 다른 도메인과 IP 주소도 검색할 수 있습니다.
검색창에 의심되는 도메인을 넣고 등록일부터 봅니다. 오래된 회사 이름을 달았는데 며칠 전에 만든 도메인이라면 사칭용으로 급히 만든 주소일 가능성이 큽니다. 등록한 사람의 이름은 정보보호 설정으로 가려진 경우가 많으므로, 이름이 없다는 것만으로 판단하지 않습니다.
가짜 사이트에 정보를 넣었을 때 할 일과 신고 창구
가짜 화면에 넘긴 정보의 종류가 대처 순서를 정합니다. 금융감독원은 이런 조치를 악성 앱이 깔렸을지 모르는 기기 대신 다른 휴대폰이나 컴퓨터로 하라고 권합니다.
- 아이디·비밀번호: 공식 주소에 직접 들어가 비밀번호를 바꾸고, 같은 비밀번호를 쓰던 곳도 모두 바꿉니다
- 돈을 보냈을 때: 송금한 은행이나 받은 쪽 은행 콜센터에 바로 전화해 지급정지를 신청합니다. 112 와 1332 에서도 연결됩니다
- 신분증·개인정보: 개인정보노출자 사고예방시스템(pd.fss.or.kr)에 등록해 내 이름의 새 계좌·카드 발급을 막습니다
- 내 계좌 일괄 정지: 금융결제원 계좌정보통합관리서비스(www.payinfo.or.kr)에서 본인 계좌 지급정지를 신청합니다
- 휴대폰 명의도용: 명의도용방지서비스(www.msafer.or.kr)에서 몰래 개통된 휴대폰이 있는지 조회합니다
단계별 순서는 금융감독원의 보이스피싱 피해 시 대처방법에 정리되어 있습니다. 사칭 문자를 신고하는 경로는 한국인터넷진흥원의 스미싱·큐싱 공격 대응 안내에 있습니다.
자주 묻는 질문
www 가 없는 주소도 공식 주소인가요?
맨 오른쪽 두 칸만 공식 도메인과 일치하면 www 가 없어도 진짜입니다. nid.naver.com 이나 m.naver.com 처럼 www 대신 다른 글자가 붙어도 주인은 naver.com 입니다.
주소가 .co.kr 로 끝나면 믿을 만한 회사인가요?
끝자리만으로는 판단하지 않습니다. co.kr 은 회사든 개인이든 신청만 하면 받을 수 있는 끝자리입니다. 공식 도메인과 글자 하나까지 같은지가 기준이고, 끝자리는 그다음 문제입니다.
후이즈검색은 돈이 들고 해외 도메인도 찾을 수 있나요?
요금이 들지 않습니다. 가입이나 결제 절차 없이 검색창에 도메인을 넣어 바로 찾을 수 있습니다. .kr 과 .한국 외의 도메인도 검색할 수 있다고 첫 화면에 안내되어 있습니다.
가짜 사이트나 사칭 문자는 어디에 신고하나요?
국번 없이 118 로 전화하거나 카카오톡 보호나라 채널의 스미싱·큐싱 메뉴로 신고할 수 있습니다. 경찰청의 보이스피싱·스미싱 통합신고 사이트(www.counterscam112.go.kr)와 1394 도 같은 신고를 받습니다. 계좌에서 돈이 지금 나가고 있다면 신고보다 112 전화를 먼저 겁니다.
피해 조치는 왜 다른 휴대폰이나 컴퓨터로 하라고 하나요?
가짜 앱이나 파일이 깔린 기기는 새로 넣는 비밀번호까지 빼돌릴 위험이 있기 때문입니다. 가족의 휴대폰이나 다른 컴퓨터로 비밀번호를 바꾸고 계좌를 막는 편이 안전합니다.
이런 분께 추천합니다
- 로고와 화면이 똑같아 진짜와 가짜를 구별할 방법이 필요한 분
- 문자 속 짧은 주소나 QR코드를 열어도 되는지 매번 망설이는 분
- 이미 정보를 넣어 버려 무엇부터 해야 할지 막막한 분
주소를 오른쪽부터 읽는 습관 하나가 대부분의 가짜 사이트를 걸러 냅니다. 네이버, 쿠팡, 정부24처럼 서비스마다 다른 사칭 수법은 주소가이드 게시판의 서비스별 글에서 이어집니다.