리밋 사칭 사기 피해 무료상담

리밋 사칭 사기 완벽 대응 가이드

가짜 리밋 거래소 메시지 판별부터 피해 구제까지 실무 중심 정리

리밋(Limit) 거래소를 사칭한 피싱 메시지나 가짜 앱 설치 유도가 급증하고 있습니다. 공식 도메인이 아닌 링크 클릭 시 개인정보 탈취·자금 이체 피해로 직결되므로, 받은 메시지의 진위를 즉시 확인해야 합니다.

1. 리밋 사칭 사기란?

리밋 사칭 사기는 국내 암호화폐 거래소 리밋(Limit)의 이름과 로고를 도용해 사용자를 속이는 금융 사기입니다. 문자·카카오톡·이메일로 가짜 공지를 발송하거나, 진짜와 유사한 도메인의 피싱 사이트를 만들어 로그인 정보와 OTP 번호를 탈취합니다.

실무에서 보면 피해자 대부분이 “공식 메시지인 줄 알았다”고 진술합니다. 발신자 표시를 리밋으로 위장하거나, 실제 공지와 동일한 문구를 복사해 사용하기 때문입니다. 한 번 로그인 정보가 넘어가면 계정 내 암호화폐가 수 분 내 타 지갑으로 이동되므로, 초기 판별이 매우 중요합니다.

핵심 판별 기준
리밋 공식 도메인은 limit.co.kr입니다. limitt, lim1t, limit-notice 등 유사 도메인은 모두 사칭입니다.

2. 주요 수법 3가지

수법 1

KYC 재인증 요구 피싱

“본인 인증 기간 만료로 재인증이 필요합니다”는 문자와 함께 가짜 링크를 전송합니다. 링크를 클릭하면 리밋과 동일한 디자인의 가짜 페이지가 뜨고, 여기에 아이디·비밀번호·OTP를 입력하면 실시간으로 탈취됩니다.

수법 2

출금 제한 해제 사칭

“비정상 거래 탐지로 출금이 제한되었습니다. 아래 링크에서 본인 확인을 완료하세요”는 카카오톡 메시지를 보냅니다. 링크 클릭 후 본인 확인 명목으로 신분증 사진, 계좌번호, 비밀번호를 요구하며, 이를 제공하면 계정이 탈취됩니다.

수법 3

가짜 앱 설치 유도

“리밋 앱이 업데이트되었습니다. 보안 강화를 위해 새 버전을 설치하세요”는 메시지와 함께 APK 파일 다운로드 링크를 보냅니다. 설치 시 악성코드가 스마트폰에 심어져 저장된 OTP·SMS 정보가 실시간으로 전송됩니다.

3. 진위 여부 판별법

지금 바로 확인해야 할 5가지
  • ☑ 받은 링크의 도메인이 limit.co.kr인지 확인 (limitt.com, lim1t.net 등은 가짜)
  • ☑ 리밋 공식 앱은 구글 플레이스토어·애플 앱스토어에서만 배포 (APK 직접 설치는 100% 사기)
  • ☑ 리밋은 절대 문자·카카오톡으로 비밀번호나 OTP 입력을 요구하지 않음
  • ☑ 공지사항은 리밋 공식 홈페이지 또는 앱 내 공지란에서만 확인 가능
  • ☑ 의심되면 리밋 고객센터(1588-XXXX)로 직접 전화해 확인

실무에서 가장 확실한 판별법은 받은 링크를 절대 클릭하지 않고, 직접 검색해서 리밋 공식 사이트로 접속하는 것입니다. 진짜 공지라면 로그인 후 내 계정에서 동일한 내용이 표시됩니다.

구분 진짜 리밋 가짜 사칭
도메인 limit.co.kr limitt.com, lim1t.net 등 유사 도메인
앱 설치 경로 플레이스토어·앱스토어만 APK 파일 직접 다운로드
비밀번호 요구 문자·카톡으로 절대 요구 안 함 링크 클릭 후 로그인·OTP 입력 요구
긴급성 강조 정상 공지는 여유 기간 제공 “24시간 내 미확인 시 계정 정지” 등 압박

4. 피해 발생 시 대응 절차

1 즉시 비밀번호 변경 및 2차 인증 재설정

가짜 사이트에 로그인 정보를 입력했다면, 즉시 리밋 공식 앱 또는 웹사이트에 접속해 비밀번호를 변경하고 OTP를 재발급받으세요. 계정 접속이 안 된다면 고객센터에 긴급 정지를 요청합니다.

2 경찰청 사이버안전국 신고

ecrm.police.go.kr 또는 국번 없이 182로 전화해 피싱 피해를 즉시 신고합니다. 신고 시 받은 문자 캡처, 클릭한 링크 주소, 피해 발생 시각을 함께 제출하면 수사에 도움이 됩니다.

3 금융감독원 및 한국인터넷진흥원 신고

금융감독원(1332) 또는 한국인터넷진흥원 보호나라(www.boho.or.kr)에도 동일 내용을 신고합니다. 중복 신고가 피해 구제 확률을 높입니다.

4 블록체인 추적 및 법률 대응

암호화폐가 이미 타 지갑으로 이동된 경우, 블록체인 분석 업체를 통해 자금 흐름을 추적하고, 법무법인에 의뢰해 형사 고소 및 민사 가압류를 동시에 진행해야 회수 가능성이 높아집니다.

실무 팁
피해 발생 후 72시간 이내 신고 시 범인 검거율과 자금 회수율이 약 3배 높아집니다. 즉시 대응이 핵심입니다.

5. 예방 수칙

  • 문자·카카오톡으로 받은 링크는 절대 클릭하지 말고, 직접 검색해서 공식 사이트로 접속
  • 리밋 앱은 반드시 플레이스토어·앱스토어에서만 다운로드 (APK 설치 금지)
  • 비밀번호·OTP는 어떤 경우에도 타인에게 제공하거나 외부 링크에 입력 금지
  • 리밋 계정에 2단계 인증(OTP 또는 생체 인증)을 반드시 설정
  • 정기적으로 거래 내역과 로그인 기록을 확인해 이상 징후 즉시 감지
법적 근거
피싱 사기는 정보통신망법 제48조(정보통신망 침해 금지) 및 전기통신금융사기 피해 방지 및 피해금 환급에 관한 특별법 제2조(정의)에 따라 처벌됩니다. 피해자는 동법 제7조에 따라 피해금 환급을 청구할 수 있습니다.

6. Q&A

Q. 가짜 리밋 사이트에 로그인했는데 아직 자금 이동은 없습니다. 어떻게 해야 하나요?

A. 즉시 리밋 공식 앱에 접속해 비밀번호를 변경하고 OTP를 재발급받으세요. 동시에 경찰청 사이버안전국(182)에 신고해 피싱 사이트 차단 및 수사를 요청해야 추가 피해를 막을 수 있습니다.

Q. 받은 문자가 진짜 리밋에서 온 건지 어떻게 확인하나요?

A. 문자 내 링크를 클릭하지 말고, 직접 검색해서 리밋 공식 홈페이지(limit.co.kr)에 접속한 뒤 로그인해서 공지사항을 확인하세요. 진짜 공지라면 내 계정 알림란에도 동일한 내용이 표시됩니다.

Q. APK 파일로 리밋 앱을 설치했는데 이미 로그인까지 했습니다. 어떻게 해야 하나요?

A. 해당 앱을 즉시 삭제하고, 스마트폰을 공장 초기화하는 것이 가장 안전합니다. 악성코드가 이미 심어졌을 가능성이 높으므로 초기화 후 플레이스토어에서 정식 리밋 앱을 재설치하고, 비밀번호·OTP를 모두 변경하세요. 동시에 경찰 신고도 필수입니다.

Q. 이미 암호화폐가 다른 지갑으로 이동됐는데 되돌릴 수 있나요?

A. 블록체인 거래는 되돌릴 수 없지만, 자금 흐름 추적은 가능합니다. 블록체인 분석 업체와 법무법인에 의뢰해 범인 지갑을 추적하고, 해당 지갑이 국내 거래소에 연결되어 있다면 가압류를 통해 일부 회수할 수 있는 경우가 있습니다. 즉시 변호사와 상담하세요.

Q. 리밋 고객센터로 직접 전화해도 되나요?

A. 네, 의심스러운 메시지를 받았다면 리밋 공식 홈페이지에 공개된 고객센터 번호로 직접 전화해 진위 여부를 확인하는 것이 가장 확실한 방법입니다. 문자나 카카오톡에 적힌 번호는 절대 신뢰하지 마세요.

리밋 사칭 사기 피해, 혼자 해결하기 어렵습니다

법무법인과 블록체인 분석팀이 함께 피해 구제를 진행합니다. 72시간이 골든타임입니다.