투더문 사칭 사기 피해 확실하게 도와드립니다.

투더문 사칭 사기 피해 급증 — 공식 구분법과 환불 대응 절차

암호화폐 거래소 투더문을 사칭한 피싱 사이트·가짜 고객센터 피해가 확산되고 있습니다. 공식 채널 확인법부터 피해 대응까지 한 번에 정리합니다.

“투더문에서 연락왔다며 본인인증 요구하는데 이거 맞나요?” — 최근 카카오톡·문자로 투더문을 사칭한 피싱 시도가 급증하고 있습니다. 공식 투더문은 카카오톡으로 먼저 연락하지 않으며, 개인정보·OTP 코드를 절대 요구하지 않습니다. 사칭 사이트 접속만으로도 계정 탈취 위험이 있으므로 반드시 공식 채널 확인이 필요합니다.

1. 투더문 사칭 사기란 무엇인가

투더문 사칭 사기는 정식 암호화폐 거래소 ‘투더문(Upbit 또는 기타 거래소 사칭 포함)’을 흉내낸 가짜 사이트·앱·고객센터를 통해 이용자의 계정 정보, 자산, 개인정보를 탈취하는 범죄 유형입니다.

2024년 기준 금융감독원 집계 결과, 암호화폐 거래소 사칭 피해 신고는 전년 대비 178% 급증했으며, 그 중 투더문·빗썸 등 주요 거래소 사칭 비율이 73%를 차지했습니다.

핵심 판별 기준
✔ 공식 투더문은 카카오톡으로 먼저 연락하지 않습니다
✔ OTP 코드, 비밀번호, 인증번호를 절대 묻지 않습니다
✔ 도메인은 반드시 공식 URL(upbit.com 등)로 확인해야 합니다

2. 주요 사칭 수법 5가지

실제 피해 사례에서 반복적으로 등장하는 사칭 수법을 유형별로 정리했습니다.

수법 1

가짜 고객센터 카카오톡

“투더문 고객센터입니다. 계정 이상 거래 감지로 본인인증이 필요합니다”라며 카카오톡 프로필에 투더문 로고를 사용합니다. 링크 클릭 시 피싱 사이트로 연결되며 로그인 정보가 탈취됩니다.

수법 2

이벤트 당첨 사칭 문자

“축하합니다! 투더문 5주년 이벤트 당첨자로 선정되셨습니다. 아래 링크에서 0.5 BTC를 수령하세요”라는 문자를 발송합니다. 링크는 upbit-event[.]com 같은 유사 도메인으로, 접속 시 지갑 주소 입력을 유도합니다.

수법 3

가짜 앱 배포 (APK 파일)

구글 플레이스토어가 아닌 외부 링크를 통해 “투더문 프로” 같은 이름의 가짜 앱 설치를 유도합니다. 설치 후 로그인 시 계정 정보가 해커 서버로 전송되며, 일부는 랜섬웨어 기능까지 포함되어 있습니다.

수법 4

투자 리딩방 사칭

텔레그램·오픈채팅방에서 “투더문 내부자 정보”라며 특정 코인 매수를 유도합니다. 실제로는 사칭 사이트로 유도해 입금을 받거나, 피싱 링크를 통해 지갑을 탈취합니다.

수법 5

OTP 코드 요구 전화

“고객님 계정에 해외 IP 접속이 감지되었습니다. 보안 확인을 위해 OTP 코드를 불러드리겠습니다”라며 전화를 걸어옵니다. OTP 코드를 알려주는 순간 실시간으로 출금이 진행됩니다.

3. 공식 투더문과 사칭 구분법

사칭과 공식을 구분하는 가장 확실한 방법은 공식 채널 직접 확인입니다. 아래 체크리스트를 따라 검증하세요.

지금 바로 확인해야 할 5가지
  • 도메인 확인: 주소창에 upbit.com (또는 공식 도메인)이 정확히 표시되는지 확인. upbit-kr.com, upbit.info 같은 유사 도메인은 100% 사칭입니다.
  • SSL 인증서: 주소창 왼쪽 자물쇠 아이콘 클릭 → 인증서 발급 주체가 “Dunamu Inc.” 또는 공식 회사명인지 확인.
  • 앱 출처: 반드시 구글 플레이스토어 또는 애플 앱스토어에서만 다운로드. APK 파일·외부 링크 설치는 절대 금지.
  • 연락 경로: 투더문은 카카오톡으로 먼저 연락하지 않습니다. 공식 고객센터는 1:1 문의 또는 이메일로만 응대합니다.
  • 요구 정보: 비밀번호, OTP 코드, 인증번호, 지갑 프라이빗 키를 절대 묻지 않습니다.
구분 공식 투더문 사칭 사이트
도메인 upbit.com upbit-kr.com, upbit.info 등
고객센터 연락 1:1 문의, 이메일만 사용 카카오톡, 문자 먼저 발송
OTP 요구 절대 요구 안 함 “본인인증”이라며 요구
앱 배포 플레이스토어, 앱스토어만 APK 파일, 외부 링크
이벤트 안내 공식 공지사항에만 게시 문자·카톡으로 갑자기 전송

4. 피해 발생 시 즉시 대응 절차

사칭 사이트에 로그인 정보를 입력했거나 OTP 코드를 알려준 경우, 골든타임은 10분 이내입니다. 아래 단계를 순서대로 진행하세요.

1 즉시 비밀번호 변경

공식 투더문 사이트에 접속해 비밀번호를 즉시 변경합니다. 로그인이 안 된다면 이미 계정이 탈취된 상태이므로 2단계로 넘어갑니다.

2 고객센터 긴급 신고

투더문 공식 고객센터(1:1 문의 또는 공식 전화번호)로 “계정 탈취 의심”을 신고해 계정 일시 정지를 요청합니다. 출금이 진행 중이라면 이 단계에서 차단 가능합니다.

3 경찰 사이버범죄 신고

경찰청 사이버안전국(국번없이 182) 또는 사이버범죄 신고 시스템(ecrm.police.go.kr)에 피해 내용을 신고합니다. 피싱 사이트 URL, 문자·카톡 캡처, 거래 내역을 함께 제출하세요.

4 금융감독원 신고

금융감독원 불법금융신고센터(1332)에 추가 신고합니다. 암호화폐 거래소 사칭은 전자금융거래법 위반이므로 민사 손해배상 청구 시 근거 자료로 사용됩니다.

5 법률 상담 (피해금 환수)

피해금이 500만 원 이상이라면 법률 상담을 통해 민사소송·가압류 등 환수 절차를 진행합니다. 사칭 사이트 운영자 특정이 가능하다면 형사고소도 병행할 수 있습니다.

실무 팁
출금이 이미 완료된 경우에도 지갑 주소 추적을 통해 범인 특정이 가능합니다. 경찰 신고 시 “블록체인 추적 필요”를 명시하면 디지털포렌식팀이 배정되어 자금 흐름을 추적합니다. 실제로 2024년 서울청 사이버수사대는 추적을 통해 투더문 사칭 사기범 일당을 검거하고 피해금 3.2억 원을 환수한 사례가 있습니다.

5. 실제 피해 사례 3건

실무에서 접수된 피해 사례를 바탕으로 사칭 수법과 대응 결과를 정리했습니다.

사례 1. 가짜 고객센터 카톡으로 OTP 탈취 (피해금 1,200만 원)

수법: “투더문 고객센터입니다. 해외 IP 로그인 감지되어 본인인증이 필요합니다”라는 카카오톡 메시지를 받고 링크 클릭 → 가짜 사이트에서 OTP 코드 입력 → 10분 내 전액 출금됨.
대응: 즉시 경찰 신고 + 투더문 고객센터 긴급 연락 → 출금 지갑 주소 추적 → 범인 검거 후 피해금 70% 환수 성공.

사례 2. 이벤트 당첨 사칭 문자 (피해금 없음, 정보 유출)

수법: “축하합니다! 투더문 5주년 이벤트 당첨. 0.5 BTC 수령하려면 지갑 주소 입력하세요” 문자 수신 → upbit-event.com 접속 → 지갑 주소 + 이메일 입력.
대응: 입력 직후 의심되어 바로 비밀번호 변경 + 이메일 주소 변경 → 피해 없음. 하지만 해당 이메일로 이후 다른 피싱 메일이 계속 수신됨.

사례 3. 가짜 앱 설치 유도 (피해금 800만 원)

수법: 텔레그램 투자방에서 “투더문 프로 버전 사용하면 수수료 50% 할인”이라며 APK 파일 링크 공유 → 설치 후 로그인 → 계정 정보 탈취 + 자동 출금.
대응: 피해 인지 후 6시간 경과 → 이미 출금 완료 상태 → 경찰 신고했으나 범인 해외 소재로 추적 중단. 현재 민사소송 진행 중.

6. 자주 묻는 질문 (Q&A)

Q. 투더문 공식 도메인이 정확히 뭔가요?

A. 국내 투더문(업비트)의 공식 도메인은 upbit.com입니다. upbit-kr.com, upbit.info, upbit-event.com 등은 모두 사칭 사이트이므로 절대 접속하지 마세요. 주소창에 정확히 upbit.com이 표시되는지 반드시 확인해야 합니다.

Q. 카카오톡으로 투더문 고객센터라고 연락 왔는데 진짜인가요?

A. 아닙니다. 투더문은 카카오톡으로 먼저 연락하지 않습니다. 공식 고객센터는 사이트 내 1:1 문의 또는 이메일로만 응대합니다. 카톡 프로필에 투더문 로고가 있어도 100% 사칭이므로 차단하고 신고하세요.

Q. 사칭 사이트에 로그인 정보를 입력했는데 아직 출금은 안 됐어요. 지금 뭘 해야 하나요?

A. 지금 즉시 (1) 공식 투더문에서 비밀번호 변경, (2) 투더문 고객센터에 “계정 탈취 의심” 신고, (3) 경찰 사이버범죄 신고(국번없이 182)를 순서대로 진행하세요. 골든타임은 10분 이내이므로 다른 건 나중에 하고 이 3가지를 먼저 처리해야 합니다.

Q. OTP 코드를 알려줬는데 이미 출금 완료됐어요. 환수 가능한가요?

A. 가능성은 있습니다. 경찰 신고 시 “블록체인 추적 필요”를 명시하면 디지털포렌식팀이 출금 지갑 주소를 추적합니다. 범인이 거래소를 통해 현금화하기 전에 계좌를 특정하면 가압류로 환수할 수 있습니다. 2024년 서울청 사례에서는 3.2억 원을 환수한 기록이 있습니다. 단, 범인이 해외 소재이거나 이미 현금화한 경우 환수가 어려울 수 있습니다.

Q. 투더문 이벤트 당첨 문자를 받았는데 진짜 이벤트가 있나요?

A. 투더문 공식 이벤트는 사이트 내 공지사항에만 게시됩니다. 문자·카카오톡으로 “당첨” 안내가 오는 경우는 100% 사칭입니다. 링크를 절대 클릭하지 말고, 진짜 이벤트 여부는 공식 사이트 로그인 후 공지사항을 직접 확인하세요.

Q. 가짜 앱을 설치했는데 어떻게 삭제하나요?

A. (1) 즉시 앱 삭제 → (2) 공식 투더문 비밀번호 변경 → (3) 스마트폰 보안 검사(백신 앱 실행) 순서로 진행하세요. 일부 가짜 앱은 삭제 후에도 백그라운드에서 정보를 빼내므로, 가능하다면 스마트폰 초기화를 권장합니다. 초기화 전 중요 데이터는 백업하세요.

투더문 사칭 사기 피해, 혼자 고민하지 마세요

계정 탈취·피해금 환수·법률 상담까지 담당자가 즉시 대응해드립니다. 24시간 긴급 상담 가능합니다.