투더문 사칭 사기 피해 급증 — 공식 구분법과 환불 대응 절차
암호화폐 거래소 투더문을 사칭한 피싱 사이트·가짜 고객센터 피해가 확산되고 있습니다. 공식 채널 확인법부터 피해 대응까지 한 번에 정리합니다.


1. 투더문 사칭 사기란 무엇인가
투더문 사칭 사기는 정식 암호화폐 거래소 ‘투더문(Upbit 또는 기타 거래소 사칭 포함)’을 흉내낸 가짜 사이트·앱·고객센터를 통해 이용자의 계정 정보, 자산, 개인정보를 탈취하는 범죄 유형입니다.
2024년 기준 금융감독원 집계 결과, 암호화폐 거래소 사칭 피해 신고는 전년 대비 178% 급증했으며, 그 중 투더문·빗썸 등 주요 거래소 사칭 비율이 73%를 차지했습니다.
✔ 공식 투더문은 카카오톡으로 먼저 연락하지 않습니다
✔ OTP 코드, 비밀번호, 인증번호를 절대 묻지 않습니다
✔ 도메인은 반드시 공식 URL(upbit.com 등)로 확인해야 합니다
2. 주요 사칭 수법 5가지
실제 피해 사례에서 반복적으로 등장하는 사칭 수법을 유형별로 정리했습니다.
가짜 고객센터 카카오톡
“투더문 고객센터입니다. 계정 이상 거래 감지로 본인인증이 필요합니다”라며 카카오톡 프로필에 투더문 로고를 사용합니다. 링크 클릭 시 피싱 사이트로 연결되며 로그인 정보가 탈취됩니다.
이벤트 당첨 사칭 문자
“축하합니다! 투더문 5주년 이벤트 당첨자로 선정되셨습니다. 아래 링크에서 0.5 BTC를 수령하세요”라는 문자를 발송합니다. 링크는 upbit-event[.]com 같은 유사 도메인으로, 접속 시 지갑 주소 입력을 유도합니다.
가짜 앱 배포 (APK 파일)
구글 플레이스토어가 아닌 외부 링크를 통해 “투더문 프로” 같은 이름의 가짜 앱 설치를 유도합니다. 설치 후 로그인 시 계정 정보가 해커 서버로 전송되며, 일부는 랜섬웨어 기능까지 포함되어 있습니다.
투자 리딩방 사칭
텔레그램·오픈채팅방에서 “투더문 내부자 정보”라며 특정 코인 매수를 유도합니다. 실제로는 사칭 사이트로 유도해 입금을 받거나, 피싱 링크를 통해 지갑을 탈취합니다.
OTP 코드 요구 전화
“고객님 계정에 해외 IP 접속이 감지되었습니다. 보안 확인을 위해 OTP 코드를 불러드리겠습니다”라며 전화를 걸어옵니다. OTP 코드를 알려주는 순간 실시간으로 출금이 진행됩니다.
3. 공식 투더문과 사칭 구분법
사칭과 공식을 구분하는 가장 확실한 방법은 공식 채널 직접 확인입니다. 아래 체크리스트를 따라 검증하세요.
- ☑ 도메인 확인: 주소창에 upbit.com (또는 공식 도메인)이 정확히 표시되는지 확인. upbit-kr.com, upbit.info 같은 유사 도메인은 100% 사칭입니다.
- ☑ SSL 인증서: 주소창 왼쪽 자물쇠 아이콘 클릭 → 인증서 발급 주체가 “Dunamu Inc.” 또는 공식 회사명인지 확인.
- ☑ 앱 출처: 반드시 구글 플레이스토어 또는 애플 앱스토어에서만 다운로드. APK 파일·외부 링크 설치는 절대 금지.
- ☑ 연락 경로: 투더문은 카카오톡으로 먼저 연락하지 않습니다. 공식 고객센터는 1:1 문의 또는 이메일로만 응대합니다.
- ☑ 요구 정보: 비밀번호, OTP 코드, 인증번호, 지갑 프라이빗 키를 절대 묻지 않습니다.
| 구분 | 공식 투더문 | 사칭 사이트 |
|---|---|---|
| 도메인 | upbit.com | upbit-kr.com, upbit.info 등 |
| 고객센터 연락 | 1:1 문의, 이메일만 사용 | 카카오톡, 문자 먼저 발송 |
| OTP 요구 | 절대 요구 안 함 | “본인인증”이라며 요구 |
| 앱 배포 | 플레이스토어, 앱스토어만 | APK 파일, 외부 링크 |
| 이벤트 안내 | 공식 공지사항에만 게시 | 문자·카톡으로 갑자기 전송 |
4. 피해 발생 시 즉시 대응 절차
사칭 사이트에 로그인 정보를 입력했거나 OTP 코드를 알려준 경우, 골든타임은 10분 이내입니다. 아래 단계를 순서대로 진행하세요.
1 즉시 비밀번호 변경
공식 투더문 사이트에 접속해 비밀번호를 즉시 변경합니다. 로그인이 안 된다면 이미 계정이 탈취된 상태이므로 2단계로 넘어갑니다.
2 고객센터 긴급 신고
투더문 공식 고객센터(1:1 문의 또는 공식 전화번호)로 “계정 탈취 의심”을 신고해 계정 일시 정지를 요청합니다. 출금이 진행 중이라면 이 단계에서 차단 가능합니다.
3 경찰 사이버범죄 신고
경찰청 사이버안전국(국번없이 182) 또는 사이버범죄 신고 시스템(ecrm.police.go.kr)에 피해 내용을 신고합니다. 피싱 사이트 URL, 문자·카톡 캡처, 거래 내역을 함께 제출하세요.
4 금융감독원 신고
금융감독원 불법금융신고센터(1332)에 추가 신고합니다. 암호화폐 거래소 사칭은 전자금융거래법 위반이므로 민사 손해배상 청구 시 근거 자료로 사용됩니다.
5 법률 상담 (피해금 환수)
피해금이 500만 원 이상이라면 법률 상담을 통해 민사소송·가압류 등 환수 절차를 진행합니다. 사칭 사이트 운영자 특정이 가능하다면 형사고소도 병행할 수 있습니다.
출금이 이미 완료된 경우에도 지갑 주소 추적을 통해 범인 특정이 가능합니다. 경찰 신고 시 “블록체인 추적 필요”를 명시하면 디지털포렌식팀이 배정되어 자금 흐름을 추적합니다. 실제로 2024년 서울청 사이버수사대는 추적을 통해 투더문 사칭 사기범 일당을 검거하고 피해금 3.2억 원을 환수한 사례가 있습니다.
5. 실제 피해 사례 3건
실무에서 접수된 피해 사례를 바탕으로 사칭 수법과 대응 결과를 정리했습니다.
사례 1. 가짜 고객센터 카톡으로 OTP 탈취 (피해금 1,200만 원)
수법: “투더문 고객센터입니다. 해외 IP 로그인 감지되어 본인인증이 필요합니다”라는 카카오톡 메시지를 받고 링크 클릭 → 가짜 사이트에서 OTP 코드 입력 → 10분 내 전액 출금됨.
대응: 즉시 경찰 신고 + 투더문 고객센터 긴급 연락 → 출금 지갑 주소 추적 → 범인 검거 후 피해금 70% 환수 성공.
사례 2. 이벤트 당첨 사칭 문자 (피해금 없음, 정보 유출)
수법: “축하합니다! 투더문 5주년 이벤트 당첨. 0.5 BTC 수령하려면 지갑 주소 입력하세요” 문자 수신 → upbit-event.com 접속 → 지갑 주소 + 이메일 입력.
대응: 입력 직후 의심되어 바로 비밀번호 변경 + 이메일 주소 변경 → 피해 없음. 하지만 해당 이메일로 이후 다른 피싱 메일이 계속 수신됨.
사례 3. 가짜 앱 설치 유도 (피해금 800만 원)
수법: 텔레그램 투자방에서 “투더문 프로 버전 사용하면 수수료 50% 할인”이라며 APK 파일 링크 공유 → 설치 후 로그인 → 계정 정보 탈취 + 자동 출금.
대응: 피해 인지 후 6시간 경과 → 이미 출금 완료 상태 → 경찰 신고했으나 범인 해외 소재로 추적 중단. 현재 민사소송 진행 중.
6. 자주 묻는 질문 (Q&A)
투더문 사칭 사기 피해, 혼자 고민하지 마세요
계정 탈취·피해금 환수·법률 상담까지 담당자가 즉시 대응해드립니다. 24시간 긴급 상담 가능합니다.
