ScamLens
높음 평균 피해액: $3,000 일반적 기간: 1-30 days

도싱(Doxing): 온라인 개인정보 보호하기

도싱(Doxing)은 '문서(docs)'에서 유래한 용어로, 개인의 비공개 또는 신원정보를 동의 없이 온라인에서 조사하고 공개하는 행위입니다. 여기에는 집 주소, 전화번호, 직장, 금융 정보, 가족 정보까지 포함될 수 있습니다. 1990년대 해킹 문화에서 라이벌을 노출시키기 위한 방법으로 시작된 도싱은 현재 사이버범죄자, 불만을 품은 개인, 온라인 집단이 표적을 괴롭히고, 협박하거나, 추가 사기를 촉진하기 위해 사용하는 광범위한 전술로 진화했습니다. 위험성은 단순한 개인정보 침해에 그치지 않고, 공개된 데이터의 후속 악용에 있습니다. 개인정보가 공개되면 피해자는 다양한 위협에 노출됩니다. 이는 심각한 온라인 및 오프라인 괴롭힘, 스왓팅(피해자 주소에서 심각한 범죄를 거짓으로 신고하는 행위), 신원 도용, 계정 탈취, 정교한 피싱 공격을 포함합니다. FBI의 인터넷 범죄 신고 센터(IC3)는 매년 수십만 건의 신원 도용 및 개인정보 유출 신고를 보고하고 있으며, 보고된 손실액은 종종 수억 달러에 달합니다. 도싱 자체가 직접적인 금전 사기는 아니지만, 그 이후의 사기를 가능하게 하는 중요한 전제 역할을 하며, 범죄자가 노출된 데이터를 불법적으로 활용함으로써 피해자가 초기 노출 후 며칠 또는 몇 주 내에 평균 3,000달러의 손실을 입게 할 수 있습니다.

주요 수법

  • 사기꾼은 데이터 유출을 악용하여 다크웹에서 이름, 주소, 전화번호 등 개인정보를 포함한 데이터베이스를 구매하거나 접근합니다.
  • 사기 설문조사, 퀴즈, 합법적으로 보이는 피싱 이메일을 통해 피해자가 세부정보를 공개하도록 속이는 사회공학 기법을 사용합니다.
  • 부동산 등기부, 유권자 등록, 법원 문서 등 민간 기록을 샅샅이 뒤져 민감한 개인 주소와 연락처 정보를 찾습니다.
  • 오픈소스 인텔리전스(OSINT)를 활용하여 소셜미디어 프로필, 과거 게시물, 뉴스 기사를 꼼꼼히 검색하여 표적에 대한 공개 정보를 수집합니다.
  • 역이미지 검색을 수행하거나 여러 플랫폼에서 사용자명을 교차 참조하여 개인에 대한 종합적인 프로필을 작성합니다.
  • 은행이나 정부 기관 같은 합법적인 기관을 사칭하여 거짓 구실로 피해자에게 직접 개인정보를 요청할 수 있습니다.

식별 방법

  • 갑자기 알 수 없는 번호나 주소에서 원치 않는 전화, 문자, 이메일을 대량으로 받으며, 종종 구체적인 개인 세부정보를 언급합니다.
  • 귀하의 집 주소, 전화번호, 직장, 또는 기타 비공개 정보가 동의 없이 소셜미디어, 포럼, 또는 불명확한 웹사이트에 공개됩니다.
  • 온라인 계정에 대한 비정상적인 로그인 시도 또는 비밀번호 재설정 요청이 발생하여 다른 누군가가 계정에 접근하려고 시도하는 것으로 보입니다.
  • 낯선 사람이 당신의 삶, 가족, 일상적인 행동에 대한 구체적이고 비공개 정보를 포함한 위협이나 괴롭히는 메시지를 보냅니다.
  • 비공개 소셜미디어 계정의 개인 사진이 공개 플랫폼에서 문맥과 어긋나게 공유되거나 사용되는 것을 발견합니다.
  • 누군가가 귀하의 이름으로 신용 계좌, 대출, 또는 유틸리티 신청을 시도하여 귀하의 신원이 도용되었음을 시사합니다.

자신을 보호하는 법

  • 모든 소셜미디어 계정의 개인정보 설정을 검토하고 강화하여 신뢰할 수 있는 연락처만 게시물과 개인정보를 볼 수 있도록 합니다.
  • 모든 온라인 계정에서 강력하고 고유한 비밀번호를 사용하고 이중 인증(2FA)을 활성화하여 추가 보안 계층을 추가합니다.
  • 온라인에서 공유하는 내용에 대해 신중하게 생각하며, 집 주소, 전화번호, 직장, 또는 여행 계획을 공개적으로 게시하지 않습니다.
  • 자신의 이름과 이메일 주소를 검색하여 귀하에 대해 공개적으로 이용 가능한 정보를 확인함으로써 온라인 존재를 정기적으로 모니터링합니다.
  • 평판이 좋은 데이터 삭제 서비스 사용을 고려하여 데이터 브로커 웹사이트와 공개 디렉토리에서 개인정보를 제거합니다.
  • 개인정보를 요청하는 비요청 메시지, 전화 또는 이메일에 대해 회의적이며, 항상 공식 채널을 통해 발신자의 신원을 확인합니다.

실제 사례

한 게이머가 온라인 분쟁 후 자신의 집 주소, 전화번호, 부모 이름까지 공개 포럼에 공개되었습니다. 며칠 내에 주문하지 않은 피자 배송을 수십 건 받았고, 스왓팅 위협을 받아 일시적으로 이주해야 했습니다.

소규모 사업가가 지역 커뮤니티 페이지에 강한 의견을 게시하여 반발을 받았습니다. 불만을 품은 개인이 그들의 집 주소와 개인 전화번호를 도싱하여 괴롭히는 전화, 거짓 부정적 리뷰, 주거지 기물 파손까지 초래했습니다.

개인의 몇 년 전 과거 포럼 게시물이 발굴되어 전체 이름과 이메일이 노출되었습니다. 이 정보는 현재 소셜미디어 프로필을 찾는 데 사용되어 계정 탈취 시도와 과거 온라인 활동을 언급하는 표적화된 피싱 이메일로 이어졌습니다.

자주 묻는 질문

도싱이 정확히 무엇인가요?
도싱은 개인의 동의 없이 집 주소, 전화번호, 직장 등 비공개 신원정보를 온라인에서 공개하는 행위입니다. 이러한 노출은 괴롭힘, 신원 도용 및 기타 해로운 결과를 초래할 수 있습니다.
도싱 범죄자가 내 정보를 어떻게 얻나요?
도싱 범죄자는 공개 기록, 소셜미디어 프로필, 데이터 유출, 과거 포럼 게시물, 사회공학 기법 등 다양한 출처에서 정보를 수집합니다. 별로 관련이 없어 보이는 정보 조각들을 모아 종합적인 프로필을 작성합니다.
도싱 피해를 입었다면 어떻게 해야 하나요?
도싱 피해를 입었다면 노출된 모든 정보와 괴롭힘 사례를 즉시 문서화하십시오. 게시물이 있는 플랫폼에 콘텐츠 제거를 신고하고, 위협을 느끼면 법 집행 기관에 신고하며, 강력한 비밀번호와 2FA로 온라인 계정을 보호하십시오.
인터넷에서 도싱된 내 정보를 제거할 수 있나요?
완전한 제거는 어렵지만, 게시된 웹사이트와 소셜미디어 플랫폼에 콘텐츠 제거를 요청할 수 있습니다. 데이터 브로커와 인명 검색 사이트에 연락하여 정보 제거를 요청할 수도 있습니다. 전문 데이터 삭제 서비스가 이 과정을 도와줄 수 있습니다.
도싱을 어떻게 예방할 수 있나요?
도싱을 예방하려면 모든 온라인 계정에서 개인정보 설정을 최대한 강화하고, 민감한 개인 세부정보를 공개적으로 공유하지 않으며, 강력하고 고유한 비밀번호를 사용하고, 의심스러운 링크를 클릭하거나 알 수 없는 발신자와 상호작용하지 않아야 합니다. 정기적으로 온라인 발자국을 감시하여 공개적으로 접근 가능한 정보를 확인하십시오.

신고 채널 — 대한민국

귀하의 지역에서 이 사기를 신고할 수 있는 공식 채널.

경찰청 사이버범죄 신고시스템 (ECRM)

사이버 범죄

경찰청 사이버수사 신고. 보이스피싱·해킹·온라인사기 통합 접수.

한국인터넷진흥원 KISA 118

신고

개인정보 침해, 스팸, 해킹 등 종합상담 (24시간).

금융감독원 1332

금융 감독

보이스피싱·금융사기 신고 및 피해구제 상담.

한국소비자원

소비자 보호

소비자 피해 상담 및 분쟁조정.

이 사기를 의심하시나요?

How to cite this guide

Use this when referencing ScamLens content in articles, research, AI responses, or social media.

According to ScamLens (scamlens.org), 도싱(doxing): 온라인 개인정보 보호하기 is described at https://scamlens.org/ko/encyclopedia/doxing.