1. 주소창의 등록 도메인을 끝까지 읽기
공격자는 익숙한 서비스 이름에 글자 하나를 더하거나 하이픈, 숫자를 섞어 비슷한 주소를 만들 수 있습니다. 화면에 보이는 버튼 문구보다 브라우저 주소창의 실제 도메인을 확인하세요. 긴 하위 도메인에서는 등록 도메인이 어느 부분인지 특히 주의해야 합니다.
2. HTTPS의 의미를 과대평가하지 않기
HTTPS는 브라우저와 서버 사이의 전송을 암호화합니다. 하지만 피싱 사이트도 인증서를 발급받을 수 있으므로 자물쇠 표시가 있다고 해서 운영 주체나 콘텐츠까지 신뢰할 수 있다는 뜻은 아닙니다.
3. 리디렉션 후 최종 주소 다시 보기
링크를 누른 뒤 주소가 한 번 이상 바뀌었다면 최종적으로 도착한 도메인을 확인하세요. 예상하지 못한 광고 페이지, 앱 설치 페이지나 로그인 화면으로 이동하면 정보를 입력하지 말고 창을 닫는 편이 안전합니다.
4. 독립된 확인 도구와 공식 공지 대조하기
의심되는 URL은 한 가지 출처만 믿지 말고 별도의 도구로 확인할 수 있습니다. 아래 서비스는 외부 공식 사이트이며 새 창에서 열립니다.
- Google Safe Browsing 사이트 상태 에서 알려진 위험 경고를 확인합니다.
- KISA WHOIS 에서 도메인 등록 정보를 확인합니다.
- KISA 보호나라 에서 피싱·스미싱 대응 정보를 확인합니다.
어떤 자동 검사도 위험을 모두 찾아내지는 못합니다. 검사 결과가 깨끗하더라도 공식 앱이나 기존 즐겨찾기, 운영기관 공지와 다시 대조하세요.
5. 로그인·결제·파일 설치 요구에서 멈추기
주소를 확인하러 들어간 페이지가 갑자기 비밀번호, 인증번호, 카드 정보나 APK 설치를 요구한다면 진행하기 전에 목적이 맞는지 확인하세요. 특히 동일 비밀번호를 여러 서비스에 쓰고 있다면 가짜 페이지 입력 한 번으로 다른 계정도 위험해질 수 있습니다.
주소콘여기여의 링크 선정 기준
이 사이트는 실제 URL이 없는 순위, 방문자 수, 별점이나 “완전 안전” 같은 표현을 사용하지 않습니다. 주소모음에 넣을 때는 다음 항목을 확인합니다.
- 서비스 이름과 표시 도메인이 일치하는지 확인합니다.
- 단축 주소나 광고 경유 주소보다 대표 도메인으로 직접 연결합니다.
- HTTP 응답 확인일을 기록하고, 응답 여부와 안전성 판단을 구분합니다.
- 출처가 불명확하거나 과도한 설치·결제를 유도하는 링크는 싣지 않습니다.
- 오류 제보가 들어오면 목적지와 설명을 다시 확인합니다.
주소콘 연결 주소를 확인하는 방식
주소콘 현재 주소 페이지에는 목적지 URL, 표시 도메인, 확인 시각과 HTTP 응답 결과를 함께 기록합니다. 접속 상태가 달라지면 실제 확인 후 내용을 갱신하며, 확인하지 않은 과거 기록을 만들어 표시하지 않습니다.
잘못된 링크를 발견했다면
링크가 열리지 않거나 다른 도메인으로 이동한다면 주소 오류 제보에 전체 URL과 상황을 적어주세요. 제보 폼은 이름과 IP 주소를 보고서 본문에 저장하지 않으며, 운영 로그와 제보 데이터의 처리 범위는 개인정보 안내에서 확인할 수 있습니다.