QR코드 스캔했다가 벌어지는 일 — 일본인 방한객 노리는 큐싱·가짜 와이파이
식당 테이블에 붙은 QR코드를 스캔했더니 결제 화면 대신 낯선 사이트가 열린다. 공항 라운지에 접속했다고 생각한 와이파이가 실은 이름만 비슷한 가짜 신호였다. 두 상황 모두 최근 여행지에서 보고되는 신종 사기 수법이고, 일본인 방한객이 특히 주의해야 할 지점이다.
한눈에 보기: 수법 이름 큐싱(QR코드+피싱)·가짜 와이파이(에빌 트윈) · 대응 기관 한국인터넷진흥원(KISA), 경찰청 사이버수사국 · 신고·상담 KISA 118 사이버민원센터 · 예방 원칙 출처 불분명한 QR코드는 촬영하지 않기, 공공 와이파이에서 금융 정보 입력하지 않기
엔화 약세가 이어지면서 "가깝고 싸다"는 인식으로 방한을 택하는 일본인 여행자가 꾸준히 늘고 있고, 나리타-인천 신규 노선과 고베-인천 취항 같은 항공편 확대까지 겹쳐 있다. 짧게는 1박2일, 길어도 2박3일 안팎의 근거리 단기 일정이 많다 보니, 낯선 결제 수단이나 와이파이 신호를 마주쳤을 때 진위를 따져볼 여유 없이 그대로 접속하는 경우가 생긴다. 사기 수법을 노리는 쪽이 짧은 일정, 언어 장벽, 여행의 들뜬 분위기를 노린다는 점에서 이 시기 특히 주의가 필요하다.
큐싱은 식당·카페의 정상적인 QR코드 결제판 위에 가짜 스티커를 덧붙이거나, 문자·메일로 QR코드를 보내 스캔을 유도하는 수법이다. 인터폴이 확인한 실제 사례에서는 QR코드를 스캔하면 정상 결제 페이지와 거의 똑같이 만든 가짜 사이트로 연결돼, 카드번호나 로그인 정보를 그대로 입력하게 만드는 방식이 쓰였다. 테이블에 놓인 QR코드에 스티커를 덧붙인 흔적이 있는지, 결제 전 사이트 주소가 익숙한 결제사 도메인인지 확인하는 것만으로도 상당수 피해를 막을 수 있다.
가짜 와이파이는 공항이나 호텔의 정상 와이파이 이름과 아주 비슷한 이름(예: 한 글자만 다르거나 공백만 추가된 이름)의 무선 신호를 만들어 접속을 유도하는 수법이다. 이런 네트워크에 접속한 상태로 은행 앱이나 이메일에 로그인하면 정보가 그대로 새어나갈 수 있다. 접속 전 시설 직원에게 정확한 공식 와이파이 이름을 확인하고, 공공 와이파이 상태에서는 금융 관련 서비스 접속을 피하는 것이 안전하다.
결제 자체를 두려워할 필요는 없다. 대부분의 식당·카페는 정상적으로 QR코드나 카드 결제를 운영하고 있고, 사기는 그 중 극히 일부의 변형된 형태로 끼어든다. 다만 결제창이 평소와 다르게 느껴지거나 와이파이 접속 후 이상한 팝업이 뜬다면 즉시 접속을 끊고, 피해가 의심되면 KISA 118로 상담하면 된다. 작은 확인 습관 하나가 여행의 즐거운 기억을 지켜준다.