의심스러운 메시지를 받은 경우 먼저 작업을 일시 중단하시기 바랍니다.
피싱 사기는 친숙한 브랜드, 웹사이트 또는 고객 서비스 ID를 가장하여 민감한 정보를 넘겨주거나, 악성 코드를 설치하거나, 자산 손실을 초래할 수 있는 작업을 승인하도록 속입니다.
누군가가 "지갑 이상", "긴급 업그레이드", "자산 동결 예정" 등의 이유로 재촉한다면 먼저 멈춰주세요. 메시지 내 링크, QR코드, 첨부파일 등을 통해 진행하지 마시고, 상대방에게 니모닉, 개인키, PIN, 비밀번호 문구 등을 제공하지 마세요.
UKey 공식 홈페이지를 직접 열고 공식 입구에서 정보를 확인해주세요. 상대방이 귀하의 이름, 주문번호, 지갑 주소를 알고 있더라도 이 정보만으로는 본인임을 확인할 수 없습니다.
UKey 공식 채널을 어떻게 인증하나요?
소프트웨어를 다운로드하거나 제품에 대해 문의하거나 지원팀에 문의해야 하는 경우 다음 포털을 사용할 수 있습니다.
UKey Wallet 공식 다운로드: 다운로드 페이지에서 해당 플랫폼의 공식 출시 채널을 입력하세요.
UKey 제품 진위 확인: 페이지의 지침에 따라 제품을 확인하세요.
UKey 고객 서비스에 문의: 현재 공식 지원 방법을 확인하세요.
페이지 제목이나 링크 텍스트뿐만 아니라 브라우저의 주소 표시줄에서 전체 도메인 이름을 확인하세요. 추가 문자, 유사한 문자 또는 추가 도메인 이름 접미사는 다른 웹사이트로 연결될 수 있습니다. 검색광고, 소셜계정 아바타, 인증마크, HTTPS 자물쇠 아이콘만으로는 상대방이 UKey 공식임을 입증할 수 없습니다.
소셜 계정 인증 시, 공식 홈페이지에서 제공하는 링크를 통해 입장해주세요. 낯선 사람이 보낸 '공식 계정 목록'을 확인 근거로 사용하지 마세요.
일반적인 가장 기술은 무엇입니까?
다음은 위험을 식별하는 데 사용되는 일반적인 기술의 예이며 UKey 에서 사건이 발생했음을 확인했다는 의미는 아닙니다.
의심스러운 요청 | 대처 스타일 |
"저는 UKey 고객 서비스팀입니다. 확인을 위해 니모닉 문구를 보내드리겠습니다." | 복구 정보가 제공되지 않으므로 대화를 종료하고 공식 지원 포털을 통해 확인하십시오. |
"이 업그레이드 패키지를 다운로드하지 않으면 지갑을 사용할 수 없게 됩니다." | 메시지 첨부 파일이나 낯선 링크에 프로그램을 설치하지 말고, 공식 채널에 가서 직접 업데이트를 확인하세요. |
“지갑을 연결하고 서명을 하면 보안인증이 완료됩니다.” | 서명 이유로 "확인"을 고려하지 마십시오. 실제 인증 내용을 먼저 확인하세요. |
“자산을 안전한 주소로 이전해야만 동결이 해제되거나 마이그레이션이 완료될 수 있습니다.” | 상대방이 지정한 주소로 자금을 이체하지 말고 독자적으로 통지 내용을 확인하십시오. |
"UKey 보상을 받으려면 먼저 지갑을 승인하거나 잠금 해제 수수료를 지불하세요." | 공식 채널을 통해 활동을 확인하고, 보상 약속으로 인해 알려지지 않은 작업을 승인하지 않습니다. |
“도난당한 자산은 복구 비용을 지불하거나 개인 키를 제공하면 복구할 수 있습니다.” | 기밀 정보를 제공하지 말고 자금 회수를 보장하겠다는 약속을 믿지 마십시오. |
니모닉과 서명 사이에 어떤 경계를 유지해야 합니까?
UKey 고객 서비스를 제공한다고 주장하는 사람을 포함하여 누구에게도 니모닉 문구나 개인 키를 공개하지 마십시오. 또한 채팅, 이메일, 스크린샷, 화면 녹화 또는 원격 지원을 통해 PIN, 암호 및 백업 콘텐츠를 노출하지 마십시오.
지갑을 직접 복원하거나 가져오는 것은 복구 정보를 다른 사람에게 제공하는 것과 다른 작업입니다. UKey 소프트웨어 지갑, 하드웨어 지갑 및 백업 제품에 대한 절차는 다를 수 있으며 해당 공식 사용 지침을 따라야 합니다. 단지 "확인", "동기화" 또는 "수리"를 요구한다는 이유만으로 메시지에서 제공하는 페이지나 양식에 니모닉을 입력하지 마십시오.
서명하기 전에 해당 작업이 귀하에 의해 시작되었는지 확인하고 지불 주소, 자산, 금액 및 승인 범위를 확인하십시오. 하드웨어 지갑을 사용할 때에는 기기에 표시되는 콘텐츠도 확인해야 합니다. 정보가 불충분하거나 이해할 수 없는 경우 먼저 서명을 거부하세요.
"0 금액" 또는 "지불할 가스가 없음"은 위험이 없음을 의미하지 않습니다. 특정 승인이나 서명을 통해 상대방이 나중에 자산을 양도할 수 있습니다. 하드웨어 지갑은 개인 키를 보호하는 데 도움이 되지만 모든 웹사이트, 메시지 또는 승인이 신뢰할 수 있는지 여부를 판단할 수는 없습니다.
링크를 클릭했거나 작업을 수행한 경우 어떻게 해야 합니까?
의심스러운 웹사이트나 연락처와의 교류를 먼저 중단한 후 실제 운영에 따라 상황을 처리하세요. 페이지를 연다고 해서 니모닉 문구가 유출된 것은 아니지만, 위험이 전혀 없다는 의미는 아닙니다.
다운로드, 정보 입력, 서명 없이 페이지만 열었습니다: 페이지를 닫고 후속 다운로드 및 권한 요청을 거부한 후 자동 다운로드 또는 비정상적인 프롬프트가 나타나는지 확인하세요.
의심스러운 프로그램이 다운로드되었거나 실행되었습니다. 실행되지 않는 파일은 열지 마세요. 이미 실행 중인 경우 장치에서 지갑 작업을 중지하고 신뢰할 수 있는 다른 장치를 사용하여 지원을 요청하고 맬웨어 문제 해결을 수행하십시오.
지갑 연결됨: 의심스러운 사이트의 연결을 끊고 상호작용 기록을 확인한 후 서명 또는 승인이 수행되었는지 확인하세요. 연결을 끊어도 기존 온체인 인증이 자동으로 취소되지는 않습니다.
승인 또는 서명 승인됨: 관련된 네트워크, 자산 및 권한을 최대한 빨리 확인하고 독립적으로 확인되는 신뢰할 수 있는 도구를 통해 취소 가능한 승인을 처리합니다. 모든 서명을 취소할 수 있는 것은 아니며, 승인 취소는 이전된 자산을 복구할 수 없습니다.
니모닉 문구 또는 개인키 제출: '보내기' 또는 '제출'을 클릭하지 않더라도 유출 가능성이 있는 것으로 간주해야 합니다. PIN 또는 애플리케이션 비밀번호를 수정해도 공개된 비밀은 무효화되지 않습니다. 새로운 니모닉 문구를 사용하는 지갑은 가능한 한 빨리 신뢰할 수 있는 장치에 구축되어야 하며, 나머지 자산의 안전한 이동도 평가되어야 합니다. 영향을 받은 주소에 자금을 계속 입금하지 말고 동일한 니모닉 문구 아래의 새 계정을 안전한 대체 계정으로 취급하지 마십시오.
이체된 자금이 곧 자동으로 이체되는 경우 수수료를 반복적으로 재충전하지 말고 이체를 시도하십시오. 여기에는 자동 도난 이체 절차가 포함될 수 있으며 특정 상황에 따라 처리해야 합니다.
관련 기록을 보관하되, 증거 목적으로 의심스러운 링크를 다시 열지 말고, 안정적인 복구 백업 없이 지갑을 성급하게 재설정하거나 제거하지 마세요.
명의 도용이 의심되는 경우 UKey 에 어떻게 신고하나요?
UKey 고객 서비스에 문의 페이지에 나열된 공식 채널을 사용하여 발생한 문제와 취한 조치를 설명하세요.
사용 가능:
의심스러운 웹사이트 주소, 계정 이름 또는 보낸 사람 정보
메시지를 받은 시간, 메시지 내용, 코딩된 스크린샷
프로그램 다운로드, 정보 입력, 지갑 연결 또는 서명 여부;
온체인 작업이 관련된 경우 관련 네트워크 및 거래 해시를 제공하세요.
니모닉 문구, 개인 키, PIN, 비밀번호 문구 또는 전체 복구 백업을 제출하지 마십시오. 도움을 요청하기 위해 공개적으로 게시물을 올릴 때 주문 정보, 개인 연락처 정보 및 기타 정보를 노출하지 마십시오.
UKey 에 보고하면 확인 단서를 얻을 수 있지만, 온체인 거래가 취소되거나 자금이 회수될 수 있다는 의미는 아닙니다. 이후에 귀하에게 연락하여 "귀하를 대신하여 동결 해제" 또는 "복구 보장"을 할 수 있다고 주장하는 사람들은 여전히 독립적으로 확인되어야 합니다.
