← 목록으로
최신수법

[최신수법] "선물이 도착했습니다" 스타벅스·모바일 기프티콘 위장 스미싱

2026-07-08 작성

🎁 일상적인 선물 문화의 허점을 노리는 심리전

생일이나 기념일에 카카오톡이나 문자 메시지로 커피, 치킨 등 모바일 기프티콘 선물을 주고받는 것은 완전히 대중적인 문화가 되었습니다. 사기 조직들은 이러한 일상적인 친밀함을 악독하게 이용하여, **"누군가 당신에게 기프티콘 선물을 보냈다"**는 내용의 위장 스미싱을 다량 유포하고 있습니다.

보낸 사람의 이름이 명확히 적혀있지 않더라도 "친구 중에 누가 보냈나?", "쿠폰 만료 전에 얼른 써야겠다" 하는 호기심과 아까워하는 심리를 교묘히 자극해 무방비 상태로 링크를 누르게 만듭니다.

🚨 기프티콘 및 모바일 쿠폰 사칭 문자의 소름 돋는 유형

사기범들이 발송하는 기프티콘 사칭 문자는 주로 유명 커피 브랜드(스타벅스, 투썸플레이스)나 치킨 브랜드, 혹은 카카오톡 선물하기 시스템을 모방합니다.

[기프티콘] OOO님이 스타벅스 아이스 아메리카노+디저트 세트를 선물하셨습니다. 아래 주소를 클릭하여 배송지 및 수령 주소를 입력해 주세요. http://starbucks-gift-coupon.site
[카카오 알림톡] 미수령 모바일 쿠폰(BHC 후라이드치킨) 유효기간 만료 예정 안내. 기간 연장 및 즉시 바코드 확인: http://kakaogift-check.top

최근에는 단순 바코드 확인뿐만 아니라, 실물 배송이 필요한 상품인 것처럼 속여 **'배송 주소 입력'을 유도하는 방식**으로 수법이 진화하여 사용자를 완벽히 속이고 있습니다.

😈 메신저 계정 탈취와 좀비폰 연쇄 사기로 이어지는 덫

기프티콘 사칭 스미싱은 주로 포털 사이트나 메신저 계정을 가로채는 **'계정 피싱(Credential Phishing)'**에 집중되어 있습니다.

  1. 가짜 로그인창 접속: 링크를 누르면 네이버나 카카오톡 로그인 화면과 100% 동일한 피싱 사이트로 이동합니다.
  2. 계정 아이디 및 패스워드 탈취: 기프티콘 바코드를 보거나 주소를 입력하려면 포털 로그인이 필요하다며 로그인을 유도합니다. 정보를 입력하는 즉시 계정 주권은 사기꾼에게 넘어갑니다.
  3. 지인 사칭 2차 피싱 유포: 탈취한 카카오톡 계정으로 로그인한 해커는, 피해자의 실제 지인이나 부모님에게 주소록을 보고 접근해 **"엄마 나 폰 고장났어" 메신저 피싱 문자를 발송하는 숙주(좀비 계정)**로 피해자를 악용합니다. 내 계정으로 지인들이 연쇄 사기를 당하는 끔찍한 결과로 이어집니다.

🛡️ 기프티콘 위장 문자에 속지 않는 3가지 안전 매커니즘

내 포털 계정과 소중한 지인들을 보호하기 위해 정식 기프티콘 서비스의 팩트를 기억하세요!

  • 진짜 선물하기는 '앱 내부'에서만 주소를 받습니다: 카카오톡 선물하기나 정식 기프티콘 서비스는 일반 문자 메시지의 웹사이트 주소(`http://...`)로 접속해 로그인을 요구하지 않습니다. 오직 카카오톡 앱 내부의 **'선물하기 -> 함'** 탭에서만 안전하게 주소 입력과 연장이 가능합니다.
  • 도메인 주소창을 반드시 째려보세요: 가짜 피싱 사이트들은 주소 끝자리가 .site, .top, .work, .xyz 등 생소한 도메인을 사용합니다. 카카오나 네이버 공식 도메인이 아니라면 절대 로그인을 해선 안 됩니다.
  • 이중 인증(2단계 인증)을 반드시 설정하세요: 평소 네이버나 카카오 계정에 **'새로운 기기 로그인 시 스마트폰 인증 필수'** 옵션을 켜두면, 사기꾼 사이트에 아이디와 비밀번호가 실수로 유출되더라도 해커가 내 계정에 접속하는 것을 원천 차단할 수 있습니다.
💡 **스미싱가드가 제안하는 스마트한 쿠폰 방어 행동 법칙**

정체불명의 기프티콘 선물이 문자로 날아왔다면 절대 주소를 클릭해 포털 로그인을 하지 마세요! 찝찝할 때는 **카카오톡 앱을 직접 켜서 선물함 내역을 대조 확인**하는 것이 가장 명쾌하고 안전한 방법입니다. 의심스러운 쿠폰 문자는 절대 누르지 마시고 **스미싱가드** 메인 화면에 올려 사기 패턴 매칭 여부를 먼저 판별해 보세요!