"왓츠앱용 스파이 앱"을 검색하면 카운트다운 타이머, 감동적인 사용 후기, 그리고 버튼 하나로 구성된 수백 개의 페이지가 나옵니다. 이 가이드는 버튼을 누른 후에 무슨 일이 벌어지는지에 대한 것입니다. 왜냐하면 이러한 검색 뒤에 숨겨진 시장은 대부분 잘 짜여진 사기 산업이기 때문입니다.
WhatsApp은 왜 광고하는 방식대로 "감시"될 수 없는 걸까요?
WhatsApp 메시지는 종단 간 암호화를 사용합니다. 즉, 발신 기기에서 메시지가 암호화되고 수신 기기에서 다시 복호화됩니다. WhatsApp 자체도 전송 중에 메시지 내용을 읽지 않습니다. 따라서 네트워크나 전화번호를 통해 메시지를 "가로채는" 것을 약속하는 모든 종류의 제품은 즉시 무력화됩니다.
기술적으로 실행 가능한 경로는 이제 하나밖에 남지 않았습니다. 이내에 잠금 해제된 기기를 손에 들고 수동으로 무언가를 설치하는 것. 이 단계를 건너뛴다는 약속은 모두 거짓이며, 대부분의 웹사이트가 바로 그런 약속을 합니다.
가장 흔한 네 가지 사기 유형
1. 절대 효력이 없는 서명
웹사이트는 목표 번호를 입력하라고 요청하고, "추적" 애니메이션을 표시한 다음, 98%에서 멈추는 진행률 표시줄을 보여주고, 계정 생성만 남았다고 안내합니다. 소액의 결제 금액(때로는 일회성 요금으로 광고됨)에 대한 카드 정보를 입력하게 되지만, 자세히 살펴보면 실제로는 정기 구독료를 지불하는 것입니다. 약속했던 대시보드는 작동하지 않고, 고객 지원은 응답하지 않으며, 해지를 위해서는 은행에 직접 연락해야 합니다.
2. WhatsApp 웹 피싱
여기서 목표는 상대방이 아니라 바로 당신입니다. 페이지에는 "모니터링 연결용"이라고 적힌 QR 코드가 있습니다. 이 코드를 스캔하는 사람은 누구든 연결됩니다... 본인 계정 낯선 사람의 컴퓨터로 전송되어 그 사람이 실시간으로 모든 대화를 읽을 수 있게 됩니다. 이는 계정 탈취 및 돈을 요구하는 가짜 친척 사기에 가장 흔히 사용되는 수법입니다.
3. 플레이 스토어 외부의 APK
다운로드는 직접 링크를 통해 이루어지며, 안드로이드 보안 기능을 비활성화하고 "알 수 없는 소스"를 허용하라는 지침이 포함되어 있습니다. 해당 파일에는 일반적으로 뱅킹 트로이목마나 랜섬웨어가 들어 있습니다. 해킹을 원하는 사람의 요청에 따라 기기의 유일한 방어 수단을 무력화시킨 것입니다.
4. 불법적인 용도로 판매되는 실제 상업용 제품.
실제로 효과가 있는 종류는 하나뿐입니다. 바로 월정액으로 이용할 수 있는 상용 모니터링 프로그램입니다. 이러한 프로그램은 기기에 직접 접근하여 설치해야 하며, 아이폰의 경우 iCloud 계정 정보가 필요합니다. 효과는 확실하지만, 타인의 휴대전화에 이러한 프로그램을 설치하는 것은 형법 제154조의A항에 따라 1년에서 4년의 징역형에 처할 수 있는 범죄입니다. 제품 자체는 합법적이지만, 광고에서 홍보하는 용도는 불법입니다.
결제 전 사기 여부를 확인하는 방법
- 이 앱은 숫자 하나만으로 작동한다고 약속합니다. 그런 건 존재하지 않아. 그게 결정적인 증거야.
- 카운트다운 타이머와 "남은 자리 3개". 시간에 쫓겨 조사할 시간이 부족해집니다.
- 스톡 사진이 포함된 고객 후기 그리고 특별한 프로필이 없는 일반적인 이름들입니다.
- QR 코드를 스캔하라는 메시지가 나타납니다. 합법적인 모니터링 도구는 WhatsApp 웹 계정을 필요로 하지 않습니다.
- Play Protect 기능을 비활성화하라는 메시지가 나타납니다. 경계를 늦추라는 지시를 받았습니다.
- "해제료"를 청구합니다.“ 이미 부분적인 결과를 보여준 후에도 마찬가지입니다. 단계적인 사기의 전형적인 예입니다.
이미 넘어졌다면
- 즉시 은행에 연락하여 청구 금액에 대해 이의를 제기하고 카드를 차단하세요. 그렇지 않으면 정기 구독료가 계속해서 인출될 수 있습니다.
- QR 코드를 스캔했다면 WhatsApp을 열고 설정으로 이동하세요. 연결된 기기 모든 연결을 해제하세요. 활성화하세요. 2단계 검증 같은 메뉴에 있습니다.
- APK 파일을 설치했다면 사진을 백업하고 기기를 초기화하세요. 그런 다음 다른 기기에서 비밀번호를 변경하세요. 구글 계정부터 시작하는 것이 좋습니다.
- 경찰에 신고하세요. 온라인 사기는 범죄이며, 신고는 은행과의 분쟁 해결에 도움이 됩니다.
무엇이 합법적인가?
미성년자 감독을 위해, 구글 패밀리 링크 그리고 사용 시간 아이폰 보안 기능은 무료이며 공식적이고 투명합니다. 이러한 기능은 화면 사용 시간을 제어하고, 앱 설치를 승인하며, 기기의 위치를 표시합니다. 이러한 기능들은 대화 내용을 읽지 않으며, 이는 기술적인 한계 때문이 아니라 설계상의 선택입니다.
잃어버린 휴대폰을 찾으려면, 내 기기 찾기 그것은 아이폰 찾기 그들은 비용 부담 없이 문제를 해결해 줍니다. 기업용으로는 회사에서 계약하여 사용하는 MDM 솔루션이 있으며, 관련 정책은 직원에게 서면으로 명확하게 전달됩니다.
자주 묻는 질문
휴대폰에 아무것도 설치하지 않고도 WhatsApp을 읽을 수 있는 앱이 있나요?
아니요. 종단간 암호화는 가로채기를 방지하며, 설치 없이는 기기에 접근할 수 없습니다. 이와 다르게 주장하는 웹사이트는 사기성 정보를 판매하는 것입니다.
그렇다면 플레이 스토어에 나오는 앱들은 어떤가요?
앱 스토어에 남아있는 앱들은 투명한 자녀 보호 기능이거나 동의를 얻은 위치 기반 앱들입니다. 구글 정책에 따라 앱은 눈에 띄게 표시되어야 하고 모니터링 사실을 공개해야 합니다. 숨겨진 도구는 발견 즉시 삭제됩니다.
웹사이트의 QR 코드를 스캔하는 것이 위험한가요?
그건 엄청난 일이죠. 본인 계정을 넘겨주는 거잖아요. 그 순간 스파이 행위를 하려던 사람이 왓츠앱 계정 탈취 피해자로 전락하는 겁니다.
다른 사람이 내 WhatsApp 메시지를 읽고 있는지 알 수 있을까요?
설정 > 연결된 기기를 엽니다. 모든 활성 세션이 날짜 및 대략적인 위치와 함께 표시됩니다. 알 수 없는 기기는 연결을 해제하고 2단계 인증을 활성화하세요.
이러한 프로그램을 사용하면 실제로 법적 조치가 취해질 수 있습니까?
네. 민법 제154조의 A항 외에도 정신적 손해에 대한 민사 책임이 있습니다. 그리고 이런 방식으로 얻은 증거는 불법성 때문에 법원에서 보통 기각됩니다.
요약하자면
다른 사람의 WhatsApp 메시지를 원격으로 읽을 수 있는 앱은 없습니다. 그런 앱이 있는 척하는 사기 앱, 불법적인 용도로 광고하는 유료 제품, 그리고 미성년자 감시, 분실 기기 찾기, 계정 보호 등 합법적인 목적으로 사용되는 공식 무료 도구는 있을 뿐입니다. 지름길을 찾는 사람은 거의 항상 문제를 악화시키는 결과를 맞이하게 됩니다.
어떻게 하면 이를 진정으로 활용할 수 있을까요?
- 공식 도구를 사용하세요. 안드로이드의 Google Family Link와 아이폰의 Screen Time은 무료이며, 기기에서 바로 확인할 수 있고, 보호 기능을 해제하라는 메시지가 표시되지 않습니다.
- 몇 달에 한 번씩 계약 내용을 검토하세요. 나이에 맞지 않는 한계는 갈등과 어려움의 원인이 된다.
- 총 한도가 아닌, 애플리케이션별로 한도를 설정하세요. 자유로운 학습 시간을 허용하고 짧은 동영상 시청 시간을 제한하는 것이 단일 제한보다 더 효과적입니다.
- 설정하기 전에 결합하세요. 십대 자녀의 경우, 어떤 것을 감시할지에 대한 합의는 어떤 제한보다도 더 중요하며, 발각되더라도 더 오래 유지됩니다.
흔히 저지르는 실수들, 그로 인한 비용 증가
- 법적 절차에서 허가 없이 얻은 증거에 의존하는 것은 잘못된 것이며, 그러한 증거를 제시한 사람의 신원을 노출시키는 결과를 초래합니다.
- Play Protect를 비활성화하여 외부 소스에서 파일을 설치하는 것은 뱅킹 트로이목마 감염의 가장 흔한 경로입니다.
- 성인의 휴대전화에 숨겨진 소프트웨어를 설치하는 것은 형법 제154조의A항에 따라 1년에서 4년의 징역형에 처할 수 있는 범죄입니다.
- WhatsApp 대화를 읽으려는 시도는 착오입니다. 종단간 암호화 덕분에 어떤 도구를 사용하더라도 대화 내용을 읽을 수 없습니다.
시스템에 이미 포함된 대안
분실한 기기를 찾으려면 '나의 기기 찾기'와 '나의 iPhone 찾기' 기능을 무료로 이용할 수 있으며, 이 기능은 기기가 무음 모드일 때도 알람을 울리고, 지도에 위치를 표시하며, 원격으로 기기를 잠그고 데이터를 삭제할 수 있습니다. 분실 후에는 더 이상 기능을 설정할 수 없으므로, 오늘 바로 이 기능들이 활성화되어 있는지 확인해 보는 것이 좋습니다.
암호화가 보호하는 것과 보호하지 못하는 것.
"종단간 암호화"라는 용어는 거의 항상 설명 없이 이 주제에 대한 모든 논의에 등장합니다. 이는 메시지가 발신자 측 장치에서 암호화되고 수신자 측 장치에서만 복호화된다는 것을 의미합니다. 중간에 있는 서버는 자신이 읽을 수 없는 패킷을 전송합니다.
바로 그 지점에서 보호의 진정한 한계가 드러납니다. 보호는 다음과 같은 사항들을 처리합니다... 길. 돌보지 않는다 팁.
보호됨
- 공용 네트워크나 타사 Wi-Fi를 이용하는 경우에도 전송 중인 콘텐츠.
- 서버에 저장된 콘텐츠는 암호화된 형태로만 존재하며, 전달될 때까지 제한된 시간 동안만 보관됩니다.
- 길을 가다가 교통을 차단하는 사람들이 읽는 것.
보호되지 않음
- 스크린샷을 받은 기기의 화면입니다. 스크린샷은 여전히 스크린샷일 뿐입니다.
- 휴대전화가 잠겨 있을 때 알림에 나타나는 미리보기입니다.
- 백업 파일에 자체 암호화 기능이 활성화되어 있지 않은 경우입니다.
- 잠금 해제된 기기를 손에 든 사람이라면 누구든지.
그렇기 때문에 "암호를 해독하여" 다른 사람의 대화를 읽을 수 있다는 약속은 말이 안 되며, 그런 식으로 홍보하는 모든 사기 수법은 거의 항상 피해자의 무의식적인 협조를 이용해 한쪽을 공격하는 방식입니다.
연결된 기기: 진정한 의미의 '감시' 행위는 바로 이것입니다.
멀티 디바이스 기능은 휴대폰이 꺼져 있어도 동일한 계정으로 컴퓨터, 태블릿, 웹 브라우저에서 동시에 사용할 수 있도록 해줍니다. 이는 합법적이고 유용한 기능이며, 실제로 다른 사람의 대화를 읽는 진정한 방법이기도 합니다.
이 공격은 기술적인 방식이 아닙니다. 누군가가 잠금 해제된 휴대폰을 30초 동안 가져가서 자신의 기기를 연결한 다음 휴대폰을 돌려줍니다. 그러면 그 이후의 대화 내용이 다른 화면에 그대로 표시됩니다.
인증 절차는 1분 정도 소요됩니다.
- 앱 메뉴를 열고 연결된 기기를 찾으세요.
- 목록, 각 항목에 대한 시스템, 그리고 마지막 접속 날짜를 확인하세요.
- 모르는 것은 모두 연결을 해제하십시오. 확실하지 않은 경우 모든 연결을 해제한 후 사용하는 것만 다시 연결하십시오.
- 앱에서 직접 비밀번호, 지문 또는 얼굴 인식 잠금을 활성화하여 새 기기 연결 시 인증이 필요하도록 설정하세요.
이 검증은 어떤 "탐지" 앱보다 훨씬 더 가치가 있습니다. 추측이 아닌 서비스 자체에서 기록한 사실을 보여주기 때문입니다.
보안 코드: 거의 아무도 이해하지 못하는 경고.
각 대화에는 일련의 숫자와 QR 코드로 구성된 보안 코드가 포함되어 있습니다. 이는 해당 암호화 키 쌍의 디지털 지문과 같습니다.
이 기능은 두 가지 목적을 수행합니다. 첫째, 통화 상대방이 본인인지 직접 확인할 수 있도록 하는 것입니다. 두 사람 모두 화면을 열고 코드가 일치하는지 확인합니다. 둘째, 코드가 변경될 경우 자동으로 알림을 보내는 기능입니다.
코드 변경은 휴대폰 교체, 앱 재설치, 백업 복원과 같은 일반적인 이유로 발생할 수 있습니다. 하지만 다른 사람이 다른 기기에 계정을 등록한 경우에도 발생할 수 있습니다. 연락처의 휴대폰이 변경되지 않았는데도 알림이 표시된다면, 대화를 계속하기 전에 전화로 확인하는 것이 좋습니다.
이러한 경고를 표시하는 설정이 있으며, 일반적으로 기본적으로 비활성화되어 있습니다. 이 기능을 활성화하는 것은 노력 대비 효과가 가장 좋은 보안 설정 중 하나입니다.
백업: 암호화 외부 지점
백업 파일이 기기에서 클라우드 서비스로 이동됩니다. 자체적인 보안 기능이 없는 경우, 종단간 암호화가 적용되지 않아 클라우드 계정 비밀번호에만 의존하게 됩니다.
주요 애플리케이션들은 이미 사용자가 설정한 비밀번호 또는 자동으로 생성된 긴 키를 이용한 암호화 백업 기능을 제공합니다. 이 기능을 활성화하는 것은 간단하지만, 한 가지 세부 사항에 주의해야 합니다. 비밀번호를 잊어버린 경우 비밀번호 복구 옵션은 없습니다.. 회사조차도 그 파일을 열 수 없습니다.
- 채팅 설정에서 암호화된 백업을 활성화하세요.
- 기억하기 쉬운 비밀번호를 선택하거나 비밀번호 관리자에 비밀번호를 저장하세요.
- 백업과 동일한 클라우드 계정에 동기화된 메모장에 이 비밀번호를 절대 저장하지 마십시오.
- 나중에 마지막 백업 날짜가 최신인지 확인하십시오.
5분 투자할 가치가 있는 개인정보 보호 설정.
노출되었다는 느낌은 대부분 사생활 침해 때문이 아니라 기본적으로 열려 있는 설정에서 비롯됩니다. 각 설정을 하나씩 검토해 볼 가치가 있습니다.
- 프로필 사진과 메시지. 연락처 접근을 제한하면 복제된 번호를 이용한 사기 행위에 사진이 유포되는 것을 방지할 수 있습니다.
- 최근 접속 시간 및 온라인 상태. 접근성을 제한할 수 있으며, 원하는 사람에게 온라인 상태를 숨길 수 있는 옵션도 있습니다.
- 읽음 확인. 이 기능을 끄면 양방향의 파란색 선 두 개가 사라지므로 즉각적인 응답이 필요한 요청의 상당 부분이 해결됩니다.
- 여러 떼. 누가 나를 친구로 추가할 수 있는지 정의하세요. 이것은 가짜 은행 및 직장 그룹 사기의 주요 경로입니다.
- 임시 메시지. 대화창을 통해 연결하거나 새 대화의 기본 설정으로 사용할 수 있습니다.
- 특정 대화를 차단합니다. 특정 대화는 디지털 채널 밖에서, 주요 대화 목록에서 제외해 두세요.
- 낯선 사람들을 침묵시키는 것. 이는 무작위 번호로부터 오는 메시지의 수신 빈도를 획기적으로 줄여줍니다.
- 2단계 인증. 6자리 PIN 번호는 활성화 코드를 가로챈 사람이 다른 기기에 계정을 등록하는 것을 방지합니다. 이 설정 목록에서 가장 중요한 설정입니다.
이러한 변경 사항이 적용되더라도 여전히 가장 큰 위험은 인적 요인, 즉 잠금 해제된 휴대폰을 빌려주거나 문자 메시지로 받은 보안 코드를 공유하는 행위입니다. 어떤 조치도 이러한 위험을 완전히 막을 수는 없습니다.
