The 10 common Telegram scams you should watch out for (Header image)
Uncategorized 41 min read

꼭 알아둬야 할 텔레그램 흔한 사기 수법 15가지

Published:Sep 10, 2026

“텔레그램 사기”라는 말은 특정한 사기 수법 하나를 가리키는 것이 아닙니다. 오히려 텔레그램이라는 메신저 앱을 공격 경로로 활용하는 것 전반을 의미합니다. 그래서 텔레그램 사기는 왓츠앱이나 다른 텍스트 기반 메신저에서 벌어지는 사기와 비슷한 양상을 보입니다. 사기꾼들은 보통 플랫폼과 주 이용자층에 맞춰 수법을 조정합니다.

텔레그램은 특히 젊은 이용자들 사이에서 인기가 많습니다. 25~34세 이용자가 전체의 약 30%를 차지하고, 전체 이용자의 절반 이상이 35세 미만입니다. 이 연령대는 대체로 기술에 익숙하고 명백한 온라인 사기를 알아채는 데는 능숙하지만, 가짜 구인 공고나 가짜 헤드헌터처럼 상황에 특화된 사기에는 오히려 잘 속아 넘어가는 경향이 있습니다. 2026년 기준 텔레그램의 월간 활성 이용자 수는 10억 명을 넘어섰고, 이는 사기꾼과 범죄자들에게 그만큼 더 매력적인 표적이 되었다는 뜻이기도 합니다.

텔레그램은 실제로 그런지와는 별개로 보안성과 익명성으로 특히 유명합니다. 이 때문에 이용자들은 잘못된 안도감을 갖게 됩니다. 하지만 범죄자들이 노리는 건 텔레그램이라는 플랫폼 자체가 아니라 그 이용자들입니다. 개인마다의 약점을 파고들어 금전이나 개인정보, 각종 계정에 대한 접근 권한을 갈취하려 합니다.

텔레그램 사기꾼으로부터 자신을 지키세요

텔레그램에서 받은 의심스러운 메시지는 Moonlock의 스캠 탐지기로 확인해 소셜 엔지니어링 수법이나 이상한 점이 없는지 점검해 보세요.
7일 무료 체험

텔레그램에서도 사기를 당할 수 있을까?

온라인이든 오프라인이든 다른 어떤 소통 수단에서와 마찬가지로 텔레그램에서도 얼마든지 사기를 당할 수 있습니다. 다만 어느 정도의 지식과 주의만 있다면 텔레그램 사기를 알아채고 피해를 예방할 수 있습니다.

텔레그램은 주요 플랫폼 중에서도 사기 증가 속도가 가장 빠른 곳이 되었습니다. Revolut의 Consumer Security and Financial Crime Report에 따르면 텔레그램에서 발생한 사기 건수는 2025년에 233% 급증했고, 이 플랫폼은 전 세계에 신고된 전체 사기의 20% 이상을 차지하게 되었습니다. 이는 어디까지나 신고된 건수일 뿐이므로 실제 피해 규모는 훨씬 클 것으로 추정됩니다.

텔레그램은 암호화를 내세우지만, 보안 연구자들은 종단 간 암호화(E2E)가 기본값으로 켜져 있지 않다는 사실을 밝혀냈습니다. 이 기능을 비롯한 다른 프라이버시 기능들은 이용자가 직접 수동으로 켜야 합니다. 그런데 이런 기능이 어디에 있고 어떻게 켜는지 굳이 찾아보는 이용자는 많지 않습니다. 대부분은 텔레그램이 이미 알아서 처리해 줬을 거라고 그냥 넘겨짚습니다.

결국 텔레그램의 보안 체계는 Signal 같은 경쟁 서비스에 비해 확연히 부실한 편입니다. 종단 간 암호화가 빠져 있다 보니, 사적인 대화라고 생각했던 메시지도 일반 텔레그램 채팅에서는 얼마든지 가로채일 수 있습니다.

텔레그램에서는 어떻게 사기를 당하게 될까?

텔레그램 사기 수법은 크게 진화해 왔지만, 목적은 언제나 같습니다. 바로 돈이나 개인정보를 빼앗는 것입니다. 텔레그램 앱에서 벌어지는 사기는 대체로 다음과 같이 분류할 수 있습니다.

  • 소셜 엔지니어링: 공격자가 대기업 고객 상담원처럼 신뢰할 만한 사람이나 기관을 사칭하는 방식입니다. 또는 급격히 나빠진 상황 탓에 급하게 돈이 필요한 친척이나 가까운 친구인 척하기도 합니다.
  • 피싱: 악성코드가 심어진 링크를 클릭하게 만드는 것은 온라인 사기 중에서도 가장 오래된 수법입니다. 링크를 클릭하고, 개인정보를 입력하거나, 감염된 파일을 내려받는 순간 함정이 완성됩니다.
  • 일확천금형 사기: 누구나 힘들이지 않고 무언가를 얻는 것을 좋아합니다. 특히 돈이라면 더욱 그렇습니다. 손쉽게 목돈을 벌 수 있다고 홍보하는 텔레그램 사기에 많은 사람들이 걸려드는 것도 그리 놀랍지 않습니다.
  • 협박: 때로는 범죄자들이 아예 가식을 벗어던지고 대놓고 협박에 나서기도 합니다. 돈을 지불하지 않으면 거짓 정보를 유포하겠다고 위협하는 식입니다.
  • 자동화된 표적 공격: 봇을 이용해 공개 그룹을 스캔하고, 특정 조건에 맞는 이용자에게 자동으로 다이렉트 메시지를 보내기도 합니다. 어떤 경우에는 사람이 전혀 개입하지 않고 봇이 사기 전 과정을 처리하기도 하는데, 이를 통해 최소한의 노력으로 수천 명의 잠재적 피해자에게 접근할 수 있습니다.
  • 계정 탈취: 일회용 로그인 코드를 공유하도록 유도해서, 공격자는 계정에 접근한 뒤 이를 완전히 장악해 추가 사기에 악용합니다.
  • 관리자 사칭: 사기꾼이 실제 텔레그램 그룹에 가입해 관리자나 운영진인 척한 뒤, 멤버들에게 직접 메시지를 보내 로그인 정보나 금전을 빼내려 합니다.
  • 마켓플레이스·거래 사기: 가짜 매물로 구매자를 끌어들인 뒤, 보호되지 않는 결제 수단으로 결제하도록 유도합니다. 돈이 송금되면 “판매자”는 자취를 감춥니다.
  • 합성 신원 사칭: AI 음성 복제와 딥페이크 영상을 이용하면 사기꾼은 실제 인물, 때로는 친구나 가족까지도 그럴듯하게 흉내 낼 수 있어 피해자의 신뢰를 얻기가 한결 쉬워집니다.

범죄자들은 왜 텔레그램을 사기에 이용할까?

범죄자들이 왜 텔레그램 같은 곳에 자연스럽게 몰리는지 궁금할 수도 있습니다. 사기꾼들이 텔레그램을 그렇게 좋아하는 이유는 무엇일까요?

다음과 같은 몇 가지 이유가 있을 수 있습니다.

  • 방대한 잠재 피해자 풀: 범죄자는 잠재적 피해자가 있는 곳으로 모여듭니다. 표적이 될 수 있는 사람이 많을수록 그만큼 더 많은 사기꾼이 몰려듭니다.
  • 검색이 가능한 텔레그램 공개 그룹: 채팅 프로그램 안에서 검색 기능을 마지막으로 본 게 언제인가요? 텔레그램에는 그 기능이 있어서, 사기꾼들이 공개 그룹을 뒤져 적당한 표적을 찾아낼 수 있습니다.
  • 활성화된 전화번호가 필요 없음: 텔레그램 계정은 전화번호로 가입하지만, 계정이 만들어진 뒤에는 그 번호가 실제로는 더 이상 필요하지 않습니다. 즉 사기꾼은 (예를 들어 암호화폐로 결제한) 일회용 번호를 구해 계정을 만들고 그 번호로 일회용 인증 코드를 받은 다음, 그 번호를 버리고 다시는 쓰지 않아도 됩니다.
  • 증거를 없애는 자동 삭제 메시지: 텔레그램의 자동 삭제 기능은 메시지에 타이머를 설정해 시간이 지나면 삭제되게 합니다. 이는 범죄자들이 불리한 증거를 손쉽게 없앨 수 있게 해줍니다.
  • 막대한 도달 범위: 텔레그램 그룹 채팅은 최대 20만 명까지 참여할 수 있어, 단 하나의 사기성 게시물이나 메시지로도 엄청나게 많은 사람에게 도달할 수 있습니다.
  • 검증되지 않은 봇: 텔레그램에서는 신원 확인 없이도 누구나 자신만의 봇을 만들어 배포할 수 있습니다. 이는 대규모 사기를 자동화하기에 이상적인 도구가 됩니다.
  • 빠른 파일 확산: 악성 파일을 여러 그룹에 동시에 공유할 수 있어, 단 몇 초 만에 수십만 명에게 퍼질 수 있습니다.
  • 제한적인 법 집행력: 텔레그램은 미국 내에 자리 잡고 있지 않기 때문에 그동안 미국 정부로부터 법적 압박을 거의 받지 않았습니다.

법적 책임 측면에서 보면, 텔레그램과 관련해 가장 최근에 있었던 주목할 만한 사건은 2024년 8월 CEO인 파벨 두로프가 플랫폼 내 불법 콘텐츠를 제대로 관리하지 못한 책임을 물어 프랑스에서 체포·기소된 일입니다.

텔레그램에서 사기를 당하고 있는지 알아채는 방법

모든 사기가 똑같은 모습을 하고 있는 것은 아니며, 생성형 AI를 활용하면서 사기꾼들의 수법도 점점 더 교묘해지고 있습니다. 예전에는 쉽게 알아볼 수 있었던 여러 위험 신호들이 AI 때문에 흐릿해지면서 더 이상 그렇게 뚜렷하지 않습니다. 실제로 많은 사기가 이제는 육안으로 구분하기 어려워졌습니다.

ko-Moonlock-Scam-Detector

텔레그램 메시지가 뭔가 이상하게 느껴진다면 그 직감을 무시하지 마세요. AI 기반의 Moonlock 스캠 탐지기로 확인하면 놓치기 쉬운 사기의 신호를 찾아낼 수 있습니다. 분석 방법은 다음과 같습니다.

  • Moonlock 7일 무료 체험 시작하기
  • 앱을 열고 스캠 탐지기를 찾습니다.
  • 의심스러운 텔레그램 메시지 전문을 복사합니다.
  • 스캠 탐지기에 붙여넣고 “확인”을 클릭합니다.

Moonlock은 소셜 엔지니어링 수법, 부자연스러운 긴급성, 의심스러운 표현이 있는지 메시지를 분석합니다. 이후 뭔가 이상하다면 어떻게 대응해야 할지 정확히 알려줍니다.

ko-Moonlock-Scam-Detector-Scam

텔레그램 사기를 피하기 위해 주의해야 할 신호로는 다음과 같은 것들이 있습니다.

  • 일방적인 DM: “텔레그램 지원팀”을 사칭하든 낯선 사람이든 마찬가지입니다. 실제 텔레그램 지원팀은 먼저 연락하는 법이 없으며, 권위 있는 인물을 사칭하는 낯선 계정에서 온 일방적인 메시지는 십중팔구 정체를 숨긴 사기꾼입니다.
  • 거짓 긴급성: “24시간 안에 조치하세요”나 “곧 마감됩니다!” 같은 문구는 판단력을 흐리게 만들려는 조작 기법입니다.
  • 인증 코드 요구: 인증 코드나 일회용 비밀번호는 그 누구와도 공유하지 마세요. 정상적인 서비스는 이를 요구하지 않으며, 요구하는 쪽은 사기꾼일 가능성이 큽니다.
  • 비현실적인 조건과 보장된 보상: 고수익 투자, 부풀려진 가격, 지나치게 좋은 조건의 원격 근무 등은 대부분 가짜입니다.
  • 의심스러운 신규 프로필: 최근에 만들어졌고, 공통 지인이 없으며, 흔한 사진이나 AI로 생성한 듯한 사진에 게시물도 몇 개 없는 텔레그램 계정은 전형적인 사기꾼의 설정입니다.
  • 음성·영상 통화를 피하는 핑계: 사기꾼들은 문자 외의 실시간 소통을 대체로 피하려고 합니다. 실제 사람이라면 짧은 영상 통화 정도는 부담 없이 응할 수 있어야 합니다.
  • 개인적으로 메시지를 보내는 “관리자” 계정: 정상적인 관리자는 자신의 그룹 안에서 공개적으로 게시물을 올립니다. 관리자를 사칭한 개인 DM은 거의 항상 사칭입니다.

꼭 알아둬야 할 텔레그램 앱의 흔한 사기 수법

앞서 텔레그램에서 흔히 나타나는 사기 유형을 분류해 봤습니다. 이제 몇 가지를 좀 더 자세히 살펴보겠습니다.

1. 텔레그램 구직 사기

부자가 되고 싶은 것은 자연스러운 일이지만, 그 과정에서 “힘든 노력”이라는 개념 자체를 건너뛰고 싶어 하는 사람들도 있습니다. 그래서 실제 업무량은 거의 없어 보이는 고수익 일자리처럼 거짓된 보상을 사기꾼이 제시하면, 방심한 피해자들은 곧바로 달려드는 경우가 많습니다. 저 역시 바로 어제 자칭 “헤드헌터”로부터 설문에 답하는 대가로 시간당 60달러를 준다는 구인 제안을 받았습니다.

사기꾼들은 왜 이렇게 할까요? 보통은 개인정보를 얻어내 나중에 이를 빼돌리려는 목적입니다. 예를 들어 서명을 받기 위해 가짜 계약서를 보내기도 하고, 지급을 위해 필요하다며 은행 정보를 요구하기도 합니다. 여기에 더해 수수료까지 요구하는 경우도 있습니다.

텔레그램에서 최근 늘고 있는 또 다른 구직 사기 유형은 선불 작업 사기입니다. 이 방식에서 사기꾼은 기업 행세를 하며, 주로 SNS에서 게시물에 “좋아요”를 누르거나 공유하고, 제품에 대해 긍정적인 리뷰를 작성하는 등의 간단한 작업에 대해 대가를 지불하겠다고 합니다. 처음 한두 차례 지급은 실제로 이뤄져 피해자의 신뢰를 얻은 뒤, 나머지 작업분에 대한 대가는 지불하지 않은 채 사기꾼은 자취를 감춥니다.

Revolut의 2026년 금융 범죄 보고서에 따르면, 전 세계에서 신고된 구직 사기의 58%가 텔레그램에서 발생했으며, 이는 2024년의 50%에서 증가한 수치입니다. 이로써 텔레그램은 업무 관련 사기에 가장 많이 사용되는 플랫폼이 되었습니다.

2. 친구가 사기꾼으로 돌변할 때

SNS에 친구 목록을 공개해 두는 것이 뜻밖의 약점이 될 수 있습니다. 이런 목록을 통해 사기꾼은 당신의 친구가 누구인지 파악하고, 누구를 사칭해야 당신을 속일 수 있을지 알아냅니다.

텔레그램에서 “친구”라는 사람이 연락해 돈을 요구한다면, 공격자가 그 사람을 사칭하고 있을 가능성이 있습니다. 텔레그램에서 자주 돈을 요구하는 친구가 있다면, 다른 플랫폼으로 연락해 본인이 맞는지 확인하세요.

3. 텔레그램 연애 사기

텔레그램 연애 사기는 매우 흔하게 발생합니다. 누군가 연락해 와서 호감을 표현하기 시작합니다. 어쩌면 사별한 배우자일 수도 있고, 눈부신 모델이거나, 부유한 사업가일 수도 있습니다.

가벼운 호감 표현이 점차 진지한 대화로 이어지면, 상대는 결국 영원한 사랑을 고백합니다. 그 직후부터 돈에 대한 요구가 시작됩니다. 만나러 오기 위한 비행기표나 기타 여러 비용이 필요하다는 것입니다. 안타깝게도 많은 사람들이 인간의 본성과 사랑받고 싶은 욕구를 악용하는 범죄자들 때문에 이런 텔레그램 사기의 피해자가 됩니다.

텔레그램 연애 사기가 항상 텔레그램에서 시작되는 것은 아닙니다. 많은 경우 틴더나 범블 같은 데이팅 앱에서 시작해, 관리가 느슨하고 익명성이 더 높은 텔레그램으로 피해자를 유인합니다. 연애 사기는 크게 두 가지 하위 유형으로 나눌 수 있습니다. 바로 돼지 도살(pig butchering)과 성 착취 협박(sextortion)입니다.

돼지 도살형 사기는 오랜 기간에 걸쳐 “관계”에 대한 신뢰를 쌓는 방식입니다. 이후 대화는 암호화폐 투자나 긴급 상황을 명목으로 한 송금 요청으로 옮겨갑니다. 반면 성 착취 협박은 은밀한 사진이나 영상이 사기꾼에게 전달된 뒤에야 성립하며, 이를 빌미로 피해자에게 금전을 갈취합니다.

받은 메시지가 조금이라도 의심스럽다면, Moonlock의 스캠 탐지기로 확인해 악의적인 내용인지 판단해 볼 수 있습니다.

ko-Moonlock-Scam-Detector

4. 텔레그램 암호화폐 사기

암호화폐 사기는 그 기술 자체만큼이나 오래되었으며, 큰 수익을 약속하며 대량으로 주식을 사고팔도록 부추기는 고전적인 “내부 정보” 투자 사기의 연장선에 있습니다. 암호화폐에 대한 관심이 다시 높아지면서, 텔레그램에서만 발생하는 이런 유형의 사기는 2024년 11월 이후 추산 2,000%나 급증했습니다.

이런 사기에서는 이용자가 텔레그램의 “비밀 암호화폐 투자” 단체 채팅방에 추가되거나 유인됩니다. 그곳에서 특정 거래 플랫폼을 이용해 암호화폐 지갑을 만들도록 유도되지만, 사실 그 지갑은 악의적인 인물이 전적으로 통제하고 있습니다.

이런 유형의 사기에서는 보통 추가적인 피싱이나 악성코드는 동반되지 않습니다. 대신 피해자는 진짜처럼 보이는 암호화폐 지갑에 점점 더 많은 돈을 투자하도록 유도되지만, 실제로는 그 자금이 악의적인 행위자에게 곧바로 흘러가고 있으며, 플랫폼에 표시되는 어떤 수익 증가도 전부 조작된 것입니다.

5. 기술 지원 사기

텔레그램 기술 지원팀이라고 주장하는 누군가로부터 계정에 문제가 있다는 메시지를 받더라도 절대 속지 마세요.

실제 텔레그램 지원팀은 먼저 연락해 오는 법이 없습니다. 대화 상대방은 십중팔구 사기꾼이며, 당신의 계정 정보를 받아 훔칠 준비를 하고 기다리고 있는 것입니다. 긴급한 조치가 필요하다고 믿게 만들어 당신을 초조하게 만들려 할 것입니다.

An image of a device screen with messaging app icons.
Image by Dimitri Karastelev, Unsplash.

6. 텔레그램 “슈거대디” 사기

기꺼이 돈을 써서 여성들에게 아낌없이 베풀고자 하는 부유한 남성, 이른바 “슈거대디”라는 개념은 텔레그램 같은 플랫폼에서 손쉽게 악용될 수 있습니다. 사기꾼은 어떤 여성도 거부하기 힘든 프로필을 만들어 냅니다. 이 사기의 핵심 메커니즘은 “반전”에 있습니다. 피해자는 곧 돈을 받게 될 거라 믿지만, 결국에는 자신이 돈을 보내게 됩니다.

이런 가짜 프로필에 넘어가면 곧 돈에 대한 요구가 시작됩니다. 하지만 잠깐, 원래 돈을 주는 쪽은 슈거대디 아니었나요? 이 과정이 그렇게 돌아가지 않는다는 게 명백해 보일 수도 있지만, 그럼에도 많은 사람들이 이 수법에 넘어가 큰돈을 잃습니다.

슈거대디 사기는 일반적인 연애 사기와 마찬가지로 대개 데이팅 앱이나 X(트위터), 스냅챗, 틱톡 같은 SNS에서 시작되어 텔레그램으로 옮겨갑니다. 사기꾼의 목표는 텔레그램의 익명성과 느슨한 관리 체계를 이용해 피해자가 돈을 받기보다 보내도록 몰아가는 것입니다.

이는 가짜 결제 영수증을 이용하거나, 먼저 선지급금을 요구한 뒤 나머지는 나중에 보내겠다고 주장하거나, “결제 설정을 위해서”라는 명목으로 신분증이나 은행 정보 같은 개인정보를 빼내려는 방식으로 이뤄질 수 있습니다.

연애 사기는 계속 증가하는 추세로, 2025년에는 25% 이상 늘었으며 영국에서만 그해 피해자들이 잃은 금액이 1억 200만 파운드를 넘어섰습니다.

7. 텔레그램 인증 코드 사기

이 수법의 목적은 당신의 전화번호를 훔쳐 새로운 텔레그램 계정에서 사용해 당신을 사칭하는 것입니다. 사기꾼은 예를 들어 당신이 SNS에 올려둔 정보를 통해 온라인에서 찾아낸 전화번호로 계정을 만듭니다. 그런 다음 인증 코드가 당신의 휴대폰으로 도착하면 연락을 취해 코드를 넘기도록 교묘하게 유도합니다.

요청하지 않은 활성화 코드를 받았다면 무시하세요. 그리고 누군가 그 코드를 요구하며 연락해 온다면 그것 역시 반드시 무시하세요.

8. 가짜 앱과 악성코드 위협

iPhone이나 MacBook에 새 앱을 설치할 때는 반드시 검증된 경로, 이상적으로는 App Store만 이용하는 것이 중요합니다. 가짜 앱은 종종 실제 앱과 비슷하거나 거의 동일한 로고와 이름을 사용해, 이용자가 다운로드하고 파일·통화·메시지에 대한 접근 권한을 허용하도록 속입니다.

2025년 초, 가짜 텔레그램 프리미엄 앱으로 위장한 악성코드가 발견되었는데, 이는 데이터를 훔치는 동시에 감염된 기기에 대한 지속적인 원격 제어 권한을 공격자에게 넘겨주고 있었습니다. 백그라운드에서 작동하는 이 가짜 텔레그램 앱은 실명, 사용자 ID, 연락처 목록, 심지어 개인 메시지까지 수집할 수 있었습니다. 유출된 데이터에 금융 정보가 포함되어 있지 않더라도, 이런 개인정보는 향후 더욱 정교한 소셜 엔지니어링 공격에 악용될 수 있습니다.

9. AI 피싱, 음성 복제, 딥페이크 사칭

AI는 이제 텔레그램 사기의 새로운 최전선으로 떠오르고 있습니다. 기술이 그 어느 때보다 손쉽고 저렴해지면서, 악의적인 행위자들은 음성 복제와 딥페이크를 활용해 이용자가 링크를 클릭하거나 돈을 보내도록 유도하고 있습니다. 최근 THORChain의 창립자는 Zoom과 텔레그램을 이용한 딥페이크 사기에 속아 회사 내부 채팅방에 악성 회의 링크를 공유하는 바람에 100만 달러 이상을 잃었습니다.

하지만 이는 기업이나 사업체에만 국한된 이야기가 아닙니다. 이제는 전화를 조작해 피해자의 가족을 속여 돈을 보내게 하거나 개인·금융 정보를 공유하게 만드는 것도 가능해졌습니다. 특히 나이 든 가족 구성원이 이런 사기에 더 취약합니다. 보고에 따르면 2023년 한 해 동안만 고령층이 사기로 잃은 금액이 총 34억 달러에 달한다고 합니다.

10. 텔레그램 유명인 사칭

정말로 브리트니 스피어스가 텔레그램으로 메시지를 보낸 걸까요? 그리고 보세요, 이번엔 일론 머스크에게서도 메시지가 왔네요! 오늘 정말 운수 좋은 날인가 봅니다! 김칫국을 마시게 해서 죄송하지만, 그 사람은 브리트니도 일론도 아닙니다. 십중팔구 사기꾼일 가능성이 훨씬 높습니다.

유명인을 사칭하는 사기꾼은 텔레그램을 통해 좋아하는 자선단체에 기부를 요청하거나, 수십억 원대 수익을 낼 것이라는 사업에 자금을 요청하거나, 지금 당장 해결해야 하는 갑작스럽고 혼란스러운 개인적 상황을 돕기 위한 소액을 요청하는 메시지를 보낼 수 있습니다. “제프 베조스”가 난방비 낼 돈이 부족하다며 연락해 온다면, 다시 한번 생각해 보세요.

11. 경품 이벤트 사기

복권에 당첨됐다고 축하하거나 앞으로 있을 경품 이벤트에 등록하라고 권유하는, 요청하지 않은 텔레그램 메시지는 거의 확실한 사기입니다. 겉으로는 무해해 보일 수 있습니다. 결국 이메일 주소와 전화번호만 공유하는 것이니까요. 하지만 이런 일방적인 메시지는 심각한 결과로 이어질 수 있습니다. 때로는 경품 이벤트 등록 링크를 클릭하는 것만으로도 바이러스나 악성코드가 자동으로 다운로드될 수 있습니다. 또 다른 경우에는 사기꾼들이 상품 배송이나 상금 처리를 명목으로 “소액 수수료”를 요구하기도 합니다. 최선의 경우에도 그 수수료만 빼앗기지만, 최악의 경우 결제 정보 자체가 유출될 수 있습니다.

12. 기만적인 텔레그램 봇 수법

텔레그램 봇이라고 해서 다 나쁜 것은 아닙니다. 많은 봇이 생산성 향상 도구로 쓰이거나 소규모 사업체의 고객 응대를 처리하는 역할을 합니다. 사기꾼들은 이런 봇에 대한 이용자의 신뢰를 악용해 자신들만의 사기를 벌이는데, 종종 정상적으로 보이는 봇에 가짜 인증 마크까지 붙여 사용합니다.

사기성 텔레그램 봇은 당신이 입력하는 모든 정보를 수집해 외부 데이터베이스로 전송할 수 있습니다. 예를 들어 은행의 챗봇을 사칭해 이용자로부터 금융 정보나 계정 세부 정보를 빼내려 할 수 있습니다. 다른 경우에는 악성 링크를 클릭하거나 악성코드에 감염된 파일을 다운로드하도록 유도하기도 합니다.

13. 모방된 텔레그램 그룹이나 채널

주의해야 할 또 다른 사기 유형은 가짜 텔레그램 단체 채팅방입니다. 누구든 자신만의 비공개 텔레그램 그룹이나 채널을 만들어 정상적인 기업이나 신뢰받는 인물인 척할 수 있습니다. 보통 원본 그룹의 로고와 이름만 그대로 복사하면 됩니다. 심지어 원본과 매우 유사한 가상 전화번호까지 확보하는 경우도 있습니다.

채팅방이 진짜처럼 보이게 되면, 공격자는 소셜 엔지니어링 공격을 진행하며 전문적으로 들리는 대화를 통해 이용자의 신뢰를 얻어냅니다. 그러므로 텔레그램을 사용할 때는 실제로 올바른 상대와 대화하고 있는지 확인하고, 채팅으로 개인정보나 금융 정보를 요구하는 사람은 경계하는 것이 중요합니다.

14. 텔레그램 마켓플레이스 및 중고거래 사기

사기꾼은 온라인 마켓플레이스에 매력적인 매물을 올린 뒤, 해당 플랫폼의 사기 탐지 장치를 피하기 위해 대화를 텔레그램으로 옮기려고 시도합니다. “Classiscam”으로 알려진 한 수법은 텔레그램 기반 사기 작업으로 650만 달러 이상을 벌어들였습니다.

텔레그램으로 넘어오면 사기꾼은 배송 조회 번호를 조작하거나 판매 물품에 대해 AI로 생성한 이미지를 사용해 당신이 돈을 보내도록 속일 수 있습니다. Revolut의 2025년 보고서에 따르면 구매 사기는 이제 신고된 전체 결제 사기의 57%를 차지합니다.

15. 가짜 텔레그램 프리미엄 혜택과 구독 함정

텔레그램의 프리미엄 선물하기 기능은 무료 구독처럼 보이는 악성 링크를 보내는 사기꾼들에게 자주 악용됩니다. 이런 링크를 클릭하면 대개 텔레그램 로그인 페이지를 완벽하게 복제한 페이지로 이동하며, 여기에 입력한 로그인 정보를 도둑맞게 됩니다. 빠르게 행동하도록 압박하기 위해 24시간의 활성화 기한을 내세우는 경우가 많습니다.

이 수법의 다른 변형은 계정 정보 자체를 노리지 않습니다. 대신 크게 할인되거나 기간이 긴 텔레그램 프리미엄 무료 체험을 제공한다고 내세운 뒤 결제 정보를 훔쳐냅니다.

텔레그램에서 사기를 당했다면 해야 할 일

잠깐의 방심이 있었던 것뿐입니다. 순간적으로 경계를 늦췄고, 사기꾼은 그 틈을 놓치지 않고 최대한 이용했습니다. 이제 어떻게 해야 할까요? 여기 실제로 취할 수 있는 몇 가지 조치를 소개합니다.

계정이 침해됐다면 은행에 알리세요

범죄자에게 은행 정보를 알려줬다면, 즉시 은행에 연락해 신고하세요. 은행은 계좌를 잠그고 체크카드나 신용카드를 정지시키며, 추가적인 자금 유출을 막아줄 것입니다.

당연히 이는 상황이 모두 정리될 때까지 당신 자신도 돈을 인출할 수 없다는 뜻입니다. 하지만 계좌 전체가 텅 비워져 이른바 “나이지리아 왕자”에게 송금되는 것보다는 훨씬 낫습니다.

사기꾼이 접근 권한을 갖게 됐을 가능성이 있는 다른 계정에도 같은 조치가 필요합니다. 즉시 잠그세요.

기기에서 악성코드를 검사하세요

명백히 악성코드가 포함된 링크를 클릭했다면, 피해가 커지기 전에 기기를 검사해 이를 찾아내고 제거해야 합니다.

선택할 수 있는 안티멀웨어 앱은 많으며, Avast, AVG, Malwarebytes 같은 유명 브랜드들도 모바일 버전을 제공합니다. 대부분 무료 버전이나 무료 체험을 제공하니, 하나를 골라 검사를 시작하세요.

앱이 바이러스를 발견하고 제거했다고 알려주더라도, 확실히 하기 위해 기기를 완전히 초기화해 공장 출하 상태로 되돌리는 좀 더 강력한 방법을 택할 수도 있습니다. 그러면 악성코드가 전혀 남아 있지 않다는 것을 확실히 알 수 있습니다.

텔레그램 앱에서 사기를 신고하는 방법

또 하나 시급하게 해야 할 일은 이 사이버 범죄자들이 더 이상 피해자를 만들지 못하도록 막는 것입니다. 이를 위해서는 텔레그램에 신고해 해당 계정을 정지시켜야 합니다. 방법은 다음과 같습니다.

  • 텔레그램에서 @notoscam 봇을 검색하세요. 위 이미지는 검색 결과에서 공식 계정(파란색 체크 표시)과 가짜로 보이는 2개의 계정을 보여줍니다. 파란색 체크 표시가 있는 계정을 선택하세요.
  • 채팅 창이 열리면 사기 계정의 세부 정보를 입력하세요. 봇이 곧바로 답하지 않을 수도 있지만, 텔레그램에 따르면 이것이 사기를 신고하는 올바른 방법입니다.

텔레그램은 안전하게 사용할 수 있을까?

텔레그램은 일반적으로 안전하게 사용할 수 있는 서비스로 여겨집니다. 적어도 다른 온라인 채팅 플랫폼만큼은 안전하다고 볼 수 있습니다. 주의와 상식적인 판단만 잃지 않는다면 큰 문제는 없을 것입니다.

그렇다 하더라도, 텔레그램을 더 안전하게 사용하고 싶다면 몇 가지 유념해야 할 점이 있습니다.

  • 채팅은 기본적으로 암호화되지 않음: 텔레그램 채팅은 이 옵션을 직접 켜지 않는 한 기본적으로 종단 간 암호화를 사용하지 않아, 메시지가 취약한 상태로 남습니다.
  • 텔레그램은 데이터를 보관함: 이용자 정보 수집을 최소화하는 대신, 텔레그램은 이를 서버에 축적해 둡니다. 이는 대규모 데이터 유출이 발생할 경우 당신에게도 영향을 미칠 수 있는 위험이 있다는 뜻입니다.
  • 법 집행기관과의 협조 확대: 텔레그램은 여전히 법 집행기관에 비협조적인 편이지만, 최근 들어 데이터 요청에 더 많이 응하기 시작했습니다.
  • 제3자 인증: 2025년 텔레그램은 비즈니스 계정을 위한 제3자 인증 제도를 도입했습니다. 이를 통해 정상적인 계정인지 사기 계정인지 확인하기가 한결 쉬워졌습니다.
  • 전송 중 암호화되지 않는 데이터: 완전히 종단 간 암호화되는 것은 Secret Chat뿐입니다. 일반 텔레그램 채팅은 전송 중이든 텔레그램 서버상이든 여전히 E2E 암호화가 적용되지 않습니다.

텔레그램의 창립자이자 CEO인 파벨 두로프를 둘러싸고는 여전히 풀리지 않은 의문들이 남아 있습니다. 그가 공개적으로 러시아와 거리를 두어 왔다고 밝혀 왔지만, 유출된 FSB 국경 데이터베이스 정보를 바탕으로 한 최근 조사에 따르면 그는 2025년부터 2021년 사이 러시아를 50회 넘게 왕래한 것으로 드러나, 그가 구축하려는 대외적 이미지와는 뚜렷하게 모순됩니다.

텔레그램은 인기가 많지만 해킹이나 사기로부터 완전히 자유롭지는 않으며, 보안상 결함에 계속 주의하는 것이 중요합니다. 마찬가지로 Facebook Messenger 같은 다른 메신저 앱들도 유사한 우려를 낳는 보안 침해를 겪은 바 있습니다.

텔레그램에서 사기를 피하는 방법

텔레그램을 안전하게 이용하고 이용자를 노리는 사기를 피하기 위해 취할 수 있는 몇 가지 기본적인 조치가 있습니다.

모르는 발신자와의 채팅은 각별히 조심하세요

전혀 모르는 사람이 연락해 온다면, 예의는 지키되 경계심을 유지하세요. 상대는 당신의 연락처를 어떻게 알아냈을까요? 신중한 태도를 유지하세요. 그리고 개인정보를 요구한다면 즉시 대화를 중단하세요.

친구가 연락해 온 것처럼 보이더라도, 그 사람만 알 수 있는 것을 물어봐 신원을 확인하세요.

링크는 절대 클릭하지 마세요

어떤 링크는 정상적일 수도 있지만, 그걸 어떻게 확실히 알 수 있을까요? 가장 안전한 방침은 텔레그램 메시지 속 링크를 절대 클릭하지 않는 것입니다.

비밀 채팅을 사용하세요

텔레그램에는 대화에 한 단계 더 보호 장치를 더해 주는 “비밀 채팅”이라는 기능이 있습니다. 이 기능을 활성화하려면(새 채팅을 시작할 때마다 매번 설정해야 합니다) 상단의 상대방 이름을 탭한 다음 점 3개 버튼을 누르고 “비밀 채팅 시작”을 선택하세요.

이제 종단 간 암호화와 함께 자동 삭제 메시지 기능도 사용할 수 있습니다. 이 기능들이 얼마나 안전한지 생각하면, 왜 기본값으로 켜져 있지 않은지 의문이 들 정도입니다.

2단계 인증을 활성화하세요

2단계 인증을 활성화하면 전화번호만으로 누군가 텔레그램에 로그인하는 것을 막을 수 있습니다. 2FA 코드를 공유하지 않는 한, 다른 사람이 당신의 번호로 계정을 사용할 수 없습니다.

누군가 코드를 알려 달라고 요청하더라도 절대 넘겨주지 마세요.

위에서 살펴본 위험들 때문에 텔레그램이 당신을 속이고 금품을 빼앗으려는 악인들로 가득한 위험한 곳이라고 잘못 생각할 수도 있습니다. 하지만 실제로는 안전하게 사용하며 긍정적인 경험을 하는 것도 충분히 가능합니다. 그저 경계를 늦추지 말고, 누군가에게 무언가를 밝히기 전에 한 번 더 생각하고, 그리고 어떤 링크도 클릭하지 마세요!

본 게시물은 독립적인 매체에 의해 작성되었으며, Telegram Messenger Inc.의 승인, 후원, 혹은 그 밖의 어떤 형태의 인가도 받지 않았습니다. 텔레그램은 Telegram Messenger Inc.의 상표입니다.

MoonLock Banner