코인·가상자산 기초

코인 사기 유형과 예방법

머니GO 금융 에디터팀 · 최종 수정 2026-06-21

텔레그램 코인 리딩방의 "수익 보장" 주장은?

  • ·검증된 전문가라면 믿을 수 있다
  • 100% 사기로 봐야 한다
  • ·수익률에 따라 판단해야 한다
  • ·유료 서비스라면 신뢰 가능하다

정답: 100% 사기로 봐야 한다

수익 보장을 약속하는 코인 리딩방은 예외 없이 사기예요. 미래 코인 가격을 보장할 수 있는 사람은 없어요.

텔레그램 리딩방 사기 구조:

운영 방식:
특정 소형 코인을 미리 대량 매수
리딩방에서 "이 코인 오른다" 추천 → 회원들 매수
가격 오르면 운영자가 대량 매도 (Pump & Dump)
회원들은 고점에 물리게 됨

"수익 보장"이 불가능한 이유:
코인 시장은 예측 불가 (법적으로도 수익 보장 금지)
진짜 고수익 전략이 있다면 남에게 공유할 이유 없음
수익 인증샷: 선별된 성공 사례만 보여줌, 손실 숨김

실제 피해:
월 이용료 10~100만원 내고 가입
추천 코인 매수했다가 -70~90% 손실
유료 서비스라도 동일

안전 원칙:
어떤 투자 조언도 맹목적으로 따르지 않기
직접 공부하고 스스로 판단
수익 보장 = 즉시 차단·신고

폰지 스킴(Ponzi Scheme)이란?

  • ·고위험 코인에 투자하는 전략
  • 신규 투자자 돈으로 기존 투자자에게 수익 지급하는 사기
  • ·복잡한 DeFi 투자 방법
  • ·레버리지를 활용한 투자 전략

정답: 신규 투자자 돈으로 기존 투자자에게 수익 지급하는 사기

폰지 스킴은 실제 수익 없이 새 투자자 자금으로 기존 투자자에게 높은 수익을 지급하는 피라미드형 사기예요.

폰지 스킴 구조:

작동 원리:
1. "월 10% 수익 보장"으로 투자자 모집
2. A가 100만원 투자 → B, C가 투자한 돈으로 A에게 10만원 지급
3. 투자자 늘어날수록 지급 규모 증가
4. 신규 유입 둔화 시 → 붕괴

코인 폰지 스킴 특징:
"스테이킹으로 일 2% 수익" 등 비현실적 수익률 약속
플랫폼 내에서만 코인 순환 (실제 환금 어려움)
피라미드식 추천인 보상

역대 사례:
2022년 테라/루나: UST 20% 이자 → 300억 달러 이상 손실
2019년 Plus Token: 한국인 포함 약 3조원 피해

핵심 의심 신호:
연 20% 이상 "보장" 수익률
원금 인출 제한 또는 지연
친구 추천 시 추가 보상

피싱(Phishing) 사기의 주요 수법은?

  • ·코인을 강제로 전송하게 만드는 해킹
  • 가짜 거래소 사이트로 개인정보나 시드 문구 탈취
  • ·지갑 주소를 바꿔치기하는 악성코드
  • ·거래소 직원을 사칭해 코인 요구

정답: 가짜 거래소 사이트로 개인정보나 시드 문구 탈취

피싱은 실제 거래소(업비트, 바이낸스 등)와 똑같이 만든 가짜 사이트로 유인해 로그인 정보나 시드 문구를 빼가는 사기예요.

피싱 사기 수법:

1. URL 위장:
upbiit.com, upbit-kr.com 등 유사 도메인
구글 광고에 가짜 사이트 노출

2. 이메일 피싱:
"보안 점검 필요" 메일로 가짜 링크 전송
"계정이 해킹됐습니다 즉시 확인" → 클릭 유도

3. 지갑 피싱:
"시드 문구 입력하면 보상" → 시드 입력 즉시 지갑 탈취
가짜 메타마스크 앱 설치 유도

4. 소셜 미디어:
유명 거래소·프로젝트 사칭 DM
"에어드랍 참여하려면 지갑 연결" → 악성 스마트 컨트랙트

예방법:
북마크 등록 후 접속 (주소창 직접 입력)
SSL 인증서 확인
공식 SNS·텔레그램에서 링크 확인

가짜 코인 투자 사기를 구별하는 핵심 특징은?

  • ·코인 가격이 낮다
  • 백서 없음, 팀 익명, 수익 보장 주장
  • ·거래량이 적다
  • ·이름이 생소하다

정답: 백서 없음, 팀 익명, 수익 보장 주장

백서(기술 설명서) 없음, 팀원 신원 불명, "수익 보장" 주장은 스캠 코인의 3대 경고 신호예요.

스캠 코인 체크리스트:

경고 신호 (3개 이상 = 투자 금지):
□ 백서 없거나 복사·번역 수준
□ 팀원 전원 익명 또는 가짜 사진
□ "월 30% 수익 보장" 등 비현실적 약속
□ 빠른 투자 압박 ("오늘만 이 가격")
□ SNS 팔로워만 많고 실제 제품 없음
□ 코드 GitHub 비공개 또는 존재하지 않음
□ 감사(Audit) 미완료

합법적 프로젝트 특징:
팀원 실명 + LinkedIn 검증 가능
백서에 구체적 기술 로드맵
오픈소스 코드 + 외부 감사 완료
수익 보장 주장 없음
점진적 출시 (MVP → 테스트넷 → 메인넷)

행동 지침:
FOMO 느껴질수록 더 천천히
투자 전 7가지 체크리스트 완료

스캠 코인의 가장 일반적인 가격 패턴은?

  • ·꾸준히 우상향
  • 단기 급등 후 갑자기 거래량과 함께 사라짐
  • ·수년간 횡보 후 급등
  • ·급락 후 천천히 회복

정답: 단기 급등 후 갑자기 거래량과 함께 사라짐

스캠 코인은 강력한 마케팅으로 단기 급등 후, 개발팀이 팔고 사라지면 거래량과 가격이 동시에 급락·소멸해요.

스캠 코인 가격 패턴 (Pump & Dump):

1단계 Pump (떡상):
텔레그램, 트위터 집중 마케팅
유명인 사칭 또는 협업 발표 (가짜)
초기 투자자가 물량 잡고 기다림

2단계 Dump (먹튀):
가격 충분히 오르면 개발팀·초기 투자자 전량 매도
유동성 풀 인출 (Rug Pull)
SNS 채널 삭제, 홈페이지 폐쇄

3단계 소멸:
거래량 0으로 수렴
코인 가격 0.0001원으로 영구 폐장

예방 행동:
단기 급등 소식에 즉각 매수 금지 (이미 늦음)
거래량 추이 확인 (갑자기 늘면 의심)
CoinMarketCap에서 런칭 시기·소셜 활동 확인

안전한 코인 투자를 위한 핵심 체크리스트는?

  • ·인플루언서 추천을 따른다
  • 백서 검토, 팀 실명 확인, 외부 감사 여부 확인
  • ·가격이 낮을 때 무조건 매수
  • ·커뮤니티 참여자 수가 많으면 투자

정답: 백서 검토, 팀 실명 확인, 외부 감사 여부 확인

투자 전 반드시 백서의 기술적 타당성, 팀원 신원 검증, 외부 보안 감사 완료 여부를 확인해야 해요.

안전한 코인 투자 7단계 체크리스트:

1. 백서(Whitepaper) 검토:
문제 정의, 기술 구조, 토큰 이코노미 명확한가?

2. 팀 실명 확인:
LinkedIn 프로필, 경력 검증 가능한가?

3. 외부 보안 감사(Audit):
CertiK, Trail of Bits 등 공신력 있는 감사 기관 완료 여부

4. 코드 공개 여부:
GitHub 오픈소스로 누구나 검증 가능한가?

5. 토큰 분배:
팀 물량 과도하지 않은가? (팀 물량 20% 이하 권장)
락업(Vesting) 기간 존재하는가?

6. 커뮤니티 질적 수준:
팔로워 구매 여부, 실제 토론 존재 여부

7. 로드맵 진행 상황:
계획 대비 실제 개발 진행 중인가?

결론: 위 7가지 중 불명확한 항목이 있으면 투자 보류.

Rug Pull이란?

  • ·코인 가격이 갑자기 폭락하는 현상
  • 개발팀이 투자금을 들고 사라지는 사기
  • ·거래소가 운영을 중단하는 상황
  • ·해커가 지갑에 침입하는 행위

정답: 개발팀이 투자금을 들고 사라지는 사기

Rug Pull은 프로젝트 팀이 투자자 자금을 모은 뒤 유동성을 빼고 잠적하는 대표적인 코인 사기 수법이에요.

Rug Pull 작동 방식:

1단계: 화려한 백서, 로드맵, SNS 마케팅으로 투자자 유치
2단계: DEX에 유동성 풀 생성, 토큰 상장
3단계: 투자자들이 매수해 가격 급등
4단계: 개발팀이 유동성 풀 전체 인출 → 가격 순식간에 0
5단계: 팀 익명으로 추적 불가

대표 사례:
2021년 Squid Game 토큰: 넷플릭스 드라마 이름 도용
24시간 만에 수천 배 상승 후 Rug Pull → 수백억원 피해

Rug Pull 예방법:
팀 신원 공개 여부 확인 (실명, LinkedIn 등)
유동성 잠금(Liquidity Lock) 여부 확인
감사(Audit) 완료 여부
"수익 보장" 주장 = 즉시 의심

안전한 국내 거래소 선택 기준은?

  • ·수수료가 가장 낮은 곳
  • 금융위원회 등록 여부, 보험 가입, 콜드월렛 보관 비율
  • ·회원 수가 가장 많은 곳
  • ·가장 오래된 거래소

정답: 금융위원회 등록 여부, 보험 가입, 콜드월렛 보관 비율

국내 거래소 선택 시 금융위 VASP 등록, 해킹 보험 가입, 콜드월렛 자산 보관 비율을 반드시 확인해야 해요.

안전한 거래소 선택 기준:

1. 금융위원회 VASP 등록 여부:
한국에서 합법적으로 운영되는 거래소 필수 요건
미등록 거래소 = 법적 보호 없음
확인: 금융위원회 가상자산사업자 목록 조회

2. 해킹 보험:
고객 자산 해킹 피해 시 보상 범위
업비트: KB손해보험 등 보험 가입

3. 콜드월렛 보관 비율:
고객 자산의 70~80% 이상 콜드월렛 보관 권장
핫월렛 비중 높을수록 해킹 위험

4. 실명 계좌 연동:
특금법에 따라 은행 실명 계좌 연동 거래소만 원화 입출금 가능

현재 실명 계좌 연동 거래소 (2024년):
업비트(케이뱅크), 빗썸(NH농협), 코인원(카카오뱅크)

SIM 스와핑(SIM Swapping) 이란?

  • 휴대폰 번호를 이용해 2단계 인증을 우회하는 공격
  • ·SIM 카드를 복제하는 하드웨어 해킹
  • ·유심 교체로 새 폰으로 이동하는 정상 서비스
  • ·외국 SIM으로 해외 거래소 접속하는 방법

정답: 휴대폰 번호를 이용해 2단계 인증을 우회하는 공격

SIM 스와핑은 해커가 통신사를 속여 피해자의 번호를 자기 SIM으로 이전시킨 뒤 SMS 2FA를 우회해 계정을 탈취하는 공격이에요.

SIM 스와핑 공격 과정:

1단계: 피해자 개인정보 수집 (이름, 생년월일, 주소 - 유출 DB 활용)
2단계: 통신사 고객센터에 본인 사칭
3단계: "폰 분실로 유심 재발급" 요청
4단계: 피해자 번호가 해커 SIM으로 이전
5단계: SMS 2FA 수신 가능 → 거래소 비밀번호 초기화 → 계정 탈취

실제 피해 사례:
미국에서 수십억 달러 규모 암호화폐 탈취 사건 다수 발생

예방법:
SMS 2FA 대신 Google Authenticator(앱) 사용
통신사에 "SIM 이전 PIN" 설정
거래소 출금 2FA = 앱 인증 + 이메일 이중 확인
개인정보(생년월일, 주소) 온라인 노출 최소화

이 내용을 퀴즈로 완전히 익혀보세요

머니GO에서 게임처럼 배우면 3배 오래 기억됩니다

무료로 시작하기