코인·가상자산 기초
코인 사기 유형과 예방법
머니GO 금융 에디터팀 · 최종 수정 2026-06-21
텔레그램 코인 리딩방의 "수익 보장" 주장은?
- ·검증된 전문가라면 믿을 수 있다
- ✓100% 사기로 봐야 한다
- ·수익률에 따라 판단해야 한다
- ·유료 서비스라면 신뢰 가능하다
정답: 100% 사기로 봐야 한다
수익 보장을 약속하는 코인 리딩방은 예외 없이 사기예요. 미래 코인 가격을 보장할 수 있는 사람은 없어요.
텔레그램 리딩방 사기 구조:
운영 방식:
특정 소형 코인을 미리 대량 매수
리딩방에서 "이 코인 오른다" 추천 → 회원들 매수
가격 오르면 운영자가 대량 매도 (Pump & Dump)
회원들은 고점에 물리게 됨
"수익 보장"이 불가능한 이유:
코인 시장은 예측 불가 (법적으로도 수익 보장 금지)
진짜 고수익 전략이 있다면 남에게 공유할 이유 없음
수익 인증샷: 선별된 성공 사례만 보여줌, 손실 숨김
실제 피해:
월 이용료 10~100만원 내고 가입
추천 코인 매수했다가 -70~90% 손실
유료 서비스라도 동일
안전 원칙:
어떤 투자 조언도 맹목적으로 따르지 않기
직접 공부하고 스스로 판단
수익 보장 = 즉시 차단·신고
폰지 스킴(Ponzi Scheme)이란?
- ·고위험 코인에 투자하는 전략
- ✓신규 투자자 돈으로 기존 투자자에게 수익 지급하는 사기
- ·복잡한 DeFi 투자 방법
- ·레버리지를 활용한 투자 전략
정답: 신규 투자자 돈으로 기존 투자자에게 수익 지급하는 사기
폰지 스킴은 실제 수익 없이 새 투자자 자금으로 기존 투자자에게 높은 수익을 지급하는 피라미드형 사기예요.
폰지 스킴 구조:
작동 원리:
1. "월 10% 수익 보장"으로 투자자 모집
2. A가 100만원 투자 → B, C가 투자한 돈으로 A에게 10만원 지급
3. 투자자 늘어날수록 지급 규모 증가
4. 신규 유입 둔화 시 → 붕괴
코인 폰지 스킴 특징:
"스테이킹으로 일 2% 수익" 등 비현실적 수익률 약속
플랫폼 내에서만 코인 순환 (실제 환금 어려움)
피라미드식 추천인 보상
역대 사례:
2022년 테라/루나: UST 20% 이자 → 300억 달러 이상 손실
2019년 Plus Token: 한국인 포함 약 3조원 피해
핵심 의심 신호:
연 20% 이상 "보장" 수익률
원금 인출 제한 또는 지연
친구 추천 시 추가 보상
피싱(Phishing) 사기의 주요 수법은?
- ·코인을 강제로 전송하게 만드는 해킹
- ✓가짜 거래소 사이트로 개인정보나 시드 문구 탈취
- ·지갑 주소를 바꿔치기하는 악성코드
- ·거래소 직원을 사칭해 코인 요구
정답: 가짜 거래소 사이트로 개인정보나 시드 문구 탈취
피싱은 실제 거래소(업비트, 바이낸스 등)와 똑같이 만든 가짜 사이트로 유인해 로그인 정보나 시드 문구를 빼가는 사기예요.
피싱 사기 수법:
1. URL 위장:
upbiit.com, upbit-kr.com 등 유사 도메인
구글 광고에 가짜 사이트 노출
2. 이메일 피싱:
"보안 점검 필요" 메일로 가짜 링크 전송
"계정이 해킹됐습니다 즉시 확인" → 클릭 유도
3. 지갑 피싱:
"시드 문구 입력하면 보상" → 시드 입력 즉시 지갑 탈취
가짜 메타마스크 앱 설치 유도
4. 소셜 미디어:
유명 거래소·프로젝트 사칭 DM
"에어드랍 참여하려면 지갑 연결" → 악성 스마트 컨트랙트
예방법:
북마크 등록 후 접속 (주소창 직접 입력)
SSL 인증서 확인
공식 SNS·텔레그램에서 링크 확인
가짜 코인 투자 사기를 구별하는 핵심 특징은?
- ·코인 가격이 낮다
- ✓백서 없음, 팀 익명, 수익 보장 주장
- ·거래량이 적다
- ·이름이 생소하다
정답: 백서 없음, 팀 익명, 수익 보장 주장
백서(기술 설명서) 없음, 팀원 신원 불명, "수익 보장" 주장은 스캠 코인의 3대 경고 신호예요.
스캠 코인 체크리스트:
경고 신호 (3개 이상 = 투자 금지):
□ 백서 없거나 복사·번역 수준
□ 팀원 전원 익명 또는 가짜 사진
□ "월 30% 수익 보장" 등 비현실적 약속
□ 빠른 투자 압박 ("오늘만 이 가격")
□ SNS 팔로워만 많고 실제 제품 없음
□ 코드 GitHub 비공개 또는 존재하지 않음
□ 감사(Audit) 미완료
합법적 프로젝트 특징:
팀원 실명 + LinkedIn 검증 가능
백서에 구체적 기술 로드맵
오픈소스 코드 + 외부 감사 완료
수익 보장 주장 없음
점진적 출시 (MVP → 테스트넷 → 메인넷)
행동 지침:
FOMO 느껴질수록 더 천천히
투자 전 7가지 체크리스트 완료
스캠 코인의 가장 일반적인 가격 패턴은?
- ·꾸준히 우상향
- ✓단기 급등 후 갑자기 거래량과 함께 사라짐
- ·수년간 횡보 후 급등
- ·급락 후 천천히 회복
정답: 단기 급등 후 갑자기 거래량과 함께 사라짐
스캠 코인은 강력한 마케팅으로 단기 급등 후, 개발팀이 팔고 사라지면 거래량과 가격이 동시에 급락·소멸해요.
스캠 코인 가격 패턴 (Pump & Dump):
1단계 Pump (떡상):
텔레그램, 트위터 집중 마케팅
유명인 사칭 또는 협업 발표 (가짜)
초기 투자자가 물량 잡고 기다림
2단계 Dump (먹튀):
가격 충분히 오르면 개발팀·초기 투자자 전량 매도
유동성 풀 인출 (Rug Pull)
SNS 채널 삭제, 홈페이지 폐쇄
3단계 소멸:
거래량 0으로 수렴
코인 가격 0.0001원으로 영구 폐장
예방 행동:
단기 급등 소식에 즉각 매수 금지 (이미 늦음)
거래량 추이 확인 (갑자기 늘면 의심)
CoinMarketCap에서 런칭 시기·소셜 활동 확인
안전한 코인 투자를 위한 핵심 체크리스트는?
- ·인플루언서 추천을 따른다
- ✓백서 검토, 팀 실명 확인, 외부 감사 여부 확인
- ·가격이 낮을 때 무조건 매수
- ·커뮤니티 참여자 수가 많으면 투자
정답: 백서 검토, 팀 실명 확인, 외부 감사 여부 확인
투자 전 반드시 백서의 기술적 타당성, 팀원 신원 검증, 외부 보안 감사 완료 여부를 확인해야 해요.
안전한 코인 투자 7단계 체크리스트:
1. 백서(Whitepaper) 검토:
문제 정의, 기술 구조, 토큰 이코노미 명확한가?
2. 팀 실명 확인:
LinkedIn 프로필, 경력 검증 가능한가?
3. 외부 보안 감사(Audit):
CertiK, Trail of Bits 등 공신력 있는 감사 기관 완료 여부
4. 코드 공개 여부:
GitHub 오픈소스로 누구나 검증 가능한가?
5. 토큰 분배:
팀 물량 과도하지 않은가? (팀 물량 20% 이하 권장)
락업(Vesting) 기간 존재하는가?
6. 커뮤니티 질적 수준:
팔로워 구매 여부, 실제 토론 존재 여부
7. 로드맵 진행 상황:
계획 대비 실제 개발 진행 중인가?
결론: 위 7가지 중 불명확한 항목이 있으면 투자 보류.
Rug Pull이란?
- ·코인 가격이 갑자기 폭락하는 현상
- ✓개발팀이 투자금을 들고 사라지는 사기
- ·거래소가 운영을 중단하는 상황
- ·해커가 지갑에 침입하는 행위
정답: 개발팀이 투자금을 들고 사라지는 사기
Rug Pull은 프로젝트 팀이 투자자 자금을 모은 뒤 유동성을 빼고 잠적하는 대표적인 코인 사기 수법이에요.
Rug Pull 작동 방식:
1단계: 화려한 백서, 로드맵, SNS 마케팅으로 투자자 유치
2단계: DEX에 유동성 풀 생성, 토큰 상장
3단계: 투자자들이 매수해 가격 급등
4단계: 개발팀이 유동성 풀 전체 인출 → 가격 순식간에 0
5단계: 팀 익명으로 추적 불가
대표 사례:
2021년 Squid Game 토큰: 넷플릭스 드라마 이름 도용
24시간 만에 수천 배 상승 후 Rug Pull → 수백억원 피해
Rug Pull 예방법:
팀 신원 공개 여부 확인 (실명, LinkedIn 등)
유동성 잠금(Liquidity Lock) 여부 확인
감사(Audit) 완료 여부
"수익 보장" 주장 = 즉시 의심
안전한 국내 거래소 선택 기준은?
- ·수수료가 가장 낮은 곳
- ✓금융위원회 등록 여부, 보험 가입, 콜드월렛 보관 비율
- ·회원 수가 가장 많은 곳
- ·가장 오래된 거래소
정답: 금융위원회 등록 여부, 보험 가입, 콜드월렛 보관 비율
국내 거래소 선택 시 금융위 VASP 등록, 해킹 보험 가입, 콜드월렛 자산 보관 비율을 반드시 확인해야 해요.
안전한 거래소 선택 기준:
1. 금융위원회 VASP 등록 여부:
한국에서 합법적으로 운영되는 거래소 필수 요건
미등록 거래소 = 법적 보호 없음
확인: 금융위원회 가상자산사업자 목록 조회
2. 해킹 보험:
고객 자산 해킹 피해 시 보상 범위
업비트: KB손해보험 등 보험 가입
3. 콜드월렛 보관 비율:
고객 자산의 70~80% 이상 콜드월렛 보관 권장
핫월렛 비중 높을수록 해킹 위험
4. 실명 계좌 연동:
특금법에 따라 은행 실명 계좌 연동 거래소만 원화 입출금 가능
현재 실명 계좌 연동 거래소 (2024년):
업비트(케이뱅크), 빗썸(NH농협), 코인원(카카오뱅크)
SIM 스와핑(SIM Swapping) 이란?
- ✓휴대폰 번호를 이용해 2단계 인증을 우회하는 공격
- ·SIM 카드를 복제하는 하드웨어 해킹
- ·유심 교체로 새 폰으로 이동하는 정상 서비스
- ·외국 SIM으로 해외 거래소 접속하는 방법
정답: 휴대폰 번호를 이용해 2단계 인증을 우회하는 공격
SIM 스와핑은 해커가 통신사를 속여 피해자의 번호를 자기 SIM으로 이전시킨 뒤 SMS 2FA를 우회해 계정을 탈취하는 공격이에요.
SIM 스와핑 공격 과정:
1단계: 피해자 개인정보 수집 (이름, 생년월일, 주소 - 유출 DB 활용)
2단계: 통신사 고객센터에 본인 사칭
3단계: "폰 분실로 유심 재발급" 요청
4단계: 피해자 번호가 해커 SIM으로 이전
5단계: SMS 2FA 수신 가능 → 거래소 비밀번호 초기화 → 계정 탈취
실제 피해 사례:
미국에서 수십억 달러 규모 암호화폐 탈취 사건 다수 발생
예방법:
SMS 2FA 대신 Google Authenticator(앱) 사용
통신사에 "SIM 이전 PIN" 설정
거래소 출금 2FA = 앱 인증 + 이메일 이중 확인
개인정보(생년월일, 주소) 온라인 노출 최소화