생활보안

법률이 사칭 연락|상속·가상자산 회수 제안 검증법

상속금 수령이나 가상자산 회수를 돕겠다며 법률가·법무법인의 실명과 등록번호를 내세우는 연락이 이어지고 있습니다. 받은 메시지의 링크와 전화번호를 벗어나 공식 등록부와 독립 연락처로 사건과 비용을 다시 확인하는 순서를 다룹니다.

법률가 사칭 연락을 공식 등록부의 독립 연락처와 대조하는 장면
법률가 사칭 연락을 공식 등록부의 독립 연락처와 대조하는 장면

예상하지 못한 상속금이 생겼다거나, 잃어버린 가상자산을 법률 절차로 되찾아 주겠다는 연락은 기쁜 소식이나 해결책처럼 보일 수 있습니다. 발신자가 변호사 이름, 법무법인 명칭, 등록번호, 사건 문서까지 제시하면 의심을 내려놓기 쉽습니다. 그러나 이때 확인에 쓰는 전화번호와 링크가 모두 그 연락 안에서만 제공됐다면, 이름과 문서가 아무리 정교해도 독립 검증은 아직 끝나지 않은 상태입니다.

영국의 법률서비스 규제기관 SRA가 8월 19일부터 24일까지 게시한 경고에는 이 구조가 여러 모습으로 반복됐습니다. 8월 24일에는 상속 청구를 내세우며 Duncan Smith와 Michael Lightowler의 이름을 오용한 이메일, 법률서비스를 제안하며 Melisa Suzan Fati·Manuel Jesús Martínez López와 Global Legal Solutions Ltd 명칭을 오용한 연락이 올라왔습니다. 8월 20일에는 인수 거래와 비밀유지계약 문서에 Craig Stevenson과 Ernst & Young LLP 명칭을 오용한 사례, 잃은 가상자산을 회수해 주겠다며 Elizabeth Murphy와 ‘IMC International Mediation Center’ 명칭을 오용한 문서가 경고 목록에 추가됐습니다. 8월 19일에는 상표 등록과 일반 법률 연락을 구실로 실제 업체나 법률가의 이름을 빌린 이메일도 게시됐습니다.

서로 다른 이야기처럼 보여도 확인해야 할 지점은 같습니다. 공격자는 먼저 예상 밖 연락을 보내고, 상속·회수·계약·상표 같은 그럴듯한 명분을 붙입니다. 이어 실명이나 등록번호처럼 검색으로 발견할 수 있은 정보를 신뢰 단서로 제시한 뒤, 비용 송금이나 신분정보 제출처럼 되돌리기 어려운 행동을 요구합니다. 수신자가 받은 메시지의 서명, 링크, 전화번호만 따라가면 발신자가 준비한 확인 경로 안에서 계속 움직이게 됩니다.

예상 밖 연락부터 독립 확인까지 법률가 사칭 연락의 다섯 단계
법률가 사칭 연락의 전개 흐름

상속 청구 사칭

상속을 내세운 연락은 수신자가 알지 못했던 친족, 해외 재산, 장기간 방치된 계좌처럼 즉시 대조하기 어려운 배경을 붙이기 쉽습니다. 법률가가 먼저 연락한 것처럼 보이게 하고, 이름이 같거나 가족관계가 이어진다는 설명으로 수신자를 사건의 당사자로 끌어들입니다. 이후 행정비, 세금, 인증비, 송금 수수료 같은 명목이 붙으면 ‘큰 금액을 받기 위한 작은 절차’로 받아들이기 쉽습니다.

이 연락에 답장해 가족관계나 신분증 정보를 보내기 전에 사건의 존재부터 별도 채널로 확인해야 합니다. 발신자가 밝힌 법률가와 법무법인을 공식 등록부에서 각각 찾고, 메시지에 적힌 주소·도메인·전화번호가 등록 정보와 일치하는지 살펴보세요. 이름이 같다는 이유만으로 동일 인물이라 단정하지 말고, 공식 등록부에 적힌 전화번호를 직접 입력해 연락한 뒤 해당 사건번호와 담당자, 비용 구조를 물어보는 편이 안전합니다. 발신자가 회신을 재촉하더라도 이 독립 확인이 끝나기 전에는 첨부파일을 열거나 개인정보를 추가로 보내지 않은 것이 좋습니다.

가상자산 회수 제안

가상자산 회수 제안은 이미 손실을 겪은 사람의 절박함을 다시 이용한다는 점에서 특히 조심해야 합니다. FCA는 이른바 ‘recovery room’ 사기가 이전 사기 피해자에게 접근해 잃은 돈을 찾아주겠다고 제안한 뒤 선불 비용을 요구하는 방식이라고 설명합니다. 정부기관·경찰·규제기관을 사칭하거나 실제 업체를 복제한 웹사이트, 전문적으로 보이는 문서를 사용하기도 하며, 세금·법률비·관리비 명목의 선입금을 요구할 수 있습니다.

‘자산을 찾았다’는 말만으로 회수 권한이 입증되지는 않습니다. 어느 법률 체계와 계약에 따라 자산을 회수하는지, 담당 법률가와 업체가 어떤 규제 아래 있는지, 비용은 누구에게 어떤 통화로 지급하는지부터 분리해서 확인하세요. 법률서비스 제공자라면 SRA 등록부의 인물·법인 정보를 확인하고, 금융서비스나 회수 업체로 자신을 소개한다면 FCA Firm Checker 등 해당 규제기관의 공식 조회 수단도 함께 대조해야 합니다. 받은 메시지의 링크를 누르는 대신 규제기관 주소를 직접 입력하거나 검색 결과에서 공식 도메인을 다시 확인해 접속하는 것이 중요합니다.

선입금, 가상자산 송금, 개인 지갑으로의 전송은 확인을 서두르게 만드는 신호로 다뤄야 합니다. ‘오늘 안에 처리해야 한다’, ‘회수된 자산에서 나중에 공제할 수 없다’, ‘비밀 유지 때문에 다른 사람에게 알리면 안 된다’ 같은 압박이 붙었다면 대화를 멈추고 독립 연락처로 돌아가세요. 담당자가 정말 존재하더라도 그 사람의 이름을 빌린 별도 발신자일 수 있으므로, 등록부에 나온 번호로 실제 담당자와 사건을 함께 확인해야 합니다.

계약·법률 문서 사칭

인수 거래, 비밀유지계약, 상표 등록, 합의서처럼 형식이 갖춰진 문서는 수신자가 내용을 빨리 검토하거나 서명하도록 압박하기 좋습니다. 문서에 유명 업체 이름과 법률이 실명이 함께 들어가도 진위를 보장하지는 않습니다. 먼저 문서가 요구하는 행동을 분리해 보세요. 서명인지, 계정 로그인인지, 신분증 제출인지, 비용 송금인지에 따라 위험이 달라집니다. 특히 문서 확인 링크가 새 로그인 페이지로 이어지거나 매크로가 포함된 파일 실행을 요구한다면 업무 계정과 기기에 영향을 줄 수 있으므로 열기 전에 발신 조직을 독립적으로 확인해야 합니다.

업무상 예상되는 계약이라면 내부 담당자와 거래 상대의 기존 연락망을 통해 교차 확인하세요. 새로 소개된 법률가에게만 묻지 말고, 이미 알고 있던 거래 담당자나 공식 대표번호를 사용해 문서 제목, 사건번호, 서명 요청 시각을 대조하는 방식이 좋습니다. 이메일 표시 이름보다 실제 발신 도메인과 회신 주소를 확인하고, 철자 하나가 다른 도메인이나 무료 메일 주소가 섞였는지도 살펴보세요. 문서의 로고와 서식은 복제될 수 있지만, 독립된 공식 채널에서 같은 사건을 확인하는 과정은 공격자가 통제하기 어렵습니다.

독립 확인 순서

  1. 답장·첨부파일·링크 클릭·송금을 잠시 멈추고, 연락이 요구하는 행동을 한 줄로 적습니다.
  2. 법률이 이름, 법무법인 명칭, 등록번호를 공식 등록부에서 각각 검색합니다.
  3. 받은 메시지에 적힌 번호가 아니라 등록부나 규제기관 페이지에서 새로 찾은 연락처를 사용합니다.
  4. 사건번호, 의뢰인 관계, 계약서, 비용 산정 방식, 지급받은 법인의 명칭을 독립 채널에서 대조합니다.
  5. 가상자산 회수나 금융서비스를 주장하면 관련 금융 규제기관의 공식 조회 수단에서도 업체를 확인합니다.
  6. 확인 결과가 정리되기 전에는 신분증·계좌정보·지갑 정보와 인증코드를 보내지 않고 비용을 지급하지 않습니다.

등록부 결과 해석

공식 등록부에서 이름이 검색된다는 사실과 연락이 진짜라는 판단은 구분해야 합니다. 사칭 발신자는 공개된 인물·업체 정보를 그대로 옮길 수 있기 때문입니다. 검색 결과에서는 이름뿐 아니라 소속 법인, 영업 주소, 등록 상태, 공식 전화번호를 함께 보세요. 메시지의 주소나 번호가 다르면 발신자가 제시한 해명으로 넘어가지 말고 등록부 연락처에서 직접 설명을 요청해야 합니다. 반대로 동일한 연락처가 보이더라도, 그 번호로 새 통화를 시작해 해당 사건과 담당자의 관계를 재확인해야 독립 확인이 됩니다.

검색 결과가 비슷한 이름 여러 개를 보여주면 지역, 소속, 등록번호를 기준으로 좁혀가세요. 발신자가 등록번호를 보내지 않았다면 번호를 요구하는 답장을 보내기보다 공식 업체 대표번호로 먼저 연락하는 편이 좋습니다. 해당 법률가나 업체가 ‘그런 사건을 맡지 않았다’고 답하면 원래 대화를 더 이어가지 말고 증거를 보존해 규제기관의 사기 신고 안내를 따르세요. 조회 화면과 연락 시각, 확인한 담당자 이름을 함께 기록하면 금융회사나 조직 내부 보안 담당자에게 상황을 전달할 때도 유용합니다.

등록부 조회, 연락처 분리, 사건 근거 대조, 송금 전 중단으로 구성된 독립 확인 네 단계
독립 채널 검증 순서

이미 답장하거나 정보를 보낸 경우

답장만 한 경우에는 추가 연락에 응하지 말고 대화 화면, 전체 이메일 헤더, 첨부파일 이름, 발신 번호, 송금 요구 내용을 보존하세요. 같은 비밀번호를 다른 계정에서도 사용했다면 우선 이메일 계정부터 새 비밀번호로 바꾸고 다중 인증을 켜는 편이 좋습니다. 링크에서 로그인했다면 해당 서비스의 공식 앱이나 직접 입력한 주소로 접속해 비밀번호를 변경하고, 로그인 기록과 연결된 기기를 확인하세요.

계좌이체나 카드 결제를 했다면 금융회사 공식 고객센터에 즉시 연락해 거래 중단·이의제기·계정 보호 절차를 요청하세요. 가상자산을 보냈다면 이용한 거래소나 지갑 서비스의 공식 지원 채널에 거래 식별값과 목적지 주소를 제출하고 계정 접근 상태를 점검하세요. 이후 관할 경찰과 관련 규제기관의 공식 신고 채널에 보존한 자료를 제공하면, 같은 발신자와 결제 수단을 연결해 조사하는 데 도움이 됩니다. 연락을 건 발신자에게 신고 사실을 알리거나 환불을 위해 추가 비용을 보내지는 마세요.

실명과 등록번호는 출발점일 뿐입니다. 받은 메시지와 분리된 공식 등록부·연락처에서 같은 사람과 같은 사건이 함께 확인돼야 검증이 끝납니다.

확인한 출처

  1. Scam alertsSolicitors Regulation Authority · 공식 자료
  2. Solicitors RegisterSolicitors Regulation Authority · 공식 자료
  3. Recovery room scamsFinancial Conduct Authority · 공식 자료

사실관계와 수치는 연결된 자료에서 다시 확인할 수 있습니다.

독자 의견

의견을 남겨주세요

0

아직 등록된 댓글이 없습니다.

개인정보·광고·외부 연락처는 입력하지 마세요.