큐싱(QR코드 피싱)이란? 스캔 전 확인 체크리스트

QR코드를 이용한 피싱(큐싱)의 수법과, QR을 스캔하기 전후에 꼭 확인해야 할 안전 체크리스트를 정리했습니다.

큐싱(Quishing)은 QR코드(QR)와 피싱(Phishing)을 합친 말로, QR코드를 스캔하게 만들어 가짜 사이트로 유도하거나 악성 앱을 설치하게 하는 사기 수법입니다. 최근 우편물·주차 안내·매장 스티커 등에 위조 QR코드를 붙이는 사례가 늘고 있어 주의가 필요합니다.

큐싱이 특히 위험한 이유

QR코드는 사각형 패턴이라 어떤 주소로 연결되는지 눈으로 알 수 없습니다. 그래서 무심코 찍으면 가짜 로그인·결제 화면으로 넘어가 정보를 빼앗기기 쉽습니다.

QR 스캔 전·후 체크리스트

  • 출처가 불분명한 QR코드(길거리, 우편물, 문자 속 QR)는 함부로 스캔하지 않습니다.
  • 스캔 후 화면에 뜨는 주소가 공식 도메인이 맞는지 먼저 확인합니다.
  • 앱을 설치하라고 유도하면 큐싱일 가능성이 높으니 중단합니다.
  • 공공장소의 QR코드가 스티커로 덧붙여져 있거나 겹쳐 있지 않은지 확인합니다.
  • 요청하지 않았는데 로그인·결제 QR이 뜨면 스캔하지 않습니다.

의심되면 목적지부터 확인하세요

QR을 찍었을 때 나온 단축 주소가 의심스럽다면, 바로 접속하지 말고 원본 확인 도구에 붙여넣어 최종 목적지와 안전 여부를 먼저 확인하세요.

단축 주소 원본 확인하기

URLNOW로 만든 QR코드는 자동 안전 검사를 거친 링크로 연결되며, 위험이 확인되면 안내 화면으로 차단됩니다.