미국 주차 QR코드 사기, 미터기에 붙은 코드를 스캔해도 될까

 

미국 주차 QR코드 사기 문구와 함께 운전자가 주차 미터기의 덧붙여진 QR 스티커를 확인하는 장면

미국 도심에서 주차요금을 내려는데 미터기 화면보다 QR코드가 먼저 보이는 경우가 있습니다. 휴대전화로 스캔하면 결제 페이지가 바로 열리니 편리하지만, 그 코드가 주차 운영기관이 붙인 것인지 누군가 기존 코드 위에 덧붙인 스티커인지 화면만 보고는 알기 어렵습니다.

미국 연방거래위원회(FTC)는 2026년 9월 3일 사기범이 주차 미터기의 정상 QR코드를 가짜 코드로 덮어 결제정보나 개인정보를 빼내는 신고가 있다고 경고했습니다. 미국 주차 QR코드 사기를 피하려면 QR코드를 ‘결제수단’이 아니라 웹주소를 숨겨 놓은 링크로 보고, 스캔 전 기기와 스캔 후 주소를 각각 확인해야 합니다.

가짜 QR코드는 어떻게 돈을 빼냅니까?

QR코드 자체가 카드를 결제하는 것은 아닙니다. 휴대전화가 코드에 저장된 웹주소를 읽어 브라우저나 앱으로 연결합니다. 사기범은 정상 주차 결제 사이트와 비슷한 가짜 페이지를 만들고, 그 주소가 담긴 스티커를 미터기나 안내판의 정상 코드 위에 붙일 수 있습니다.

운전자가 차량번호, 카드번호, 만료일과 보안코드를 입력하면 가짜 사이트가 이를 수집할 수 있습니다. 결제 완료처럼 보이는 화면이 나타나도 실제 주차요금은 납부되지 않았을 수 있으므로 카드 피해와 주차위반 위험이 동시에 생길 수 있습니다.

FTC의 주차 QR코드 경보는 링크를 열기 전에 미리 표시되는 URL의 철자와 바뀐 글자를 확인하라고 안내합니다. 휴대전화 운영체제와 앱을 최신 상태로 유지하고, 온라인 계정에는 강한 비밀번호와 다중인증을 사용하는 것도 권고합니다.

스캔하기 전 10초 점검

주차시간이 시작되는 순간에는 마음이 급해지기 쉽습니다. 아래 네 가지를 순서대로 보면 긴 목록을 외우지 않고도 위험을 크게 줄일 수 있습니다.

  1. 표면을 봅니다. 코드가 별도 스티커이고 가장자리가 들렸거나, 아래에 다른 코드가 비치거나, 안내문 글꼴·색상과 어울리지 않는지 확인합니다.
  2. 대체 결제수단을 찾습니다. 미터기 카드 투입구, 동전, 공식 앱 이름, 구역번호와 전화 결제 안내가 있다면 QR코드만 고집할 필요가 없습니다.
  3. 주소를 먼저 읽습니다. 카메라가 보여주는 링크 미리보기에서 철자 하나가 바뀌었거나 불필요한 단어·숫자가 붙었는지 확인합니다. 자물쇠 표시와 https만으로 운영기관의 진짜 사이트라고 판단하면 안 됩니다.
  4. 기관의 공식 경로와 대조합니다. 도시나 주차시설의 공식 웹사이트를 직접 검색하거나, 이미 설치해 둔 공식 앱에서 미터기 번호·구역번호를 입력합니다.

QR코드가 진짜인지 확신할 수 없다면 미터기에 적힌 관리기관 전화번호나 도시의 311·주차관리 부서에 확인하고, 훼손된 스티커를 직접 떼기보다 위치와 미터기 번호를 사진으로 남겨 신고하는 편이 안전합니다.

결제 화면에서 확인할 세 가지

확인 항목정상 가능성을 높이는 단서중단해야 할 신호
웹주소공식 도시·시설 사이트와 동일한 도메인철자 변경, 낯선 단축주소, 긴 무작위 문자열
요청 정보차량번호, 구역, 주차시간과 결제정보은행 로그인, Social Security 번호, 인증코드 요구
결제 확인구역·시간·금액이 표시된 영수증금액이 없거나 주차정보 없이 결제만 재촉

이 표는 진위를 보장하는 판정표가 아닙니다. 사기 사이트도 정상 화면을 정교하게 흉내 낼 수 있습니다. 가장 강한 확인은 QR코드가 보여준 링크를 그대로 믿는 것이 아니라 공식 주차기관의 사이트나 앱을 독립적으로 찾아 같은 결제업체와 구역을 확인하는 것입니다.

이미 스캔했다면 입력한 정보에 따라 대응합니다

QR코드를 스캔한 사실만으로 카드가 자동 도난당했다고 단정할 필요는 없습니다. 무엇을 눌렀고 어떤 정보를 입력했는지에 따라 조치가 달라집니다.

페이지를 열었지만 아무것도 입력하지 않은 경우

  • 페이지를 닫고 파일이나 앱이 내려받아졌는지 확인합니다.
  • 휴대전화 운영체제와 보안 업데이트를 적용합니다.
  • 해당 주차요금은 공식 앱·미터기·관리기관 사이트에서 다시 확인합니다.

카드정보를 입력한 경우

  • 카드 뒷면이나 발급기관 공식 앱에 표시된 번호로 즉시 연락합니다.
  • 카드를 잠그거나 교체해야 하는지, 입력한 거래를 차단할 수 있는지 문의합니다.
  • 최근 거래와 pending transaction을 확인하고 알림을 설정합니다.
  • 가짜 결제 화면, URL, 미터기 위치와 시간을 캡처해 보관합니다.

로그인 정보나 인증코드를 입력한 경우

  • 정상 사이트나 앱을 직접 열어 해당 비밀번호를 즉시 변경합니다.
  • 같은 비밀번호를 사용한 다른 계정도 각각 다른 비밀번호로 바꿉니다.
  • 계정의 로그인 기록, 연결기기와 복구 이메일·전화번호 변경 여부를 확인합니다.
  • 은행이나 이메일 계정에는 다중인증을 설정하되, 이미 노출된 인증수단도 점검합니다.

FTC도 의심스러운 QR코드에 로그인 정보를 입력했다면 같은 비밀번호를 사용한 다른 계정까지 즉시 변경하고, 카드·은행 명세서에서 본인이 하지 않은 거래를 확인하라고 안내합니다. 피해와 가짜 사이트는 ReportFraud.ftc.gov에 신고할 수 있습니다.

설명을 위한 가상 비용 비교

2시간 주차요금이 8달러인데 가짜 사이트가 8달러를 결제하고 실제 주차는 등록하지 않았다고 가정해 보겠습니다. 운전자가 45달러의 주차위반 통지까지 받았다면 즉시 확인되는 금액은 다음과 같습니다.

가짜 결제 $8 + 주차위반 통지 $45 = 총 $53

여기에 카드 교체, 추가 부정거래나 신원도용 피해는 포함하지 않은 설명용 가상 사례입니다. 반대로 주차위반 통지는 관할기관의 절차에 따라 이의를 제기할 수 있으므로, QR코드 사진·가짜 영수증·카드 거래기록·주차 위치와 시간을 보관하는 것이 중요합니다. 과태료가 자동 취소된다고 단정해서는 안 됩니다.

주차 QR코드와 문자 과태료는 따로 확인합니다

주차 후 “미납 요금”이나 “과태료를 오늘 납부하지 않으면 추가 벌금이 붙는다”는 문자가 올 수도 있습니다. 메시지의 링크를 눌러 납부하지 말고, 통지서에 적힌 관할 도시나 주차기관의 공식 사이트를 직접 입력해 차량번호 또는 citation number로 조회하세요. 결제기관 이름이 기억나지 않는다면 주차했던 장소의 공식 시설 안내부터 확인하는 편이 안전합니다.

미국 주차 QR코드 사기의 핵심은 QR 기술 자체가 위험하다는 뜻이 아닙니다. 눈으로 읽기 어려운 링크가 공공장소의 익숙한 표지에 붙어 있어 운전자가 확인을 생략하기 쉽다는 점이 문제입니다. 스티커 상태, URL, 공식 결제경로를 각각 확인하고, 이미 정보를 입력했다면 카드·계정·주차 등록을 따로 점검해야 피해를 줄일 수 있습니다.

댓글

이 블로그의 인기 게시물

미국 고용보고서 읽는 법, 7월 -2만3천명이 +2만1천명으로 바뀐 이유

미국 국채금리, 10년물이 5%가 되면 내 대출과 주식에는 무슨 일이 생길까

인텔 230억달러 주식 발행, 기존 주주 지분은 얼마나 희석될까