계정 거래에는 왜 유독 사기가 많이 몰리나요?
판매되는 "상품"이 로그인 정보 한 세트이기 때문이다 — 구매자가 일단 그것을 손에 넣으면, 비밀번호를 바꿔서 판매자를 잠가버리는 것을 물리적으로 막을 방법이 없고, 판매자가 같은 계정을 아무도 모르게 다섯 명의 서로 다른 구매자에게 파는 것도 물리적으로 막을 방법이 없다. 가로챌 배송도, 검사할 실물도 없다. 이런 구조적 취약점 때문에 우리가 조사한 모든 게임에서 각자의 마켓플레이스에 특화된 사기 패턴이 최소 하나씩 확인됐다.
모든 게임에서 가장 흔한 단일 사기는?
차지백 사기. 구매자가 (흔히 도난 카드로) 결제하고 로그인 정보를 받은 뒤, 몇 주 후 은행에 결제를 이의 제기한다. 결제는 취소되지만, 판매자는 이미 계정 전체 접근권을 넘긴 뒤다. "도난"이 전적으로 결제 측에서, 게임의 통제 밖에서 일어났기 때문에 게임 측에서 이를 복구할 방법이 없다.
Roblox에 특화된 사기는?
Roblox 로그인 페이지를 복제해 인증 정보를 훔치는 가짜 "미들맨" 거래 서비스와 피싱 사이트, 그리고 계정 접근을 직접 요구하는 "무료 Robux 생성기" 사기. Roblox 자체 이용약관이 계정 양도를 완전히 금지하기 때문에, 사기당한 계정은 복구 경로가 없다 — Roblox는 피해자를 위해서도 무단 양도를 되돌리지 않는다.
Brawl Stars와 Clash Royale에 특화된 사기는?
Discord에서 결제만 받고 로그인 정보를 넘기지 않고 사라지는 가짜 에스크로 미들맨, 그리고 판매자가 임시 접근권을 주고 결제를 받은 뒤 비밀번호를 다시 바꿔 사라지는 "trial before you buy" 사기. 둘 다 직접적인 개인 대 개인 Discord 거래에는 내장된 보호 장치가 없기 때문에 가능하다.
Mobile Legends에 특화된 사기는?
Facebook/Discord 그룹의 가짜 미들맨, 그리고 "rent-to-buy" 변형: 구매자에게 임시 접근권을 주고 결제를 받은 뒤, 판매가 확정되기 전에 판매자가 연결된 이메일을 바꿔 잠가버린다.
Genshin Impact에 특화된 사기는?
"사기"라기보다는 구조적 리스크에 가깝다: HoYoverse의 계정 보안은 양도 후 새 디바이스/위치에서의 로그인을 적극적으로 플래그하며, 계정을 영구 정지시킬 수 있다 — 연결된 결제 이력과 ID 인증 때문에 이의 제기가 거의 불가능해 사실상 항소 수단이 없다. 우리 조사에서 이는 모든 게임 중 가장 엄격한 단속이며, Genshin의 계정 마켓플레이스가 Fortnite나 Free Fire보다 작게 유지되는 이유 중 하나이기도 하다.
Minecraft 닉네임 시장에 특화된 사기는?
"네임 스쿼팅" 사기: 판매자가 기다리는 구매자를 위해 특정 날짜에 짧은 닉네임을 풀겠다고 약속해놓고, 다른 사람에게 미리 풀거나 아예 풀지 않는다. Mojang/Microsoft가 계정 양도를 공식 지원하지 않기 때문에, 이런 일이 생겨도 분쟁 해결 절차가 없다.
그래도 거래한다면, 구매자나 판매자를 실제로 보호하는 것은?
- 에스크로 — 신뢰할 수 있는 제3자(Eldorado.gg 같은 마켓플레이스에 "TrustShield"라는 이름으로 내장)가 구매자가 계정이 정상 작동함을 확인할 때까지 결제를 보류했다가 판매자에게 자금을 풀어준다. 대부분의 Discord 기반 거래에 빠져 있는 가장 큰 단일 구조적 보호 장치다.
- 마켓플레이스 판매자 평점/리뷰 이력 — 완료된 판매 이력은 최소한의 신호가 되지만, 시간이 지나면 조작될 수 있다.
- "임시 접근권"을 절대 증거로 받아들이지 않는 것 — 이것이 바로 위의 "rent-to-buy"와 "trial before you buy" 사기 둘 다가 의존하는 구조다.
이 중 어느 것도 근본적인 사실을 바꾸지는 않는다: 거래는 여전히 모든 게임의 이용약관을 위반하며, 심지어 사기당하지 않은 "성공적인" 거래조차 게임이 이를 감지하면 몇 달 뒤 영구 정지로 끝날 수 있다.
여기서 다룬 게임 중 거래가 실제로 저위험인 게임이 있나요?
없다. 우리가 확인한 모든 게임의 이용약관(Roblox, Supercell 게임들, Garena의 Free Fire, HoYoverse의 Genshin Impact, Epic의 Fortnite, Mojang의 Minecraft, Moonton의 Mobile Legends)이 실제 돈을 받는 계정 양도를 명시적으로 금지한다. "낮은 사기 리스크"와 "규정 위반"은 별개의 질문이며, 우리가 조사한 게임 중 둘 다 통과하는 게임은 없다.
거래 얘기가 아니라 — 그냥 이사를 갔거나 새 폰을 샀는데, 제 계정도 위험한가요?
이는 어떤 게임이냐에 크게 좌우되며, 거래 리스크와는 완전히 다른 질문이다 — 낯선 사람에게 정보를 넘기는 게 아니라 정당한 소유자 본인의 로그인 패턴에 관한 문제다. 게임별로 실제로 확인한 것:
Roblox — Roblox는 수동 국가/지역 설정을 완전히 없앴다; 계정의 지역은 이제 실시간 IP 주소로 자동 설정되며, 법적/컴플라이언스 제한과 연결된다(일부 국가는 완전히 차단됐다). Genshin Impact — HoYoverse는 기존 계정의 서버 지역 변경을 전혀 허용하지 않는다; 유일한 공식 옵션은 새 계정을 시작하는 것이며, VPN으로 다른 지역 서버에 접속하는 것은 이용약관 위반이다. Free Fire — Garena는 계정을 생성 시점에 감지된 지역(IP, SIM, 또는 앱스토어 국가를 통해)에 고정하며, 지역 간 공식 이전 경로를 제공하지 않는다; 비공식 이전 도구는 밴 위험이 있고, Garena 자체 지원팀은 새 지역용으로 새 계정을 만들 것을 명시적으로 권장한다.
Clash of Clans, Clash Royale, Brawl Stars — 세 게임 모두 Supercell ID로 동작하며, Supercell이 디바이스와 국가 간 계정 이동을 위한 공식적이고 안전한 방법으로 명시적으로 만들고 문서화했다. 여기서는 단순히 새 디바이스 로그인만으로는 위 게임들처럼 리스크 신호가 되지 않는다.
이번 조사에서는 Mobile Legends, Fortnite, Minecraft에 대해 구체적이고 문서화된 지역/디바이스 변경 리스크 패턴을 찾지 못했다 — 이는 우리가 확인한 범위의 공백이며, 이 세 게임에 리스크가 없다는 주장은 아니다.