개인정보 처리방침
its-a-trap은 Gmail·네이버 메일에서 열람 중인 메일이 사칭·사기 메일인지 점검해 위험을 표시하는 브라우저 확장입니다. 판정은 기본적으로 브라우저 안에서 이루어지며, 밖으로 나가는 정보는 아래 단계별로 정해진 것뿐입니다.
1메일을 열 때 자동으로 전송되는 정보: 발신자 도메인
메일을 열면 자동으로 밖으로 나가는 것은 발신자 이메일 주소의 도메인 부분 (예: kanc.re.kr)뿐입니다. 도메인의 등록일·메일 서버·위조 방지 설정과, 그 도메인이 본 서비스의 위험 DB에 있는지 확인하는 데 씁니다.
- 검사 서버 사용(기본값): 본 확장의 검사 서버(
its-a-trap-api-266l5o2dca-du.a.run.app, Google Cloud Run) - 검사 서버 사용 끔:
dns.google, RDAP(rdap.verisign.com·rdap.kisa.or.kr·rdap.org)에 브라우저가 직접 조회
위험 DB는 검사 서버가 그 도메인의 항목을 통째로 돌려주고 브라우저가 자기 쪽에서 대조합니다. 서버는 어떤 주소로 온 메일을 열었는지 알지 못합니다. 이때 주소의 @ 앞부분, 제목, 본문, 첨부, 수신자 정보, 계정 식별자는 전송되지 않습니다.
2의심·위험 판정일 때 자동으로 전송되는 정보: 발신자 주소
판정이 의심 또는 위험이면, 추가 확인을 위해 발신자 이메일 주소(와 메일이 자칭하는 기관 이름이 있으면 그 이름)가 검사 서버로 한 번 전송됩니다.
| 조회 | 받는 곳 | 보내는 것 |
|---|---|---|
| 사기 신고 이력 | 경찰청 사이버범죄 신고시스템(cybercop.cyber.go.kr) | 발신자 이메일 주소 |
| 도메인 등록 정보(.kr만) | 한국인터넷진흥원 후이즈(공공데이터포털) | 발신자 도메인 |
검사 서버가 대신 조회하고 결과만 돌려줍니다. 도메인 등록자 이름은 확장으로 보내지 않고 "메일이 자칭한 기관과 같은지"만 돌려줍니다. 판정이 이상 없음이면 이 조회를 하지 않습니다. 제목·본문은 이 단계에서도 전송되지 않습니다.
3사용자가 요청할 때만 전송되는 정보: AI 상세 분석(구독)
의심·위험 카드의 AI 상세 분석 버튼을 사용자가 직접 누른 경우, 구독(이용권)이 있을 때만, 그 메일 한 통에 대해 다음이 검사 서버로 한 번 전송됩니다. 구독이 없으면 버튼을 눌러도 안내만 표시되고 아무것도 전송되지 않습니다.
| 항목 | 용도 |
|---|---|
| 발신자 이메일 주소, 표시 이름, 제목 | 사칭 여부 대조 |
| 본문 텍스트, 본문 속 링크 주소 | 사기 수법 분석 |
| 답장 주소(Reply-To), 메일 인증 결과(SPF·DKIM·DMARC) | 위조 여부 확인 |
| 이용권 코드 | 이용 자격·일일 사용 한도 확인 |
검사 서버는 이 내용을 AI 모델(Google Gemini API)로 분석하며, 분석 중 필요에 따라 다음을 조회합니다: 본 서비스의 위험 DB, 경찰청 사기 신고 이력(주소·전화번호·계좌번호), 한국인터넷진흥원 후이즈(.kr 도메인), Google Web Risk(본문 링크), 웹 검색(Google). 이때 각 조회에 필요한 값(예: 계좌번호, 링크)만 해당 기관·서비스로 전달됩니다. 분석이 끝나면 본문은 저장하지 않고 폐기하며, 로그에도 남기지 않습니다.
4사용자가 신고할 때만 전송·저장되는 정보
의심·위험 카드의 신고 버튼을 누르고 동의하면, 그 메일 한 통의 다음 정보가 검사 서버에 저장되고 운영자가 직접 읽고 검토합니다.
- 저장: 발신자 이메일 주소·도메인·표시 이름, 제목, 본문(전화번호·계좌번호는 끝 4자리만 남기고 가림, 이메일 주소는 앞부분을 가림, 주민등록번호는 전부 가림), 본문 링크의 호스트 이름, 판정 결과
- 저장하지 않음: 신고한 사람·받는 사람의 이메일 주소와 계정 정보, IP 주소
운영자가 사기로 확인하면 발신자 주소(또는 사기 전용 도메인)의 해시값과 판정이 위험 DB에 올라가, 같은 발신자의 메일을 받는 다른 사용자에게 경고가 표시됩니다.
5저장과 보관
- 브라우저: 설정(검사 서버 사용 여부), 이용권 코드, 믿는 발신자 목록, 구글 로그인 연결 여부. 팝업에서 지울 수 있고 확장을 제거하면 함께 삭제됩니다.
- 검사 서버(Google Cloud Firestore, 서울 리전)
- 위험 DB: 발신자 주소·도메인의 해시값, 판정, 신고 건수
- 신고: 4항의 내용 — 검토가 끝난 뒤 1년이 지나면 삭제합니다
- 이용권: 코드 또는 구글 계정 고유번호의 해시값(원문 없음), 구독 상태·기간
- 사용량: 이용권 식별자별 하루 AI 상세 분석 횟수
- 도메인별 DNS 조회 결과와 외부 조회 결과는 서버 메모리에 최대 6시간 캐시합니다.
- AI 상세 분석이 실행될 때 서버는 이용권 식별자, 판정 등급, 점수 보정값, 도구 호출 횟수만 사용량 기록으로 남깁니다. 본문·발신 주소·이용권 코드는 기록하지 않습니다.
- 인프라 제공자(Google Cloud)가 운영상 요청 기록을 남길 수 있습니다.
6구글 계정 로그인 (구독자만)
AI 상세 분석을 구독하려면 팝업에서 Google 계정으로 로그인합니다. 무료 판정·신고는 로그인 없이 동작합니다.
- 확장은 구글이 발급한 로그인 토큰을 검사 서버로 보내고, 서버는 구글에 그 토큰을 확인해 구글 계정 고유번호를 얻습니다. 서버는 이 번호를 복원할 수 없는 해시값으로만 저장해 구독과 연결합니다.
- 이메일 주소·이름·프로필 사진은 요청하지도 저장하지도 않습니다(로그인 범위
openid만 사용). - 팝업의 "로그아웃"으로 연결을 끊을 수 있습니다. 구독 기록(해시·기간)은 결제·환불 처리를 위해 구독이 끝난 뒤에도 남을 수 있으며, 삭제를 원하면 아래로 연락해 주세요.
7결제
구독 결제는 결제대행사 페이앱(PayApp)이 처리합니다. 카드 정보는 페이앱의 결제 페이지에 직접 입력하며 본 서비스는 받거나 보관하지 않습니다.
- 구독을 신청하면 결제 안내를 위해 사용자가 입력한 휴대전화 번호가 검사 서버를 거쳐 페이앱으로 전달됩니다(페이앱 정기결제의 필수 항목). 검사 서버는 이 번호를 저장하거나 기록하지 않습니다. 팝업에서 동의해야 신청할 수 있습니다.
- 월 자동결제(카드·휴대전화)와 기간 이용권(카카오페이·네이버페이 등 단건 결제) 중 고를 수 있습니다.
- 페이앱은 결제가 끝나면 구독자 계정(또는 이용권 코드)의 해시값, 요금제, 결제 금액·상태, 정기결제 번호를 검사 서버에 알려 줍니다. 서버는 이용권 해시·구독 상태·기간·정기결제 번호와, 중복 처리를 막기 위한 결제요청 번호만 보관합니다.
8판매·공유 금지
어떤 정보도 판매하거나 광고·프로파일링·신용평가 목적으로 제3자에게 제공하지 않습니다.
9제3자 서비스
| 서비스 | 받는 정보 | 언제 |
|---|---|---|
| Google Public DNS · RDAP(Verisign·KISA·IANA) | 도메인 이름 | 1항 |
| 경찰청 사이버범죄 신고시스템 | 이메일 주소·전화번호·계좌번호 중 조회에 필요한 값 | 2항·3항 |
| 한국인터넷진흥원 후이즈(공공데이터포털) | .kr 도메인 이름 | 2항·3항 |
| Google Gemini API | 3항의 분석 내용(이용권 코드 제외) | 구독자가 AI 상세 분석을 누른 경우 |
| Google Web Risk · Google 검색 | 본문 링크 · 검색어 | AI 상세 분석 중 필요한 경우 |
| Google Cloud Run · Firestore | 1~5항의 전송·저장 내용 | 검사 서버 운영 |
| 페이앱(PayApp) | 휴대전화 번호, 결제 정보(사용자가 직접 입력) | 구독 결제 |
| Google 로그인(OAuth) | 로그인 토큰 확인 | 구독자가 로그인·AI 상세 분석을 쓸 때 |
10사용자의 선택
- "검사 서버 사용"을 끄면 1항은 공개 DNS·RDAP 직접 조회로 바뀌고, 2~4항(추가 확인·AI 상세 분석·신고)은 모두 중지됩니다.
- 믿는 발신자로 설정한 주소는 위조 흔적이 없는 한 분류하지 않습니다.
- 신고 내용의 삭제를 원하면 아래로 연락해 주세요.
- 확장을 제거하면 모든 처리가 중지되고 브라우저에 저장된 정보도 삭제됩니다.
11변경
전송 항목이나 경로가 바뀌면 공개본을 먼저 갱신하고 시행일을 고칩니다.