its-a-trap
AI 사기 메일 검사기 · Chrome 확장

개인정보 처리방침

시행일 2026-09-27 · 적용 버전 0.4.0 이상

its-a-trap은 Gmail·네이버 메일에서 열람 중인 메일이 사칭·사기 메일인지 점검해 위험을 표시하는 브라우저 확장입니다. 판정은 기본적으로 브라우저 안에서 이루어지며, 밖으로 나가는 정보는 아래 단계별로 정해진 것뿐입니다.

1메일을 열 때 자동으로 전송되는 정보: 발신자 도메인

메일을 열면 자동으로 밖으로 나가는 것은 발신자 이메일 주소의 도메인 부분 (예: kanc.re.kr)뿐입니다. 도메인의 등록일·메일 서버·위조 방지 설정과, 그 도메인이 본 서비스의 위험 DB에 있는지 확인하는 데 씁니다.

위험 DB는 검사 서버가 그 도메인의 항목을 통째로 돌려주고 브라우저가 자기 쪽에서 대조합니다. 서버는 어떤 주소로 온 메일을 열었는지 알지 못합니다. 이때 주소의 @ 앞부분, 제목, 본문, 첨부, 수신자 정보, 계정 식별자는 전송되지 않습니다.

2의심·위험 판정일 때 자동으로 전송되는 정보: 발신자 주소

판정이 의심 또는 위험이면, 추가 확인을 위해 발신자 이메일 주소(와 메일이 자칭하는 기관 이름이 있으면 그 이름)가 검사 서버로 한 번 전송됩니다.

조회받는 곳보내는 것
사기 신고 이력경찰청 사이버범죄 신고시스템(cybercop.cyber.go.kr)발신자 이메일 주소
도메인 등록 정보(.kr만)한국인터넷진흥원 후이즈(공공데이터포털)발신자 도메인

검사 서버가 대신 조회하고 결과만 돌려줍니다. 도메인 등록자 이름은 확장으로 보내지 않고 "메일이 자칭한 기관과 같은지"만 돌려줍니다. 판정이 이상 없음이면 이 조회를 하지 않습니다. 제목·본문은 이 단계에서도 전송되지 않습니다.

3사용자가 요청할 때만 전송되는 정보: AI 상세 분석(구독)

의심·위험 카드의 AI 상세 분석 버튼을 사용자가 직접 누른 경우, 구독(이용권)이 있을 때만, 그 메일 한 통에 대해 다음이 검사 서버로 한 번 전송됩니다. 구독이 없으면 버튼을 눌러도 안내만 표시되고 아무것도 전송되지 않습니다.

항목용도
발신자 이메일 주소, 표시 이름, 제목사칭 여부 대조
본문 텍스트, 본문 속 링크 주소사기 수법 분석
답장 주소(Reply-To), 메일 인증 결과(SPF·DKIM·DMARC)위조 여부 확인
이용권 코드이용 자격·일일 사용 한도 확인

검사 서버는 이 내용을 AI 모델(Google Gemini API)로 분석하며, 분석 중 필요에 따라 다음을 조회합니다: 본 서비스의 위험 DB, 경찰청 사기 신고 이력(주소·전화번호·계좌번호), 한국인터넷진흥원 후이즈(.kr 도메인), Google Web Risk(본문 링크), 웹 검색(Google). 이때 각 조회에 필요한 값(예: 계좌번호, 링크)만 해당 기관·서비스로 전달됩니다. 분석이 끝나면 본문은 저장하지 않고 폐기하며, 로그에도 남기지 않습니다.

4사용자가 신고할 때만 전송·저장되는 정보

의심·위험 카드의 신고 버튼을 누르고 동의하면, 그 메일 한 통의 다음 정보가 검사 서버에 저장되고 운영자가 직접 읽고 검토합니다.

운영자가 사기로 확인하면 발신자 주소(또는 사기 전용 도메인)의 해시값과 판정이 위험 DB에 올라가, 같은 발신자의 메일을 받는 다른 사용자에게 경고가 표시됩니다.

5저장과 보관

6구글 계정 로그인 (구독자만)

AI 상세 분석을 구독하려면 팝업에서 Google 계정으로 로그인합니다. 무료 판정·신고는 로그인 없이 동작합니다.

7결제

구독 결제는 결제대행사 페이앱(PayApp)이 처리합니다. 카드 정보는 페이앱의 결제 페이지에 직접 입력하며 본 서비스는 받거나 보관하지 않습니다.

8판매·공유 금지

어떤 정보도 판매하거나 광고·프로파일링·신용평가 목적으로 제3자에게 제공하지 않습니다.

9제3자 서비스

서비스받는 정보언제
Google Public DNS · RDAP(Verisign·KISA·IANA)도메인 이름1항
경찰청 사이버범죄 신고시스템이메일 주소·전화번호·계좌번호 중 조회에 필요한 값2항·3항
한국인터넷진흥원 후이즈(공공데이터포털).kr 도메인 이름2항·3항
Google Gemini API3항의 분석 내용(이용권 코드 제외)구독자가 AI 상세 분석을 누른 경우
Google Web Risk · Google 검색본문 링크 · 검색어AI 상세 분석 중 필요한 경우
Google Cloud Run · Firestore1~5항의 전송·저장 내용검사 서버 운영
페이앱(PayApp)휴대전화 번호, 결제 정보(사용자가 직접 입력)구독 결제
Google 로그인(OAuth)로그인 토큰 확인구독자가 로그인·AI 상세 분석을 쓸 때

10사용자의 선택

11변경

전송 항목이나 경로가 바뀌면 공개본을 먼저 갱신하고 시행일을 고칩니다.

12문의

contact@ys-ware.com