
받은 메일에 "Case RP-E0862737"이라는 번호와 함께 Red Points·Epidemic Sound 이름이 적혀 있고, 응답하지 않으면 법적 조치를 취하겠다는 문구가 있다면 먼저 발신 도메인부터 의심해야 합니다. 이 유형의 메일을 보낸 도메인 cases.redpoints.legal은 브랜드 보호 기업 Red Points의 공식 도메인인 redpoints.com과 다른 유사 도메인입니다. Red Points 공식 사이트와 Epidemic Sound 고객센터의 공식 저작권 분쟁 절차를 직접 확인한 결과, 이 메일이 안내하는 응답 경로는 두 회사의 공식 절차 어디에도 없었습니다. 이 점에서 이 메일은 실제 저작권 통지가 아니라 사칭형 피싱 메일로 판단됩니다.
핵심 요약
- 발신 도메인이 redpoints.legal로, 공식 도메인 redpoints.com과 다릅니다.
- Brevo 등 대량 메일 발송 툴로 발송되었고 하단에 구독취소 링크가 있습니다.
- "응답 제출" 버튼은 실제 분쟁 시스템이 아닌 추적용 리다이렉트 링크로 확인됩니다.
- 실제 저작권 클레임 여부는 YouTube 스튜디오 저작권 탭에서만 확인할 수 있습니다.
- Epidemic Sound의 공식 분쟁 절차는 YouTube 스튜디오를 통한 이의제기이며, 이메일 회신을 요구하지 않습니다.

목차
이 메일이 사기로 판단되는 근거는 무엇인가
Red Points와 Epidemic Sound는 실제로 어떤 회사인가
정상적인 저작권 통지와 무엇이 다른가
지금 당장 확인해야 할 절차는 무엇인가
이미 링크를 눌렀다면 어떻게 해야 하는가
자주 묻는 질문
이 메일이 사기로 판단되는 근거는 무엇인가
이 메일을 사기로 판단하는 근거는 크게 네 가지입니다. 가장 결정적인 근거는 발신 도메인 위조이며, 나머지 세 가지는 이를 뒷받침하는 정황입니다.
첫째, 도메인입니다. Red Points의 공식 도메인은 redpoints.com이지만, 이 메일과 케이스 포털 링크는 redpoints.legal이라는 서로 다른 도메인을 씁니다. 브랜드 보호 기업이 자사 도메인이 아닌 낯선 최상위 도메인(.legal)으로 법적 통지를 보내는 것은 일반적이지 않습니다.
둘째, 발송 방식입니다. 이 메일은 Brevo(구 Sendinblue) 같은 대량 마케팅 메일 발송 툴의 흔적(하단 구독취소 링크 등)을 갖고 있습니다. 법적 효력이 있는 저작권 침해 통지를 마케팅용 대량 발송 플랫폼으로 내보내는 경우는 정상적인 절차와 거리가 있습니다.
셋째, 확인 경로입니다. 메일 속 "Submit a response" 버튼은 실제 저작권 관리 시스템으로 연결되지 않고 클릭을 추적하는 리다이렉트 링크 구조로 확인됩니다. 반면 Epidemic Sound의 공식 고객센터 안내는 YouTube 스튜디오 내 이의제기 절차를 저작권 클레임 대응 경로로 명시하고 있으며, 별도의 외부 "케이스 포털"을 거치라고 안내하지 않습니다.
넷째, 문구입니다. "응답하지 않으면 정식 법적 조치로 넘어갈 수 있다"는 식의 마감 압박형 문구는 수신자가 충분히 검토할 시간을 갖지 못하게 만드는 전형적인 사회공학(social engineering) 기법입니다. 아래 인포그래픽은 이 네 가지 판별 기준이 이번 메일에 모두 해당함을 보여줍니다.


이번 이메일에서 확인된 4가지 사기 징후를 방사형 차트로 정리했습니다. 자료: 수신 이메일 원문·발신 도메인·링크 구조 직접 분석(2026.09 기준)
Red Points와 Epidemic Sound는 실제로 어떤 회사인가
Red Points는 실제로 존재하는 AI 기반 브랜드 보호 플랫폼 기업으로, 위조품·가짜 웹사이트·불법 판매자 단속과 온라인 저작권 침해 콘텐츠 탐지를 사업으로 합니다. 공식 도메인은 redpoints.com이며, 1,300개 이상의 브랜드와 계약을 맺고 있다고 밝히고 있습니다. Epidemic Sound 역시 실제로 존재하는 스웨덴계 음원 라이선스 기업으로, 유튜브 Content ID 시스템과 연동해 자사 음원의 무단 사용을 탐지합니다.
문제는 두 회사가 실존한다는 사실이, 이번 메일이 두 회사와 무관한 사기라는 판단을 바꾸지 않는다는 점입니다. 사기 조직은 실제로 존재하는 기업의 이름과 사업 성격을 그대로 가져와 유사 도메인만 바꿔치기하는 방식을 씁니다. 이런 수법은 이번 사례에 국한되지 않으며, 국내에서도 저작권 위반을 사칭한 피싱 메일이 반복적으로 보고되고 있습니다. 한 국내 언론 보도(2024년 10월)는 유명 기획사·로펌을 사칭한 저작권 경고 메일이 첨부파일 형태의 악성코드(RAT)까지 배포한 사례를 전하며, 링크·첨부파일을 클릭하기 전 발신처에 직접 연락해 진위를 확인할 것을 권고했습니다.

표: 이번 사기 이메일과 정상적인 저작권 통지의 핵심 차이. 자료: 수신 이메일 원문 분석, Epidemic Sound 공식 고객센터 안내 재구성(2026.09 기준)
정상적인 저작권 통지와 무엇이 다른가
Epidemic Sound 공식 고객센터 안내에 따르면, 자사 음원에 대한 Content ID 클레임이 걸렸을 때의 공식 절차는 YouTube 스튜디오 안에서 이의제기(File a Dispute)를 진행하는 것이며, 이 과정에서 필요하면 계정에 연결된 이메일과 라이선스 정보를 이용해 Epidemic Sound 지원팀에 직접 연락하도록 안내합니다. 즉, 외부의 낯선 "케이스 포털" 링크를 통해 응답을 제출하라고 요구하는 절차는 공식 문서 어디에도 없습니다.
이런 유형의 피싱은 이번이 처음이 아닙니다. 저작권 침해나 상표권 침해를 사칭한 이메일 사기는 전 세계적으로 반복되는 패턴이며, 국내에서도 KISA(한국인터넷진흥원) 집계 기준 2024년 스미싱(문자·메일 기반 사칭) 탐지 건수가 약 150만 건으로 전년 대비 크게 늘었고, 이 가운데 공공기관 사칭이 약 96만 건으로 가장 큰 비중을 차지했습니다. 저작권 기관·브랜드 보호업체 사칭도 이런 대규모 사칭 메일의 한 갈래로 볼 수 있습니다.

자료: 한국인터넷진흥원(KISA) 집계, 보안뉴스 2024.12.01 보도 재구성
미국에서는 FBI 산하 인터넷범죄신고센터(IC3)가 2025년 4월 발표한 2024년 연간 보고서에서, 접수된 사이버범죄 피해 신고액이 160억 달러를 넘어 전년 대비 33% 증가했다고 밝혔습니다. 피싱·스푸핑은 이 보고서에서도 반복적으로 상위권에 오르는 범죄 유형입니다. 저작권 사칭 피싱 역시 이 흐름 안에 있는 사례로, 특정 개인이나 채널을 겨냥한 우연한 사고가 아니라 구조적으로 반복되는 범죄 유형이라는 뜻입니다.

자료: FBI IC3 2024 Internet Crime Report(2025.04 발표). 2023년 값은 '33% 증가' 발표치를 역산한 환산 추정치
지금 당장 확인해야 할 절차는 무엇인가
메일 속 어떤 링크도 누르지 않은 상태라면, 다음 순서로 확인하는 것이 안전합니다.
- YouTube 스튜디오에 직접 접속해 왼쪽 메뉴의 콘텐츠 탭에서 저작권 필터를 선택하고, 실제로 등록된 저작권 클레임이 있는지 확인합니다.
- 클레임이 없다면 이 메일은 확인된 저작권 문제와 무관한 사기로 볼 수 있습니다.
- 클레임이 있다면, 메일 속 링크가 아니라 YouTube 스튜디오 내 이의제기 절차를 통해서만 대응합니다.
- Epidemic Sound 유료 플랜을 실제로 이용 중이라면, 계정에 직접 로그인해 라이선스 상태를 대조합니다.
- 의심되는 메일은 회신하지 말고 스팸·피싱으로 신고한 뒤 삭제합니다.

자료: YouTube 고객센터·Epidemic Sound 고객센터 공식 안내 재구성
이미 링크를 눌렀다면 어떻게 해야 하는가
이미 "응답 제출" 버튼을 눌러 개인정보나 계정 정보를 입력했다면, 즉시 해당 계정(유튜브·구글 계정 포함)의 비밀번호를 변경하고 2단계 인증을 활성화해야 합니다. 계정 접근 권한이나 결제 정보를 입력했다면 관련 서비스 고객센터에 바로 신고하고, 카드·계좌 정보를 입력했을 경우 금융기관에도 사고 신고를 해야 합니다. 확인되지 않은 청구나 접근 이력이 있다면 추정으로 판단하지 말고, 해당 플랫폼과 금융기관의 공식 절차를 통해 확인해야 합니다.
자주 묻는 질문
Q. Red Points나 Epidemic Sound에서 정말 이메일로 저작권 경고를 보내기도 하나요?
A. Epidemic Sound의 공식 절차는 YouTube의 Content ID 시스템을 통한 자동 클레임이 우선이며, 분쟁은 YouTube 스튜디오 내에서 처리하도록 안내하고 있습니다. 이메일로 외부 케이스 포털 링크를 보내 응답을 요구하는 방식은 공식 절차로 확인되지 않았습니다.
Q. 발신 도메인만 보고 사기라고 단정할 수 있나요?
A. 도메인 하나만으로 단정하기보다, 도메인·발송 방식·확인 경로·문구 네 가지를 함께 대조하는 것이 안전합니다. 이번 사례는 네 가지 기준에 모두 해당했습니다.
Q. 진짜 저작권 침해가 있었는지는 어떻게 확인하나요?
A. 메일 속 링크가 아니라 YouTube 스튜디오에 직접 로그인해 저작권 탭에서 확인하는 것이 유일하게 신뢰할 수 있는 방법입니다.
멈춰야 할 클릭 하나, 끝나지 않는 사칭 메일들
이번 사례에서 결론은 비교적 분명합니다. 발신 도메인, 발송 방식, 확인 경로, 문구 네 가지 기준을 대조한 결과 이 메일은 정상적인 저작권 통지로 보기 어렵고, 링크를 누르지 않고 YouTube 스튜디오에서 직접 확인하는 것만으로 대부분의 위험을 피할 수 있습니다. 다만 이 사례 하나를 판별했다고 해서 문제가 끝나는 것은 아닙니다. KISA 집계 기준 한국의 스미싱·사칭 메일 탐지 건수가 한 해 사이 크게 늘었고, 미국 IC3 신고 피해액도 1년 새 33% 늘었다는 사실은, 사칭 도메인을 새로 만들고 대량 발송 툴을 바꿔가며 저작권·브랜드 보호 기업의 이름을 도용하는 시도가 계속 재생산되고 있다는 뜻입니다. 남은 병목은 결국 검증 속도입니다. 크리에이터 개개인이 매번 도메인을 대조하고 공식 채널로 재확인하는 수고를 들이지 않는 한, 이런 유형의 메일은 다음 이름과 다음 도메인으로 계속 돌아올 가능성이 높습니다.
2026.09.23 - [AI·테크] - 제미나이 기업 해킹 사건 총정리. 제미나이, 이레귤러, 오픈AI, 앤트로픽.
제미나이 기업 해킹 사건 총정리. 제미나이, 이레귤러, 오픈AI, 앤트로픽.
구글의 인공지능 모델 '제미나이'가 보안 테스트 도중 실제 기업 3곳의 시스템에 접근한 사실이 뒤늦게 알려졌습니다. 2026년 5월 AI 보안 스타트업 이레귤러(Irregular)의 사이버보안 평가 과정에서
kbilder.com
2026.09.21 - [뉴스] - DMZ 지뢰 폭발 사고. 소행 미확정, 합참 조사, 유엔사, 보복 요건, 증시 영향.
DMZ 지뢰 폭발 사고. 소행 미확정, 합참 조사, 유엔사, 보복 요건, 증시 영향.
2015년 8월 DMZ 목함지뢰 사건에서 군이 북한의 매설을 판정하고 대응에 나선 것은 폭발 6일 뒤였습니다. 2026년 9월 21일 서부전선 DMZ 사고는 20시 현재 소행 미확정 단계이며, 합동참모본부(합참)는
kbilder.com
2026.09.21 - [부동산] - 자녀 주택 증여, 지역별 규제 차이와 절세 방법. 취득세, 증여세, 규제지역, 조정대상지역, 이월과세.
자녀 주택 증여, 지역별 규제 차이와 절세 방법. 취득세, 증여세, 규제지역, 조정대상지역, 이월
자녀에게 주택을 증여할 때 세금이 갈리는 첫 기준은 그 주택이 조정대상지역에 있는지입니다. 서울 25개 구 전체와 경기 15곳은 조정대상지역이어서, 시가표준액 3억 원 이상 주택을 1세대 1주택
kbilder.com
2026.09.21 - [부동산] - 부동산 세제 수정안: 적용 조건 총정리. 종부세+양도세+특례
부동산 세제 수정안: 적용 조건 총정리. 종부세+양도세+특례
부동산 세제개편을 검토할 때 첫 확인 대상은 8월 발표 이후 바뀐 공제 기준입니다. 9월 1일 정부안은 비거주 단독명의 1주택의 공제 축소를 철회했지만, 비거주 공동명의에는 현행과의 차이가
kbilder.com
2026.09.20 - [사회·정책] - 온누리상품권 10% 할인과 30% 환급의 차이. 특별할인, 환급시장, 국산 농축산물, 2만원 한도.
온누리상품권 10% 할인과 30% 환급의 차이. 특별할인, 환급시장, 국산 농축산물, 2만원 한도.
온누리상품권 10% 할인은 디지털 온누리상품권을 살 때 받는 혜택이고, 30% 환급은 참여 전통시장에서 국산 농축산물을 산 뒤 받는 별도의 혜택입니다. 두 행사는 9월 16일부터 20일까지 진행되며,
kbilder.com
'AI·테크' 카테고리의 다른 글
| 제미나이 기업 해킹 사건 총정리. 제미나이, 이레귤러, 오픈AI, 앤트로픽. (0) | 2026.09.23 |
|---|---|
| 엔비디아의 허깅페이스 18조원 인수 추진과 AI 생태계 지각변동 (0) | 2026.08.28 |
| 2026 대학생 필수 가이드: 구글 제미나이 학생 할인 및 무료 플랜 신청법 총정리 (0) | 2026.08.21 |
| 구글 앱 이용자, 네이버 첫 추월: 숫자를 읽기 전에 확인할 세 가지 (0) | 2026.08.12 |
| AI 에이전트 보안, 권한·승인·감사를 분리해야 하는 이유 (0) | 2026.08.07 |