스미싱 대응

스미싱 의심 링크를 눌렀을 때 상황별 대응 순서

택배, 과태료, 부고, 결제 알림처럼 보이는 문자 링크를 누른 뒤에는 “링크를 눌렀다”는 사실보다 그 다음에 무엇을 했는지가 중요합니다. 앱을 설치했는지, 계정 정보를 입력했는지, 돈이 빠져나갔는지를 구분하면 필요한 대응을 빠르게 정할 수 있습니다.

금전 피해가 진행 중이라면: 이 글을 끝까지 읽기보다 거래한 금융회사와 경찰 112에 먼저 연락하세요. 계좌 이체, 카드 결제, 휴대전화 소액결제는 대응 창구가 다르므로 실제 발생한 거래 종류를 정확히 말해야 합니다.

1. 먼저 추가 행동을 멈추고 기록하기

문자에 적힌 번호로 다시 전화하거나, 열린 페이지에서 요구하는 앱을 설치하거나, 인증번호를 입력하지 않습니다. 상대방이 “취소하려면 앱을 설치해야 한다”거나 “안전 계좌로 옮겨야 한다”고 재촉해도 같은 화면에서 계속 진행하지 마세요.

문자 내용, 발신 번호, 링크 주소, 열린 화면, 설치한 앱 이름과 결제 알림을 캡처합니다. 다만 캡처를 다른 사람에게 보낼 때는 주민등록번호, 계좌번호, 인증번호처럼 추가 피해로 이어질 정보는 가립니다. 증거를 남긴 뒤에는 의심 페이지를 닫고 네트워크 사용을 최소화합니다.

2. “클릭만 함”과 “앱 설치”를 구분하기

한국인터넷진흥원은 문자 링크를 클릭한 것만으로 악성 앱에 감염되는 것은 아니며, 링크를 통해 애플리케이션을 설치했다면 스마트폰 점검이 필요하다고 안내합니다. 따라서 링크를 눌렀다는 이유만으로 곧바로 휴대전화를 초기화할 필요는 없습니다.

하지만 링크가 가짜 로그인이나 결제 화면으로 연결될 수 있으므로 클릭 후 입력한 정보가 있는지는 따로 확인해야 합니다. 아이디와 비밀번호, 카드번호, 계좌정보, 주민등록번호, 문자 인증번호를 입력했다면 앱을 설치하지 않았더라도 정보 유출 가능성에 맞춰 대응해야 합니다.

3. 링크만 열고 아무것도 입력하거나 설치하지 않은 경우

페이지를 닫고 다운로드 목록과 새로 설치된 앱이 없는지 확인합니다. Android에서는 설정의 앱 목록을 최근 설치 순으로 살펴보고, 다운로드 폴더에 모르는 APK 파일이 있다면 실행하지 않은 채 삭제합니다. 브라우저가 알림 허용을 요청해 승인했다면 해당 사이트의 알림 권한도 해제합니다.

운영체제와 브라우저를 최신 버전으로 업데이트하고, Android에서는 Google Play 프로텍트 검사를 실행합니다. 이후 며칠 동안 모르는 로그인 알림, 본인이 요청하지 않은 인증번호, 소액결제 내역이 나타나는지 확인합니다. 이상 징후가 없다면 무조건적인 공장 초기화보다 관찰과 보안 점검이 우선입니다.

4. 아이디, 비밀번호 또는 인증번호를 입력한 경우

의심 페이지에 입력한 계정의 비밀번호를 공식 앱이나 주소를 직접 입력해 접속한 공식 사이트에서 변경합니다. 같은 비밀번호를 다른 사이트에도 썼다면 그 계정들도 각각 다른 비밀번호로 바꿉니다. 문자에 있던 링크를 다시 눌러 비밀번호를 바꾸면 또 다른 가짜 화면일 수 있으므로 사용하지 않습니다.

계정의 최근 보안 활동과 로그인된 기기를 확인하고 모르는 기기를 로그아웃합니다. 복구 이메일과 전화번호가 바뀌지 않았는지 확인하고 2단계 인증을 켭니다. 인증번호까지 전달했다면 이미 로그인이 성공했을 가능성을 염두에 두고 이메일 전달 규칙, 결제 수단, 연결된 앱 권한도 함께 확인하세요.

5. 앱을 설치했거나 알 수 없는 권한을 허용한 경우

설치한 앱을 더 이상 실행하지 말고 모바일 데이터와 Wi-Fi를 끕니다. 다른 안전한 기기를 이용해 중요한 계정의 비밀번호를 변경하는 편이 좋습니다. 감염이 의심되는 휴대전화에서 비밀번호를 바꾸면 입력 내용이 다시 노출될 가능성을 배제하기 어렵기 때문입니다.

Android에서는 Google Play 프로텍트로 검사하고 최근 설치 앱, 접근성 권한, 기기 관리자 앱, 알림 접근과 다른 앱 위에 표시 권한을 확인합니다. 모르는 앱을 삭제할 수 없거나 권한이 다시 켜지고, 화면이 임의로 움직이거나 통화가 가로채지는 증상이 있다면 제조사 서비스센터나 통신사에 점검을 요청합니다.

악성 앱 감염이 확인되거나 불안정한 증상이 계속되면 사진과 연락처처럼 필요한 자료만 신중하게 백업한 뒤 공식 절차에 따라 초기화를 검토합니다. 설치 앱 전체를 그대로 복원하면 문제 앱까지 되돌아올 수 있으므로 초기화 후에는 필요한 앱을 공식 스토어에서 하나씩 다시 설치합니다.

6. 카드·계좌·소액결제 피해가 발생한 경우

계좌 이체가 발생했다면 즉시 해당 금융회사와 경찰 112에 연락해 지급정지 가능 여부를 문의합니다. 카드 정보가 입력되었거나 승인 알림이 왔다면 카드사 공식 고객센터로 연락해 사용 정지와 이의 제기 절차를 확인합니다. 검색 광고에 나온 번호보다 카드 뒷면이나 공식 앱에 표시된 번호를 이용하세요.

휴대전화 소액결제라면 통신사에서 결제 내역과 한도를 확인하고 본인이 승인하지 않은 거래의 처리 절차를 문의합니다. 이미 발생한 거래를 단순히 문자 삭제만으로 취소할 수는 없습니다. 피해 유형별 접수 번호와 상담 시각, 담당 안내 내용을 기록해 두면 이후 신고와 이의 제기에 도움이 됩니다.

7. 신고와 상담에 필요한 자료

스미싱 의심 문자 상담은 한국인터넷진흥원 118, 금전 피해 신고는 경찰 112를 이용할 수 있습니다. 경찰민원24에서는 보이스피싱·스미싱 문자·발신번호 거짓표기 신고 제보를 통합 접수하고 있으며, 경찰의 전기통신금융사기 통합신고대응센터 안내 번호는 1566-1188입니다.

신고할 때는 문자 원본, 링크 주소, 앱 설치 파일 또는 앱 이름, 결제·이체 내역, 상대방과 통화한 번호 및 시각을 준비합니다. 증거를 남기기 전에 문자와 다운로드 파일을 모두 지우면 신고 과정에서 경위를 설명하기 어려울 수 있으므로, 필요한 화면을 먼저 기록한 뒤 안전 조치를 진행합니다.

8. 주소록을 통한 2차 피해 막기

악성 앱이 연락처에 접근했다면 내 번호나 지인의 이름을 이용한 문자가 다시 발송될 수 있습니다. 가족과 가까운 지인에게 내 이름으로 온 링크나 금전 요구를 누르지 말라고 알려주세요. 이때 의심 링크 자체를 다시 전달하지 말고, 문자 내용의 특징만 설명합니다.

통신사에서 번호도용 문자 차단과 소액결제 차단 서비스를 제공하는지도 확인합니다. 이미 공동인증서나 금융 앱을 사용한 기기가 감염되었다면 해당 금융회사에 상황을 설명하고 인증수단 폐기·재발급 필요 여부를 확인합니다.

9. 피해야 할 성급한 대응

정리

스미싱 대응은 공포 때문에 모든 것을 지우는 일이 아니라 실제 행동과 피해를 구분하는 일입니다. 링크만 열었다면 다운로드·설치·입력 여부를 확인하고, 계정 정보를 입력했다면 안전한 기기에서 계정을 보호하며, 앱을 설치했다면 네트워크를 끄고 악성 앱 점검을 진행합니다. 금전 피해가 있다면 기술 점검보다 금융회사와 경찰 신고가 먼저입니다.

실제로 한 행동가장 먼저 할 일다음 확인
링크만 열고 닫음페이지를 닫고 다운로드·설치 목록 확인업데이트, Play 프로텍트 검사, 이상 로그인 관찰
아이디·비밀번호·인증번호 입력안전한 기기에서 해당 계정 보호로그인 기기, 복구 정보, 동일 비밀번호 계정 확인
앱 설치 또는 강한 권한 허용네트워크를 끄고 앱 실행 중지악성 앱 검사, 서비스센터 점검, 필요 시 초기화
이체·카드·소액결제 발생금융회사·카드사·통신사와 경찰에 즉시 연락거래 기록과 문자 원본 보존, 피해 유형별 신고

편집팀 메모: “링크 클릭만으로 무조건 감염”과 “클릭만 했으니 아무 문제도 없음”은 모두 지나친 단정입니다. 설치·정보 입력·금전 거래 여부를 각각 확인해야 과잉 대응과 대응 누락을 함께 피할 수 있습니다.

아래 한국 공공기관과 운영체제 제공자의 현재 안내를 교차 확인했습니다. 신고 번호와 메뉴는 바뀔 수 있으므로 실제 이용 전 연결된 공식 페이지를 다시 확인하세요.

자료 최종 확인일: