디지털/생활

부모님에게 이런 문자가 왔다면 절대 누르지 마세요! 스미싱 피해 막는 방법

 

 

 

택배가 잘못 배송됐다거나, 과태료가 미납됐다거나, 건강검진 결과가 나왔다거나, 정부지원금을 받을 수 있다는 문자를 받아보신 적이 있으실 겁니다. 이런 문자에 포함된 인터넷 주소를 무심코 눌렀다가는 순식간에 악성 앱이 설치되고 금융정보가 빠져나갈 수 있습니다. 이것이 바로 ‘스미싱’입니다. 특히 고령층은 이런 사칭 문자에 더 취약한 경우가 많아, 각별한 주의가 필요합니다. 중요한 것은 상황에 따라 대처법이 완전히 다르다는 점입니다. 아직 문자만 받으신 단계인지, 실수로 링크를 눌러버리신 단계인지, 혹은 정보까지 입력하신 단계인지에 따라 지금 당장 해야 할 행동이 달라집니다. 단계별로 정확히 정리해 드리겠습니다.

 


 

1. 스미싱의 정확한 의미

 

문자메시지와 피싱을 합친 신종 사기 수법입니다

스미싱(smishing)은 문자메시지(SMS)와 피싱(Phishing)의 합성어로, 악성 앱 주소가 포함된 휴대폰 문자를 대량으로 전송한 뒤 이용자가 악성 앱을 설치하도록 유도하여 금융정보 등을 탈취하는 사기 수법입니다. 문자에 포함된 인터넷 주소는 단축 서비스를 사용해 실제 목적지를 알기 어렵게 만들거나, 정상적인 사이트와 매우 유사하게 제작한 가짜 사이트(피싱사이트)로 연결됩니다.


 

2. 고령층을 노리는 사칭 유형

 

택배, 부고, 정부지원금까지 다양하게 위장합니다

스미싱은 택배회사에서 보내는 배송 알림, 지인의 부고 안내, 과태료 미납 통지, 건강검진 결과, 정부지원금 안내처럼 일상생활에서 자주 접하는 상황을 사칭합니다. 최근에는 지인이나 공공기관을 사칭한 스미싱이 기승을 부리고 있는데, 지인 번호나 기관 번호로 스미싱 문자가 발송되어 더욱 구별하기 어려운 경우도 있습니다.


 

3. 정부기관이 절대 하지 않는 행동

 

원격제어앱 설치를 요구하면 100% 사기입니다

정부기관 및 금융회사는 전화나 문자 등을 통해 원격제어앱 설치를 요구하지 않습니다. 이는 정상 스토어에 등록된 앱인 경우도 마찬가지입니다. 스미싱 문자는 크롬, 플레이 스토어, 정부24, 유명 모바일 백신 등 평소 많이 설치된 정상 앱을 사칭해 악성 앱 설치를 유도하기도 하므로, 앱 이름이나 아이콘이 익숙해 보인다고 안심해서는 안 됩니다.

 

🚨 “원격제어” 또는 “설치”를 요구하는 순간 스미싱으로 판단하세요
공공기관이나 금융회사에서 왔다는 문자나 전화가, 특정 앱 설치나 원격제어 프로그램 실행을 요구한다면 그 자체로 사기라고 판단하셔도 무방합니다. 정상적인 기관은 이런 방식으로 업무를 처리하지 않습니다.

 

4. 1단계 : 문자를 받았을 때

 

절대 링크를 누르지 않는 것이 최우선입니다

문자를 받으셨다면, 그 안에 포함된 인터넷 주소(URL)를 누르지 않는 것이 가장 중요합니다. 의심되는 사이트 주소가 있다면 정상 사이트와 일치하는지 확인해 보시고, 지원금·환급·과태료·개인정보 같은 단어가 포함된 문자는 특히 스미싱에 자주 악용되니 주의하셔야 합니다. 휴대폰번호, 아이디, 비밀번호 등 개인정보는 신뢰된 사이트에만 입력해야 하고, 인증번호는 모바일 결제로 연계될 수 있으므로 한 번 더 확인이 필요합니다.

확인 사항 내용
링크 클릭 여부 절대 누르지 않기
발신번호 낯선 번호이거나 대표번호를 사칭했는지 확인(지인·기관 번호 도용 가능성도 있음)
문구 지원금·환급·과태료·개인정보 같은 단어가 있으면 의심
확인 방법 문자 속 링크 대신 기관 공식 홈페이지나 앱을 직접 열어 확인

 

5. 스미싱 확인 서비스 활용법

 

카카오톡 채널로 간편하게 판별받을 수 있습니다

한국인터넷진흥원이 운영하는 보호나라 카카오톡 채널 내 ‘스미싱 확인서비스’를 이용하면, 의심되는 문자를 신고하고 악성 여부를 판별받을 수 있습니다. 부모님이 받으신 문자가 스미싱인지 확실치 않으실 때, 이 서비스를 통해 미리 확인해 보시면 안전합니다.

 

KISA 보호나라 : 스미싱 확인서비스 및 신고하기


 

6. 2단계 : 링크를 눌렀을 때

 

‘설치·동의’까지 눌렀는지가 갈림길입니다

이미 링크를 클릭하셨다면 당황하지 마시고 다음 단계를 확인하셔야 합니다. 스미싱 문자메시지에서 인터넷주소를 클릭하면 APK 파일이 다운로드됩니다. 여기서 ‘동의·설치’까지 눌러 앱이 실제로 설치되었다면, 악성앱에 감염되어 개인정보와 금융정보가 유출되었을 가능성이 큽니다. 링크만 눌렀을 뿐 설치 단계까지 진행하지 않으셨다면 상대적으로 위험이 낮지만, 그래도 안심할 수는 없습니다.

 

⚠️ 갑자기 휴대폰이 먹통이 되었다면 이미 악성앱이 설치됐을 가능성이 있습니다
링크를 클릭하고 무언가 설치되는 과정을 거친 뒤 휴대폰이 갑자기 느려지거나 먹통이 되었다면, 이는 악성앱 감염의 대표적인 신호입니다. 이런 증상이 나타났다면 곧바로 다음 단계의 조치를 진행하셔야 합니다.

 

7. APK 파일까지 삭제해야 하는 이유

 

앱만 지우고 끝내면 다시 설치될 위험이 있습니다

스마트폰에 악성앱이 설치되기 위해서는 해당 악성앱을 설치하는 설치 파일(APK 파일)이 필요합니다. 악성앱뿐만 아니라 해당 APK 파일까지 삭제해야 추후 악성앱이 재설치될 가능성을 예방할 수 있습니다. APK 파일은 스마트폰에 기본적으로 설치되어 있는 ‘파일관리자’, ‘내파일’ 등 파일관리 애플리케이션에서 ‘다운로드(Download) 폴더’를 확인해 삭제할 수 있습니다.

스미싱 악성앱에 감염되면 모바일 결제 피해가 발생할 수 있으므로, 이동통신사 고객센터를 통해 최근 모바일 결제 내역이 있는지 반드시 확인하셔야 합니다. 또한 피해자의 번호가 도용되어 스미싱 문자 재발송에 악용될 수 있으므로, ‘번호도용문자차단서비스’를 신청해 번호 도용을 차단하는 것이 좋습니다.

조치 내용
악성앱 삭제 설정 → 앱에서 의심되는 앱 제거
APK 파일 삭제 파일관리자 앱 → 다운로드 폴더에서 확인 후 삭제
모바일 결제 내역 확인 통신사 고객센터에 문의
번호도용문자차단서비스 신청 통신사를 통해 신청

 

8. 3단계 : 정보를 입력했을 때

 

금융정보를 넣으셨다면 즉시 폐기하고 재발급받아야 합니다

악성 앱에 감염되었던 스마트폰으로 금융서비스를 이용했다면 공인인증서, 보안카드 등 금융거래에 필요한 정보가 유출됐을 가능성이 있으므로, 해당 정보를 폐기하고 재발급받으셔야 합니다. 계좌 비밀번호나 카드 비밀번호를 입력하셨다면, 즉시 해당 은행이나 카드사에 연락해 비밀번호를 변경하고 필요하다면 계좌 지급정지나 카드 일시정지를 요청하셔야 합니다.

 

✅ 시간이 급할수록 은행·카드사 콜센터에 먼저 전화하세요
정보를 입력하신 것 같다는 의심이 드는 즉시, 무엇보다 은행이나 카드사 콜센터에 전화해 계좌·카드 이용을 정지시키는 것이 우선입니다. 이후 차분히 신고 절차를 진행하시면 됩니다. 초기 대응 속도가 피해 규모를 크게 좌우합니다.

 

9. 신고 접수처

 

피해 상황에 맞는 신고 기관이 각각 있습니다

스미싱 피해나 의심 문자는 전자통신금융사기 통합신고대응센터(counterscam112.go.kr)의 통합신고 메뉴에서 ‘스미싱 문자 신고’를 통해 접수할 수 있습니다. 이동통신사, 스팸솔루션사 등 민간업체와 협력해 스미싱 문자와 큐싱(QR코드 사칭) 탐지 및 대응을 수행하고 있습니다.

 

전자통신금융사기 통합신고대응센터 스미싱 신고하러가기


 

10. 실전 대응 절차 시뮬레이션

 

건강검진 결과 확인 문자를 받은 76세 아버지의 경우

76세 아버지가 “건강검진 결과가 나왔습니다. 아래 링크에서 확인하세요”라는 문자를 받고, 무심코 링크를 눌러 앱까지 설치하신 상황을 예로 들어 보겠습니다.

단계 내용
1단계 휴대폰 설정 → 앱에서 최근 설치된 낯선 앱 확인 및 삭제
2단계 파일관리자 앱의 다운로드 폴더에서 APK 파일 확인 및 삭제
3단계 이동통신사 고객센터에 전화해 최근 모바일 결제 내역 확인
4단계 해당 스마트폰으로 은행 앱을 이용한 적이 있다면 은행에 연락해 공인인증서·보안카드 재발급 요청
5단계 전자통신금융사기 통합신고대응센터에 스미싱 문자 신고
6단계 통신사에 번호도용문자차단서비스 신청

이렇게 순서대로 조치하시면, 이미 링크를 누르고 앱을 설치하셨더라도 추가 피해를 최소화하고 2차 피해까지 예방하실 수 있습니다.


 

11. 자주 묻는 질문

 

스미싱을 둘러싼 대표적인 궁금증

 

Q1. 문자를 받기만 하고 아무것도 누르지 않았다면 안전한가요?
네, 문자를 받은 것만으로는 위험하지 않습니다. 링크를 누르지 않으셨다면 악성앱이 설치될 가능성은 없으므로, 그 문자를 삭제하시고 의심되는 발신번호는 차단하시면 됩니다.

 

Q2. 지인 번호로 온 문자인데도 의심해야 하나요?
네, 최근에는 지인이나 공공기관을 사칭한 스미싱이 늘고 있고, 실제로 지인 번호나 기관 번호 자체가 도용되어 발송되는 경우도 있습니다. 발신번호가 아는 사람이라 해도, 갑작스러운 링크가 포함된 문자라면 먼저 전화로 실제 발신 여부를 확인해 보시는 것이 안전합니다.

 

Q3. 명의도용이 걱정된다면 어떻게 확인하나요?
본인 명의로 개설된 휴대폰 회선이 있는지 걱정되신다면, 명의도용방지서비스(엠세이퍼, msafer.or.kr)를 통해 본인 명의로 가입된 통신 회선을 조회하고 필요시 가입을 제한할 수 있습니다.


 

마무리

 

스미싱 문자는 택배, 부고, 건강검진, 정부지원금처럼 누구나 관심을 가질 만한 내용으로 위장해 링크를 누르도록 유도합니다. 가장 확실한 예방법은 문자에 포함된 링크를 절대 누르지 않는 것이지만, 이미 눌러버리셨거나 앱을 설치하셨거나 정보를 입력하신 경우라도 단계별로 침착하게 대응하시면 피해를 줄일 수 있습니다. 링크만 눌렀다면 APK 파일까지 삭제하고 모바일 결제 내역을 확인하시고, 정보까지 입력하셨다면 즉시 금융기관에 연락해 인증서·계좌·카드를 정지하고 재발급받으셔야 합니다. 부모님께 이 세 단계(문자를 받았을 때, 링크를 눌렀을 때, 정보를 입력했을 때)를 미리 알려드리고, 어떤 상황이든 당황하지 않고 순서대로 대처하실 수 있도록 함께 준비해 두시기 바랍니다.

그레이실버

Recent Posts

60대부터 꼭 챙겨야 하는 주민등록증 재발급과 분실 대처 방법 알아보기

      지갑을 잃어버렸는데 그 안에 주민등록증까지 들어 있었다면, 당장 새 카드를 만드는 것보다…

2일 ago

60대 이상 운전자가 자동차보험 가입할 때 꼭 확인해야 할 할인 한방정리

      은퇴 후에도 운전을 계속하시는 60대 이상이라면, 매년 갱신하는 자동차보험료가 부담스럽게 느껴지실 수…

3일 ago

부모님이 요양병원에 입원한다면? 요양원과 차이점 및 비용 완벽정리

      부모님의 건강이 예전 같지 않으실 때, 가족들이 가장 많이 고민하는 것 중…

3일 ago

60대 이후 은행에서 금융거래할 때 꼭 알아야 할 고령자 보호제도 총정리

    은행 창구나 전화로 "이번에 특별히 좋은 상품이 나왔다"는 권유를 받아보신 적이 있으실 겁니다.…

3일 ago

주민센터에서 노인이 받을 수 있는 복지상담 종류 절차 한방정리

      기초연금, 기초생활보장, 노인맞춤돌봄서비스, 통합돌봄까지 노인을 위한 복지제도는 셀 수 없이 많지만, 정작…

4일 ago

기초연금 신청할 때 통장 잔액도 재산으로 볼까? 금융재산 계산 방법

      기초연금을 신청하려다가 "통장에 모아둔 돈이 좀 있는데 이것 때문에 떨어지지 않을까"라는 걱정에…

4일 ago