본문 바로가기

스미싱 문자 구별법|링크를 눌렀을 때 바로 할 일

by 로비팜 2026. 8. 25.
반응형

# 스미싱 문자 구별법|링크를 눌렀을 때 바로 할 일

택배, 과태료, 지인 부고, 계정 정지를 내세운 문자가 오면 급한 마음에 링크부터 누르기 쉽습니다. 스미싱은 문자 속 주소로 가짜 사이트나 악성 앱 설치를 유도해 계정과 금융정보를 빼내는 수법입니다.

이런 문자는 먼저 의심하세요

짧은 시간 안에 결제하거나 본인 확인을 하라고 재촉하고, 문자 속 링크를 눌러 로그인하라고 요구하면 의심해야 합니다. 정상 기관과 비슷한 주소를 쓰거나 단축 URL로 실제 목적지를 숨기기도 합니다. 발신 번호가 익숙해 보여도 번호 조작 가능성이 있어 안심할 수 없습니다.

문자 링크 대신 해당 기관의 공식 앱을 직접 열거나 주소를 검색해 접속하세요. 배송 조회라면 쇼핑몰 주문 내역이나 택배사 공식 앱에서 확인하고, 과태료나 행정 안내는 정부의 공식 사이트에서 확인하는 식입니다.

링크만 눌렀다면

웹페이지를 열었지만 정보를 입력하거나 앱을 설치하지 않았다면 창을 닫고 브라우저 다운로드 목록을 확인하세요. 내려받은 파일이 있으면 실행하지 말고 삭제합니다. 운영체제와 보안 앱을 최신 상태로 유지하고 이상한 알림이나 앱 설치 흔적이 없는지 살펴보세요.

아이디나 비밀번호를 입력했다면

깨끗한 기기에서 해당 서비스의 비밀번호를 즉시 바꾸고 모든 기기에서 로그아웃하세요. 같은 비밀번호를 쓰는 다른 계정도 각각 다른 비밀번호로 변경합니다. 2단계 인증을 켜고 로그인 기록, 결제 내역과 계정 복구 정보가 바뀌지 않았는지 확인합니다.

한국인터넷진흥원은 계정 탈취형 스미싱이 아이디와 비밀번호뿐 아니라 2차 인증 정보까지 요구할 수 있다고 경고합니다. 인증번호는 누구에게도 전달하지 마세요.

앱을 설치했거나 금융정보를 입력했다면

스마트폰의 네트워크를 끄고 다른 안전한 전화로 금융회사와 통신사에 연락하세요. 임의로 증거를 모두 지우기 전에 경찰 신고와 악성 앱 점검 안내를 받는 것이 좋습니다. 지급이나 이체가 발생했다면 즉시 금융회사에 사고 신고를 하고 112에도 신고하세요.

불분명한 앱은 삭제하고 기기 관리자, 접근성 권한, 알 수 없는 앱 설치 권한을 확인합니다. 피해가 의심되면 KISA 118 상담센터에서 대응 방법을 안내받을 수 있습니다.

마무리

문자의 링크를 바로 누르지 않고 공식 앱에서 사실을 확인하는 습관이 가장 효과적입니다. 정보를 입력했다면 비밀번호 변경과 로그아웃, 금융 피해가 있다면 금융회사와 경찰 신고를 지체하지 마세요.

반응형