본문 바로가기
한눈리포트 한눈리포트

스미싱 문자 눌렀을 때 어떻게 해야 할까? 링크 클릭 후 대처법 총정리

읽는 시간 약 10분

택배가 도착했다는 문자, 과태료가 미납됐다는 안내, 모바일 청첩장이나 정부지원금 안내 문자에 인터넷 주소가 함께 온다면 한 번쯤 의심해 볼 필요가 있습니다.

그런데 문제는 이미 링크를 누른 뒤입니다.

“링크를 눌렀는데 휴대폰이 해킹된 건 아닐까?”
“개인정보까지 입력했는데 어떻게 해야 하지?”
“앱을 설치했는데 통장에서 돈이 빠져나갈 수도 있을까?”

스미싱은 어디까지 진행했느냐에 따라 대응 방법이 달라집니다.

문자만 받은 경우, 링크만 누른 경우, 개인정보를 입력한 경우, 앱까지 설치한 경우를 구분해서 대처하는 것이 중요합니다.

스미싱이란?

스미싱은 문자메시지(SMS)와 피싱(Phishing)을 결합한 말입니다.

택배, 청첩장, 교통법규 위반, 건강검진, 정부지원금처럼 일상에서 쉽게 접할 수 있는 내용을 이용해 문자 속 인터넷 주소를 누르도록 유도하는 방식이 대표적입니다.

링크를 통해 가짜 사이트로 이동시켜 개인정보나 금융정보를 입력하게 하거나 악성 앱 설치를 유도하기도 합니다.

따라서 모르는 번호로 온 문자뿐 아니라 평소 알고 있던 기관이나 업체 이름으로 온 문자도 인터넷 주소가 포함되어 있다면 실제 공식 사이트인지 확인하는 습관이 필요합니다.

스미싱 문자 링크를 눌렀다면 먼저 확인하세요

링크를 눌렀다고 해서 모든 경우에 동일한 피해가 발생하는 것은 아닙니다.

우선 내가 어디까지 행동했는지를 확인해 보세요.

현재 상황우선 해야 할 일
문자만 받음링크를 누르지 말고 삭제 또는 신고
링크만 눌렀음추가 입력·다운로드 중단, 휴대폰 점검
개인정보를 입력함관련 계정 비밀번호 변경 및 금융 피해 여부 확인
앱을 설치함악성 앱 점검·삭제 및 추가 피해 확인
결제·송금 피해 발생즉시 금융회사와 경찰 등에 신고
스미싱 문자 링크 클릭 후 상황별 대처 방법

가장 중요한 것은 당황해서 이것저것 누르는 것이 아니라 현재 어느 단계인지 확인한 뒤 필요한 조치를 하는 것입니다.

1. 문자만 받고 링크를 누르지 않았다면

아직 링크를 누르지 않았다면 비교적 간단합니다.

문자에 포함된 인터넷 주소를 누르지 말고 삭제하거나 스팸으로 신고하면 됩니다.

택배회사나 공공기관에서 온 것처럼 보이더라도 문자 속 링크를 이용하지 말고, 해당 기관의 공식 홈페이지나 공식 앱을 직접 실행해서 사실 여부를 확인하는 것이 안전합니다.

의심스러운 문자가 스미싱인지 판단하기 어렵다면 KISA의 관련 상담·확인 서비스를 이용할 수도 있습니다.

2. 링크만 눌렀다면

실수로 링크를 한 번 눌렀다고 해서 무조건 개인정보가 빠져나갔다고 단정할 필요는 없습니다.

중요한 것은 그 이후에 무엇을 했느냐입니다.

링크를 누른 뒤 사이트가 열렸지만 개인정보를 입력하지 않았고 앱이나 파일도 설치하지 않았다면 우선 추가 행동을 중단하세요.

사이트에서 앱 설치, 인증번호 입력, 주민등록번호·카드번호·계좌정보 등을 요구한다면 입력하지 말고 창을 닫습니다.

휴대폰에 모르는 앱이나 파일이 새로 설치되지는 않았는지도 확인해 보는 것이 좋습니다.

3. 이름·전화번호·주민등록번호 등 개인정보를 입력했다면

링크를 누른 뒤 가짜 사이트에 개인정보를 입력했다면 조금 더 적극적인 대응이 필요합니다.

특히 아이디와 비밀번호를 입력했다면 동일하거나 비슷한 비밀번호를 사용하는 다른 서비스까지 확인하세요.

우선 해당 계정의 비밀번호를 변경하고, 같은 비밀번호를 다른 사이트에서도 사용하고 있다면 함께 변경하는 것이 좋습니다.

카드번호나 계좌정보 등 금융정보까지 입력했다면 해당 카드사 또는 금융회사에 연락해 이상 거래가 없는지 확인합니다.

휴대전화 인증번호를 입력했다면 소액결제 내역도 함께 확인하는 것이 좋습니다.

4. 앱이나 APK 파일까지 설치했다면

스미싱 링크를 통해 앱이나 APK 파일을 설치했다면 주의가 더 필요합니다.

악성 앱은 휴대전화의 문자나 연락처 등 개인정보에 접근하거나 추가적인 피해로 이어질 가능성이 있기 때문입니다.

이 경우 모바일 보안 프로그램으로 휴대전화를 점검하고 의심스러운 앱을 삭제합니다.

어떤 앱이 악성 앱인지 판단하기 어렵거나 삭제가 제대로 되지 않는다면 혼자 해결하려고 계속 휴대전화를 조작하기보다 통신사나 제조사 서비스센터, KISA 118 등을 통해 도움을 받는 것이 좋습니다.

특히 악성 앱 설치가 의심되는 휴대전화에서 금융거래를 계속하는 것은 피하고 금융정보 유출 가능성도 함께 확인해야 합니다.

5. 돈이 빠져나갔거나 송금했다면

이미 계좌이체나 카드결제 등 금전 피해가 발생했다면 속도가 중요합니다.

해당 금융회사나 카드사에 즉시 연락해 피해 사실을 알리고 필요한 조치를 요청하세요.

경찰청 112를 통해 피해 사실을 신고할 수 있으며, 스미싱과 관련한 사이버 보안 상담은 KISA 118을 이용할 수 있습니다.

피해 문자와 송금·결제 내역은 바로 삭제하지 말고 캡처하거나 보관해 두는 것이 좋습니다. 이후 신고 과정에서 피해 사실을 확인하는 자료로 활용할 수 있기 때문입니다.

스미싱인지 애매한 문자는 어떻게 확인할까?

문자 내용만 보고 판단하기 어려울 때가 있습니다.

한국인터넷진흥원(KISA)은 스미싱·큐싱 관련 상담 및 신고 방법을 안내하고 있습니다.

국번 없이 118을 통해 상담할 수 있으며, 보호나라 채널의 스미싱 관련 서비스 등을 이용해 의심 문자를 확인할 수도 있습니다.

스미싱 문자는 택배, 청첩장처럼 익숙한 내용뿐 아니라 시기에 따라 정부지원금이나 각종 사회적 이슈를 사칭하는 방식으로도 나타날 수 있습니다.

따라서 문자 내용이 그럴듯하다는 이유만으로 링크를 신뢰해서는 안 됩니다.

택배 문자라고 모두 믿으면 안 되는 이유

택배를 기다리고 있을 때

“주소가 정확하지 않아 배송이 보류되었습니다.”

“배송지 확인이 필요합니다.”

같은 문자를 받으면 무심코 링크를 누르기 쉽습니다.

하지만 실제 배송지 변경이나 배송 조회가 필요하다면 문자 속 링크를 누르기보다 택배회사의 공식 홈페이지나 앱에서 운송장 번호로 직접 확인하는 것이 안전합니다.

자세한 내용은 택배 주소 변경 및 배송 조회 방법에서 확인할 수 있습니다.

특히 최근 택배를 주문한 기억이 있다고 해서 해당 문자가 반드시 실제 택배회사에서 보낸 문자라고 생각해서는 안 됩니다.

스미싱 예방을 위해 기억할 5가지

첫째, 출처가 불분명한 문자 속 인터넷 주소는 바로 누르지 않습니다.

둘째, 택배·과태료·지원금 등의 확인이 필요하다면 문자 속 링크 대신 공식 홈페이지나 공식 앱에 직접 접속합니다.

셋째, 사이트에서 개인정보나 금융정보, 인증번호를 요구하면 한 번 더 확인합니다.

넷째, 문자 링크를 통해 출처를 알 수 없는 앱이나 APK 파일을 설치하지 않습니다.

다섯째, 의심스러운 문자를 받았다면 삭제하기 전에 필요한 경우 스미싱 여부를 확인하거나 신고합니다.

자주 묻는 질문 FAQ

Q. 스미싱 링크를 한 번 누르기만 해도 휴대폰이 해킹되나요?

링크를 눌렀다는 사실만으로 무조건 악성 앱에 감염됐다고 단정할 수는 없습니다. 다만 이후 개인정보를 입력했거나 앱·파일을 설치했다면 추가 점검이 필요합니다.

Q. 링크를 눌렀지만 아무것도 입력하지 않았어요. 괜찮을까요?

추가로 개인정보를 입력하거나 앱을 설치하지 않았다면 우선 사이트를 닫고 휴대전화에 의심스러운 앱이나 다운로드 파일이 없는지 확인하세요. 불안하다면 KISA 118을 통해 상담받을 수 있습니다.

Q. 스미싱인지 확인할 수 있는 곳이 있나요?

KISA는 국번 없이 118 상담 서비스를 운영하고 있으며 보호나라 채널 등을 통해 스미싱 관련 확인·신고 방법을 안내하고 있습니다.

Q. 개인정보를 입력했다면 휴대폰을 초기화해야 하나요?

개인정보를 입력했다는 이유만으로 모든 경우에 휴대전화를 초기화해야 하는 것은 아닙니다. 어떤 정보를 입력했는지, 악성 앱을 설치했는지에 따라 필요한 대응이 달라집니다. 악성 앱 감염이 의심되고 직접 판단하기 어렵다면 전문 상담이나 서비스센터의 도움을 받는 것이 좋습니다.

Q. 이미 돈이 빠져나갔다면 어디에 연락해야 하나요?

금융 피해가 발생했다면 해당 금융회사나 카드사에 즉시 연락하고 경찰청 112 등에 피해 사실을 신고하는 것이 좋습니다. 스미싱·악성 앱 관련 사이버 보안 상담은 KISA 118을 이용할 수 있습니다.

한눈에 정리

스미싱 문자를 받았을 때 가장 중요한 것은 내가 어디까지 행동했는지를 확인하는 것입니다.

문자만 받았다면 링크를 누르지 않으면 되고, 링크를 눌렀다면 추가 입력이나 앱 설치를 중단해야 합니다.

개인정보를 입력했다면 계정과 금융정보를 확인하고, 악성 앱을 설치했다면 휴대전화 점검과 앱 삭제 등 추가 대응이 필요합니다.

이미 금전 피해까지 발생했다면 시간을 지체하지 말고 금융회사와 경찰 등에 즉시 도움을 요청하세요.

무엇보다 택배, 청첩장, 과태료, 지원금처럼 익숙한 내용의 문자라도 문자 속 링크부터 누르지 않고 공식 홈페이지나 앱에서 직접 확인하는 습관이 가장 좋은 예방법입니다.

※ 이 글은 한국인터넷진흥원(KISA)의 스미싱·큐싱 대응 및 118 상담 안내를 참고해 작성했습니다. 관련 서비스와 신고 방법은 기관 정책에 따라 변경될 수 있으므로 실제 피해가 의심되는 경우 최신 공식 안내를 확인하시기 바랍니다.

참고자료

btriz73
함께 보면 좋은 글

댓글 0

첫 댓글을 남겨보세요.

error: Content is protected !!

광고 차단 알림

광고 클릭 제한을 초과하여 광고가 차단되었습니다.

단시간에 반복적인 광고 클릭은 시스템에 의해 감지되며, IP가 수집되어 사이트 관리자가 확인 가능합니다.