스미싱 링크 눌렀을 때 피해 막는 조치 6가지

smishing link clicked what to do thumb

택배 주소 확인, 과태료 조회, 청첩장 같은 문자를 무심코 눌렀다가 화면이 이상하게 넘어가는 순간이 있습니다. 대부분은 창을 닫고 잊어버리지만, 그 사이에 설치된 앱이 문자와 연락처를 빼 가고 있을 수도 있습니다. 누른 뒤 몇 시간 안에 무엇을 했느냐에 따라 피해 규모가 크게 달라집니다.

이 글에서 확인할 것

  • 내가 어느 단계까지 당했는지 가르는 기준
  • 급한 마음에 오히려 피해를 키우는 행동
  • 금융·통신·명의 순으로 막는 방법

어디까지 진행됐는지 세 갈래로 나눈다

첫째는 링크만 열고 아무것도 입력하지 않은 경우입니다. 대부분 가짜 페이지가 떴다가 끝난 상태라 피해 가능성은 낮은 편이지만, 페이지가 파일 내려받기를 시도했는지는 꼭 봐야 합니다. 휴대폰 내 파일 앱의 다운로드 폴더에 확장자가 apk인 파일이 새로 생겼다면 둘째 갈래로 넘어갑니다.

둘째는 앱 설치까지 진행된 경우입니다. 안드로이드폰에서 출처를 알 수 없는 앱 설치를 허용하고 무언가를 깔았다면 가장 위험한 상황입니다. 이런 앱은 문자 수신, 연락처 읽기, 접근성 권한을 요구하는데, 권한을 받으면 인증번호 문자를 가로채거나 화면을 원격으로 들여다볼 수 있습니다.

셋째는 가짜 페이지에 정보를 입력한 경우입니다. 아이폰은 외부 앱 설치가 막혀 있어 이 갈래가 주된 피해 경로입니다. 이름과 생년월일만 넣었는지, 카드번호나 계좌 비밀번호, 인증서 비밀번호까지 넣었는지에 따라 막아야 할 창구가 달라지므로 입력한 항목을 종이에 적어 두는 것부터 시작합니다.

스미싱 링크 눌렀을 때
Photo by RDNE Stock project on Pexels

당황해서 흔히 하는 세 가지 실수

가장 흔한 실수는 감염이 의심되는 그 휴대폰으로 은행 앱에 들어가 비밀번호를 바꾸는 것입니다. 악성 앱이 화면과 입력을 보고 있다면 새 비밀번호까지 그대로 넘어갑니다. 비밀번호 변경은 가족 휴대폰이나 집 컴퓨터처럼 다른 기기에서 해야 합니다.

두 번째는 수상한 앱 아이콘을 지운 것으로 끝났다고 여기는 경우입니다. 악성 앱은 아이콘을 숨기거나 기기 관리자 권한을 잡아 삭제를 막기도 합니다. 설정의 애플리케이션 목록 전체와 접근성 메뉴, 기기 관리자 앱 목록을 모두 열어 봐야 남은 것이 보입니다.

세 번째는 문자에 적힌 번호로 전화를 걸어 확인하는 행동입니다. 그 번호는 사기범이 받는 번호이고, 통화 중에 추가 앱 설치나 원격 제어 앱을 권하는 것이 전형적인 수법입니다. 은행이나 택배사 확인은 카드 뒷면이나 공식 홈페이지에 적힌 대표번호로만 합니다.

상황별로 먼저 막을 곳

아래 표는 입력하거나 설치한 것에 따라 우선 연락할 곳을 정리한 것입니다. 해당하는 줄이 여러 개라면 위에 있는 줄부터 처리합니다. 돈이 빠져나갈 수 있는 경로를 먼저 닫고, 그다음에 명의와 기기를 정리하는 순서입니다.

상황 먼저 할 일 연락·확인할 곳
계좌 비밀번호·인증서 입력 계좌 지급정지 요청 거래 은행 대표번호 또는 112
카드번호·유효기간 입력 카드 분실 신고 후 재발급 카드사 고객센터 분실 신고 메뉴
휴대폰 소액결제 문자 수신 소액결제 차단과 결제 내역 확인 통신사 고객센터와 앱
신분증 사진·주민번호 입력 개인정보 노출 등록 금융감독원 개인정보노출자 사고예방시스템
모르는 앱 설치 비행기 모드 전환 후 앱 삭제 118 상담으로 조치 방법 확인
연락처 전체 유출 의심 지인에게 같은 문자 주의 안내 가족 단체방, 거래처 공지

첫 두 줄은 시간이 가장 중요합니다. 지급정지와 카드 분실 신고는 전화 한 통이면 되고 나중에 풀 수 있으니 망설일 이유가 없습니다. 네 번째 줄의 개인정보 노출 등록을 해 두면 내 명의로 새 계좌나 대출을 열려는 시도가 있을 때 금융회사가 본인 확인을 한 번 더 거칩니다.

휴대폰을 정리하는 순서

먼저 비행기 모드를 켜고 와이파이도 끕니다. 악성 앱이 밖으로 정보를 보내는 통로를 끊는 조치입니다. 그 상태에서 화면 캡처로 받은 문자, 설치된 앱 이름, 결제 알림을 남겨 둡니다. 나중에 경찰 신고나 결제 취소 요청을 할 때 이 캡처가 증거가 됩니다.

그다음 설정의 애플리케이션 목록에서 최근 설치한 앱을 찾아 지웁니다. 삭제 버튼이 흐리게 막혀 있으면 기기 관리자 앱 메뉴에서 권한부터 해제한 뒤 다시 시도합니다. 이어서 휴대폰 제조사나 통신사가 제공하는 보안 앱으로 전체 검사를 돌립니다.

세 번째로 다른 기기에서 주요 계정의 비밀번호를 바꿉니다. 이메일, 포털, 은행, 쇼핑몰 순서가 좋습니다. 이메일이 넘어가면 나머지 계정의 비밀번호 재설정 메일까지 가로채이기 때문입니다. 명의도용방지서비스 엠세이퍼에서 내 이름으로 개통된 휴대폰이 있는지도 함께 조회합니다.

마지막으로 금전 피해가 있었다면 경찰청 사이버범죄 신고시스템이나 가까운 경찰서에 신고하고 사건 접수 번호를 받습니다. 은행과 카드사에 피해 구제를 요청할 때 이 번호를 요구하는 경우가 많습니다. 불안이 남으면 백업을 받은 뒤 공장 초기화까지 진행하되, 백업 파일에서 앱을 통째로 복원하지 않도록 주의합니다.

문자를 보내는 쪽이 할 수 있는 일

작은 가게나 회사도 고객에게 배송 안내, 예약 확인 문자를 자주 보냅니다. 사기 문자가 흔해질수록 고객은 진짜 문자까지 의심하게 되는데, 이때 링크를 단축 주소로 보내면 사기 문자와 구분이 안 됩니다. 링크에는 회사 도메인이 그대로 보이게 하고, 문자에 앱 설치 파일을 직접 붙이지 않는다는 원칙을 정해 두는 편이 낫습니다.

고객이 의심스러울 때 스스로 확인할 곳이 있어야 합니다. 홈페이지 제작을 할 때 첫 화면이나 공지 영역에 “저희는 문자로 앱 설치를 요청하지 않습니다” 같은 문구와 공식 연락처를 넣어 두면, 고객은 문자 속 번호 대신 그 번호로 확인합니다.

주문과 예약을 앱으로 받는 곳이라면 문자 대신 앱 알림으로 안내를 옮기는 방법도 있습니다. 고객용 앱 개발을 맡길 때 알림 문구에 주문번호 일부를 넣어 진짜임을 알아보게 하고, 링크 없이 앱 안에서 바로 확인되도록 알림 화면까지 정하는 UI/UX 설계를 요구 사항에 넣어 두면 고객 문의가 줄어듭니다.

점검 목록과 정리

문자를 누른 뒤 하루 안에 아래 일곱 가지를 확인해 보세요. 아니오가 나온 줄이 있다면 그 줄이 지금 가장 먼저 할 일입니다.

  • 링크만 열었는지, 앱을 깔았는지, 정보를 입력했는지 구분했는가
  • 입력한 항목을 종이에 적어 두었는가
  • 비행기 모드로 바꾼 뒤 문자와 앱 목록을 캡처했는가
  • 기기 관리자와 접근성 권한까지 확인해 수상한 앱을 지웠는가
  • 비밀번호를 다른 기기에서 이메일부터 바꿨는가
  • 계좌 지급정지나 카드 분실 신고가 필요한 상황인지 확인했는가
  • 내 명의로 개통된 휴대폰과 새 금융 거래가 없는지 조회했는가

스미싱 피해는 누른 순간보다 그 뒤의 대응에서 커지거나 작아집니다. 무엇을 입력했는지 적고, 통로를 끊고, 돈이 나갈 곳부터 닫는 세 동작만 기억해도 대부분의 상황에서 피해를 줄일 수 있습니다.

눌렀다면 끊고, 적고, 돈이 나갈 곳부터 닫습니다.

Posted in IT