스미싱 문자 링크를 눌렀다면: 설치 여부에 따라 달라지는 10분 대응 순서
먼저 링크 클릭과 앱 설치를 구분해야 합니다
택배, 청첩장, 과태료, 카드 발급, 개인정보 유출 안내처럼 급해 보이는 문자를 받으면 손이 먼저 움직일 수 있습니다. 링크를 누른 직후에는 당황해서 휴대전화를 초기화하거나 모든 앱을 지우려는 경우도 있습니다.
하지만 스미싱 대응은 무엇까지 했는지에 따라 달라집니다. 링크를 열기만 한 경우, 가짜 사이트에 정보를 입력한 경우, 파일을 내려받고 앱 설치까지 허용한 경우, 실제 결제나 이체가 발생한 경우는 위험 수준이 같지 않습니다.
첫 10분에는 아래 네 단계 중 자신이 어디에 해당하는지부터 확인해야 합니다.
- 문자만 받았고 링크를 누르지 않았습니다.
- 링크는 열었지만 정보를 입력하거나 앱을 설치하지 않았습니다.
- 이름, 전화번호, 계정 비밀번호, 카드정보 등을 입력했습니다.
- 앱 설치, 원격제어, 접근성 권한 허용 또는 금전 피해까지 발생했습니다.
이 구분을 하지 않으면 해야 할 조치는 놓치고, 필요 없는 조치에 시간을 쓰기 쉽습니다.
문자만 받았다면 삭제 전에 악성 여부를 확인합니다
링크를 누르지 않았다면 우선 문자 내용을 복사하거나 캡처해 둡니다. 그다음 발신자가 적어 놓은 번호나 링크를 사용하지 말고, 해당 기관의 공식 앱과 홈페이지를 직접 열어 사실 여부를 확인합니다.
한국인터넷진흥원은 카카오톡 보호나라 채널의 스미싱 확인서비스를 운영합니다. 의심 문자를 붙여 넣으면 정상·주의·악성 세 단계로 결과를 제공하며, 처음 접수된 문자는 분석 중이라 ‘주의’로 표시될 수 있어 10분 뒤 다시 확인하도록 안내합니다.
판정 전에는 다음 행동을 피하는 편이 좋습니다.
- 문자에 적힌 고객센터 번호로 전화하지 않습니다.
- 링크 주소를 브라우저에 다시 입력하지 않습니다.
- 상대에게 답장하거나 개인정보를 보내지 않습니다.
- 가족이나 지인에게 링크를 그대로 전달하지 않습니다.
확인이 끝나면 휴대전화의 스팸 신고 기능을 사용하고 문자를 삭제합니다. 단순 수신만으로는 앱이 자동 설치됐다고 단정할 수 없으므로, 먼저 행동 범위를 확인하는 것이 중요합니다.
링크만 열었다면 다운로드와 권한 흔적을 봅니다
링크를 눌렀지만 아무 정보도 입력하지 않았고 설치 버튼도 누르지 않았다면, 우선 페이지를 닫고 브라우저 다운로드 목록을 확인합니다. 낯선 APK 파일이나 프로필, 보안 프로그램처럼 보이는 파일이 내려받아졌는지 봅니다.
확인 순서는 다음과 같습니다.
- 의심 페이지를 닫고 다시 접속하지 않습니다.
- 브라우저의 최근 다운로드 목록을 확인합니다.
- 최근 설치 앱 목록에서 기억나지 않는 앱이 있는지 봅니다.
- 접근성, 기기 관리자, 알림 접근 등 강한 권한이 새 앱에 부여됐는지 확인합니다.
- 휴대전화 운영체제와 모바일 백신을 최신 상태로 맞춘 뒤 검사합니다.
- 문자 원문과 접속 시간을 기록해 둡니다.
다운로드 파일을 발견했다고 바로 실행해서 확인하면 안 됩니다. 파일 이름이 ‘보안 업데이트’, ‘배송 조회’, ‘공공기관 인증’처럼 보여도 실제 성격은 다를 수 있습니다.
판단이 어렵다면 KISA 118 상담센터에 문의할 수 있습니다. 118은 해킹·바이러스 긴급상담을 365일 24시간 운영하며, 스미싱 조치방법과 피싱사이트 신고 안내도 제공합니다.
개인정보를 입력했다면 공식 앱에서 계정을 잠급니다
가짜 사이트에 아이디와 비밀번호를 입력했다면 링크를 닫는 것만으로 끝나지 않습니다. 공격자는 입력한 정보를 다른 서비스에 곧바로 대입할 수 있기 때문입니다.
이때는 의심 문자에서 다시 이동하지 말고 각 서비스의 공식 앱이나 주소를 직접 열어 조치합니다.
- 노출된 계정의 비밀번호를 즉시 바꿉니다.
- 같은 비밀번호를 쓰는 다른 서비스도 함께 변경합니다.
- 로그인된 기기와 세션 목록에서 모르는 접속을 로그아웃합니다.
- 가능하면 2단계 인증을 켭니다.
- 이메일 전달 규칙, 복구 전화번호, 결제수단 변경 여부를 확인합니다.
- 신분증이나 카드 사진을 보냈다면 해당 기관에 재발급과 사고 등록을 문의합니다.
비밀번호 변경은 평소 사용하던 안전한 기기에서 하는 편이 좋습니다. 의심 앱이 설치된 휴대전화에서 계속 인증번호를 받고 비밀번호를 바꾸면 새 정보까지 노출될 가능성을 배제하기 어렵습니다.
휴대전화 명의도용이 걱정된다면 M-Safer 가입현황 조회와 가입제한 설정도 함께 확인할 수 있습니다. 다만 M-Safer는 신규 통신서비스 개통을 제한하는 장치이므로, 이미 노출된 금융 계정이나 이메일 비밀번호를 대신 보호해 주는 것은 아닙니다.
앱을 설치했다면 권한과 금융 조치를 함께 봅니다
스미싱 링크 뒤에서 APK 파일을 설치했거나, 원격제어 앱·보안 앱처럼 보이는 프로그램에 접근성 권한을 허용했다면 대응 범위가 커집니다. KISA는 모바일 백신을 통한 악성 앱 삭제와 필요시 서비스센터를 통한 휴대전화 초기화를 안내합니다.
이 단계에서는 단순 삭제만으로 끝났다고 가정하지 않는 편이 안전합니다.
- 의심 앱의 이름과 설치 시간을 기록합니다.
- 금융·통신·이메일 계정 조치는 다른 안전한 기기에서 진행합니다.
- 공식 모바일 백신으로 검사하고 악성 앱을 삭제합니다.
- 접근성, 기기 관리자, 알림 읽기, 화면 공유 권한을 다시 확인합니다.
- 삭제가 되지 않거나 이상 동작이 계속되면 제조사 서비스센터에 초기화를 문의합니다.
- 초기화 전 필요한 증거와 정상 데이터의 백업 범위를 상담합니다.
공장 초기화는 강력한 조치지만 사진, 인증서, 앱 데이터가 함께 사라질 수 있습니다. 반대로 감염이 의심되는 상태에서 전체 백업을 그대로 복원하면 문제가 다시 따라올 가능성도 고려해야 합니다. 어떤 데이터를 남길지 확신이 없으면 118이나 제조사 서비스센터 안내를 먼저 받는 편이 낫습니다.
돈이 빠져나갔다면 신고보다 지급정지가 먼저일 수 있습니다
계좌 이체, 카드 결제, 휴대전화 소액결제가 실제로 발생했다면 보안 점검과 금융 피해 대응을 동시에 진행해야 합니다. 시간이 지날수록 자금 이동 경로가 복잡해질 수 있으므로 해당 금융회사와 지급수단의 공식 고객센터에 즉시 연락합니다.
상황별 연락 순서는 다음처럼 정리할 수 있습니다.
- 계좌 이체 피해: 은행 공식 고객센터와 경찰 112에 지급정지 및 신고 절차를 문의합니다.
- 카드 결제 피해: 카드사 공식 고객센터에 사고 접수와 카드 정지를 요청합니다.
- 휴대전화 소액결제: 통신사와 결제대행사에 결제 내역 및 이의제기 절차를 문의합니다.
- 사이버범죄 신고: 경찰청 사이버범죄 신고시스템 ECRM에서 증빙자료와 절차를 확인합니다.
- 스미싱·악성앱 상담: KISA 118에 조치방법을 문의합니다.
경찰청 ECRM은 신고 과정에서 이체내역서, 메신저 대화내역 등 증빙자료를 준비하도록 안내합니다. 문자를 바로 삭제하기 전에 발신번호, 링크, 수신 시각, 입력한 정보, 설치한 앱, 결제 내역을 캡처해 두면 상황 설명에 도움이 됩니다.
주의: 피해금을 돌려주겠다며 다시 원격제어 앱 설치나 추가 송금을 요구하는 연락은 2차 사기일 수 있습니다. 신고와 상담은 검색 광고나 문자 링크가 아니라 기관의 공식 앱·공식 홈페이지·대표번호를 통해 진행해야 합니다.
가족에게는 링크가 아니라 상황을 공유합니다
스미싱 문자는 한 사람의 주소록이나 메신저 계정을 이용해 가족과 지인에게 퍼질 수 있습니다. 의심 앱을 설치했거나 계정이 탈취된 정황이 있다면 가까운 사람에게 “내 이름으로 온 링크를 누르지 말라”고 알리는 편이 좋습니다.
이때 원문 링크를 그대로 전달하면 피해 범위가 넓어질 수 있습니다. 링크 대신 발신번호 일부, 사칭한 기관, 문자 내용의 특징만 공유합니다.
특히 부모님이나 자녀의 휴대전화가 함께 묶여 있다면 다음 항목을 확인합니다.
- 가족 결합 계정에 낯선 기기가 로그인했는지 봅니다.
- 공유 결제수단에 모르는 승인 내역이 있는지 확인합니다.
- 메신저 프로필과 상태메시지가 바뀌지 않았는지 봅니다.
- 가족에게 송금이나 인증번호를 요구한 기록이 있는지 확인합니다.
휴대전화 개통 안면인증과 명의도용 점검처럼 본인확인 절차가 강화돼도, 이미 탈취된 계정과 연락처를 이용하는 사기는 별도로 대비해야 합니다.
첫 10분 대응표
당황했을 때는 아래 표처럼 자신이 한 행동까지만 찾아 조치하면 됩니다.
| 내가 한 행동 | 바로 할 일 |
|---|---|
| 문자만 받음 | 보호나라 스미싱 확인, 공식 채널로 사실 확인, 신고 후 삭제 |
| 링크만 열음 | 페이지 종료, 다운로드·최근 설치 앱·권한 확인, 모바일 백신 검사 |
| 계정정보 입력 | 안전한 기기에서 비밀번호 변경, 세션 종료, 2단계 인증 |
| 카드·신분증 정보 입력 | 카드사·금융회사 사고 등록, 재발급 및 개인정보 노출 대응 문의 |
| 앱 설치·권한 허용 | 악성 앱 검사·삭제, 강한 권한 점검, 필요시 서비스센터 초기화 상담 |
| 결제·이체 발생 | 금융회사 지급정지 문의, 112 신고, 증빙자료 보존 |
핵심은 휴대전화를 무작정 만지는 것이 아니라 링크 클릭 이후 어디까지 진행했는지 정확히 멈춰 세우는 것입니다. 문자만 받았을 때와 앱 설치까지 한 경우를 구분하면 필요한 조치를 훨씬 빠르게 선택할 수 있습니다.