스마트폰을 사용하다 보면 택배, 카드 결제, 건강검진, 정부지원금, 과태료, 청첩장 등 다양한 내용의 문자를 받게 됩니다. 대부분은 일상적인 안내 문자이지만, 그중에는 보이스피싱이나 스미싱을 목적으로 만들어진 의심스러운 문자도 있습니다.
특히 최근에는 금융기관이나 공공기관의 대표번호를 사칭하거나 실제 기관에서 보낸 것처럼 정교하게 꾸민 문자도 등장하고 있어 단순히 발신번호만 보고 안전한 문자라고 판단하기 어렵습니다. 한국인터넷진흥원(KISA)도 금융·공공기관의 대표번호를 도용한 보이스피싱·스팸 문자 사례를 안내하고 있습니다. (KISA)
그렇다면 보이스피싱 문자와 스미싱 문자는 어떻게 구별해야 할까요? 또 실수로 문자 속 링크를 눌렀다면 어떻게 대처해야 할까요?
이번 글에서는 스마트폰을 사용하는 누구나 알아두면 좋은 보이스피싱 문자 구별 방법, 스미싱 문자 확인법, 링크를 실수로 눌렀을 때 대처법, 개인정보를 입력했을 때 해야 할 일까지 단계별로 쉽게 정리해 보겠습니다.
보이스피싱 문자와 스미싱 문자는 무엇인가요?
먼저 두 용어의 차이를 간단하게 알아보겠습니다.
보이스피싱은 전화나 문자 등을 이용해 피해자를 속인 뒤 개인정보나 금융정보를 빼내거나 돈을 송금하도록 유도하는 금융사기입니다.
스미싱은 문자메시지와 인터넷 주소(URL)를 이용해 가짜 사이트로 연결하거나 악성 앱을 설치하도록 유도하는 수법입니다.
예를 들어 다음과 같은 문자가 대표적인 의심 사례입니다.
“택배 배송 주소가 잘못되었습니다. 아래 링크를 통해 주소를 수정해주세요.”
또는
“미납된 과태료가 있습니다. 확인하려면 아래 링크를 클릭하세요.”
“지원금 대상자로 선정되었습니다. 신청하려면 링크를 확인하세요.”
이처럼 불안감이나 호기심을 자극해 링크를 누르게 만드는 것이 스미싱 문자에서 흔히 볼 수 있는 특징입니다. KISA 역시 정부기관이나 카드사 등을 사칭해 지원금·쿠폰 등을 미끼로 URL 클릭과 악성 앱 설치를 유도하는 사례를 안내하고 있습니다. (KISA)
1. 모르는 번호로 온 문자는 일단 의심하기
보이스피싱 문자 구별 방법에서 가장 기본적인 원칙은 모르는 번호로 온 문자를 바로 믿지 않는 것입니다.
하지만 여기서 한 가지 주의할 점이 있습니다.
요즘에는 범죄자가 실제 금융기관이나 공공기관의 전화번호처럼 보이도록 발신번호를 조작하는 경우도 있습니다. 따라서 발신번호가 익숙하다는 이유만으로 안전한 문자라고 판단해서는 안 됩니다. (KISA)
문자의 발신자뿐만 아니라 문자 내용과 링크, 요구하는 행동을 함께 확인해야 합니다.
2. 문자에 인터넷 주소가 있다면 특히 주의하기
스미싱 문자에서 가장 주의해야 할 부분은 바로 인터넷 주소(URL)입니다.
문자를 읽었는데 특정 사이트에 접속하라고 하거나 앱을 설치하라고 한다면 바로 누르지 않는 것이 좋습니다.
특히 다음과 같은 표현이 함께 있다면 주의하세요.
- 배송지 확인이 필요합니다.
- 미납요금을 확인하세요.
- 과태료를 조회하세요.
- 지원금을 신청하세요.
- 계정이 정지될 예정입니다.
- 개인정보를 확인하세요.
- 보안 앱을 설치하세요.
- 본인인증을 진행하세요.
문자 내용이 아무리 그럴듯하더라도 문자 속 링크를 누르기 전에 공식 앱이나 공식 홈페이지에서 직접 확인하는 습관이 중요합니다.
KISA 역시 출처가 불분명한 문자에 포함된 URL은 클릭하지 말고 공식 사이트와 주소를 비교해 확인할 것을 안내하고 있습니다. (KISA 스팸 신고센터)
3. 급하게 행동하도록 만드는 문자를 조심하세요
보이스피싱 문자에는 사람을 당황하게 만드는 표현이 자주 사용됩니다.
예를 들어 “오늘까지”, “즉시 확인”, “미확인 시 이용정지”, “긴급”, “지금 신청”과 같은 표현입니다.
사람이 불안하거나 급한 상황이라고 생각하면 평소보다 쉽게 링크를 누르거나 개인정보를 입력할 수 있기 때문입니다.
따라서 급한 내용의 문자를 받았을수록 오히려 잠시 멈추는 것이 좋습니다.
“지금 바로 해야 한다”는 생각이 들수록 한 번 더 확인한다.
이 원칙만 기억해도 실수를 줄이는 데 도움이 됩니다.
4. 개인정보를 요구하면 다시 확인하기
문자 링크를 눌렀는데 이름, 주민등록번호, 계좌번호, 카드정보, 비밀번호, 인증번호 등을 입력하라는 화면이 나타난다면 바로 입력하지 마세요.
특히 금융정보나 인증번호를 요구하는 경우에는 해당 사이트가 정말 공식적인 사이트인지 먼저 확인해야 합니다.
KISA도 개인정보는 신뢰할 수 있는 사이트에만 입력하고, 인증번호는 금융거래나 모바일 결제와 연결될 수 있으므로 한 번 더 확인할 것을 안내하고 있습니다. (KISA 스팸 신고센터)
5. “보안 앱을 설치하세요”라는 문자를 주의하세요
최근 피싱 수법 중 특히 주의해야 할 부분은 악성 앱 또는 원격제어 앱 설치를 유도하는 방식입니다.
“휴대폰이 해킹되었습니다.”
“보안 점검이 필요합니다.”
“개인정보 유출을 막으려면 보안 앱을 설치해야 합니다.”
등의 내용으로 앱 설치를 유도할 수 있습니다.
특히 공공기관이나 통신사를 사칭하면서 원격제어 앱을 설치하도록 요구하는 경우에는 각별히 주의해야 합니다. KISA는 정부기관이나 통신사가 유심 해킹이나 보안 문제를 이유로 원격제어 앱 설치를 요구하지 않는다고 안내하고 있습니다. (KISA 스팸 신고센터)
6. 의심스러운 문자는 링크를 누르지 말고 확인하기
문자 내용이 의심스럽다면 가장 좋은 방법은 문자에 포함된 링크를 이용하지 않는 것입니다.
예를 들어 은행을 사칭한 문자가 왔다면 문자 속 링크를 누르기보다 직접 은행 앱을 실행해 확인하세요.
택배 관련 문자라면 해당 택배회사의 공식 앱이나 공식 홈페이지를 직접 이용하는 방법이 좋습니다.
공공기관 관련 내용이라면 해당 기관의 공식 홈페이지를 직접 찾아 확인하세요.
즉,
문자 → 링크 클릭 → 확인
이 아니라
문자 확인 → 공식 앱·홈페이지 직접 접속 → 사실 확인
순서로 행동하는 것이 안전합니다.
실수로 스미싱 문자 링크를 눌렀다면?
여기서 가장 중요한 부분입니다.
혹시 실수로 의심스러운 문자 속 링크를 눌렀다고 해서 무조건 큰 피해가 발생했다고 생각할 필요는 없습니다.
KISA가 안내한 대응 지침에 따르면 URL을 클릭한 것만으로 악성 앱에 감염되는 것은 아니며, 링크를 통해 앱을 설치했다면 추가적인 점검이 필요합니다. (KISA)
따라서 링크를 눌렀다면 무엇을 했는지에 따라 대응 방법을 나누어 생각하면 됩니다.
7. 링크만 눌렀다면 즉시 페이지를 닫기
의심스러운 링크를 실수로 눌렀지만 별도의 앱을 설치하지 않았고 개인정보도 입력하지 않았다면 우선 해당 웹페이지를 닫으세요.
이후 스마트폰에 이상한 앱이 설치되지 않았는지 확인합니다.
문자 내용도 삭제하기 전에 필요하다면 화면을 캡처해 증거로 보관하는 것이 좋습니다.
의심되는 문자는 KISA의 스미싱 확인서비스 등을 통해 확인할 수도 있습니다. KISA는 카카오톡 ‘보호나라’ 채널의 스미싱 확인서비스를 통해 의심 문자를 분석할 수 있다고 안내하고 있습니다. (KISA)
8. 앱까지 설치했다면 더욱 주의하기
링크를 누른 뒤 APK 등 앱 파일을 다운로드하거나 출처가 불분명한 앱을 설치했다면 더 적극적인 대응이 필요합니다.
먼저 해당 앱을 함부로 실행하지 말고 스마트폰에 설치된 앱 목록을 확인하세요.
의심스러운 앱이 있다면 모바일 백신으로 점검하거나 삭제하는 방법을 고려할 수 있습니다. KISA 역시 악성 앱 설치가 의심되는 경우 모바일 백신을 이용해 점검하고 악성 앱을 삭제하도록 안내하고 있습니다. (KISA 스팸 신고센터)
삭제 방법이 어렵거나 악성 앱 감염이 의심된다면 스마트폰 제조사의 공식 서비스센터 등의 도움을 받는 것도 방법입니다.
9. 개인정보나 금융정보를 입력했다면 즉시 대응하기
가장 주의해야 하는 상황은 피싱 사이트에 개인정보, 금융정보, 비밀번호 또는 인증정보를 입력한 경우입니다.
이 경우 단순히 문자만 삭제하고 끝내서는 안 됩니다.
입력한 정보의 종류에 따라 해당 금융기관이나 관련 서비스의 공식 고객센터를 통해 계정과 금융거래 상태를 확인하고 필요한 보안조치를 진행해야 합니다.
특히 금융정보가 노출되었거나 돈을 송금한 상황이라면 최대한 신속하게 금융기관과 경찰 등에 도움을 요청하는 것이 중요합니다.
피해가 의심되거나 실제 피해가 발생했다면 경찰청 112 또는 관련 신고 채널을 이용할 수 있으며, KISA는 스미싱 피해 의심 시 경찰청 112 또는 사이버범죄 신고시스템을 통한 신고를 안내하고 있습니다. (KISA)
10. 인증번호를 입력했다면 더욱 신속하게 확인하기
문자 링크를 통해 접속한 사이트에서 휴대전화 인증번호 등을 입력했다면 주의가 필요합니다.
인증번호는 단순한 숫자가 아니라 서비스에 따라 본인 확인이나 결제 등에 활용될 수 있기 때문입니다.
어떤 인증번호를 입력했는지 기억하고, 해당 서비스의 공식 고객센터를 통해 계정이나 거래 상태를 확인하는 것이 좋습니다.
특히 금융 관련 인증정보를 입력했다면 해당 금융기관에 즉시 문의해 필요한 조치를 확인하는 것이 중요합니다.
11. 금전 피해가 발생했다면 증거를 남기기
만약 보이스피싱이나 스미싱으로 돈을 송금했거나 결제 피해가 발생했다면 관련 자료를 삭제하지 말고 보관하세요.
예를 들어 다음 자료를 남겨두는 것이 좋습니다.
- 의심스러운 문자
- 문자 발신번호
- 문자에 포함된 URL
- 피싱 사이트 화면
- 송금 또는 결제 내역
- 상대방과 주고받은 대화
- 설치된 의심 앱 정보
가능하다면 화면을 캡처해 두고 신고 과정에서 활용하세요.
12. 의심 문자 신고하기
의심스러운 스미싱 문자는 신고할 수 있습니다.
KISA는 문자 수신 화면의 ‘스팸으로 신고’ 기능이나 전기통신금융사기 통합신고대응센터를 통한 스미싱 문자 신고 방법을 안내하고 있습니다. 또한 KISA 118을 통해 스미싱이나 피싱사이트 등에 대한 상담을 받을 수 있습니다. (KISA)
중요한 것은 의심스러운 문자를 다른 사람에게 전달하거나 링크를 다시 눌러 확인하는 것이 아니라 공식 신고·상담 채널을 이용하는 것입니다.
보이스피싱 문자 구별법 7가지
복잡한 내용을 모두 기억하기 어렵다면 다음 일곱 가지만 기억해 보세요.
① 모르는 번호의 문자는 일단 의심하기
② 문자 속 URL을 바로 누르지 않기
③ 급하게 행동하라는 문구 확인하기
④ 개인정보와 금융정보 요구 여부 확인하기
⑤ 앱이나 원격제어 프로그램 설치 요구에 주의하기
⑥ 공식 앱과 홈페이지에서 직접 사실 확인하기
⑦ 의심되면 신고하거나 전문가에게 상담하기
특히 “문자에 있는 링크를 누르지 않는다”는 원칙 하나만 지켜도 많은 위험을 줄이는 데 도움이 됩니다.
스미싱 문자를 받았을 때 기억할 한 문장
스마트폰을 사용하는 부모님이나 시니어에게 보이스피싱 예방 방법을 알려드린다면 어렵게 설명하기보다 다음 문장을 알려드리는 것도 좋습니다.
“급한 문자일수록 링크를 누르지 말고 공식 앱에서 직접 확인한다.”
문자에서 알려주는 전화번호나 링크를 그대로 사용하는 대신 직접 공식 앱이나 홈페이지를 찾아 확인하는 습관을 만드는 것이 중요합니다.
마무리
지금까지 보이스피싱 문자 구별 방법과 실수로 눌렀을 때의 대처법에 대해 알아봤습니다.
스미싱과 보이스피싱은 점점 더 자연스러운 문장과 익숙한 기관명을 사용하기 때문에 문자만 보고 무조건 가짜라고 판단하기 어려운 경우도 있습니다. 실제로 금융기관이나 공공기관의 대표번호가 도용되는 사례도 확인되고 있습니다. (KISA)
그래서 가장 중요한 것은 문자를 받은 순간 바로 행동하지 않는 습관입니다.
택배, 카드, 과태료, 건강검진, 지원금 등 어떤 내용이더라도 링크를 먼저 누르기보다는 해당 기관의 공식 앱이나 홈페이지를 직접 열어 사실을 확인하세요.
만약 실수로 링크를 눌렀다면 너무 당황하지 말고 앱을 설치했는지, 개인정보나 금융정보를 입력했는지, 금전 피해가 발생했는지부터 차분하게 확인하면 됩니다.
링크만 눌렀다면 페이지를 닫고 스마트폰 상태를 확인하고, 앱을 설치했다면 악성 앱 여부를 점검하세요. 개인정보나 금융정보를 입력했거나 금전 피해가 발생했다면 금융기관과 경찰 등 관련 기관에 신속하게 도움을 요청하는 것이 중요합니다.
무엇보다 보이스피싱과 스미싱 예방의 가장 좋은 방법은 ‘의심하고, 멈추고, 직접 확인하는 것’입니다.
스마트폰을 사용하는 가족이나 부모님에게도 오늘 알려주세요.
“문자로 온 링크는 바로 누르지 말고, 공식 앱에서 직접 확인하기.”
이 간단한 습관이 소중한 개인정보와 금융자산을 지키는 데 큰 도움이 될 수 있습니다.
답글 남기기