
택배·환불·과태료를 사칭한 문자 속 링크를 실수로 눌렀을 때, 무엇부터 확인해야 할지 몰라 당황하는 경우가 많습니다. 이 글은 한국인터넷진흥원(KISA)과 경찰청·금융감독원 공식 안내를 기준으로 링크만 눌렀을 때와 앱을 설치했을 때의 대처를 구분해 정리합니다.
빠른 결론
- 문자 속 인터넷주소를 클릭한 것만으로는 악성 앱에 감염되지 않는다고 KISA가 공식 안내합니다. 위험은 이후 앱(APK)을 설치했거나 개인정보를 입력했을 때 발생합니다.
- 의심 문자는 국번 없이 118(무료) 또는 카카오톡 '보호나라' 채널의 스미싱 확인 서비스로 바로 확인할 수 있습니다.
- 금전 피해가 의심되면 통신사 고객센터로 소액결제 내역부터 확인하고, 필요 시 경찰서 사이버수사대에 신고합니다.
상황별 대처 체크리스트
| 상황 | 확인할 것 | 조치 |
|---|---|---|
| 링크만 눌렀고 앱 설치는 안 함 | 주소창에 이상한 도메인이 떴는지, 개인정보를 입력했는지 | 즉시 창 닫기, 정보 입력했다면 아래 '개인정보 입력한 경우' 참고 |
| 링크를 통해 앱(APK)을 설치함 | 설치 후 문자·인증번호 유출, 배터리·데이터 사용량 급증 여부 | 모바일 백신 검사 → 안전 모드 진입 → 악성 앱 삭제 → 필요 시 서비스센터 방문 |
| 아이폰 사용자 | iOS는 일반 앱스토어 외 APK 설치가 구조적으로 불가능, 대신 구성 프로필 설치 유도 여부 | 설정 → 일반 → VPN 및 기기 관리에서 의심 프로필 확인 후 삭제 |
| 개인정보·인증번호를 입력한 경우 | 어떤 정보(주민번호, 카드번호, 인증번호)를 입력했는지 | 관련 계정 비밀번호 즉시 변경, 명의도용 여부 확인 |
| 모바일 결제(소액결제) 피해 의심 | 통신사 고객센터에서 결제 내역 확인 | 결제 내역 확인 → 스미싱 문자 캡처 → 경찰 신고 → 소액결제확인서·사실확인서로 통신사에 피해보상 요청 |
안드로이드에서 악성 앱 확인·삭제 순서
- Play 스토어 앱 실행 → 우측 상단 프로필 아이콘 → Play 프로텍트 → 검사 눌러 유해 앱 여부 확인.
- 기기를 안전 모드로 재부팅: 전원 버튼을 길게 눌러 전원 끄기 메뉴가 뜨면 '전원 끄기' 아이콘을 길게 눌러 안전 모드 진입(기종에 따라 순서가 다를 수 있어 비공식 방법으로 표시합니다).
- 안전 모드에서 설정 → 애플리케이션으로 들어가 최근 설치했거나 낯선 앱을 찾아 삭제.
- 설정 → 애플리케이션 → 더보기 → 특별한 접근 → 출처를 알 수 없는 앱 설치에서 허용된 앱이 있는지 확인하고 불필요하면 꺼둡니다.
- 일반 모드로 재부팅 후 정상 동작하는지 확인. 계속 이상하면 제조사 서비스센터를 방문합니다.
위 안전 모드 진입 절차는 기기 제조사·모델에 따라 버튼 조합이 다를 수 있어 비공식 방법으로 표시합니다. 정확한 절차는 사용 중인 기기의 제조사 지원 페이지에서 모델명으로 다시 확인하세요.
신고·확인 공식 채널
- 국번 없이 118(무료, 한국인터넷진흥원) → ARS 2번 보이스피싱·스미싱 상담, 해킹·바이러스 긴급상담은 365일 24시간 운영.
- 카카오톡 '보호나라' 채널 추가 → 채널 내 '스미싱' 클릭 → 의심 문자 복사해 붙여넣기 → '정상/주의/악성' 결과 회신.
- 전기통신금융사기 통합신고대응센터(counterscam112.go.kr) → 통합신고 → 스미싱 문자 신고.
- 금전 피해가 발생했다면 금융감독원 1332(유료) 또는 거래 은행 콜센터로 지급정지를 요청.
주의사항
- 정부기관·금융회사는 전화나 문자로 원격제어 앱 설치를 요구하지 않습니다. 정상 스토어에 등록된 앱이라도 마찬가지입니다.
- 의심 사이트에 이미 로그인 정보를 입력했다면 같은 비밀번호를 쓰는 다른 계정도 함께 바꿔야 합니다.
- 번호가 도용되어 지인에게 스미싱이 재발송될 수 있으므로, 통신사 부가서비스에서 번호도용문자차단서비스를 신청해 두면 도움이 됩니다.
조치 후에도 불안하면 추가로 확인할 것
백신 검사와 앱 삭제 후에도 배터리 급감, 문자·인증번호 자동 전송이 의심되면 제조사 서비스센터에서 직접 점검받는 것이 확실합니다. 금융거래에 사용한 인증서·보안카드 정보가 노출됐을 가능성이 있다면 해당 정보를 폐기하고 재발급받으세요. 아이디·비밀번호를 여러 사이트에서 재사용했다면 msafer.or.kr의 가입사실현황조회로 본인 명의 개통 회선을 함께 확인하는 것이 안전합니다.
FAQ
Q1. 문자의 링크를 누르기만 해도 바로 감염되나요?
A. 아닙니다. KISA 공식 안내에 따르면 인터넷주소를 클릭한 것만으로는 악성 앱에 감염되지 않으며, 그 주소를 통해 실제로 앱을 설치했을 때 위험이 발생합니다. 다만 피싱 사이트에 개인정보를 입력하면 그 자체로 정보 유출 위험이 있습니다.
Q2. 아이폰도 스미싱 앱 감염 위험이 있나요?
A. iOS는 공식 앱스토어 외 경로로 일반적인 앱(APK 형태) 설치가 구조적으로 되지 않습니다. 대신 구성 프로필 설치를 유도하는 방식이 있을 수 있으니 설정 > 일반 > VPN 및 기기 관리에서 낯선 프로필이 있는지 확인하세요.
Q3. 스미싱으로 소액결제 피해를 봤는데 환불받을 수 있나요?
A. 통신사 고객센터에서 결제 내역을 확인하고, 스미싱 문자를 캡처해 경찰서 사이버수사대나 민원실에 신고한 뒤 발급받은 사실확인서를 통신사에 제출하면 피해보상을 요청할 수 있습니다. 보상 여부와 절차는 통신사·결제대행사 심사에 따라 다릅니다.
공식 출처
- KISA — 스미싱·큐싱 공격 대응: https://www.kisa.or.kr/1020601
- KISA — 118 상담 서비스 안내: https://www.kisa.or.kr/118
- KISA 보호나라 — 스미싱 확인서비스: https://www.boho.or.kr/kr/subPage.do?menuNo=205116
- KISA 보호나라 — 이커머스 해킹 피해 악용 스미싱·피싱 주의 권고(악성앱 삭제·소액결제 확인 절차): https://www.boho.or.kr/kr/bbs/view.do?bbsId=B0000133&menuNo=205020&nttId=71910
- 전기통신금융사기 통합신고대응센터: https://www.counterscam112.go.kr/main.do
댓글