기본 콘텐츠로 건너뛰기

은행을 사칭하는 문자를 받았을 때 확인해야 할 것


은행 이름으로 문자가 오면 무심코 믿기 쉽습니다. 특히 "이상 거래가 확인되었습니다", "본인 확인이 필요합니다", "계좌가 정지될 예정입니다" 같은 내용이 함께 오면 급한 마음에 문자 속 링크를 누르기 쉽습니다.

하지만 은행을 사칭한 문자는 개인정보나 금융정보를 빼내거나 악성 앱 설치를 유도하기 위한 수단일 수 있습니다. 출처가 불분명한 문자 속 URL을 클릭하면 개인정보가 유출되거나 금융 피해로 이어질 가능성이 있어 주의해야 합니다.

은행을 사칭하는 문자를 받았다면 무조건 겁먹기보다 몇 가지를 차례대로 확인하는 것이 중요합니다.

1. 문자에 인터넷 주소(URL)가 있는지 먼저 확인하세요

은행을 사칭하는 문자에서 가장 먼저 확인할 부분은 인터넷 주소입니다.

"거래 확인", "보안 인증", "대출 신청 확인", "계좌 정지 해제" 등의 문구와 함께 인터넷 주소를 누르도록 유도한다면 일단 중단하는 것이 좋습니다.

문자에 적힌 주소가 은행 이름과 비슷하게 보인다고 해서 실제 은행 홈페이지라고 단정해서는 안 됩니다. 금융위원회도 출처가 불분명한 문자 속 URL은 클릭하지 말 것을 안내하고 있습니다.

문자 속 링크를 누르지 말고 은행 공식 홈페이지나 공식 앱을 직접 실행해서 확인하는 것이 안전합니다.

2. 문자에 적힌 은행 이름만 믿지 마세요

문자에 익숙한 은행 이름이 표시되어 있으면 정상적인 안내문이라고 생각하기 쉽습니다.

하지만 사기 문자는 실제 금융회사의 이름이나 로고와 비슷한 표현을 사용해 이용자를 안심시키기도 합니다.

따라서 "어느 은행에서 보낸 문자인가?"만 확인할 것이 아니라 내가 실제로 그 은행에서 해당 서비스를 이용하고 있었는지도 함께 생각해 보세요.

이용하지 않는 은행에서 갑자기 대출이나 계좌 이상 거래를 알리는 문자가 왔다면 특히 주의해야 합니다.

3. 개인정보나 금융정보를 요구하는지 확인하세요

은행을 사칭하는 문자에서 이름, 주민등록번호, 계좌번호, 카드번호, 비밀번호, 인증번호 등을 입력하도록 요구한다면 바로 중단해야 합니다.

특히 문자 속 링크를 통해 만들어진 웹페이지에서 여러 가지 금융정보를 한꺼번에 요구한다면 더욱 주의해야 합니다.

금융위원회는 금융기관 등을 사칭해 만든 가짜 웹페이지를 통해 개인정보와 금융정보를 탈취하는 사례를 안내하면서, 과도한 개인정보나 금융정보를 요구하면 진행을 중단하도록 당부하고 있습니다.

문자에서 요구하는 정보를 입력하기 전에 반드시 공식 앱이나 공식 홈페이지를 통해 실제 요청인지 확인하세요.

4. 인증번호를 알려달라고 하면 절대 전달하지 마세요

은행을 사칭하면서 "인증번호가 전송됐으니 알려달라"고 요구하는 경우가 있습니다.

인증번호는 다른 사람이 대신 확인해 주는 번호가 아니라 본인이 직접 본인확인 과정에서 사용하는 정보입니다.

따라서 누군가 전화나 문자, 메신저를 통해 인증번호를 알려달라고 한다면 전달하지 않는 것이 중요합니다.

특히 "지금 바로 알려주지 않으면 계좌가 정지된다", "보안 문제를 해결하려면 인증번호가 필요하다"처럼 불안감을 조성하는 경우에는 더욱 주의하세요.

5. 앱 설치나 원격제어를 요구하면 즉시 중단하세요

은행을 사칭하는 문자에서 "보안 프로그램 설치", "본인확인 앱 설치", "안전한 상담을 위한 원격제어 앱 설치" 등을 요구하는 경우가 있습니다.

이런 요구에 따라 출처가 불분명한 앱을 설치하면 스마트폰의 문자, 연락처, 개인정보 등이 탈취되거나 휴대폰이 원격으로 제어될 위험이 있습니다.

따라서 문자 속 링크를 통해 앱을 설치하지 말고, 필요한 앱이 있다면 반드시 구글 플레이스토어나 애플 앱스토어에서 공식 앱을 직접 검색해 설치하세요.

이미 의심스러운 앱을 설치했다면 혼자 해결하려고 하기보다 금융회사와 경찰, KISA 등에 신속하게 상담하는 것이 좋습니다.

6. 문자에 적힌 전화번호가 아니라 공식 채널로 확인하세요

은행을 사칭하는 문자를 받은 뒤 궁금한 점이 생겼다면 문자에 적힌 전화번호로 바로 전화하지 않는 것이 좋습니다.

문자에 적힌 전화번호 역시 사기범이 안내한 번호일 수 있기 때문입니다.

확인이 필요하다면 사용 중인 은행의 공식 앱이나 공식 홈페이지에서 고객센터 번호를 직접 확인하거나, 평소 사용하던 공식 금융회사 연락처를 이용하세요.

예를 들어 "내 계좌에서 이상 거래가 발생했다"는 문자가 왔다면 문자 속 링크를 누르기보다 직접 은행 앱에 접속해 거래내역을 확인하는 방법이 더 안전합니다.

7. 이미 눌렀거나 정보를 입력했다면 즉시 대응하세요

실수로 문자 속 링크를 눌렀다고 해서 무조건 금융 피해가 발생한 것은 아닙니다. 하지만 개인정보를 입력했거나 인증번호를 전달했거나 의심스러운 앱까지 설치했다면 신속하게 대응해야 합니다.

금융정보가 노출됐거나 금전 피해가 발생했다면 해당 금융회사에 즉시 연락해 필요한 조치를 요청하고, 경찰에 신고하는 것이 중요합니다.

현재 경찰청은 전기통신금융사기 의심 신고와 상담을 위한 통합 대표번호 1394를 운영하고 있습니다. 경찰청 안내에 따르면 계좌번호를 알려줬거나 악성 앱 설치가 의심되거나 개인정보를 보냈거나 의심스러운 링크를 클릭한 경우에도 1394를 통해 상담할 수 있습니다.

스미싱 관련 상담과 신고는 한국인터넷진흥원(KISA) 118에서도 안내받을 수 있습니다.

은행 사칭 문자는 이런 표현을 특히 조심하세요

  • "이상 거래가 확인되었습니다."
  • "계좌가 곧 정지됩니다."
  • "본인 확인을 하지 않으면 금융거래가 제한됩니다."
  • "대출 신청이 접수되었습니다."
  • "보안 문제가 발견되었습니다."
  • "아래 링크에서 즉시 확인하세요."
  • "인증번호를 상담원에게 알려주세요."
  • "보안 앱을 설치해야 합니다."

이런 표현이 있다고 해서 문자 자체만으로 무조건 사기라고 단정할 수는 없습니다. 중요한 것은 문자에서 요구하는 행동을 바로 실행하지 않고 공식 채널을 통해 사실을 확인하는 것입니다.

은행 문자처럼 보여도 이렇게 확인하세요

  1. 문자 속 링크는 누르지 않습니다.
  2. 문자에 적힌 전화번호로 바로 전화하지 않습니다.
  3. 은행 공식 앱을 직접 실행합니다.
  4. 최근 거래내역과 알림을 확인합니다.
  5. 필요하면 은행 공식 고객센터를 직접 찾아 연락합니다.
  6. 개인정보나 인증번호를 다른 사람에게 알려주지 않습니다.
  7. 의심되거나 피해가 발생했다면 1394 또는 118 등에 상담합니다.

은행을 사칭하는 문자를 받았을 때 가장 중요한 원칙

은행 이름이 적혀 있다는 이유만으로 문자를 믿을 필요는 없습니다.

특히 돈과 관련된 문제를 언급하면서 긴급하게 링크를 누르거나 개인정보를 입력하도록 유도한다면 먼저 멈추는 것이 중요합니다.

문자에서 시키는 방법으로 확인하지 말고, 내가 직접 공식 앱이나 홈페이지를 찾아가 확인하는 것. 이것이 은행 사칭 문자에 대응할 때 가장 중요한 원칙입니다.

이미 링크를 눌렀거나 개인정보를 입력했다면 늦었다고 생각하지 말고 즉시 금융회사와 경찰 등에 도움을 요청하세요.

공식적으로 확인할 수 있는 곳

한국인터넷진흥원(KISA) 스미싱·큐싱 대응 안내
https://www.kisa.or.kr/1020601

KISA 118 상담센터
https://www.kisa.or.kr/303

경찰청 전기통신금융사기 통합 신고 대표번호 1394 안내
경찰청 공식 안내

금융위원회 사이버사기 예방 안내
금융위원회 공식 안내