기본 콘텐츠로 건너뛰기

수상한 문자메시지를 받았을 때 절대 하지 말아야 할 행동|스미싱 피해 이렇게 막으세요


택배가 도착했다는 문자, 미납요금 안내, 카드 결제 알림, 정부지원금 신청 안내처럼 평소에 자주 접하는 내용의 문자메시지가 갑자기 도착할 수 있습니다.

문제는 겉보기에는 정상적인 안내문처럼 보이지만 실제로는 개인정보나 금융정보를 빼내기 위한 스미싱 문자일 수 있다는 것입니다.

특히 문자에 포함된 인터넷 주소(URL)를 누르거나 앱 설치를 유도하는 경우에는 더욱 주의해야 합니다.

한국인터넷진흥원(KISA)과 경찰청도 스미싱 의심 문자에 포함된 출처 불명의 URL을 클릭하지 말고 개인정보를 입력하지 않는 것이 중요하다고 안내하고 있습니다.

1. 문자에 포함된 인터넷 주소(URL)를 누르지 마세요

수상한 문자에서 가장 먼저 하지 말아야 할 행동은 문자에 포함된 URL을 누르는 것입니다.

“배송 주소를 확인하세요”, “미납요금을 확인하세요”, “지원금을 신청하세요” 등의 문구와 함께 인터넷 주소가 포함되어 있다면 일단 의심하는 것이 좋습니다.

링크를 누르면 정상적인 홈페이지처럼 보이는 가짜 사이트로 연결되거나 악성 앱 설치를 유도할 수 있습니다.

따라서 궁금하더라도 문자 속 링크를 바로 누르기보다는 해당 기관의 공식 홈페이지나 공식 앱을 직접 이용해 확인하는 것이 안전합니다.

기억하세요. 수상한 문자는 확인하려고 링크를 누르는 순간부터 위험해질 수 있습니다.

2. 문자에 적힌 전화번호로 바로 전화하지 마세요

문자에 “문의사항은 아래 번호로 연락하세요”라는 문구가 있다고 해서 해당 번호로 바로 전화하는 것도 주의해야 합니다.

스미싱이나 피싱 문자는 실제 기관의 이름이나 담당자를 사칭하면서 가짜 전화번호를 안내하는 경우가 있습니다.

특히 “지금 바로 전화하세요”, “오늘까지 확인하지 않으면 불이익이 있습니다”처럼 급하게 행동하도록 유도한다면 더욱 주의해야 합니다.

확인이 필요하다면 문자에 적힌 번호가 아니라 해당 기관의 공식 홈페이지에 표시된 대표번호를 직접 찾아 연락하는 것이 좋습니다.

3. 개인정보를 입력하지 마세요

문자 속 링크를 통해 연결된 페이지에서 이름, 주민등록번호, 주소, 전화번호, 계좌번호, 카드정보 등을 요구한다면 입력하지 않는 것이 좋습니다.

특히 본인인증을 이유로 개인정보나 금융정보를 요구하는 경우에는 더욱 신중해야 합니다.

겉으로는 공식 홈페이지처럼 보이더라도 실제로는 개인정보를 수집하기 위해 만들어진 가짜 사이트일 수 있기 때문입니다.

문자에서 안내한 사이트가 정말 필요한 서비스인지 먼저 확인하고, 가능하면 해당 기관의 공식 홈페이지나 앱을 직접 열어 이용하세요.

4. 인증번호를 알려주지 마세요

문자메시지로 받은 인증번호를 다른 사람에게 알려주는 것도 피해야 합니다.

“본인 확인을 위해 인증번호를 알려달라”거나 “오류가 발생했으니 문자로 받은 번호를 말해달라”는 식으로 접근할 수 있습니다.

인증번호는 본인 확인이나 로그인, 결제 등의 과정에서 중요한 역할을 할 수 있기 때문에 타인에게 전달하지 않는 것이 기본입니다.

특히 상대방이 금융기관이나 공공기관, 통신사 등을 사칭하고 있다면 전화를 끊고 공식 대표번호를 통해 직접 확인하세요.

5. 문자에서 요구하는 앱을 설치하지 마세요

“보안 앱을 설치해야 합니다”, “배송 확인을 위해 앱을 설치하세요”, “문제 해결을 위해 이 앱을 설치하세요”와 같은 문구도 주의해야 합니다.

스미싱 문자를 통해 악성 앱 설치를 유도하고 개인정보나 금융정보를 탈취하려는 사례가 있기 때문입니다.

앱이 필요하다면 문자에 포함된 링크가 아니라 스마트폰의 공식 앱 마켓에서 앱 이름을 직접 검색하고 설치하는 것이 안전합니다.

출처가 불분명한 APK 파일이나 문자 링크를 통해 앱을 설치하는 행동은 피하는 것이 좋습니다.

6. 급하다는 이유로 바로 결제하거나 송금하지 마세요

수상한 문자에는 사람을 당황하게 만드는 표현이 자주 사용됩니다.

  • “오늘까지 납부하지 않으면 이용이 정지됩니다.”
  • “미납요금이 확인되었습니다.”
  • “배송 문제가 발생했습니다.”
  • “지원금 신청 기간이 얼마 남지 않았습니다.”
  • “본인 확인을 하지 않으면 계정이 정지됩니다.”

이처럼 긴급한 상황처럼 보이게 만들어 생각할 시간을 주지 않는 것이 대표적인 수법입니다.

문자를 보고 당황했더라도 바로 결제하거나 송금하지 말고 먼저 사실관계를 확인하세요.

정상적인 서비스라면 공식 홈페이지나 고객센터를 통해 다시 확인할 수 있습니다.

7. 수상한 문자라고 생각되는데도 그대로 주변 사람에게 전달하지 마세요

의심스러운 문자를 받았을 때 가족이나 지인에게 “이거 무슨 문자야?”라고 그대로 전달하는 경우가 있습니다.

단순히 문자 내용을 공유하는 것 자체보다 중요한 것은 문자 속 URL이나 첨부된 내용을 다른 사람이 무심코 누르지 않도록 하는 것입니다.

주변 사람에게 알려야 한다면 인터넷 주소를 그대로 전달하기보다는 “수상한 문자가 왔으니 링크를 누르지 말라”고 알려주는 것이 안전합니다.

스미싱이 의심되는 문자는 스마트폰의 스팸 신고 기능을 이용하거나 관련 신고기관을 통해 신고할 수 있습니다.

수상한 문자메시지를 받았을 때 이렇게 하세요

  1. 일단 아무것도 누르지 않습니다.
  2. 문자에 적힌 전화번호로 연락하지 않습니다.
  3. 개인정보와 인증번호를 입력하지 않습니다.
  4. 앱을 설치하지 않습니다.
  5. 결제나 송금을 하지 않습니다.
  6. 공식 홈페이지나 대표번호를 통해 사실을 확인합니다.
  7. 의심되면 신고하거나 전문기관에 상담합니다.

이미 문자 속 링크를 눌렀다면 어떻게 해야 할까요?

실수로 링크를 눌렀다고 해서 무조건 피해가 발생한 것은 아닙니다. 하지만 추가 행동은 신중하게 해야 합니다.

링크를 누른 뒤 개인정보를 입력했거나 앱을 설치했다면 혼자서 해결하려고 하기보다 상황에 맞는 전문기관에 상담하는 것이 좋습니다.

한국인터넷진흥원(KISA)은 스미싱 관련 상담과 신고 창구로 국번 없이 118을 안내하고 있습니다. KISA의 118 상담은 해킹·바이러스, 개인정보, 스미싱·보이스피싱 등의 사이버 문제에 대한 상담을 제공합니다.

스미싱 피해가 의심되거나 실제 피해가 발생했다면 경찰 신고도 고려해야 합니다.

스미싱이 의심될 때 기억해야 할 핵심 3가지

첫째, 누르지 마세요.
출처가 불분명한 URL은 클릭하지 않는 것이 가장 중요합니다.

둘째, 입력하지 마세요.
개인정보, 금융정보, 비밀번호, 인증번호 등을 문자 속 페이지에 입력하지 마세요.

셋째, 직접 확인하세요.
문자에서 안내하는 방법이 아니라 해당 기관의 공식 홈페이지나 공식 대표번호를 통해 사실을 확인하세요.

공식 기관에서 확인하기

스미싱 의심 문자를 받았다면 한국인터넷진흥원(KISA)의 스미싱·큐싱 대응 안내를 확인할 수 있습니다.

한국인터넷진흥원(KISA) 스미싱·큐싱 공격 대응

또한 KISA는 스미싱 의심 문자를 신고하거나 상담할 수 있는 창구로 국번 없이 118을 안내하고 있습니다.

KISA 118 상담 서비스

경찰청 사이버범죄 신고시스템에서도 스미싱 피해와 관련한 대응 방법을 확인할 수 있습니다.

경찰청 사이버범죄 신고시스템

마무리

수상한 문자메시지를 받았을 때 가장 중요한 것은 호기심 때문에 확인하려고 누르지 않는 것입니다.

“혹시 진짜 중요한 문자면 어떡하지?”라는 생각이 들더라도 문자 속 링크를 먼저 누르기보다 공식 홈페이지나 공식 앱을 직접 열어 확인하는 습관을 들이는 것이 좋습니다.

특히 URL 클릭, 개인정보 입력, 인증번호 전달, 앱 설치, 결제와 송금은 신중해야 합니다.

조금 번거롭더라도 문자보다 공식 채널을 믿는 습관이 스미싱 피해를 예방하는 가장 현실적인 방법입니다.

의심되면 누르지 말고, 입력하지 말고, 직접 확인하세요.