문자를 확인하다 보면 처음 보는 번호에서 인터넷 주소가 포함된 메시지가 오는 경우가 있습니다.
택배 배송, 결제 안내, 환급금, 지원금, 미납요금, 계정 확인 등을 이유로 링크를 누르도록 유도하는 문자도 있습니다.
문제는 문자 내용이 그럴듯하게 만들어져 있으면 정상적인 안내인지 스미싱인지 한눈에 구별하기 어렵다는 것입니다.
따라서 모르는 링크가 문자로 왔다면 일단 누르지 않고 확인하는 습관이 중요합니다.
먼저 발신자를 확인하세요
문자에 링크가 있다고 해서 무조건 위험한 것은 아니지만, 모르는 번호에서 갑자기 온 문자라면 먼저 발신자를 확인하는 것이 좋습니다.
특히 평소 이용하지 않는 업체나 기관을 사칭하면서 링크를 누르라고 한다면 더욱 주의해야 합니다.
문자에 표시된 발신자 이름만 보고 믿어서도 안 됩니다. 발신자 표시가 익숙한 기관이나 업체처럼 보이더라도 실제 발신자가 누구인지 별도로 확인하는 것이 안전합니다.
공공기관이나 금융회사 등을 사칭하는 경우도 있기 때문에 발신자 이름만으로 정상적인 문자라고 판단하지 마세요.
문자 내용이 지나치게 급한지 살펴보세요
스미싱 문자는 사용자가 생각할 시간을 주지 않고 바로 행동하도록 만드는 경우가 많습니다.
- 지금 바로 확인해야 한다는 내용
- 기한이 얼마 남지 않았다는 내용
- 미납금이 있으니 즉시 납부하라는 내용
- 지원금이나 환급금을 받으려면 링크를 누르라는 내용
- 배송 문제가 있으니 주소를 다시 입력하라는 내용
- 계정이 정지될 예정이니 확인하라는 내용
이처럼 불안감이나 조급함을 유발하면서 링크 클릭을 요구한다면 일단 의심해 보는 것이 좋습니다.
급하게 처리해야 한다는 문구가 있더라도 문자에 포함된 링크를 바로 누르지 말고 해당 기관의 공식 홈페이지나 공식 앱에서 직접 확인하세요.
링크 주소를 함부로 누르지 마세요
가장 중요한 원칙입니다.
확인하려고 링크를 눌러보는 것 자체를 피하는 것이 좋습니다.
주소가 궁금하더라도 문자에 있는 링크를 직접 열어 확인하는 방법은 안전한 확인 방법이라고 보기 어렵습니다.
특히 단축 URL이나 낯선 인터넷 주소, 의미를 알 수 없는 문자와 숫자가 섞인 주소가 포함되어 있다면 더욱 주의하세요.
정상적인 안내인지 확인해야 한다면 링크를 누르는 대신 해당 기관의 공식 홈페이지 주소를 직접 입력하거나 공식 앱을 열어 같은 내용의 안내가 있는지 확인하는 것이 좋습니다.
KISA 스미싱 확인서비스를 이용하세요
문자 내용이 의심스럽지만 정상적인 문자일 가능성도 있어 판단하기 어렵다면 한국인터넷진흥원(KISA)의 스미싱 확인서비스를 이용할 수 있습니다.
KISA는 카카오톡에서 ‘보호나라’ 채널을 이용해 의심되는 문자메시지를 확인할 수 있는 방법을 안내하고 있습니다.
보호나라 채널의 스미싱 메뉴를 이용해 의심되는 문자 내용을 입력하면 분석 결과를 확인할 수 있습니다.
따라서 모르는 링크가 포함된 문자를 받았을 때 직접 링크를 눌러 확인하기보다 이런 공식 확인서비스를 먼저 이용하는 것이 안전합니다.
스미싱·큐싱 관련 상담과 신고는 KISA 국번 없이 118에서도 안내받을 수 있습니다.
문자에 나온 기관을 직접 검색하지 말고 공식 홈페이지를 이용하세요
문자에 ‘○○기관입니다’ 또는 ‘○○은행입니다’라고 적혀 있다고 해서 문자 속 링크를 통해 해당 기관에 접속할 필요는 없습니다.
오히려 문자와 별도로 공식 홈페이지나 공식 앱을 직접 찾아 접속하는 것이 좋습니다.
예를 들어 결제나 금융거래가 의심된다면 해당 금융회사의 공식 앱을 직접 열어 거래내역을 확인하세요.
택배 관련 문자라면 해당 택배회사의 공식 홈페이지나 앱에서 운송장 번호를 직접 조회하는 방법이 더 안전합니다.
지원금이나 정부 관련 안내라면 정부기관의 공식 홈페이지에서 실제 공지사항이 있는지 확인하세요.
개인정보나 인증번호를 요구하면 즉시 중단하세요
문자 속 링크를 열었는데 이름, 주민등록번호, 계좌번호, 카드정보, 비밀번호, 인증번호 등을 입력하라고 한다면 특히 주의해야 합니다.
의심스러운 페이지에서 개인정보를 입력하지 말고 즉시 창을 닫는 것이 좋습니다.
또한 인증번호를 다른 사람에게 알려달라는 요구도 주의해야 합니다.
특히 ‘본인 확인’, ‘환급 신청’, ‘배송 확인’ 등을 이유로 금융정보나 인증정보를 요구한다면 문자에 적힌 연락처로 다시 전화하지 말고 해당 기관의 공식 연락처를 직접 찾아 확인하세요.
이미 링크를 눌렀다면 당황하지 말고 상황을 확인하세요
실수로 링크를 눌렀다고 해서 무조건 피해가 발생했다고 단정할 필요는 없습니다.
다만 링크를 누른 뒤 어떤 일이 있었는지를 확인해야 합니다.
- 앱 설치를 요구했는지
- 파일을 다운로드했는지
- 개인정보를 입력했는지
- 금융정보를 입력했는지
- 인증번호를 입력했는지
- 휴대폰에 모르는 앱이 설치되었는지
특히 문자 링크를 통해 앱 설치를 진행했다면 단순히 링크를 누른 것과는 다르게 대응할 필요가 있습니다.
의심되는 상황이라면 KISA 118이나 경찰 등 관계기관에 상담 또는 신고하고 추가 피해가 발생하지 않도록 조치하세요.
모르는 링크를 받았을 때 가장 안전한 순서
- 문자 속 링크를 누르지 않습니다.
- 발신자와 문자 내용을 확인합니다.
- 급하게 행동하도록 유도하는 내용인지 살펴봅니다.
- 공식 홈페이지나 공식 앱에서 같은 안내가 있는지 확인합니다.
- 의심된다면 KISA 보호나라의 스미싱 확인서비스를 이용합니다.
- 개인정보와 인증번호를 입력하지 않습니다.
- 피해가 의심되면 KISA 118 또는 경찰 등 관계기관에 상담·신고합니다.
문자에 링크가 있다고 모두 스미싱은 아닙니다
인터넷 주소가 포함된 문자라고 해서 모두 스미싱이라고 단정할 수는 없습니다.
실제로 정상적인 기업이나 서비스에서도 문자로 링크를 보내는 경우가 있습니다.
중요한 것은 링크가 있다는 사실만으로 판단하지 않고, 발신자와 문자 내용, 링크를 요구하는 이유를 함께 확인하는 것입니다.
특히 공공기관이나 금융기관을 사칭하면서 개인정보나 금융정보 입력을 요구하거나, 앱 설치를 유도하는 경우에는 더욱 주의해야 합니다.
마무리
모르는 링크가 문자로 왔을 때 가장 좋은 방법은 호기심으로 눌러보는 것이 아니라 누르지 않은 상태에서 확인하는 것입니다.
발신자와 문자 내용을 살펴보고, 해당 기관의 공식 홈페이지나 앱에서 직접 확인하세요.
판단하기 어렵다면 KISA의 스미싱 확인서비스를 이용하거나 국번 없이 118로 상담받는 것도 방법입니다.
무엇보다 중요한 것은 ‘확인하려고 한번 눌러보자’는 생각을 하지 않는 것입니다.
의심스러운 문자는 조금 불편하더라도 클릭보다 확인을 먼저 하는 습관이 스마트폰과 개인정보를 지키는 가장 간단한 방법입니다.