디지털·가전

스미싱 문자를 구별하는 방법: 링크를 눌렀을 때 대처 순서

스미싱 문자에 대한 대처는 링크를 누르지 않은 경우, 누르기만 한 경우, 악성 앱을 설치한 경우, 금융정보·인증번호를 입력한 경우가 모두 다릅니다. 현재 상태에 따라 118·112·금융회사에 연락하는 순서를 구체적으로 정리했습니다.

Quick Answer

스미싱 링크를 누르고 앱까지 설치했다면 어떻게 해야 하나요?

휴대폰의 데이터 통신을 끊고 안전한 다른 전화로 118에 상담하세요. 금융정보를 입력했거나 이체 피해가 있다면 은행·카드사와 112에 즉시 신고하고, 문자·앱·결제 내역을 증거로 남기세요. 의심 앱을 삭제했더라도 이미 유출된 비밀번호·인증서·신분정보는 따로 변경·폐기하고 주요 계정의 최근 로그인 기록을 확인해야 합니다.

스미싱 문자를 받았을 때 대응은 어디까지 했는지에 따라 달라집니다. 링크를 누르지 않았다면 신고·삭제가 우선이고, 링크만 열었다면 설치·입력·결제 여부를 확인합니다. 앱을 설치했거나 금융정보를 입력했다면 해당 휴대전화로 금융업무를 계속하지 말고 즉시 118, 금융회사와 경찰에 연락해야 합니다.

문자에 적힌 고객센터 번호로 전화하지 말고 기관의 공식 앱이나 주소를 직접 찾아 사실을 확인하세요. 긴급한 금전 피해나 범죄가 진행 중이면 112에 신고합니다.

의심스러운 스미싱 문자와 공식 신고 방법을 확인하는 한국인 가족
의심스러운 문자 화면을 보며 118과 112 신고 순서를 확인하는 모습입니다.

현재 상태를 먼저 고릅니다

한 행동가장 먼저 할 일
문자만 받음링크를 누르지 말고 캡처·신고 후 삭제
링크만 열음파일 설치, 권한 허용과 정보 입력 여부 확인
앱을 설치함네트워크를 끊고 다른 안전한 기기로 118 상담
계정·카드·인증번호 입력해당 회사에 즉시 정지·변경 요청
송금·결제 피해 발생금융회사 지급정지 요청과 112 신고

KISA 안내에 따르면 문자 속 링크를 눌렀다는 사실만으로 항상 악성 앱이 설치되는 것은 아닙니다. 그러나 피싱 페이지에서 정보를 입력했거나 내려받은 설치파일을 실행하고 권한을 허용했다면 피해 가능성이 커집니다.

링크를 누르지 않았다면 증거만 남기고 신고합니다

발신번호, 문자 내용, 수신 시각과 인터넷주소가 보이도록 화면을 캡처합니다. 그 뒤 문자 앱의 스팸 신고 기능, 카카오톡 보호나라 채널의 스미싱 확인 또는 전자통신금융사기 통합신고대응센터의 신고 경로를 이용합니다.

문자를 가족에게 전달해 물어보면 링크도 함께 퍼질 수 있습니다. URL을 누를 수 있는 형태로 전달하지 말고 캡처에서 일부를 가리거나 공식 신고 기능을 이용하세요. 발신자가 아는 사람이라도 그 사람의 휴대전화가 감염됐거나 번호가 도용됐을 수 있습니다.

링크만 열었다면 설치와 입력 흔적을 확인합니다

  1. 브라우저 다운로드 목록에 새 파일이 있는지 봅니다.
  2. 최근 설치한 앱 목록과 설치 시각을 확인합니다.
  3. 접근성, 기기관리자, 알림 읽기, 문자·통화 권한을 새 앱에 허용했는지 봅니다.
  4. 주민등록번호, 카드정보, 계정암호나 인증번호를 입력했는지 떠올립니다.
  5. 통신사 소액결제와 금융계좌에 모르는 거래가 있는지 확인합니다.

브라우저 창을 닫고 기록을 지우는 것만으로 설치된 앱이나 유출된 정보가 회수되지는 않습니다. 반대로 아무 파일도 설치하지 않고 아무 정보도 입력하지 않았다면 공포에 휩쓸려 불필요한 유료 복구업체에 맡기지 말고 118에서 상황을 설명해 점검 범위를 확인하세요.

악성 앱을 설치했다면 다른 안전한 기기로 연락합니다

감염이 의심되는 휴대전화는 비행기 모드를 켜고 Wi-Fi와 모바일 데이터를 끊어 추가 통신을 줄입니다. 전원을 무조건 꺼야 하는지, 어떤 증거를 보존할지는 피해 상황에 따라 달라질 수 있으므로 다른 전화나 PC로 KISA 118에 상담하세요.

KISA는 모바일 백신으로 삭제, 수동 삭제 또는 서비스센터 방문을 안내합니다. 접근성 권한이나 기기관리자 권한을 가진 앱은 일반 삭제가 막힐 수 있습니다. 이름이 낯설다는 이유로 시스템 앱을 임의 삭제하지 말고 공식 상담이나 제조사 서비스센터의 도움을 받습니다.

악성 앱이 주소록과 문자를 읽었을 가능성이 있으면 가족·지인에게 본인 이름으로 온 링크를 누르지 말라고 알립니다. 감염 의심 기기로 계정 비밀번호를 바꾸면 새 암호도 탈취될 수 있으므로 안전한 다른 기기를 사용하세요.

개인정보나 인증번호를 입력했다면 항목별로 막습니다

  • 계정 암호: 공식 사이트에서 변경하고 같은 암호를 쓴 다른 계정도 변경
  • 카드정보: 카드사 분실·도난 또는 부정사용 신고
  • 계좌·보안매체: 금융회사에 전자금융사기 노출 사실 통보
  • 공동인증서: 발급기관에 폐지·재발급 문의
  • 신분증 정보: 명의도용방지서비스와 금융거래 점검
  • 문자 인증번호: 해당 서비스의 로그인·변경 이력 확인

비밀번호 하나를 바꾸는 것으로 모든 피해가 차단되지는 않습니다. 입력한 정보가 무엇인지 목록을 만들고 각 발급기관에 연락합니다. 주민등록번호를 바꾸거나 계좌를 모두 해지해야 한다고 단정하지 말고 기관 안내에 따라 필요한 조치부터 진행하세요.

돈이 빠져나갔다면 지급정지를 먼저 요청합니다

계좌이체 피해를 확인하면 송금한 금융회사와 돈이 들어간 금융회사에 즉시 연락해 지급정지 가능 여부를 요청하고 112에 신고합니다. 시간이 중요하므로 온라인 글을 더 찾느라 신고를 늦추지 마세요.

휴대전화 소액결제 피해라면 통신사에서 결제내역을 확인하고, 피해 문자 캡처 등 필요한 자료와 결제 차단·이의 제기 절차를 안내받습니다. 범죄 피해는 112 또는 경찰청 사이버범죄 신고시스템에 신고해 필요한 증빙과 후속 절차를 확인합니다.

피해금을 돌려준다며 수수료나 추가 송금을 요구하는 2차 사기도 조심합니다. 신고 후 연락해 온 사람이라도 소속과 전화번호를 공식 대표번호로 다시 확인하세요.

문자만 보고 구별하기 어려운 이유

스미싱은 택배, 청첩장, 범칙금, 건강검진, 지원금, 카드결제처럼 실제 생활문구를 그대로 흉내 냅니다. 발신번호가 저장된 지인이나 기관명으로 보여도 번호 변작·도용 가능성이 있어 이름만으로 진위를 판단할 수 없습니다.

  • 짧은 시간 안에 확인하라고 재촉합니다.
  • 앱 설치 또는 보안 업데이트를 요구합니다.
  • 주민등록번호·카드정보·인증번호 전체를 입력하게 합니다.
  • 공식 앱스토어가 아닌 설치파일을 내려받게 합니다.
  • 원격제어 앱이나 화면공유를 시킵니다.

의심 문자의 인터넷주소를 검색창에 다시 입력해 시험하지 마세요. 택배라면 주문한 쇼핑몰 앱, 세금·범칙금이면 정부기관 공식 사이트를 직접 열어 같은 안내가 있는지 확인합니다.

신고할 때 모아둘 자료

  • 문자 전체 화면과 발신번호·수신시각
  • 인터넷주소와 접속한 시각
  • 설치한 앱 이름과 요구한 권한
  • 입력한 개인정보의 종류
  • 계좌·카드·소액결제 내역
  • 금융회사와 통신사 상담 접수번호

악성 앱을 지우거나 휴대전화를 초기화하기 전에 수사·피해구제에 필요한 증거를 어떻게 보존할지 경찰 또는 118에 문의합니다. 초기화가 필요하더라도 연락처·사진을 백업하는 과정에서 감염 파일까지 옮기지 않도록 제조사 서비스센터의 도움을 받을 수 있습니다.

원격제어 앱을 설치했다면 통화 내용도 믿지 않습니다

상담이나 환급을 도와준다며 원격제어·화면공유 앱을 설치하게 했다면 상대방이 화면, 문자와 금융 앱 조작을 보았을 수 있습니다. 감염 의심 휴대전화로 은행에 전화하면 악성 앱이 전화를 가로채거나 화면에 가짜 번호를 보여 줄 가능성도 고려해야 합니다.

다른 안전한 전화로 금융회사 카드 뒷면이나 공식 홈페이지에 적힌 대표번호에 연락합니다. 상대가 알려 준 직원 이름과 사건번호만 믿지 말고 실제 신고가 접수됐는지 처음부터 확인하세요.

원격 앱을 삭제했더라도 이미 본 개인정보, 설치한 다른 앱과 변경한 설정은 남을 수 있습니다. 접근성·기기관리자·통화전환 같은 설정을 제조사 서비스센터와 함께 점검하고 필요한 경우 안전한 초기화 방법을 안내받습니다.

유심과 전화번호 보호도 따로 확인합니다

통신사에 유심 변경, 번호이동과 소액결제 내역을 확인하고 필요한 보호서비스를 신청합니다. 갑자기 통신이 끊기거나 통신사에서 본인이 하지 않은 변경 알림이 오면 다른 전화로 즉시 고객센터에 연락하세요.

스미싱 악성 앱이 피해자의 전화번호를 발신번호처럼 악용하거나 주소록의 사람에게 메시지를 보낼 수 있습니다. 지인에게 피해 사실을 알릴 때는 ‘내 이름으로 온 링크를 열지 말고 나에게 다른 방법으로 확인해 달라’고 구체적으로 설명합니다.

초기화는 증거와 백업을 확인한 뒤 결정합니다

공장 초기화는 악성 앱 제거에 도움이 될 수 있지만 신고에 필요한 문자, 설치 흔적과 거래자료도 사라질 수 있습니다. 경찰 또는 118에 증거 보존 범위를 문의하고 중요한 사진·연락처를 어떤 방식으로 옮길지 제조사 서비스센터와 상의하세요.

초기화한 뒤에는 출처가 불분명한 백업 앱이나 설치파일을 그대로 복원하지 않습니다. 공식 앱스토어에서 필요한 앱만 다시 설치하고 계정 암호, 인증서와 금융 앱 등록을 안전한 순서로 갱신합니다.

피해가 없었다는 확인이 끝날 때까지 계좌·카드·통신요금 내역을 한 번만 보고 끝내지 말고 며칠간 이상 거래와 로그인 알림을 살펴보세요.

스미싱 대응을 확인한 공식 자료

2026년 9월 2일 KISA 118 상담서비스와 스미싱·큐싱 신고 안내, 피싱안심SOS의 스미싱 피해 예방법과 제보 안내, 경찰청 사이버범죄 신고시스템을 확인했습니다. 범죄와 금전 피해는 즉시 112, 기술·상담은 118 등 현재 상황에 맞는 공식 창구를 이용하세요.

자주 묻는 질문

문자 링크를 누르기만 해도 악성 앱에 감염되나요?

항상 그런 것은 아닙니다. 다만 파일 설치, 권한 허용이나 개인정보 입력 여부를 확인하고 의심되면 KISA 118에 상담하세요.

악성 앱을 설치했다면 그 휴대전화로 비밀번호를 바꿔도 되나요?

감염이 의심되는 기기에서 새 암호를 입력하면 다시 노출될 수 있습니다. 네트워크를 끊고 다른 안전한 기기에서 공식 기관에 연락해 조치하세요.

이미 송금했다면 어디에 먼저 연락하나요?

송금 금융회사에 즉시 지급정지 가능 여부를 요청하고 112에 신고하세요. 기술·스미싱 상담은 KISA 118을 이용할 수 있습니다.

공식 출처와 확인일

정보 확인일 2026.09.02

  • 한국인터넷진흥원 118 상담서비스: 스미싱·악성코드 긴급상담과 개인정보·스팸 상담 채널을 확인했습니다. (2026-09-02) https://www.kisa.or.kr/118/
  • 한국인터넷진흥원 스미싱·큐싱 공격 대응: 118, 보호나라 채널과 전자통신금융사기 통합신고 경로를 확인했습니다. (2026-09-02) https://www.kisa.or.kr/1020601
  • 범정부 합동 전기통신금융사기 통합대응단 피싱안심SOS: 스미싱 URL 확인, 악성파일 점검, 명의도용·소액결제 차단과 신고 자료를 확인했습니다. (2026-09-02) https://www.counterscam112.go.kr/bbs006/board/boardDetail.do?pstSn=34
  • 경찰청 사이버범죄 신고시스템: 긴급 112 신고와 사이버범죄 신고·상담, 증빙자료 제출 경로를 대조했습니다. (2026-09-02) https://ecrm.police.go.kr/minwon/main
함께 보면 좋은 글

관련 생활정보