문자 링크를 눌렀다는 사실만으로 바로 금전 피해나 휴대폰 감염이 발생했다고 단정할 수는 없습니다. 사이트만 열었는지, 정보를 입력했는지, 파일을 내려받거나 앱을 설치했는지를 먼저 구분해야 합니다. 추가 입력과 설치를 멈춘 뒤 아래 항목을 차례로 확인하세요.

링크를 누른 뒤 어디까지 진행했는지 확인하세요

위험 가능성을 판단할 때는 문자 내용보다 링크를 연 뒤 한 행동이 더 중요합니다. 다음 중 자신에게 해당하는 단계를 확인해 보세요.

  • 웹페이지가 열렸지만 아무것도 입력하지 않고 닫았다.
  • 이름, 전화번호, 생년월일 같은 개인정보를 입력했다.
  • 아이디와 비밀번호로 로그인했다.
  • 카드번호, 계좌정보 또는 인증번호를 입력했다.
  • APK 같은 파일을 내려받았다.
  • 앱을 설치하고 접근성, 문자, 연락처 같은 권한을 허용했다.
  • 상대방의 안내를 받아 송금하거나 소액결제를 승인했다.

첫 번째에만 해당한다면 일반적인 스미싱에서 악성 앱이 설치된 상황과는 다릅니다. 한국인터넷진흥원도 문자 속 인터넷 주소를 누른 것만으로 악성 앱이 설치되는 것은 아니며, 해당 주소를 통해 앱을 설치했는지가 중요하다고 안내합니다. 다만 브라우저나 운영체제가 오래됐거나 다른 행동을 함께 했다면 추가 확인이 필요합니다.

사이트만 열고 아무 정보도 입력하지 않았다면

페이지를 닫고 같은 링크를 다시 열지 마세요. 브라우저의 다운로드 목록을 확인해 자신이 요청하지 않은 파일이 생겼는지 살펴봅니다. 파일이 내려받아졌더라도 직접 열거나 설치하지 않았다면 실행하지 말고 삭제하세요.

휴대폰의 최근 설치 앱 목록도 확인합니다. 문자 확인 직후 생긴 낯선 앱이 없고, 설치 확인 창에서 설치 버튼을 누르지 않았으며, 개인정보도 입력하지 않았다면 급박한 금융 피해 가능성은 비교적 낮습니다. 이후 며칠 동안 로그인 알림, 카드 승인 알림, 소액결제 알림처럼 평소와 다른 통지가 오는지 확인하면 됩니다.

휴대폰 운영체제와 브라우저가 오래됐다면 공식 업데이트를 적용하세요. 문자에 적힌 앱이나 보안 프로그램을 설치하는 것이 아니라, 휴대폰 설정과 공식 앱 마켓에서 제공하는 업데이트만 사용해야 합니다.

이름이나 비밀번호를 입력했다면 대응이 달라집니다

이름과 전화번호만 입력한 경우라도 이후 본인을 정확히 아는 것처럼 접근하는 전화와 문자가 올 수 있습니다. 상대방이 앞서 입력한 정보를 말하더라도 정상 기관이라는 증거는 아닙니다. 링크가 아닌 공식 앱이나 대표번호를 이용해 사실을 확인하세요.

아이디와 비밀번호를 입력했다면 해당 서비스의 공식 앱이나 주소를 직접 열어 비밀번호를 바꾸세요. 같은 비밀번호를 다른 서비스에서도 사용했다면 그 계정들도 각각 다른 비밀번호로 변경하고, 가능하면 2단계 인증을 켭니다. 로그인된 기기 목록과 최근 접속 기록을 확인하고 모르는 기기는 로그아웃하세요.

카드정보, 계좌정보, 주민등록번호, 신분증 사진 또는 인증번호까지 입력했다면 단순 관찰만 해서는 안 됩니다. 스미싱 링크에서 개인정보를 입력했을 때 해야 할 일을 확인하고 해당 금융회사나 서비스의 공식 고객센터에 즉시 알리세요.

파일을 받았지만 설치하지 않았다면

안드로이드에서 APK 파일이 다운로드 폴더에 있어도 설치 확인을 거쳐 실제 설치하지 않았다면 앱이 실행 중인 상태와는 다릅니다. 파일을 열지 말고 삭제한 뒤 다운로드 목록을 확인하세요. 설정의 앱 목록에서 같은 시각에 추가된 낯선 앱이 없는지도 살펴봅니다.

아이폰도 웹사이트에서 구성 프로필을 내려받는 것과 실제 설치는 별개입니다. 설정 화면에서 설치를 승인하지 않았다면 바로 설치된 것으로 보기는 어렵습니다. 설정에 ‘프로필이 다운로드됨’이 보이거나 ‘VPN 및 기기 관리’에 모르는 항목이 있다면 설치 여부를 확인하세요.

앱을 설치하거나 권한을 허용했다면 바로 조치하세요

앱 설치까지 했다면 링크만 연 경우보다 우선도가 높습니다. 특히 문자, 연락처, 전화, 접근성, 알림 읽기, 기기 관리자 권한을 허용했다면 금융 앱 사용과 인증번호 확인을 잠시 멈추고 점검해야 합니다.

스미싱 링크를 눌러 앱을 설치했을 때 대응 방법에서 앱 확인, 권한 해제, 검사, 계정 보호 순서를 확인하세요. 삭제가 되지 않거나 화면이 임의로 움직이고 전화가 가로채지는 것 같다면 다른 안전한 전화로 통신사와 금융회사에 연락하고 제조사 서비스센터의 도움을 받는 편이 안전합니다.

돈을 보냈거나 결제가 발생했다면 검색보다 신고가 먼저입니다

이미 송금했거나 본인이 승인하지 않은 결제를 발견했다면 해당 금융회사나 이동통신사에 즉시 피해 사실을 알리고 지급정지 또는 결제 확인을 요청하세요. 전기통신금융사기 피해는 112에 신고해 도움을 받을 수 있습니다. 스미싱 문자와 악성 여부 상담은 한국인터넷진흥원 118을 이용할 수 있습니다.

문자 화면, 발신번호, 수신 시각, 링크 주소, 결제 알림은 삭제하기 전에 캡처해 두세요. 신고와 사실 확인에 도움이 됩니다. 다만 증거를 남기려고 링크를 다시 누르거나 앱을 다시 실행해서는 안 됩니다.

지금 확인할 항목

  • 링크 뒤에 개인정보나 로그인 정보를 입력했는가
  • 인증번호, 카드번호 또는 계좌정보를 전달했는가
  • 다운로드한 파일을 열거나 앱을 설치했는가
  • 낯선 앱에 문자, 연락처, 접근성 권한을 허용했는가
  • 모르는 로그인, 결제, 소액결제 알림이 있는가
  • 송금이나 현금 전달이 이미 이뤄졌는가

아무 입력이나 설치 없이 페이지를 닫았다면 지나친 공포를 가질 필요는 없습니다. 반대로 개인정보 입력, 앱 설치, 인증번호 전달, 송금 중 하나라도 있었다면 기다리지 말고 해당 단계에 맞는 조치를 시작해야 합니다. 의심 문자 자체는 보호나라 카카오톡 채널의 스미싱 확인서비스 또는 118 상담을 통해 확인할 수 있습니다.