보이스피싱 상대에게 인증번호를 알려줬다면 어떤 서비스가 보낸 번호인지 확인하고 해당 서비스의 공식 고객센터에 즉시 연락해야 합니다. 인증번호는 로그인, 비밀번호 변경, 결제, 계좌 개설, 기기 등록 등에 쓰일 수 있으므로 단순히 전화를 끊고 기다리면 안 됩니다. 상대방과 연락을 중단하고 문자 발신처와 수신 시각을 확인하세요.
먼저 인증번호 문자를 다시 확인하세요
문자를 삭제하지 말고 발신자 이름, 수신 시각, 인증번호 주변의 안내 문구를 확인합니다. ‘로그인’, ‘비밀번호 재설정’, ‘결제’, ‘기기 등록’, ‘휴대전화 본인확인’, ‘계좌 개설’ 중 어떤 목적으로 발송됐는지가 중요합니다. 자신이 요청하지 않았다는 경고나 타인에게 알려주지 말라는 문구가 있다면 해당 서비스에서 누군가 작업을 시도했을 가능성을 의심해야 합니다.
인증번호만 전달했는지, 그전에 이름과 주민등록번호, 카드번호, 계좌 비밀번호도 알려줬는지 함께 확인하세요. 상대방이 보낸 링크에서 정보를 입력했거나 원격제어 앱을 설치했다면 인증번호 하나만 노출된 상황보다 대응 범위가 넓어집니다.
- 인증번호를 보낸 서비스 이름과 문자 발신처
- 인증번호의 사용 목적과 유효시간 안내
- 통화 중 말한 개인정보와 금융정보
- 상대방이 보낸 링크를 열었는지 여부
- 앱 설치, 화면 공유, 접근성 권한 허용 여부
- 결제나 송금 알림이 이미 도착했는지 여부
내용을 확인할 때 문자 속 링크를 누르거나 문자에 적힌 번호로 전화하지 마세요. 공식 앱을 직접 열거나 포털 검색 결과 중 광고가 아닌 공식 홈페이지에서 대표번호를 확인해야 합니다.
로그인 인증번호였다면 계정부터 보호하세요
포털, 이메일, 쇼핑몰, 메신저의 로그인 인증번호였다면 공식 앱이나 평소 사용하던 주소로 직접 접속해 비밀번호를 변경하세요. 이미 로그인된 기기와 최근 접속 기록을 확인하고 모르는 기기를 모두 로그아웃합니다. 복구 이메일, 복구 전화번호, 배송지, 등록 카드가 바뀌지 않았는지도 살펴보세요.
같은 비밀번호를 다른 서비스에서도 사용했다면 각각 다른 비밀번호로 변경합니다. 2단계 인증을 다시 설정할 수 있다면 본인 기기에서 직접 설정하고, 알지 못하는 인증 기기나 앱 비밀번호가 등록돼 있는지 확인하세요. 이메일 계정이 탈취되면 다른 서비스의 비밀번호 재설정에도 이용될 수 있으므로 이메일 인증번호였다면 우선도를 높여야 합니다.
해당 서비스의 고객센터에 인증번호를 타인에게 전달한 시각과 자신이 요청하지 않은 작업임을 알리세요. 계정이 잠기거나 접속할 수 없다면 새로운 계정을 만들기보다 본인 확인을 거쳐 기존 계정 복구 절차를 이용하는 편이 안전합니다.
카드 결제 인증번호였다면 카드사에 즉시 연락하세요
카드 결제, 온라인 결제, 간편결제 등록에 쓰이는 인증번호였다면 카드사 또는 결제 서비스의 공식 고객센터에 즉시 연락하세요. 인증번호를 전달한 사실과 수신 시각, 결제 금액이 표시됐는지 알려주고 승인 내역 확인과 필요한 사용 정지를 요청합니다.
카드 앱에서 최근 승인과 해외결제, 정기결제, 간편결제 기기 등록 내역을 확인하세요. 승인 문자가 오지 않았더라도 처리 중인 거래가 있는지 고객센터에 물어보는 것이 좋습니다. 카드번호, 유효기간, CVC까지 함께 알려줬다면 카드 재발급 또는 번호 변경 필요 여부도 상담하세요.
본인이 승인하지 않은 결제가 확인되면 카드사에 이의를 제기하고 112에 신고합니다. 통화 기록, 인증 문자, 결제 알림, 상대방이 사용한 전화번호는 삭제하지 말고 화면으로 남겨 두세요. 피해를 돌려주겠다는 상대방의 말에 따라 다른 인증번호를 추가로 전달해서는 안 됩니다.
은행이나 계좌 관련 인증번호였다면 거래를 멈추세요
은행 앱 로그인, 이체, 공동인증서 발급, 비대면 계좌 개설, 대출 신청에 쓰이는 인증번호였다면 해당 금융회사에 바로 연락해야 합니다. 상대방이 이미 계좌 비밀번호나 주민등록번호, 신분증 사진을 확보했다면 인증번호가 금융거래의 마지막 승인 단계로 쓰였을 수 있습니다.
공식 고객센터에 보이스피싱 의심 상황임을 알리고 최근 거래, 등록 기기, 인증서 발급, 신규 계좌나 대출 신청 여부를 확인하세요. 필요하면 전자금융 거래 제한과 계좌 지급정지를 요청합니다. 여러 금융회사 계좌가 함께 위험할 가능성이 있다면 본인계좌 일괄지급정지 서비스의 적용 여부와 신청 방법도 문의할 수 있습니다.
이미 이체가 발생했다면 금융회사에 피해 사실을 알리고 지급정지 가능 여부를 요청한 뒤 112에 신고하세요. 금융사기 상담은 금융감독원 1332를 이용할 수 있습니다. 시간이 지나면 자금이 다른 계좌로 옮겨질 수 있으므로 상대방과 통화를 이어가기보다 금융회사와 경찰에 먼저 연락해야 합니다.
휴대전화 본인확인 번호였다면 명의도용을 확인하세요
통신사나 본인확인 기관에서 보낸 인증번호는 휴대전화 개통, 서비스 가입, 계정 생성, 결제 수단 등록 등에 이용될 수 있습니다. 문자 안내에 서비스명이 표시돼 있다면 해당 업체의 공식 고객센터에 자신이 신청하지 않은 인증임을 알리고 처리 여부를 확인하세요.
신분증 사진이나 주민등록번호까지 전달했다면 본인 명의로 새로운 휴대전화가 개통됐는지 명의도용방지 서비스를 통해 확인할 수 있습니다. 금융위원회가 안내하는 개인정보노출자 사고예방시스템에 노출 사실을 등록하면 명의도용 금융거래 시 본인 확인을 강화하는 데 도움을 받을 수 있습니다. 등록하면 일부 금융거래가 제한될 수 있으므로 안내 사항도 함께 확인하세요.
휴대전화 번호만 알고 있는 사람이 인증번호 없이 마음대로 금융거래를 완료할 수 있다고 단정할 수는 없습니다. 하지만 인증번호와 신분증 정보가 함께 넘어갔다면 즉시 확인 범위를 넓혀야 합니다. 통신사 고객센터와 관련 서비스에 노출된 정보 종류를 정확히 설명하세요.
앱을 설치한 상태에서 인증번호를 알려줬다면
상대방의 지시에 따라 ‘보안 앱’, ‘검찰 문서 앱’, ‘대출 상환 앱’, ‘원격지원 앱’을 설치한 뒤 인증번호까지 전달했다면 같은 휴대폰으로 금융회사에 전화하지 않는 편이 안전합니다. 악성 앱이나 원격제어 앱이 화면, 문자 알림, 통화 연결에 관여할 가능성을 고려해야 합니다.
다른 안전한 전화로 금융회사와 112에 연락하고, 의심 휴대폰에서는 금융 앱 사용과 추가 인증을 멈추세요. 앱 이름과 설치 시각, 허용한 권한을 기록합니다. 접근성, 알림 읽기, 문자, 전화, 연락처, 기기 관리자 권한을 허용했는지도 확인해야 합니다.
스미싱 링크에서 앱을 설치했을 때 대응 방법에 따라 권한 해제, 검사, 계정 보호를 진행하세요. 앱 삭제가 막히거나 화면이 임의로 움직이면 제조사 서비스센터의 도움을 받습니다. 앱을 지운 뒤에도 노출된 계정 비밀번호와 금융 인증 수단은 별도로 변경해야 합니다.
링크에서 개인정보도 입력했다면 대응을 넓히세요
인증번호를 전화로 말하기 전에 문자 링크나 가짜 사이트에서 이름, 주민등록번호, 계좌정보, 카드정보를 입력했다면 해당 정보도 노출됐을 가능성이 있습니다. 인증번호만 바꾸는 것으로 끝내지 말고 어떤 항목을 입력했는지 확인해야 합니다.
스미싱 사이트에 개인정보를 입력했을 때 해야 할 일을 참고해 계정, 금융거래, 신분증, 추가 사칭 연락을 점검하세요. 특히 신분증 사진과 얼굴 영상, 통장 사본을 보냈다면 신규 계좌, 대출, 휴대전화 개통 여부를 확인할 필요가 있습니다.
상대방이 이미 알고 있는 정보를 말하며 정상 기관이라고 주장하더라도 믿지 마세요. 유출된 개인정보를 이용해 신뢰를 얻으려는 접근일 수 있습니다. 확인은 통화를 종료한 뒤 해당 기관의 공식 대표번호로 새로 연락해 진행합니다.
인증번호를 알려줬지만 아직 피해 알림이 없다면
아직 결제나 로그인 알림이 없더라도 인증번호를 보낸 서비스에 연락해 사용 여부를 확인하세요. 인증번호는 유효시간이 짧은 경우가 많지만, 유효시간이 지났다는 이유만으로 이미 진행된 작업이 취소되는 것은 아닙니다. 누군가 로그인했거나 결제 수단을 등록한 뒤라면 별도 조치가 필요할 수 있습니다.
다음 항목을 며칠 동안 확인하세요.
- 요청하지 않은 로그인과 비밀번호 변경 알림
- 등록 기기와 복구 연락처의 변경
- 카드 승인, 계좌 이체, 휴대폰 소액결제
- 신규 계좌, 대출, 카드 발급 관련 통지
- 모르는 휴대전화 회선 개통
- 지인에게 자신을 사칭한 메시지가 전달된 사실
- 보이스피싱 상대의 반복 전화와 추가 인증 요구
알림이 없다는 사실만으로 인증번호가 사용되지 않았다고 확정할 수는 없습니다. 공식 서비스의 로그인 기록, 거래 내역, 신청 내역에서 직접 확인하는 것이 중요합니다.
신고할 때 준비할 내용
이미 계정 탈취, 결제, 송금, 명의도용이 확인됐다면 112에 신고하고 해당 금융회사나 서비스에서 피해 차단 조치를 먼저 요청하세요. 보이스피싱 전화를 받은 전체 상황은 보이스피싱 전화 통화 후 확인해야 할 항목에서도 확인할 수 있습니다.
신고와 상담을 위해 다음 자료를 보관하세요.
- 상대방 전화번호와 통화 시각
- 통화 녹음과 메신저 대화
- 인증번호 문자의 발신처, 내용, 수신 시각
- 상대방이 보낸 링크와 앱 이름
- 결제 또는 이체 확인 내역
- 전달한 개인정보와 금융정보 목록
인증번호를 알려줬다면 가장 먼저 문자 발신처를 확인하고 해당 서비스의 공식 고객센터에 연락해야 합니다. 돈이 빠져나갔다면 금융회사 지급정지 문의와 112 신고를 우선하고, 앱까지 설치했다면 다른 안전한 전화로 도움을 요청하세요. 상대방이 취소해 주겠다는 말을 믿고 새로운 인증번호를 전달하거나 추가 송금해서는 안 됩니다.