스미싱 의심 사이트에 개인정보를 입력했다면 무엇을 입력했는지에 따라 바로 해야 할 일이 달라집니다. 이름과 전화번호만 입력한 경우와 비밀번호, 카드정보, 인증번호까지 입력한 경우를 같은 위험으로 볼 수는 없습니다. 우선 페이지를 닫고 추가 입력을 멈춘 뒤, 입력한 항목을 기억나는 대로 적어 보세요.
먼저 입력한 정보를 항목별로 확인하세요
다음 중 어떤 정보를 보냈는지 확인합니다. 여러 항목을 입력했다면 더 민감한 정보에 맞춰 대응하세요.
- 이름, 휴대전화번호, 이메일 주소
- 생년월일, 주소, 주민등록번호
- 신분증 사진이나 운전면허증 사진
- 특정 서비스의 아이디와 비밀번호
- 카드번호, 유효기간, 카드 비밀번호 일부
- 계좌번호, 금융회사 로그인 정보, 보안매체 정보
- 문자나 앱으로 받은 인증번호
- 공동인증서 또는 간편인증 관련 정보
입력한 내용이 정확히 기억나지 않는다면 페이지에서 요구했던 질문과 입력 칸을 떠올리되, 링크를 다시 열어 확인하지는 마세요. 문자 화면과 발신번호, 수신 시각, 링크 주소는 캡처해 두는 것이 좋습니다.
이름과 전화번호만 입력한 경우
이름과 전화번호만으로 곧바로 계좌에서 돈이 빠져나간다고 단정할 수는 없습니다. 그러나 사기범이 이후 이름을 부르거나 실제 상담원처럼 접근하는 데 이용할 수 있습니다. 택배, 카드 배송, 환불, 수사기관, 금융회사 등을 사칭한 후속 연락을 특히 주의하세요.
상대가 내 이름과 전화번호를 알고 있어도 정상 기관이라는 뜻은 아닙니다. 문자 속 번호로 연락하지 말고, 확인이 필요하면 카드 뒷면이나 공식 앱에 표시된 대표번호로 직접 연락하세요. 추가 개인정보, 앱 설치, 화면 공유, 송금을 요구하면 통화를 끝내야 합니다.
아이디와 비밀번호를 입력했다면
해당 서비스의 공식 앱 또는 직접 입력한 공식 주소에서 비밀번호를 즉시 변경하세요. 의심 사이트를 열었던 브라우저의 링크를 다시 쓰지 말고 검색광고보다 즐겨찾기나 공식 앱을 우선합니다.
- 같은 비밀번호를 사용한 다른 계정도 모두 서로 다른 비밀번호로 바꿉니다.
- 가능하면 2단계 인증을 켭니다.
- 최근 로그인 기록과 로그인된 기기를 확인합니다.
- 모르는 기기와 세션은 로그아웃합니다.
- 이메일 계정이 노출됐다면 이메일부터 보호합니다. 이메일은 다른 계정의 비밀번호 재설정에 사용될 수 있기 때문입니다.
비밀번호 변경은 가능하면 의심 앱이 설치되지 않은 다른 안전한 기기에서 진행하세요. 앱 설치 여부가 확실하지 않다면 문자 링크를 누른 뒤 확인할 항목부터 확인할 수 있습니다.
카드정보나 계좌정보를 입력했다면
카드번호, 유효기간, 카드 비밀번호 일부, 계좌 로그인 정보 등을 입력했다면 해당 금융회사의 공식 고객센터에 즉시 연락하세요. 카드 사용정지나 재발급, 계좌 보호에 필요한 조치를 안내받고 최근 승인 내역을 확인합니다. 문자에 적힌 전화번호가 아니라 카드 뒷면, 공식 앱, 금융회사 공식 안내에 나온 번호를 이용해야 합니다.
이미 본인이 승인하지 않은 결제나 송금이 확인되면 기다리지 말고 금융회사에 지급정지 또는 결제 차단 가능 여부를 문의하고 112에 신고하세요. 통신 소액결제라면 이동통신사 고객센터에서 결제 내역과 차단 상태도 확인합니다.
인증번호를 전달했다면 어느 서비스의 번호인지 찾으세요
인증번호는 그 순간 진행 중인 로그인, 결제, 비밀번호 변경, 휴대전화 개통 같은 행동을 승인하는 데 쓰일 수 있습니다. 문자 발신자 이름과 인증번호 안내 문구를 확인해 어느 회사가 보낸 번호인지 먼저 찾으세요.
해당 회사의 공식 고객센터나 앱에서 승인된 행동이 있는지 확인하고, 계정 비밀번호 변경과 전체 기기 로그아웃을 진행합니다. 결제 승인 번호였다면 카드사나 결제 서비스에 즉시 알립니다. 인증번호 문자와 전달 시각은 지우지 말고 보관하세요.
주민등록번호나 신분증 사진을 보냈다면
주민등록번호 전체나 신분증 사진을 보냈다면 명의도용 가능성까지 살펴야 합니다. 휴대전화 부정 개통이 걱정되면 명의도용방지서비스 Msafer의 가입사실현황조회에서 본인 명의 회선을 확인하고, 필요하면 가입제한 기능을 검토할 수 있습니다. Msafer는 전기통신서비스 가입 현황 조회와 제3자의 휴대전화 개통 사전 차단 기능을 제공하는 무료 서비스입니다.
금융거래나 대출 시도가 의심된다면 거래 금융회사에 개인정보 노출 사실을 알리고 필요한 보호 방법을 안내받으세요. 낯선 본인확인 알림, 신규 계좌나 카드 안내, 휴대전화 개통 알림을 무시하지 말고 해당 회사의 공식 창구에서 사실 여부를 확인해야 합니다.
앱 설치도 함께 했다면 먼저 기기를 점검하세요
개인정보 입력에 더해 앱까지 설치했다면 입력 내용만 보호해서는 부족할 수 있습니다. 악성 앱이 문자나 알림을 읽거나 통화를 가로챌 가능성을 고려해야 합니다. 의심되는 휴대폰에서 금융 앱과 인증을 계속 사용하지 말고, 다른 안전한 전화로 금융회사와 통신사에 연락하세요.
스미싱 링크를 눌러 앱을 설치했을 때 대응 방법에 따라 최근 설치 앱, 앱 권한, 기기 관리자와 접근성 권한, 모바일 백신 검사 여부를 확인합니다. 삭제가 되지 않으면 제조사 서비스센터나 한국인터넷진흥원 118의 도움을 받는 편이 안전합니다.
신고 전에 남겨둘 자료
- 받은 문자 전체 화면과 발신번호
- 문자를 받은 시각과 링크 주소
- 사이트에 입력한 항목
- 인증번호 문자와 전달 시각
- 다운로드 또는 설치한 앱 이름과 파일명
- 결제, 송금, 로그인 알림
- 상대방과 통화하거나 대화한 시각
증거를 남긴 뒤에는 링크를 다시 방문하거나 상대방에게 따지기 위해 연락하지 마세요. 스미싱 상담과 문자 확인은 한국인터넷진흥원 118 또는 보호나라 카카오톡 채널을 이용할 수 있고, 금전 피해가 발생했다면 금융회사와 112에 먼저 연락해야 합니다.
개인정보를 입력했다고 모든 피해가 이미 발생한 것은 아닙니다. 하지만 비밀번호, 금융정보, 인증번호, 신분증 정보는 시간이 중요합니다. 입력한 항목에 맞춰 계정 보호, 금융회사 연락, 명의도용 확인을 지금 시작하는 것이 피해 가능성을 낮추는 방법입니다.