스미싱 링크에서 앱을 설치했다면 링크만 연 경우보다 빠른 대응이 필요합니다. 의심되는 휴대폰에서 금융 앱 사용과 인증번호 입력을 멈추고, 앱 이름과 허용한 권한을 확인하세요. 삭제가 어렵거나 전화와 화면이 이상하다면 다른 안전한 기기로 금융회사, 통신사, 112 또는 한국인터넷진흥원 118에 연락해야 합니다.

앱을 설치했는지부터 확실히 확인하세요

파일을 내려받은 것과 앱 설치를 완료한 것은 다릅니다. 안드로이드에서 APK를 내려받았더라도 설치 확인 화면에서 설치 버튼을 누르지 않았다면 앱 목록에 추가되지 않습니다. 설정의 앱 메뉴에서 최근 설치된 앱을 확인하세요. 이름과 아이콘이 택배, 보안, 금융회사, 원격지원 프로그램처럼 보이더라도 공식 앱이라고 단정하면 안 됩니다.

다음 행동을 했다면 실제 설치 가능성이 있습니다.

  • 출처를 알 수 없는 앱 설치를 허용했다.
  • 설치 버튼을 누르고 완료 안내를 봤다.
  • 문자, 연락처, 전화 또는 알림 권한을 허용했다.
  • 접근성 사용, 기기 관리자, 화면 공유 권한을 켰다.
  • 앱을 열고 주민등록번호, 계좌정보나 인증번호를 입력했다.

단순히 링크만 열고 설치나 입력을 하지 않았다면 문자 링크를 누른 뒤 지금 확인할 항목을 먼저 확인하세요.

금융 앱과 중요한 로그인은 잠시 멈추세요

악성 앱이 의심되는 휴대폰에서는 은행 앱, 카드 앱, 가상자산 앱, 공동인증서, 간편인증 사용을 잠시 멈추는 편이 안전합니다. 인증번호를 확인하거나 새 비밀번호를 입력하는 행동도 피하세요. 앱이 화면이나 문자를 읽을 수 있는 권한을 받았다면 새 정보가 다시 노출될 수 있기 때문입니다.

가능하면 와이파이와 모바일 데이터를 끄고, 다른 안전한 휴대폰이나 PC에서 금융회사 공식 고객센터에 연락하세요. 이미 송금이나 결제가 발생했다면 금융회사에 지급정지 또는 결제 차단을 요청하고 112에 신고해야 합니다.

앱 이름과 설치 시각을 기록하세요

삭제하기 전에 앱 정보 화면에서 앱 이름, 아이콘, 설치 시각, 권한 목록을 캡처해 두세요. 문자 원문, 발신번호, 링크 주소, 내려받은 파일 이름도 함께 보관합니다. 피해 신고나 서비스센터 점검 때 도움이 될 수 있습니다.

다만 증거를 남기기 위해 의심 앱을 다시 실행하거나 링크를 다시 누르지는 마세요. 상대방에게 연락해 삭제 방법을 묻는 것도 피해야 합니다. 사기범이 추가 권한을 요구하거나 다른 앱 설치를 유도할 수 있습니다.

안드로이드에서 권한과 앱을 확인하는 방법

휴대폰 제조사와 안드로이드 버전에 따라 메뉴 이름은 조금씩 다릅니다. 일반적으로 설정의 앱 목록에서 최근 설치 앱을 찾고, 해당 앱의 권한을 확인할 수 있습니다. 문자, 전화, 연락처, 파일, 마이크, 카메라 권한뿐 아니라 접근성, 알림 접근, 다른 앱 위에 표시, 기기 관리자 같은 특별 권한도 살펴보세요.

삭제 버튼이 비활성화돼 있다면 앱이 기기 관리자나 접근성 권한을 가진 경우가 있습니다. 해당 권한을 먼저 해제한 뒤 삭제를 시도하되, 메뉴를 찾기 어렵거나 화면이 임의로 닫히면 무리해서 계속 조작하지 말고 서비스센터 도움을 받으세요.

Google Play 스토어의 Play 프로텍트는 기기에 위험한 동작을 하는 앱이 있는지 검사하고, 유해 앱을 비활성화하거나 삭제할 수 있습니다. Play 스토어에서 프로필 아이콘을 누른 뒤 Play 프로텍트 검사 상태를 확인하세요. 공식 모바일 백신도 최신 상태로 검사합니다. 한국인터넷진흥원은 모바일 백신 삭제, 수동 삭제, 서비스센터 방문을 악성 앱 점검 방법으로 안내합니다.

아이폰에서 확인할 부분

아이폰은 웹페이지를 열었다는 이유만으로 일반 앱이 바로 설치되는 방식은 아닙니다. 웹이나 메시지에서 구성 프로필을 내려받아도 설정에서 별도의 설치 승인이 필요합니다. 설정에 ‘프로필이 다운로드됨’이 표시되는지, 설정의 일반 메뉴 안 ‘VPN 및 기기 관리’에 모르는 프로필이나 관리 항목이 있는지 확인하세요.

낯선 프로필이 실제로 설치돼 있다면 이름과 화면을 기록한 뒤 삭제 여부를 확인합니다. 업무용 또는 학교용으로 정상 설치한 프로필일 수도 있으므로 출처가 확실한 항목을 무조건 지우지는 마세요. 판단이 어렵다면 Apple 지원이나 기기를 관리하는 조직에 확인합니다.

앱을 삭제한 뒤 계정도 보호하세요

앱을 지웠다고 이미 입력했거나 읽힌 정보까지 되돌아오는 것은 아닙니다. 다른 안전한 기기에서 다음 조치를 진행하세요.

  • 주요 이메일과 금융 계정 비밀번호를 각각 다르게 변경합니다.
  • 같은 비밀번호를 사용한 다른 서비스도 변경합니다.
  • 2단계 인증을 켜고 모르는 로그인 기기를 로그아웃합니다.
  • 금융회사에서 최근 거래와 등록 기기를 확인합니다.
  • 통신사에서 소액결제 내역과 차단 상태를 확인합니다.
  • 악성 앱이 설치된 상태에서 금융서비스를 이용했다면 인증서와 보안매체 재발급 필요 여부를 금융회사에 문의합니다.

앱에서 개인정보나 인증번호까지 입력했다면 스미싱 링크에서 개인정보를 입력했을 때 해야 할 일도 함께 확인하세요.

초기화는 언제 고려해야 할까요

의심 앱이 삭제되지 않거나 삭제 뒤에도 화면이 임의로 움직이고, 통화 연결이 이상하거나, 같은 앱이 다시 나타난다면 제조사 서비스센터에서 점검받는 편이 좋습니다. 기기 초기화는 사진과 파일까지 지울 수 있으므로 바로 실행하기보다 필요한 자료를 안전하게 백업하고 전문가 안내에 따라 진행하세요.

초기화 후에는 출처가 불분명한 설치 파일이나 의심 시점의 앱을 다시 복원하지 마세요. 공식 앱 마켓에서 필요한 앱만 다시 설치하고 운영체제와 앱을 최신 상태로 유지합니다.

주변 사람에게도 알릴 필요가 있습니다

악성 앱이 연락처나 문자 권한을 얻었다면 내 번호나 지인 정보를 이용한 2차 문자가 발송될 수 있습니다. 내 이름으로 수상한 메시지가 갈 가능성이 있다면 가족과 가까운 지인에게 링크를 누르지 말라고 알려주세요. 본인 번호를 사칭한 문자 발송이 걱정되면 통신사의 번호도용문자차단서비스 이용 가능 여부도 확인할 수 있습니다.

도움을 요청해야 하는 상황

  • 앱 삭제가 되지 않거나 다시 나타난다.
  • 접근성이나 기기 관리자 권한을 끌 수 없다.
  • 화면이 임의로 움직이거나 통화가 가로채지는 것 같다.
  • 모르는 송금, 카드 승인, 소액결제가 확인됐다.
  • 인증번호, 카드정보, 계좌정보를 앱에 입력했다.
  • 내 번호로 지인에게 수상한 문자가 발송됐다.

스미싱과 악성 앱 상담은 한국인터넷진흥원 118, 금전 피해 신고는 112를 이용할 수 있습니다. 돈이 빠져나갔다면 검색을 더 하는 것보다 금융회사에 먼저 연락해 지급정지나 결제 차단 가능 여부를 확인하는 것이 우선입니다.