모바일 청첩장 문자 링크를 눌렀다는 사실만으로 휴대폰이 바로 해킹됐거나 금전 피해가 발생했다고 단정할 수는 없습니다. 페이지를 보기만 했는지, 전화번호나 계정정보를 입력했는지, 파일을 받아 앱을 설치했는지에 따라 필요한 대응이 달라집니다. 먼저 같은 링크를 다시 열지 말고 링크를 누른 뒤 어디까지 진행했는지 확인하세요.

아는 사람 이름으로 온 청첩장도 확인해야 하나요

문자에 실제 지인의 이름과 결혼 날짜가 적혀 있거나 평소 연락하던 번호로 온 것처럼 보여도 링크가 안전하다는 뜻은 아닙니다. 악성 앱이 주소록을 읽어 지인에게 같은 문자를 보내거나, 유출된 이름과 전화번호를 이용해 발신자를 아는 사람처럼 꾸밀 수 있습니다.

발신인이 누구인지 확인할 때는 문자 안의 답장 번호나 페이지에 적힌 연락처가 아니라 평소 알고 있던 전화번호나 기존 메신저 대화를 이용하세요. 결혼 소식을 처음 듣는 상황이거나 문장이 평소와 다르고 링크 확인을 재촉한다면 본인에게 따로 연락해 실제로 보낸 청첩장이 맞는지 확인하는 편이 좋습니다.

한국인터넷진흥원은 청첩장처럼 일상적인 문자 내용을 사칭해 악성 앱 설치와 개인정보 유출로 이어지는 스미싱을 탐지·대응하고 있습니다. 지인이 보냈다는 이유만으로 확인 절차를 생략하지 않는 것이 중요합니다.

링크만 열고 아무것도 하지 않았다면

문자 링크를 눌러 웹페이지를 열었다는 행동과 앱을 설치한 행동은 다릅니다. 페이지를 잠깐 확인했지만 이름, 전화번호, 비밀번호, 카드정보를 입력하지 않았고 파일 다운로드와 앱 설치도 없었다면 악성 앱이 설치됐다고 바로 판단할 필요는 없습니다.

페이지를 닫고 브라우저의 다운로드 목록을 확인하세요. 같은 시각에 내려받은 APK나 출처를 모르는 파일이 없다면 다음 단계로 최근 설치 앱과 문자·결제 알림을 살펴볼 수 있습니다. 문자 원문, 발신번호, 링크 주소는 신고나 확인에 필요할 수 있으므로 화면으로 남긴 뒤 차단합니다. 일반 링크 클릭 뒤 확인할 항목은 문자 링크를 누른 뒤 지금 확인할 것에서도 볼 수 있습니다.

파일을 내려받았다면 설치 여부를 확인하세요

안드로이드에서 링크를 열었을 때 APK 파일이 내려받아졌더라도 설치 버튼을 누르지 않았다면 앱 목록에 추가되지 않았을 수 있습니다. 브라우저 다운로드 목록과 파일 앱을 확인하고 해당 파일을 실행하지 않은 채 삭제하세요. 설정의 앱 메뉴에서 의심 시각에 새 앱이 설치됐는지도 살펴봅니다.

‘모바일 청첩장’, ‘사진첩’, ‘웨딩앨범’, ‘초대장 보기’처럼 보이는 이름만으로 정상 앱이라고 판단하지 마세요. 출처를 알 수 없는 앱 설치를 허용했고 설치 완료 화면까지 봤다면 앱이 실제로 설치됐을 가능성이 있습니다. 문자, 연락처, 전화, 알림, 접근성 또는 기기 관리자 권한을 허용했는지도 함께 확인해야 합니다.

아이폰에서는 웹페이지를 한 번 열었다는 이유만으로 일반 앱 설치가 자동 완료되지는 않습니다. 다만 계정 로그인 페이지에 정보를 입력했거나 구성 프로필 설치를 승인했다면 별도 점검이 필요합니다. 설정의 일반 메뉴 안 ‘VPN 및 기기 관리’에서 출처를 모르는 프로필이 있는지 확인할 수 있습니다.

앱을 설치했다면 금융 앱 사용을 멈추세요

청첩장 링크에서 앱을 설치한 뒤 문자·알림 읽기, 접근성, 화면 공유 권한을 허용했다면 해당 휴대폰에서 은행·카드 앱 사용과 비밀번호 변경을 잠시 멈추는 편이 안전합니다. 앱이 인증번호나 화면 내용을 볼 수 있다면 새로 입력하는 정보도 노출될 가능성을 고려해야 합니다.

가능하면 와이파이와 모바일 데이터를 끄고 다른 안전한 휴대폰으로 금융회사, 통신사, 한국인터넷진흥원 118 또는 112에 연락하세요. 앱 이름과 설치 시각, 허용한 권한을 화면으로 남긴 뒤 모바일 백신 검사와 삭제를 진행합니다. 삭제 버튼이 눌리지 않거나 화면이 임의로 움직인다면 제조사 서비스센터의 도움을 받으세요. 자세한 순서는 스미싱 링크에서 앱을 설치했을 때 대응 방법을 참고할 수 있습니다.

전화번호나 계정정보를 입력했다면

청첩장 페이지가 참석 여부 확인이나 사진 열람을 이유로 전화번호, 이름, 생년월일을 요구할 수 있습니다. 이런 정보를 입력했다면 이후 본인을 잘 아는 것처럼 접근하는 전화와 문자를 경계하세요. 주민등록번호나 신분증 사진까지 전달했다면 명의도용에 쓰일 가능성을 고려해 금융회사의 본인 확인 강화 서비스와 신규 가입 내역을 확인합니다.

포털, 이메일, 메신저 아이디와 비밀번호를 입력했다면 안전한 기기에서 비밀번호를 변경하세요. 같은 비밀번호를 사용하는 다른 서비스도 각각 다른 비밀번호로 바꾸고 2단계 인증을 설정합니다. 최근 로그인 기기와 발신 메시지를 확인해 모르는 접속을 로그아웃하세요. 스미싱 사이트에 개인정보를 입력했을 때 해야 할 일에서 정보 종류별 확인 사항을 볼 수 있습니다.

휴대폰 본인인증이나 결제까지 진행했다면

페이지에서 참석 확인, 선물 확인, 사진 열람을 위해 휴대폰 본인인증이 필요하다고 안내할 수 있습니다. 전화번호와 인증번호를 입력했다면 인증 문자가 어느 서비스에서 발송됐는지 확인하세요. 로그인, 비밀번호 변경, 결제 또는 새 기기 등록에 사용됐을 수 있으므로 해당 서비스의 공식 앱과 고객센터에서 최근 활동을 확인합니다.

카드번호, 유효기간, CVC, 계좌정보를 입력했다면 해당 카드사나 금융회사의 공식 고객센터에 즉시 알리세요. 이용정지, 비밀번호 변경, 등록 기기 해제와 최근 승인 내역 확인이 필요한지 문의합니다. 통신사 고객센터에서는 휴대폰 소액결제 내역과 차단 상태를 확인할 수 있습니다. 승인하지 않은 거래가 있다면 금융회사에 지급정지를 문의하고 112에 신고합니다.

축의금이나 선물 비용을 보냈다면

청첩장 페이지에서 축의금 송금이나 선물 구매를 유도하더라도 계좌 명의와 실제 당사자가 일치하는지 별도 연락으로 확인해야 합니다. 지인의 이름과 사진이 표시돼 있어도 사기범이 복사한 화면일 수 있습니다.

잘못된 계좌로 송금한 사실을 알았다면 상대방에게 환급을 요구하며 추가 송금하지 말고 송금한 금융회사와 112에 즉시 연락해 지급정지 가능 여부를 문의하세요. 문자 원문, 계좌번호, 이체 시각, 이체확인증과 상대방의 안내 내용은 삭제하지 않습니다.

내 번호로 다른 사람에게 청첩장이 갈 수 있나요

악성 앱이 연락처와 문자 권한을 얻었다면 주소록 정보를 읽어 가족이나 지인에게 유사한 청첩장 문자를 보낼 수 있습니다. 앱 설치와 연락처 권한 허용이 확인됐다면 가까운 사람들에게 내 이름으로 온 링크를 누르지 말라고 알려주세요.

본인이 보내지 않은 문자에 대한 답장이 오거나 모르는 사람에게 항의 연락이 이어지면 통신사 고객센터 114에 상황을 설명하고 번호도용문자차단서비스 이용 가능 여부를 문의할 수 있습니다. 계정이 탈취돼 메신저로 링크가 전송된 경우에는 비밀번호를 변경하고 로그인된 다른 기기를 로그아웃해야 합니다.

며칠 동안 확인해야 할 변화

필요한 조치를 한 뒤에도 며칠 동안 다음 항목을 확인하세요. 알림 하나만으로 피해가 확정됐다고 단정하지 말고 공식 서비스에서 실제 내역을 확인합니다.

  • 모르는 앱이나 새로 허용된 접근성·알림 권한
  • 본인이 요청하지 않은 로그인과 비밀번호 변경 알림
  • 휴대폰 소액결제, 카드 승인과 계좌 이체 내역
  • 신규 계좌, 대출, 카드 또는 휴대전화 개통 알림
  • 지인이 받은 내 이름의 청첩장 문자나 메신저
  • 인증 문자가 사라지거나 통화 연결이 이상해진 현상

링크만 열고 정보 입력, 앱 설치, 인증번호 전달과 송금을 하지 않았다면 다운로드와 최근 설치 앱을 확인하면서 추가 연락을 경계할 수 있습니다. 반대로 앱을 설치했거나 금융정보를 입력하고 결제까지 발생했다면 검색을 계속하기보다 금융회사와 112에 먼저 연락하세요. 스미싱 문자 확인과 악성 앱 상담은 국번 없이 118에서 받을 수 있습니다.