문자나 QR을 미끼로 개인정보를 노립니다

문자에 주소가 있다는 이유만으로 눌러 보지 말고, QR코드도 신뢰할 수 있는 출처인지 확인하기 전에는 스캔하지 마세요. 한국인터넷진흥원은 택배나 청첩장 등을 사칭한 스미싱, QR코드를 악용한 큐싱으로 악성 앱 감염이나 개인정보 유출이 이어질 수 있다고 안내합니다. 문자 본문이 자연스럽거나 발신 이름이 기관처럼 보이는 것만으로 안전이 확인되지는 않습니다.

근거 확인 한국인터넷진흥원 스미싱·큐싱 공격 대응 안내

의심 메시지는 링크 클릭, 파일 설치, 전화번호 입력, 인증번호 전달 중 무엇을 요구하는지 살펴봅니다. 긴급한 배송 취소나 카드 정지를 내세워 즉시 반응하게 하거나, 앱 설치 후 권한을 허용하라고 하면 진행을 멈추세요. 실제 카드나 택배 상태는 이미 설치된 공식 앱을 직접 실행하거나 공식 대표번호를 별도로 찾아 확인합니다.

메시지 안의 연락처와 주소를 이용하지 않습니다

  1. 발신 번호와 문구를 캡처하고 링크는 열지 않습니다.
  2. 택배사·금융회사 공식 앱을 직접 열어 주문이나 카드 상태를 확인합니다.
  3. 필요하면 카드 뒷면이나 공식 홈페이지에서 대표번호를 확인해 연락합니다.
  4. 카카오톡 보호나라 채널의 스미싱·큐싱 확인 메뉴 또는 118 상담을 이용합니다.
  5. 의심 문자는 공식 신고 경로로 전달한 뒤 삭제 여부를 결정합니다.

링크 주소가 기관 도메인과 비슷하거나 자물쇠 표시가 있더라도 메시지의 진위를 보장하지는 않습니다. 단축 주소, 다른 도메인으로 연결되는 주소, 앱 설치 파일은 특히 조심하세요. 링크를 복사해 검사할 때도 개인정보가 포함될 수 있으므로 공개 게시판에 그대로 붙이지 않습니다.

추가 설치나 권한 허용을 하지 말고 점검합니다

웹페이지를 열기만 한 상황과 파일을 내려받아 실행한 상황, 앱을 설치한 상황은 위험 수준이 다릅니다. 페이지가 열렸다면 알림 허용, 프로필 설치, 앱 설치, 파일 실행 요청을 거절하고 화면을 닫습니다. 브라우저에 저장된 다운로드 목록에서 낯선 파일이 있는지 확인하고, 실행하지 않았다면 파일을 열지 않습니다.

기기 운영체제와 브라우저를 최신 상태로 유지하고, 계정 로그인 알림과 결제 내역을 확인합니다. 다만 클릭만으로 감염이 확정되었다거나 반대로 아무 위험도 없다고 단정하지 않습니다. 이상한 앱, 권한, 팝업이 계속 보이거나 본인 모르게 통화·문자·결제가 발생하면 다른 안전한 기기로 공식 상담을 진행하세요.

계정과 결제 수단을 공식 채널에서 보호합니다

아이디와 비밀번호를 입력했다면 해당 서비스의 공식 앱이나 주소를 직접 열어 비밀번호를 바꾸고, 같은 비밀번호를 사용한 다른 서비스도 각각 변경합니다. 금융정보나 카드 정보를 입력했다면 카드사·은행 공식 대표번호에 즉시 연락해 거래 확인과 필요한 제한 조치를 요청합니다. 문자에 적힌 상담 번호로 다시 전화하지 마세요.

인증번호나 계좌 비밀번호를 알려줬다면 금융기관에 즉시 신고하고, 계좌 지급정지 등 본인 상황에 해당하는 절차를 문의합니다. 이미 송금했다면 지체하지 말고 거래 은행과 경찰에 연락해 지급정지 가능 여부를 확인합니다. 피해가 생겼다면 증거 보존과 신고가 우선이며, ‘대신 환급해 주겠다’며 수수료를 요구하는 사기 연락에도 응하지 마세요.

기기와 계정 보호 조치를 동시에 진행합니다

출처가 불분명한 앱을 설치했다면 앱 이름, 설치 시각, 허용한 권한을 기록하고 보안 기능과 통신사·제조사 지원을 이용해 점검합니다. 기기에서 금융 앱을 계속 사용하거나 비밀번호를 바꾸는 작업은 안전이 확인된 다른 기기에서 하는 편이 좋습니다. 모든 경우에 공장 초기화가 필요하다고 단정하지 말고 KISA 118이나 제조사 공식 지원에 감염 여부와 조치를 상담하세요.

악성 앱이 설치됐을 수 있는 기기에서 문자나 통화가 비정상적으로 동작하면 통신사 공식 고객센터에도 알려 소액결제, 유심 변경, 발신 내역 등 확인할 수 있는 항목을 문의합니다. 금융회사에 알려야 하는지는 어떤 정보를 입력했고 어떤 권한을 부여했는지에 따라 다릅니다. 계정·기기·금융거래 조치를 한 번에 기록하면 빠뜨릴 가능성이 줄어듭니다.

근거 확인 한국인터넷진흥원 보호나라 챗봇의 URL·QR 확인 서비스 소개

피해 내용에 맞는 기관을 고릅니다

도움이 필요한 상황별 공식 경로
상황먼저 이용할 곳준비할 정보
문자·QR의 진위가 의심됨KISA 118 또는 카카오톡 보호나라 채널문자 원문, 링크 주소, QR 이미지
스미싱 문자 신고전자통신금융사기 통합신고대응센터발신번호, 수신 시각, 문자 캡처
계좌이체나 카드 피해 발생거래 은행·카드사 공식 번호와 경찰거래 시각·금액·상대 계좌, 신고번호
악성 앱이나 기기 이상KISA 118, 통신사·기기 제조사 공식 지원기종, 설치 앱, 권한과 이상 증상

신고기관은 접수 후 추가 자료를 요청할 수 있습니다. 문자, URL, QR 이미지와 송금 내역은 원본을 보관하되 주민등록번호나 계정 비밀번호가 보이는 화면을 공개 공간에 올리지 마세요. 신고했다고 환급이나 수사 결과가 보장되는 것은 아니며, 각 기관에서 안내하는 다음 절차를 확인해야 합니다.

근거 확인 전자통신금융사기 통합신고대응센터

택배 주소 오류 문자에 QR이 붙어 있다면

긴급한 요구일수록 별도 경로로 검증합니다

문자 링크로 앱을 설치하지 않고 앱 마켓과 공식 홈페이지에서 직접 설치합니다. 잠금 화면에 인증번호가 표시되지 않도록 설정하고, 앱이 요구하는 접근성·문자·통화 권한이 기능에 필요한 범위인지 검토합니다. 가족에게서 온 급한 송금 요청도 저장된 번호로 직접 전화해 본인 여부를 확인하세요.

의심 링크 확인 기능을 이용하더라도 URL 확인 결과가 안전한 사이트나 발신자임을 완전히 보증하는 것은 아닙니다. 링크가 정상으로 표시되어도 개인정보 입력을 요구하면 공식 서비스를 별도 실행해 확인합니다. 보이스피싱으로 송금까지 한 상황은 보이스피싱 피해 직후 조치를, 개인정보 유출 통지를 받은 상황은 개인정보 유출 대응을 참고하세요.

자주 묻는 질문

문자 링크를 한 번 누르면 바로 감염되나요

접속, 파일 실행, 앱 설치와 권한 허용은 서로 다른 상황입니다. 감염 여부를 단정하지 말고 다운로드·설치·입력 여부와 기기 이상을 점검하고 공식 상담을 받으세요.

QR코드도 스미싱과 같은 방식으로 위험한가요

QR코드가 큐싱 공격에 이용될 수 있습니다. 출처가 불분명한 QR은 스캔하지 말고, 스캔했더라도 설치나 정보 입력을 진행하지 마세요.

인증번호를 입력했다면 무엇부터 해야 하나요

어떤 서비스의 번호인지 확인해 해당 금융회사나 서비스 공식 채널에 즉시 연락하고 계정·거래 보호를 요청하세요. 송금 피해가 있으면 은행과 경찰에도 연락합니다.

의심 문자를 어디에 신고할 수 있나요

한국인터넷진흥원은 118과 카카오톡 보호나라 채널, 전자통신금융사기 통합신고대응센터의 스미싱 신고 경로를 안내합니다.

휴대전화를 초기화해야 하나요

모든 의심 문자에서 초기화가 필요한 것은 아닙니다. 앱 설치와 권한 허용 여부, 증상에 따라 118이나 제조사 공식 지원에 상담해 조치를 결정하세요.