스미싱 링크를 눌렀다면 ‘링크를 눌렀다’는 사실 하나보다 그 뒤에 무엇을 했는지가 중요합니다.
먼저 세 가지를 확인하세요.
- 돈을 송금하거나 결제했는가
- APK 등 앱을 설치하거나 권한을 허용했는가
- 비밀번호·카드정보·신분증·인증번호를 입력했는가
세 상황은 대응 우선순위가 다릅니다.
돈을 보냈다면 지급정지와 신고를 먼저 확인하세요
이미 계좌이체나 금융거래 피해가 발생했다면 주변에 검색해 보는 것보다 금융회사와 신고기관에 즉시 연락해 지급정지·피해확산 방지 가능성을 확인하는 것이 우선입니다.
경찰청 산하 전기통신금융사기 통합대응단은 24시간 신고대응센터를 통해 보이스피싱 제보, 계좌 지급정지 지원과 악성앱 삭제 등 실시간 피해예방 조치를 지원하고 있습니다.
보이스피싱 피해를 확인했다면 112 신고도 이용할 수 있습니다. 금융회사에 연락할 때는 다음 정보를 준비하세요.
- 내 계좌·카드 정보
- 상대 계좌번호
- 송금 또는 결제 시각
- 금액
- 상대방 전화번호·메신저 계정
- 상담 접수번호
돈이 이동한 사건에서는 시간이 지나면 대응이 더 어려워질 수 있으므로 기기 정리보다 금융조치를 먼저 확인하는 편이 좋습니다.
링크만 눌렀다면 ‘앱 설치 여부’를 확인하세요
KISA 안내에 따르면 일반적인 스미싱에서 문자 링크를 눌렀다는 사실만으로 악성앱 설치가 확정되는 것은 아니며, 링크를 통해 앱을 실제 설치했다면 악성앱 점검이 필요합니다.
앱을 설치했다면 다음을 확인하세요.
- 최근 설치한 출처 불명 앱
- 접근성 권한
- 문자·알림 읽기 권한
- 기기 관리자 권한
- 원격제어·화면공유 앱
KISA는 모바일 백신을 이용한 검사·삭제, 수동 삭제 또는 서비스센터 점검을 안내하고 있습니다. 삭제가 되지 않거나 휴대전화가 임의로 조작되는 것처럼 보이면 감염 의심 기기에서 금융업무를 계속하지 말고 KISA 118의 안내를 받는 것이 좋습니다.
비밀번호·인증정보를 입력했다면 안전한 기기에서 바꾸세요
피싱사이트에 아이디·비밀번호, 카드정보, 인증번호나 신분증 사진을 입력했다면 악성앱 설치와 별개로 정보 탈취 문제가 생길 수 있습니다.
가능하면 감염이 의심되지 않는 다른 기기에서 아래를 진행하세요.
- 이메일 비밀번호 변경
- 금융·간편결제 계정 확인
- 같은 비밀번호를 쓰는 다른 서비스 변경
- 2단계 인증 설정
- 로그인된 기기 목록 점검
- 인증서·보안수단 재발급 필요성 확인
이메일 계정을 먼저 보호하는 이유는 다른 서비스의 비밀번호 재설정 통로로 사용되는 경우가 많기 때문입니다.
휴대폰 소액결제도 별도로 확인하세요
스미싱 피해는 은행 송금만 있는 것이 아닙니다. 통신사 소액결제나 콘텐츠 결제가 발생할 수 있습니다.
KISA는 모바일 결제 피해가 확인되면 통신사 고객센터에서 결제내역을 확인하고, 스미싱 문자 화면과 피해 자료를 보관해 신고 절차를 진행하도록 안내합니다.
따라서 아래도 확인하세요.
- 통신사 소액결제 내역
- 앱스토어·콘텐츠 결제
- 카드 해외·온라인 결제
- 간편결제 최근 거래
문자와 증거를 지우지 마세요
신고 전 휴대전화를 정리하다가 중요한 자료를 삭제하지 않도록 주의하세요.
보관할 자료:
- 스미싱 문자 원문과 발신번호
- URL 또는 QR 화면
- 통화기록
- 상대 계좌·전화번호·메신저 ID
- 송금·결제 영수증
- 설치 앱 목록과 권한 화면
- 개인정보를 입력한 피싱 화면이 있다면 그 기록
- 금융회사·경찰·KISA 상담 접수번호
URL을 다시 열어 확인하거나 다른 사람에게 눌러 보라고 보내지는 마세요.
지인에게 같은 문자가 갔다면 알려 주세요
악성앱이 주소록이나 문자 권한을 악용하면 지인에게 비슷한 스미싱이 이어질 수 있습니다. KISA도 2차 피해 예방을 위해 주변 사람에게 피해 사실을 알리도록 안내하고 있습니다.
내 번호로 이상한 문자나 메신저가 발송됐다는 연락을 받았다면 지인에게 해당 링크를 열지 말라고 알리고, 메신저 로그인 기기와 계정 보안도 확인하세요.
신고·상담 창구
- 보이스피싱·전기통신금융사기 피해: 전기통신금융사기 통합대응단 및 112
- 스미싱·악성앱·해킹 상담: KISA 118
- 스미싱·큐싱 제보 안내: KISA 스미싱·큐싱 대응
- 온라인 사이버범죄 신고: 경찰청 사이버범죄 신고시스템
핵심만 정리하면
스미싱 대응은 돈이 나갔는지, 앱을 설치했는지, 정보를 입력했는지부터 구분하면 됩니다.
돈을 보냈다면 지급정지와 신고를 늦추지 말고, 앱을 설치했다면 악성앱과 권한을 점검하세요. 계정·인증정보를 입력했다면 안전한 다른 기기에서 비밀번호와 인증수단을 보호하고, 문자·송금·설치기록은 삭제하지 말고 보관하는 것이 좋습니다.



