본문으로 건너뛰기
bobob

생활 정보스마트폰 생활 · 4/4

수상한 문자 링크를 눌렀다면 무엇부터 할까

스미싱 문자를 받았을 때 확인하는 법과, 링크를 눌렀거나 앱을 깔았을 때 순서대로 할 일을 금융감독원과 한국인터넷진흥원 안내로 정리했습니다. 2026년 10월 1일 기준입니다.

Bob7분 읽기

핵심 요약

  • 의심 문자는 누르기 전에 카카오톡 보호나라 채널의 스미싱 확인서비스에 붙여 넣어 확인할 수 있습니다
  • 돈이 빠져나갔다면 112나 금융회사 콜센터에 먼저 전화해 지급정지를 요청하고, 3영업일 안에 피해구제를 서면으로 신청합니다
  • 앱을 깔았다면 휴대전화를 비행기모드로 돌리고, 다른 기기로 개인정보 노출 등록, 계좌 지급정지, 명의도용 조회를 이어서 합니다
목차

택배 주소가 잘못됐다는 문자, 모바일 청첩장이나 부고장, 과태료 조회 안내. 링크 하나만 눌러 보라는 문자는 모양을 바꿔 가며 계속 옵니다. 문자(SMS)와 피싱(phishing)을 합쳐 스미싱이라고 부르는데, 링크를 눌렀을 때 악성앱이 깔리거나 가짜 로그인 화면에 정보를 넣게 만드는 것이 목적입니다.

이 글은 두 가지를 다룹니다. 의심 문자를 받았을 때 누르기 전에 확인하는 법, 그리고 이미 눌렀거나 돈이 빠져나갔을 때 순서대로 할 일입니다. 절차는 금융감독원의 보이스피싱 피해 대처방법과 한국인터넷진흥원(KISA) 보호나라 안내를 2026년 10월 1일에 직접 확인해 정리했습니다.

한눈에 보기

상황먼저 할 일연락처·사이트
문자를 받기만 했다누르지 말고 스미싱 여부 확인카카오톡 보호나라 채널, 118
링크만 눌렀고 아무것도 안 깔았다입력한 정보가 있는지 되짚기118 상담
앱을 깔았거나 정보를 입력했다비행기모드, 다른 기기로 노출 등록·지급정지pd.fss.or.kr, payinfo.or.kr
돈이 빠져나갔다즉시 지급정지 요청112, 1332, 금융회사 콜센터
내 명의 휴대폰이 개통됐을까 걱정된다가입사실 조회, 가입제한msafer.or.kr

누르기 전에 확인하는 법

보호나라 스미싱 확인서비스

KISA는 받은 문자가 악성인지 이용자가 직접 물어볼 수 있는 스미싱 확인서비스를 운영합니다. 보호나라 안내에 따른 순서는 이렇습니다.

  1. 카카오톡에서 "보호나라" 채널을 검색해 추가합니다.
  2. 채널 안의 스미싱 메뉴를 누릅니다.
  3. 의심 문자를 복사해 붙여 넣고 접수 결과를 확인합니다.

답은 세 가지 중 하나로 옵니다. 악성 행위가 확인되면 "악성", 정상으로 확인되면 "정상", 아직 분석 중이거나 메신저로 받은 메시지처럼 판단이 어려우면 "주의"로 회신합니다. 일반 문자뿐 아니라 카카오톡, 인스타그램, 페이스북 메시지도 복사해 물어볼 수 있다고 안내하고 있습니다.

"주의"는 안전하다는 뜻이 아닙니다. 확인이 안 됐다는 뜻이니 누르지 않는 쪽으로 판단하는 것이 맞습니다.

문자만 보고 걸러 내는 기준

확인서비스를 쓰기 전에도 걸러 낼 수 있는 신호가 있습니다.

  • 링크를 누르라고 재촉합니다. "오늘까지", "미확인 시 반송" 같은 시한이 붙습니다.
  • 앱 설치를 요구합니다. 모바일 청첩장이나 택배 조회를 보려고 앱을 깔아야 하는 경우는 드뭅니다.
  • 보낸 번호가 기관 대표번호가 아니거나, 링크 주소가 기관 누리집 주소와 다릅니다.
  • 인증번호, 카드번호, 신분증 사진을 요구합니다.

가장 확실한 방법은 문자 속 링크 대신 내가 아는 경로로 들어가는 것입니다. 택배라면 택배사 앱에서 운송장 번호를 직접 조회하고, 과태료라면 해당 기관 누리집에 직접 접속해 확인합니다.

이미 눌렀다면, 상황별 순서

링크만 누르고 아무것도 하지 않았다

링크를 연 뒤 앱을 설치하지 않았고, 화면에 아무 정보도 입력하지 않았다면 우선 창을 닫습니다. 그다음 혹시 설치 안내 창에서 "허용"이나 "설치"를 누르지 않았는지, 로그인 화면에 아이디나 비밀번호를 넣지 않았는지 되짚어 봅니다. 판단이 서지 않으면 KISA 118(해킹·스팸·개인정보침해 상담)에 물어보는 것이 좋습니다.

앱을 깔았거나 정보를 입력했다

금융감독원이 안내하는 개인정보 보호 조치는 아래 순서입니다. 핵심은 감염이 의심되는 휴대전화는 끊고, 다른 휴대전화나 PC로 조치를 이어 간다는 점입니다.

  1. 휴대전화를 끊습니다. 휴대전화를 초기화하거나 악성앱을 지우고, 초기화하기 전까지는 전원을 끄거나 비행기모드로 돌려 둡니다.
  2. 개인정보 노출사실을 등록합니다. 금감원 개인정보 노출자 사고예방시스템(pd.fss.or.kr)에 휴대전화 인증으로 본인 확인을 하고 노출사실을 등록합니다. 등록하면 내 이름으로 새 계좌를 열거나 신용카드를 발급받는 것이 제한됩니다.
  3. 내 계좌를 지급정지합니다. 금융결제원 계좌정보통합관리서비스(payinfo.or.kr)의 본인 계좌 지급정지 메뉴에서 은행권, 제2금융권, 증권사 계좌를 골라 일괄 또는 부분 지급정지를 신청합니다. 영업점 방문이나 콜센터 전화로도 신청할 수 있습니다.
  4. 내 명의 휴대전화를 조회합니다. 한국정보통신진흥협회 명의도용방지 서비스(msafer.or.kr)의 가입사실현황조회로 내 이름으로 새로 개통된 휴대전화가 있는지 봅니다. 모르는 회선이 있으면 해당 통신사에 회선 해지와 명의도용 신고를 하고, 가입제한 서비스로 새 개통을 막아 둡니다.
  5. 인증서를 정리합니다. 공동인증서 등을 폐지하고 다시 발급받습니다.

2~4번은 금감원도 "다른 휴대전화 및 PC 사용을 권장"한다고 적어 두었습니다. 악성앱이 남아 있는 휴대전화로 인증을 하면 그 인증번호까지 넘어갈 수 있기 때문입니다.

돈이 이미 빠져나갔다

이때는 시간이 가장 중요합니다. 금감원 안내는 다음과 같습니다.

  1. 바로 전화해 지급정지를 요청합니다. 돈을 보낸 금융회사나 돈이 들어간 금융회사 콜센터에 전화해 피해를 신고하고 계좌 지급정지를 신청합니다. 경찰청 112나 금감원 1332로 전화해도 연결됩니다.
  2. 피해구제를 서면으로 신청합니다. 경찰서(사이버수사대)에서 사건사고사실확인원 같은 증빙서류를 받아, 지급정지를 신청한 금융회사 영업점에 피해구제신청서를 냅니다. 기한은 지급정지 신청일로부터 3영업일 이내이고, 필요한 서류는 방문 전에 금융회사나 경찰서에 물어보라고 안내합니다.
  3. 환급 절차를 확인합니다. 지급정지된 계좌에 남아 있는 돈은 채권소멸 절차를 거쳐 피해자에게 돌려주는 구조입니다. 진행 상황은 금감원 누리집의 채권소멸절차 개시공고와 채권소멸 사실공고에서 조회할 수 있습니다.

지급정지는 사기범이 돈을 다른 계좌로 옮기거나 인출하기 전에 걸어야 의미가 있습니다. 서류를 먼저 챙기려다 전화가 늦어지는 일이 없도록, 전화부터 하는 것이 순서입니다.

가상 사례로 따라가 보기

회사원 가나 씨가 퇴근길에 "고객님 택배가 주소 불명으로 보관 중"이라는 문자를 받았다고 해 보겠습니다. 링크를 누르니 "배송 조회 앱을 설치하세요"라는 창이 떴고, 무심코 설치까지 눌렀습니다. 앱을 열자 이름과 생년월일, 카드번호 입력 칸이 나왔는데 여기서 이상하다고 느꼈습니다.

가나 씨가 할 일은 이 순서입니다. 먼저 휴대전화를 비행기모드로 돌립니다. 집에 있는 PC로 pd.fss.or.kr에 들어가 개인정보 노출사실을 등록하고, payinfo.or.kr에서 본인 계좌를 지급정지하고, msafer.or.kr에서 내 명의로 새로 개통된 휴대전화가 없는지 봅니다. 그다음 휴대전화를 초기화하거나 악성앱을 지우고, 판단이 어려운 부분은 118에 묻습니다. 아직 돈이 빠져나가지 않았다면 여기까지가 피해를 막는 조치입니다.

만약 다음 날 모르는 출금이 보였다면 곧바로 은행 콜센터나 112에 전화해 지급정지를 요청하고, 경찰서에서 서류를 받아 3영업일 안에 영업점에 피해구제를 신청합니다.

흔한 오해

링크를 누르기만 해도 모든 정보가 털린다. 금감원 대처방법이 악성앱 삭제와 개인정보 노출 등록에 초점을 두는 것처럼, 실제 피해는 앱을 설치하거나 정보를 입력하는 단계에서 커집니다. 눌렀다고 당황해 링크 속 안내를 더 따라가는 것이 오히려 위험합니다.

지급정지를 걸면 내 계좌도 못 쓴다. 맞습니다. 그래서 payinfo.or.kr에서는 일괄뿐 아니라 부분 지급정지도 고를 수 있습니다. 급여 계좌처럼 당장 써야 하는 계좌가 있다면 어떤 계좌를 막을지 나눠서 판단하면 됩니다.

경찰 신고부터 해야 은행이 움직인다. 지급정지는 금융회사 콜센터 전화로 바로 요청할 수 있습니다. 경찰서 서류는 그 뒤 피해구제 신청 단계에서 필요합니다.

아는 사람 번호로 온 문자는 안전하다. 발신 번호는 얼마든지 그럴듯하게 보일 수 있습니다. 보낸 사람보다 문자가 요구하는 행동을 보고 판단하세요.

직접 확인하는 법

  1. 카카오톡에서 보호나라 채널을 미리 추가해 두면, 의심 문자가 왔을 때 바로 붙여 넣어 볼 수 있습니다.
  2. msafer.or.kr의 가입사실현황조회는 피해가 없어도 한 번 해 볼 만합니다. 내 이름으로 개통된 회선이 몇 개인지 알 수 있습니다.
  3. 가족 휴대전화에도 112, 1332, 118을 저장해 두고, 무슨 일이 생기면 링크 속 번호가 아니라 이 번호로 전화하라고 미리 말해 두세요.
  4. 대처 절차가 바뀌었는지는 금감원 누리집의 보이스피싱 피해 시 대처방법 페이지에서 다시 확인할 수 있습니다. 이 글은 2026년 10월 1일에 확인한 내용입니다.

정리

의심 문자는 누르기 전에 보호나라 채널로 확인하고, 링크 대신 내가 아는 경로로 직접 들어가는 것이 가장 쉬운 예방입니다. 앱을 깔았다면 휴대전화를 비행기모드로 돌리고 다른 기기로 노출 등록, 계좌 지급정지, 명의도용 조회를 합니다. 돈이 빠져나갔다면 전화부터 걸어 지급정지를 요청하고, 3영업일 안에 영업점에 피해구제를 서면으로 신청합니다.

참고 자료

도움이 됐다면 공유해 주세요

글쓴이

Bob

개발자로 일하면서 경제 지표와 시장 데이터를 직접 찾아보고 정리해 왔습니다. 공식 통계와 1차 자료를 기준으로, 처음 보는 사람도 흐름을 따라올 수 있게 씁니다.

운영 원칙 보기