가이드 전체
담픽 › 가이드 › 보안·개인정보
보안·개인정보

스미싱·피싱 문자 구별법과 눌렀을 때 대처 순서

최종 수정 2026-10-09 · 읽는 시간 약 4분

문자 메시지로 링크를 보내 악성 앱을 설치하게 하거나 개인정보를 빼내는 수법을 흔히 스미싱, 피싱이라고 부릅니다. 수법은 계속 바뀌지만 급하게 만들고, 링크를 누르게 하고, 정보를 입력하게 하는 큰 흐름은 비슷합니다. 이 글에서는 자주 쓰이는 사칭 유형, 링크를 누르기 전에 해 볼 확인, 이미 눌렀을 때의 대처 순서를 차례로 설명합니다.

먼저 핵심만

  • 문자 속 링크는 누르기 전에 먼저 멈추고, 공식 앱이나 직접 검색한 주소로 확인하세요.
  • 링크를 눌렀더라도 앱 설치나 정보 입력 전이라면 피해를 줄일 수 있으니 침착하게 순서대로 대응하세요.
  • 의심되면 한국인터넷진흥원 118, 피해가 발생했다면 경찰 112에 상담하세요.

자주 보이는 사칭 유형

스미싱 문자는 받는 사람이 평소 신경 쓰는 상황을 노립니다. 가장 흔한 것은 택배 사칭입니다. 주소가 불분명해 배송이 보류되었다거나 반송 처리된다는 내용으로 링크를 누르게 합니다. 실제로 택배를 기다리는 중이라면 의심 없이 누르기 쉽습니다.

지인 사칭도 많습니다. 부고, 청첩장, 돌잔치 초대장처럼 확인하지 않을 수 없는 경조사 내용이 대표적입니다. 휴대전화가 고장 났다며 대신 결제나 인증을 부탁하는 메시지도 이 유형입니다.

기관 사칭은 건강검진 결과, 세금 환급, 과태료 고지, 카드 이용 내역 확인처럼 무시하기 어려운 내용을 앞세웁니다. 모르는 번호로 오면서 '본인 확인이 필요하다'는 문구가 붙으면 한 번 더 의심하세요.

링크를 누르기 전에 확인할 5가지

의심스러운 문자를 받았을 때는 바로 반응하지 말고 아래 순서로 살펴보세요. 대부분 1분이면 충분합니다.

  1. 내가 실제로 기다리던 일인지 떠올립니다. 주문한 적이 없는데 배송 문자가 왔다면 의심 대상입니다.
  2. 보낸 번호가 평소 연락하던 번호인지 확인합니다. 지인이라면 저장된 번호로 직접 전화해 확인하세요.
  3. 링크 주소가 공식 주소와 비슷하지만 철자가 다르거나, 줄임 주소로 가려져 있지 않은지 봅니다. 줄임 주소는 어디로 가는지 알 수 없어 특히 조심해야 합니다.
  4. 문장에 어색한 표현, 맞춤법 오류, 지나치게 급한 재촉이 있는지 살펴봅니다. 하루 안에 처리하지 않으면 불이익이 있다는 식의 압박이 대표적입니다.
  5. 문자 속 링크 대신 공식 앱이나 직접 검색해서 찾은 공식 사이트로 들어가 같은 내용이 있는지 확인합니다.
공공기관이나 금융회사는 문자 속 링크로 비밀번호, 보안카드 번호, 인증번호를 입력하게 하지 않는 것이 일반적입니다. 이런 정보를 요구하면 사칭을 의심하세요.

링크를 눌렀을 때 생기는 일

링크를 누른다고 항상 피해가 생기는 것은 아닙니다. 상황은 크게 세 단계로 나뉩니다. 첫째, 링크만 열고 아무것도 하지 않은 경우입니다. 둘째, 열린 화면에 이름, 주민등록번호, 계좌나 카드 정보, 인증번호를 입력한 경우입니다. 셋째, 앱이나 파일을 내려받아 설치한 경우입니다.

뒤로 갈수록 위험이 커집니다. 특히 알 수 없는 앱을 설치하면 문자와 통화 내역, 인증번호 수신 내용에 접근하는 경우가 있어 서둘러 대응해야 합니다. 어느 단계까지 갔는지 기억해 두면 신고와 상담이 훨씬 수월합니다.

이미 눌렀을 때의 대처 순서

당황하면 순서가 엉킵니다. 아래 순서를 기억해 두세요. 단계별로 어디까지 진행했는지에 따라 필요한 만큼만 하면 됩니다.

  1. 화면을 닫고 아무것도 입력하지 않았다면, 같은 문자를 다시 열지 말고 삭제합니다. 이후 며칠은 이상한 결제나 문자가 없는지 지켜보세요.
  2. 정보를 입력했다면 곧바로 해당 금융회사의 공식 고객센터나 앱을 통해 거래 제한, 카드 정지, 비밀번호 변경을 요청합니다.
  3. 앱을 설치했다면 먼저 모바일 데이터와 와이파이를 끄거나 비행기 모드로 전환해 외부 통신을 차단합니다. 이후 설정에서 모르는 앱을 삭제하고, 삭제가 되지 않으면 제조사 서비스센터나 상담 창구의 안내를 받으세요.
  4. 다른 기기에서 주요 계정의 비밀번호를 바꾸고, 2단계 인증이 켜져 있는지 확인합니다. 감염된 기기에서 비밀번호를 바꾸면 그대로 노출될 수 있으니 반드시 다른 기기를 쓰세요.
  5. 금전 피해가 있다면 경찰 112나 경찰청 사이버범죄 신고시스템(ecrm.police.go.kr)에 신고합니다. 이때 받은 문자 화면, 링크 주소, 보낸 번호, 시간 기록을 함께 준비하면 도움이 됩니다.

어디에 문의하고 신고할까

신고할 때는 문자를 지우지 말고 화면을 캡처해 두세요. 문자를 보낸 번호와 받은 시각, 링크 주소가 증거가 됩니다. 링크를 다시 열어 확인해 보려는 행동은 피해를 키울 수 있으니 하지 마세요.

평소에 해 두면 좋은 예방 습관

스미싱은 기술보다 상대의 조급함을 이용합니다. 링크를 누르기 전 잠깐 멈추고, 공식 경로로 다시 확인하는 습관만으로도 대부분 피할 수 있습니다. 이미 눌렀더라도 어디까지 진행했는지 차분히 점검하고 순서대로 대응하면 피해를 크게 줄일 수 있습니다.

함께 읽으면 좋은 글

이 글은 일반적인 정보 제공을 목적으로 하며, 개별 상황에 대한 법률·금융·의료 자문이 아닙니다. 제도와 서비스 화면은 바뀔 수 있으니 중요한 결정 전에는 해당 기관과 서비스의 최신 안내를 확인해 주세요. 잘못된 내용을 발견하시면 문의로 알려 주세요.