FOCUSKR · TECHNOLOGY & INSIGHT

오늘의 기술을
더 깊고 쉽게.

FOCUSKR POSTS

IT 정보/스마트폰

부고 문자에 적힌 링크, 눌러도 괜찮을까? 악성 문자 구별법과 클릭 후 대처 방법

반응형

갑자기 지인에게서 부고 문자가 도착했습니다. 장례식장 위치를 확인하려고 문자에 포함된 링크를 누르려는데, 혹시 스미싱 문자는 아닐까 걱정될 수 있습니다.

실제로 가족이나 지인을 사칭한 부고 문자는 개인정보 탈취와 악성 앱 설치를 유도하는 스미싱 수법에 이용되고 있습니다. 평소 알고 지내던 사람의 전화번호로 문자가 도착하더라도 무조건 안전하다고 판단해서는 안 됩니다.

그렇다면 부고 문자에 포함된 링크를 눌렀을 때 어떻게 대처해야 할까요? 악성 문자 구별법부터 휴대폰 해킹 여부 확인, 피해 신고 방법까지 누구나 쉽게 따라 할 수 있도록 정리했습니다.

1. 부고 문자 스미싱이란 무엇일까?

스미싱은 문자메시지(SMS)와 피싱(Phishing)을 결합한 용어입니다. 문자에 포함된 인터넷 주소를 통해 이용자를 가짜 사이트로 유도하거나 악성 앱을 설치하게 만들어 개인정보와 금융정보를 탈취하는 사기 수법입니다.

부고 문자 스미싱은 가족이나 지인의 사망 소식을 알리는 것처럼 꾸며 링크 클릭을 유도한다는 특징이 있습니다.

경찰청은 부고 문자를 사칭한 스미싱 사례를 공개하며, 지인에게서 받은 문자라도 확인되지 않은 링크에 접속하지 않도록 주의를 당부한 바 있습니다.

택배 배송 안내를 사칭한 스미싱 문자 예시로 의심스러운 링크를 포함한 문자 메시지
스미싱 문자에 포함된 의심스러운 링크 예시. 실제 부고 문자가 아닌 택배 사칭 사례입니다. 출처: Wikimedia Commons / Belbury, CC0 1.0.

부고 문자를 악용하는 이유

부고 문자는 일반적인 광고 문자와 달리 수신자가 내용을 빠르게 확인하려는 경우가 많습니다. 특히 가까운 사람의 이름이 포함되어 있다면 별다른 의심 없이 장례식장 위치나 부고장 링크를 누를 수 있습니다.

공격자는 이러한 상황을 악용해 가짜 부고장 페이지로 접속하도록 유도하거나 악성 앱을 설치하게 만들 수 있습니다.

2. 악성 부고 문자를 구별하는 방법 5가지

① 발신자가 실제 지인인지 확인하기

연락처에 저장된 이름으로 문자가 도착했더라도 실제로 그 사람이 보냈는지 확인해야 합니다.

악성 앱에 감염된 휴대폰에서 주소록 정보가 유출되거나 다른 사람의 전화번호가 발신번호로 도용될 수 있기 때문입니다.

의심스러운 문자가 도착했다면 문자에 적힌 연락처 대신 기존에 알고 있던 전화번호로 직접 연락해 사실 여부를 확인하세요.

② 문자에 포함된 인터넷 주소 확인하기

부고장 링크에 의미를 알기 어려운 영문과 숫자가 포함되어 있거나 지나치게 짧은 인터넷 주소가 사용됐다면 주의해야 합니다.

다만 정상적인 모바일 부고장에서도 단축 URL을 사용할 수 있으므로 주소 형태만으로 악성 여부를 확정할 수는 없습니다.

가장 확실한 방법은 링크를 직접 열기 전에 발신자에게 부고 사실과 장례식장 정보를 별도로 확인하는 것입니다.

③ 부고장 확인을 위해 앱 설치를 요구하는지 살펴보기

부고장이나 장례식장 위치를 확인한다는 이유로 출처가 불분명한 앱 설치 파일을 내려받으라고 안내한다면 설치를 중단하세요.

특히 안드로이드 스마트폰에서 APK 파일 설치를 요구하거나 알 수 없는 앱 설치 권한을 허용하라고 안내하는 경우 주의가 필요합니다.

④ 개인정보나 인증번호를 요구하는지 확인하기

부고장 확인 과정에서 계좌 비밀번호, 신분증 사진, 문자 인증번호 등을 요구한다면 입력하지 않아야 합니다.

장례식장 정보 확인과 관계없는 금융정보나 민감한 개인정보를 요구한다면 피싱을 의심하고 해당 페이지를 종료하세요.

⑤ 보호나라 스미싱 확인서비스 이용하기

문자가 의심스럽다면 한국인터넷진흥원(KISA)의 보호나라 스미싱 확인서비스를 활용할 수 있습니다.

  1. 카카오톡에서 보호나라 공식 채널을 검색합니다.
  2. 공식 채널을 추가하고 스미싱 확인서비스를 선택합니다.
  3. 의심스러운 문자 내용을 복사해 서비스에 제출합니다.
  4. 정상, 주의, 악성 등으로 안내되는 확인 결과를 살펴봅니다.

처음 접수된 메시지는 분석이 진행되는 동안 주의로 표시될 수 있으며, 보호나라는 약 10분 이후 재검사를 안내하고 있습니다.

정상으로 표시되더라도 발신자의 신원이나 모든 후속 행위의 안전성이 보장되는 것은 아니므로 의심스러운 개인정보 입력이나 앱 설치 요구에는 계속 주의해야 합니다.

공식 안내: KISA 보호나라 스미싱 확인서비스

3. 부고 문자 링크를 이미 눌렀다면 어떻게 해야 할까?

이미 링크를 눌렀더라도 곧바로 휴대폰이 악성 앱에 감염됐다고 단정할 필요는 없습니다.

한국인터넷진흥원은 문자에 포함된 인터넷 주소를 클릭한 것만으로 일반적인 악성 앱 감염이 발생하는 것은 아니며, 해당 주소를 통해 앱을 설치했다면 추가적인 점검이 필요하다고 안내합니다.

다만 실제 위험은 접속한 사이트의 동작, 기기의 보안 상태, 개인정보 입력 여부 등에 따라 달라질 수 있습니다.

상황 1. 링크만 눌렀고 아무것도 설치하지 않았다면

웹페이지를 열었지만 별도의 앱 설치나 개인정보 입력 없이 종료했다면 우선 다음 사항을 확인하세요.

  • 의심스러운 웹페이지를 종료합니다.
  • 다운로드된 파일이나 새롭게 설치된 앱이 있는지 확인합니다.
  • 운영체제와 브라우저를 최신 버전으로 업데이트합니다.
  • 이상한 로그인 알림이나 본인이 진행하지 않은 결제가 발생했는지 확인합니다.

기기에 이상이 없다면 링크 클릭만을 이유로 공장 초기화를 진행할 필요는 없습니다. 다만 의심스러운 현상이 발생한다면 전문기관의 상담을 받는 것이 좋습니다.

상황 2. 앱을 설치하거나 개인정보를 입력했다면

의심스러운 앱을 설치했거나 금융정보와 인증번호를 입력했다면 추가 피해를 예방하기 위한 조치가 필요합니다.

  1. 악성 앱 감염이 의심된다면 와이파이와 모바일 데이터 연결을 일시적으로 차단합니다.
  2. 안전한 다른 기기에서 주요 계정의 비밀번호를 변경합니다.
  3. 금융정보를 입력했다면 해당 은행이나 카드사에 즉시 연락합니다.
  4. 모바일 백신 검사와 앱 설치 내역 확인을 진행합니다.
  5. 문제가 해결되지 않는다면 공식 서비스센터 또는 118 상담센터에 문의합니다.

악성 앱이 감염된 휴대폰의 문자나 통화 내용을 가로챌 가능성도 있으므로, 계정 복구와 금융기관 연락은 가급적 안전한 다른 기기에서 진행하세요.

스마트폰에 도착한 실제 SMS 피싱 문자와 가짜 로그인 페이지로 연결되는 링크 사례
실제 SMS 피싱 문자 사례. 부고 문자 사례가 아닌 일반적인 피싱 메시지의 예시입니다. 출처: Wikimedia Commons / Johnathan.g.freeman, CC BY-SA 4.0.

4. 갤럭시와 아이폰에서 악성 앱 확인하는 방법

갤럭시·안드로이드 스마트폰

안드로이드 스마트폰에서는 구글 플레이 프로텍트를 이용해 설치된 앱을 검사할 수 있습니다.

  1. Google Play 스토어를 실행합니다.
  2. 오른쪽 상단 프로필 아이콘을 누릅니다.
  3. Play 프로텍트 메뉴로 이동합니다.
  4. 검사를 실행하고 유해 앱이 발견되면 안내에 따라 조치합니다.

추가로 설정의 애플리케이션 메뉴에서 최근 설치한 앱을 확인하고, 출처를 알 수 없는 앱이 설치되어 있다면 설치 경로와 접근 권한을 점검하세요.

일부 악성 앱은 삭제를 방해하거나 기기 관리자 권한을 요구할 수 있습니다. 앱을 삭제할 수 없거나 의심스러운 현상이 계속된다면 공식 서비스센터의 도움을 받는 것이 좋습니다.

아이폰

아이폰 사용자는 최근 설치한 앱과 다운로드한 파일, 계정 보안 상태를 확인하세요.

설정의 일반 → VPN 및 기기 관리 메뉴에서 출처를 알 수 없는 구성 프로파일이 설치되어 있는지도 점검할 수 있습니다.

단, 회사나 학교에서 관리하는 기기에 설치된 프로파일은 정상적인 관리 목적으로 사용될 수 있으므로 임의로 삭제하기 전에 관리자에게 확인해야 합니다.

안드로이드 스마트폰 잠금 화면에서 PIN 번호 입력을 요구하는 실제 기기 사진
스마트폰 잠금 화면 예시. 출처: Wikimedia Commons / Mykhal, CC0 1.0.

5. 스미싱으로 금전 피해가 발생했다면?

부고 문자 스미싱 이후 본인이 진행하지 않은 계좌이체나 카드 결제, 휴대폰 소액결제가 확인됐다면 즉시 관련 기관에 연락해야 합니다.

  • 금융 피해: 해당 은행이나 카드사에 즉시 연락해 피해 사실을 알리고 거래 차단 및 지급정지 등 필요한 조치를 문의합니다.
  • 휴대폰 소액결제: 이용 중인 통신사 고객센터에서 결제 내역을 확인하고 피해 신고 및 결제 제한을 요청합니다.
  • 사이버범죄 신고: 경찰청 112 또는 사이버범죄 신고시스템을 통해 피해 사실을 신고합니다.
  • 악성 앱 및 스미싱 상담: 한국인터넷진흥원 118 상담센터에서 대응 방법을 안내받습니다.

신고 과정에서 필요한 문자 내용과 발신번호, 의심스러운 인터넷 주소, 금융거래 내역 등의 증거는 가능한 한 보관해 두세요.

또한 주소록 정보가 유출됐거나 본인 명의로 의심스러운 문자가 발송됐다면 주변 지인들에게 상황을 알리고 유사한 링크를 누르지 않도록 안내하는 것이 좋습니다.

6. 부고 문자 스미싱 관련 자주 묻는 질문

Q. 부고 문자 링크만 눌러도 휴대폰이 해킹되나요?

링크를 눌렀다는 사실만으로 해킹이나 악성 앱 감염을 확정할 수는 없습니다. 다만 악성 앱을 설치하거나 개인정보를 입력했다면 추가적인 보안 점검과 피해 예방 조치가 필요합니다.

Q. 실제 지인에게서 온 문자라면 안전한가요?

반드시 그렇지는 않습니다. 지인의 휴대폰이 악성 앱에 감염됐거나 전화번호가 도용됐을 가능성도 있습니다. 링크에 접속하기 전에 직접 통화해 사실을 확인하는 것이 좋습니다.

Q. 아이폰도 부고 문자 스미싱에 피해를 입을 수 있나요?

네. 아이폰도 가짜 로그인 페이지를 통한 계정 탈취나 개인정보 유출 등의 피해를 입을 수 있습니다. 운영체제와 관계없이 출처가 불분명한 링크와 개인정보 입력 요구를 주의해야 합니다.

Q. 악성 문자를 삭제하면 문제가 해결되나요?

문자를 삭제하는 것만으로 이미 설치된 악성 앱이나 유출된 개인정보가 복구되지는 않습니다. 앱 설치 여부와 계정 및 금융거래 상태를 확인하고 필요한 조치를 진행해야 합니다.

7. 결론: 부고 문자 링크는 발신자 확인이 먼저

부고 문자 스미싱은 가족이나 지인의 사망 소식을 사칭해 의심스러운 링크에 접속하도록 유도하는 수법입니다.

알고 있는 사람에게 문자가 도착했더라도 바로 링크를 누르지 말고 직접 연락해 부고 사실을 확인하는 것이 중요합니다.

이미 링크를 눌렀다면 앱 설치와 개인정보 입력 여부를 확인하고, 악성 앱 감염이나 금융 피해가 의심될 경우 관련 기관에 신속하게 신고하세요.

의심스러운 링크를 열기 전에 발신자에게 한 번 더 확인하는 습관이 스미싱 피해를 예방하는 데 도움이 됩니다.

공식 참고 자료