스미싱 문자, 클릭하기 전에 확인하는 방법 7가지|스마트폰에서 이렇게 확인하세요
스마트폰을 사용하다 보면 택배, 카드, 은행, 정부기관, 건강검진, 범칙금 등을 사칭한 문자를 받을 수 있습니다.
특히 “배송이 지연되었습니다”, “미납금이 있습니다”, “카드 사용이 정지됩니다”, “본인 인증이 필요합니다” 같은 문자는 실제 생활과 관련된 내용처럼 보이기 때문에 무심코 링크를 누르기 쉽습니다.
더 위험한 경우는 실제 상황과 문자 내용이 우연히 맞아떨어지는 경우입니다.
택배를 기다리고 있는데 배송 문자가 오거나, 실제로 카드 결제를 한 직후 카드 관련 문자가 오면 정상적인 안내라고 생각하기 쉽습니다.
문제는 문자에 포함된 링크를 누른 뒤 악성 사이트로 연결되거나 개인정보 입력, 앱 설치 등을 유도받을 수 있다는 것입니다.
따라서 스미싱을 예방할 때 가장 먼저 기억해야 할 것은 어렵지 않습니다.
문자가 급할수록 바로 누르지 않습니다.
문자에 적힌 링크가 아니라 공식 앱이나 공식 홈페이지를 직접 열어 확인하는 것이 기본적인 예방 방법입니다.
1. 문자가 급하게 행동하도록 만드는지 확인하세요
스미싱 문자는 사용자가 충분히 생각할 시간을 주지 않고 바로 행동하도록 유도하는 경우가 있습니다.
예를 들어 다음과 같은 표현입니다.
- 지금 바로 확인하세요
- 미납금이 발생했습니다
- 계정이 정지됩니다
- 배송 오류가 발생했습니다
- 본인 인증이 필요합니다
- 오늘까지 처리하지 않으면 불이익이 있습니다
- 아래 링크에서 확인하세요
이런 문자를 받았을 때 가장 먼저 해야 할 일은 링크를 누르는 것이 아니라 잠시 멈추는 것입니다.
특히 돈이나 개인정보가 관련된 문제라면 더욱 그렇습니다.
문자에서 급하게 행동하라고 하더라도 실제 기관에서 보낸 정상적인 안내인지 별도의 경로를 통해 확인할 수 있습니다.
기억하기 쉬운 방법
급하다 → 멈춘다 → 공식 경로에서 확인한다
이 세 단계만 기억해도 충동적으로 링크를 누르는 것을 줄일 수 있습니다.
2. 문자 내용과 실제 상황이 맞는지 확인하세요
스미싱 문자를 받았을 때 문자 내용만 보고 판단하지 마십시오.
먼저 내가 실제로 그 일을 하고 있었는지 확인하는 것이 좋습니다.
예를 들어 택배 문자가 왔다면 최근 주문한 상품이 있는지 쇼핑몰 주문내역을 확인합니다.
건강검진 문자가 왔다면 실제로 검진 예약을 했는지 확인합니다.
카드 관련 문자가 왔다면 카드사 앱에서 최근 결제내역을 확인합니다.
범칙금이나 과태료 관련 문자를 받았다면 문자에 있는 링크를 누르지 말고 해당 기관의 공식 홈페이지나 앱을 직접 이용합니다.
중요한 것은 문자에 적힌 내용을 문자 자체로 확인하지 않는 것입니다.
3. 택배 문자는 쇼핑몰이나 공식 택배 서비스에서 확인하세요
택배 문자는 스미싱 여부를 판단하기 어려운 대표적인 사례입니다.
실제로 택배를 기다리고 있다면 문자 내용이 더욱 자연스럽게 느껴집니다.
예를 들어 다음과 같은 문자를 받았다고 생각해 보겠습니다.
“주소 오류로 배송이 보류되었습니다. 아래 링크에서 주소를 수정하세요.”
이때 문자 속 링크를 바로 누르기보다는 다음과 같이 확인하는 것이 좋습니다.
① 주문한 쇼핑몰이나 앱을 직접 엽니다.
② 주문내역을 확인합니다.
③ 배송조회 정보를 확인합니다.
④ 필요하면 택배회사의 공식 앱이나 홈페이지에서 다시 확인합니다.
이렇게 하면 문자 속 링크를 이용하지 않고도 실제 배송 상태를 확인할 수 있습니다.
4. 은행·카드 문자는 공식 앱에서 직접 확인하세요
금융 관련 문자는 특히 신중하게 확인해야 합니다.
예를 들어 다음과 같은 문자가 올 수 있습니다.
- 이상 거래가 발견되었습니다
- 카드가 정지될 예정입니다
- 결제 승인이 실패했습니다
- 본인 확인이 필요합니다
- 대출 신청이 접수되었습니다
이런 문자를 받았을 때 문자에 표시된 링크나 전화번호를 그대로 이용하지 않는 것이 좋습니다.
대신 스마트폰에서 평소 사용하던 금융기관의 공식 앱을 직접 실행합니다.
그리고 다음 항목을 확인합니다.
최근 거래내역 → 카드 이용내역 → 알림 → 계좌 상태
실제로 문제가 발생했다면 공식 앱이나 카드 뒷면 등에 표시된 연락처를 이용해 금융기관에 문의할 수 있습니다.
특히 계좌 비밀번호, 카드번호, 인증번호, 금융인증 관련 정보 등을 문자 링크를 통해 입력하지 않는 것이 중요합니다.
5. 문장이 자연스럽다고 진짜 문자는 아닙니다
과거에는 스미싱 문자의 맞춤법이나 문장이 어색한 경우가 많았습니다.
하지만 문자 내용이 자연스럽다는 이유만으로 안전하다고 판단해서는 안 됩니다.
따라서 맞춤법보다는 문자에서 무엇을 요구하는지를 확인하는 것이 좋습니다.
다음 중 하나라도 요구한다면 일단 중단하고 별도의 공식 경로로 확인하십시오.
- 링크 클릭
- 개인정보 입력
- 카드정보 입력
- 계좌정보 입력
- 비밀번호 입력
- 인증번호 입력
- 앱 설치
- 송금 또는 결제
특히 앱 설치를 요구하는 경우에는 더욱 주의해야 합니다.
6. 앱 설치를 요구하면 문자 링크를 이용하지 마세요
스미싱에서 주의해야 할 부분 중 하나가 악성 앱 설치입니다.
문자 링크를 누른 후 특정 앱을 설치하라는 화면이 나타났다면 바로 설치하지 않는 것이 좋습니다.
정말 필요한 앱이라면 스마트폰의 공식 앱스토어에서 해당 앱을 직접 검색하는 방법을 먼저 생각해 보십시오.
안드로이드 스마트폰
Google Play 스토어 → 앱 이름 직접 검색 → 개발자 정보 확인 → 설치
아이폰
App Store → 앱 이름 직접 검색 → 앱 정보와 개발자 확인 → 설치
은행이나 공공기관 앱이라고 하더라도 문자에서 제공하는 설치 링크를 그대로 이용할 필요는 없습니다.
공식 앱스토어에서 직접 찾아 설치하는 습관을 만드는 것이 좋습니다.
7. 가족이나 지인을 사칭한 문자도 반드시 확인하세요
스미싱은 택배회사나 금융기관만 사칭하는 것이 아닙니다.
가족이나 지인을 사칭하는 문자도 주의해야 합니다.
예를 들어 다음과 같은 내용입니다.
“휴대폰이 고장 나서 이 번호로 연락해.”
“급하게 돈을 보내야 하는데 대신 보내줄 수 있어?”
이런 경우 문자로 계속 대화하지 말고 평소 알고 있던 전화번호로 직접 전화해서 확인하는 방법이 좋습니다.
가족의 이름이나 사진, 평소 사용하는 말투가 포함되어 있더라도 그것만으로 본인이라고 판단해서는 안 됩니다.
돈을 보내달라는 요청이라면 더욱 그렇습니다.
실수로 스미싱 링크를 눌렀다면?
이 부분도 중요합니다.
링크를 한 번 눌렀다는 사실만으로 바로 피해가 발생했다고 단정할 필요는 없습니다.
중요한 것은 그다음 행동입니다.
아무것도 입력하지 않았다면
사이트에서 개인정보나 금융정보를 요구하더라도 더 진행하지 말고 페이지를 닫습니다.
앱 설치를 요구했다면 설치하지 않습니다.
개인정보를 입력했다면
어떤 정보를 입력했는지 확인해야 합니다.
특히 다음 정보를 입력했다면 신속하게 관련 기관에 문의하는 것이 좋습니다.
- 계좌정보
- 카드정보
- 비밀번호
- 인증정보
- 주민등록번호 등 개인정보
의심스러운 앱을 설치했다면
단순히 앱을 삭제하는 것만으로 충분한지 상황을 확인해야 합니다.
금융정보 등을 입력했다면 금융기관에 즉시 연락해 필요한 보호조치를 문의하는 것이 좋습니다.
금전 피해가 발생했다면 지체하지 말고 금융기관과 경찰 등 관계기관에 신고하고 필요한 조치를 받아야 합니다.
스미싱 문자를 받았을 때 삭제만 하면 될까?
단순한 의심 문자라면 링크를 누르지 않고 삭제할 수 있습니다.
하지만 같은 번호에서 반복적으로 문자가 온다면 스팸 신고와 차단 기능을 활용하는 것도 좋습니다.
스마트폰의 메시지 앱에서 제공하는 스팸 신고 기능을 이용하거나 통신사에서 제공하는 스팸 차단 서비스를 확인할 수 있습니다.
다만 스팸 차단 기능이 모든 스미싱을 자동으로 막아주는 것은 아닙니다.
새로운 번호나 새로운 형태의 문자가 들어올 수 있기 때문에 차단 기능과 함께 사용자의 확인 습관이 필요합니다.
중장년층이라면 가족과 확인 원칙을 정해두세요
스마트폰을 사용하면서 의심스러운 문자를 받을 때 혼자 판단하기 어려울 수 있습니다.
이럴 때는 가족에게 확인하는 것도 좋은 방법입니다.
예를 들어 가족끼리 다음과 같은 간단한 원칙을 정해둘 수 있습니다.
“돈이나 개인정보를 요구하는 문자는 혼자 처리하지 않는다.”
“문자 링크를 누르기 전에 가족에게 먼저 물어본다.”
특히 부모님이 스마트폰을 사용하신다면 의심스러운 문자를 무조건 삭제하라고 하기보다 링크를 누르지 않은 상태에서 함께 확인하는 방법을 알려드리는 것이 좋습니다.
스미싱 문자 10초 확인법
문자를 받았을 때 다음 순서대로 확인해 보십시오.
① 내가 실제로 관련된 일이 있는가?
택배를 주문했는지, 카드 결제를 했는지 확인합니다.
② 지금 당장 행동하라고 하는가?
미납, 정지, 과태료, 인증 등의 표현이 있는지 확인합니다.
③ 링크를 누르라고 하는가?
링크가 있다면 일단 누르지 않습니다.
④ 개인정보나 금융정보를 요구하는가?
요구한다면 더욱 주의합니다.
⑤ 앱 설치를 요구하는가?
문자 링크를 통한 앱 설치는 중단합니다.
⑥ 공식 앱에서 확인할 수 있는가?
은행, 카드, 쇼핑몰 등 해당 기관의 앱을 직접 실행합니다.
⑦ 공식 홈페이지에서 확인할 수 있는가?
문자 링크가 아니라 직접 주소를 입력하거나 평소 이용하던 공식 경로를 이용합니다.
스미싱 예방 체크리스트
아래 내용은 스마트폰 메모장에 저장해 두어도 좋습니다.
□ 급한 문자도 바로 누르지 않는다.
□ 문자 속 링크를 먼저 누르지 않는다.
□ 실제로 내가 관련된 일이 있었는지 확인한다.
□ 금융 관련 내용은 공식 금융 앱에서 확인한다.
□ 택배는 쇼핑몰 주문내역이나 공식 배송 서비스에서 확인한다.
□ 개인정보와 인증번호를 문자 링크에 입력하지 않는다.
□ 문자에서 요구하는 앱을 바로 설치하지 않는다.
□ 가족을 사칭한 송금 요청은 직접 전화해서 확인한다.
□ 의심스러운 문자는 신고하고 차단한다.
□ 실수로 정보를 입력했다면 즉시 관련 기관에 문의한다.
마무리
스미싱을 예방하기 위해 모든 문자가 가짜인지 진짜인지 완벽하게 구별할 필요는 없습니다.
오히려 더 중요한 것은 의심스러운 문자가 왔을 때 바로 행동하지 않는 습관입니다.
문자에 택배 배송, 카드 결제, 은행 거래, 범칙금, 건강검진 등의 내용이 적혀 있더라도 문자 자체를 통해 확인하려고 하지 마십시오.
문자 → 링크 클릭이 아니라
문자 → 잠시 멈춤 → 공식 앱 또는 공식 홈페이지에서 직접 확인
이라는 순서로 행동하는 것이 좋습니다.
특히 개인정보, 금융정보, 인증번호, 앱 설치, 송금 등을 요구하는 문자는 더욱 신중하게 확인해야 합니다.
그리고 실수로 링크를 눌렀다면 당황해서 계속 진행하지 말고 즉시 중단하는 것이 중요합니다.
스미싱 예방에서 가장 강력한 방법은 복잡한 기술이 아니라 “문자가 급할수록 한 번 멈춘다”는 습관입니다.