스미싱은 링크 클릭만으로는 피해가 없지만 앱을 설치했거나 정보를 입력했다면 기기 격리부터 해야 한다. 이후 112 신고와 계좌 지급정지를 함께 진행하되, 지급정지는 피해금이 남아 있는 상대 계좌를 묶는 것이라 속도가 관건이다. 돈을 지켰더라도 개인정보 노출 등록, 명의도용 조회, 여신거래 안심차단으로 2차 피해를 점검해야 한다.
명절이면 택배 재배송, 선물 도착, 교통법규 위반 같은 문자가 쏟아진다. 링크를 눌렀다고 곧바로 돈이 빠져나가는 건 아니다. 문제가 되는 건 그다음이다. 링크를 타고 들어간 화면에서 앱(APK) 설치를 허용했거나, 이름·주민번호·계좌·인증번호를 직접 입력한 경우다. 이때부터 사기범이 기기를 원격으로 들여다보거나 내 정보를 쓸 수 있게 된다.
그래서 판단 기준은 단순하다. 링크만 눌렀고 아무것도 설치·입력하지 않았다면 앱을 지우고 문자를 삭제하면 된다. 반대로 앱을 깔았거나 정보를 넘겼다면, 아래 순서대로 지금 바로 움직여야 한다.
Photo by Jonas Leupe on Unsplash
악성 앱 설치가 의심되면 스마트폰 전원을 끄거나 비행기모드로 바꾼다. KB국민은행 안내에 따르면 이는 사기범이 원격으로 폰을 조종하지 못하게 막는 조치다. 이 상태에서 다른 기기(PC나 가족 폰)로 신고와 지급정지를 진행하는 편이 안전하다. 감염된 폰으로 은행 앱을 열면 그 과정까지 노출될 수 있기 때문이다.
돈이 이미 빠져나갔거나 계좌·인증정보를 넘겼다면 112로 신고한다. 112는 보이스피싱 통합신고대응센터로 연결돼 신고와 계좌 지급정지 신청을 함께 처리할 수 있다. 송금·입금한 은행 고객센터에도 직접 전화해 지급정지를 요청한다.
번호는 상황별로 나눠 기억해두면 빠르다.
| 상황 | 연락처 |
|---|---|
| 피해 신고·지급정지 | 112 |
| 금융 상담·피해 접수 | 1332(금융감독원) |
| 스미싱·개인정보 상담 | 118(KISA, 24시간) |
| 온라인 신고 | 경찰청 ECRM |
118은 한국인터넷진흥원이 운영하는 24시간 무료 상담으로, 스미싱 여부나 악성앱 대처를 물어볼 수 있다.
지급정지는 만능이 아니다. 대상은 내 피해금이 흘러 들어간 '사기이용계좌'다. 즉 사기범이 돈을 받은 상대 계좌를 묶는 것이지, 내 계좌를 지키는 개념이 아니다. 그래서 속도가 전부다. 돈이 그 계좌에 남아 있어야 정지와 환급이 가능하고, 이미 다른 곳으로 빠져나간 뒤라면 막기 어렵다.
금융감독원 안내에 따르면 긴급할 때는 전화로 먼저 지급정지를 신청하고, 이후 3영업일 안에 서면 피해구제신청서를 제출해야 한다. 통신사기피해환급법에 따라 계좌 명의인의 이의제기가 없으면 약 2개월 뒤 채권이 소멸되고, 그 과정을 거쳐 피해금을 돌려받는 구조다. 소송 없이 비교적 빠르게 구제받으라고 만든 절차인 만큼, 서면 제출 기한을 놓치지 않는 게 중요하다.
돈을 지켰더라도 끝이 아니다. 내 개인정보가 넘어갔다면 명의도용으로 이어질 수 있어 아래를 함께 확인한다.
먼저 금융감독원 '개인정보 노출자 사고예방시스템'(pd.fss.or.kr)에 노출 사실을 등록한다. 등록하면 내 명의로 신규 계좌 개설과 신용카드 발급이 제한된다. 휴대폰이 내 이름으로 몰래 개통되지 않았는지는 명의도용방지서비스(mSAFER, msafer.or.kr)에서 조회하고, 가입 제한도 걸 수 있다. 내 이름으로 열린 모든 계좌는 계좌정보통합관리서비스(어카운트인포)에서 한눈에 확인해 모르는 계좌가 있는지 본다.
대출 쪽이 걱정된다면 은행에서 여신거래 안심차단을 신청해 신규 대출·카드론을 막아둘 수 있다. 악성앱을 설치했던 폰은 초기화하거나 통신사 서비스센터의 도움을 받아 앱을 지운 뒤, 공동인증서를 폐기하고 재발급받는다.
아직 누르기 전이라면, 카카오톡 '보호나라' 채널에서 받은 문자가 스미싱인지 사전에 확인할 수 있다. 명절 배송·선물 문자는 출처가 불분명한 링크를 아예 열지 않는 게 가장 확실하다. 이미 눌렀다면 위 순서대로, 앱을 깔았거나 정보를 넘겼는지부터 냉정하게 따져보는 것이 첫 단추다.