생활비서
불편은 줄이고, 비용은 아끼고, 즐거움은 더합니다.

디지털

스미싱 링크 눌렀을 때 해야 할 일|악성앱·소액결제·118 신고

의심스러운 문자 링크를 확인하고 추가 조작을 멈춘 사람

사기 피해 대응 · 링크 클릭 직후

링크를 눌렀다는 사실만으로 ‘이미 다 털렸다’고 단정할 필요는 없습니다. 지금 필요한 것은 기억을 더듬으며 자책하는 일이 아니라, 링크 다음에 무엇을 했는지 나누는 일입니다. 앱을 설치했는지, 정보를 입력했는지, 결제가 생겼는지에 따라 대응 강도가 달라집니다.

지금 5분 안에 확인할 것

  1. 추가 입력과 설치를 멈춥니다. 열린 페이지를 다시 누르거나 안내된 번호로 전화하지 마세요.
  2. 다운로드·설치 여부를 확인합니다. APK, 보안 앱, 원격지원 앱, 프로파일 또는 기기관리 권한을 허용했는지 봅니다.
  3. 비밀번호·카드·주민번호를 입력했는지, 문자 인증번호를 알려줬는지 확인합니다.
  4. 통신사 결제·카드 승인·계좌 이체 알림이 생겼는지 확인하고, 이상이 있으면 즉시 112·금융회사·통신사에 알립니다.
클릭만 하고 아무것도 설치·입력하지 않았다면
KISA 안내는 일반적인 스미싱에서 링크 클릭만으로 감염되는 것이 아니라 악성 앱을 설치할 때 감염된다고 설명합니다. 그래도 브라우저 다운로드 목록과 설치 앱을 확인하고, 118에서 URL을 점검받으면 마음을 놓는 데 도움이 됩니다.

내가 한 행동을 고르세요

1. 링크만 눌렀다면 여기까지 확인하세요

  • 브라우저의 다운로드 목록에 낯선 파일이 있는지 확인합니다.
  • 최근 설치 앱, 기기관리 앱, 접근성 권한, 알림 접근 권한에 모르는 항목이 있는지 확인합니다.
  • 문자 화면과 URL을 캡처한 뒤 카카오톡 ‘보호나라’ 채널 또는 118로 스미싱 여부를 확인합니다.
  • 같은 문자를 가족에게 전달하지 말고, 공유가 필요하면 링크가 보이지 않게 캡처만 보냅니다.

링크를 누른 뒤 단순한 웹페이지가 열렸고 파일 설치·권한 허용·로그인·카드 입력을 하지 않았다면 위험도는 상대적으로 낮습니다. 다만 휴대전화가 갑자기 뜨거워지거나, 배터리·데이터 사용이 급증하거나, 모르는 앱이 보이면 아래 ‘앱 설치’ 단계로 넘어갑니다.

2. 앱을 설치했거나 원격제어 권한을 줬다면

감염이 의심되는 휴대전화로 금융 앱을 열거나 비밀번호를 바꾸지 마세요.
화면을 훔쳐보거나 통화를 가로챌 가능성을 고려해, 다른 안전한 기기에서 먼저 신고와 계정 보호를 진행합니다.
  1. 비행기 모드 또는 와이파이·모바일 데이터 끄기: 기기의 외부 통신을 우선 끊습니다.
  2. 다른 전화로 118 상담: 앱 이름, 설치 경로, 허용한 권한을 설명합니다.
  3. 증거 보존: 문자, URL, 설치 앱, 권한 화면, 파일 이름을 다른 카메라로 촬영합니다.
  4. 악성 앱 제거: 모바일 백신, 수동 삭제 또는 제조사 서비스센터 점검을 118 안내에 따라 진행합니다.
  5. 안전한 기기에서 인증정보 교체: 이메일·금융·메신저 비밀번호를 바꾸고 공동인증서와 보안매체를 폐기·재발급합니다.

앱을 삭제했어도 관리자 권한이나 접근성 권한이 남아 있을 수 있습니다. 삭제가 되지 않거나 기기가 계속 이상하면 서비스센터에서 점검받고, 초기화가 필요할 경우 먼저 수사·상담에 필요한 증거를 보존하세요.

3. 입력한 정보에 따라 보호 범위를 넓히세요

입력하거나 넘긴 정보 바로 할 일 추가 확인
아이디·비밀번호 깨끗한 기기에서 해당 계정과 동일 비밀번호 사용 계정 변경 로그인 기록, 연결 기기, 복구 이메일 확인
주민번호·신분증 Msafer 명의 회선 조회·가입 제한 본인확인 내역과 금융회사 이상 거래 확인
카드번호·CVC 카드사 사고 접수·정지·재발급 승인내역과 정기결제 확인
계좌·인증번호 은행 사고 신고·비밀번호 및 인증수단 재설정 출금·오픈뱅킹·간편결제 연결 확인

4. 소액결제·카드 승인·송금이 발생했다면

휴대전화 소액결제

  1. 통신사 고객센터 114에 연락해 결제 내역을 확인하고 추가 소액결제를 차단합니다.
  2. 스미싱 문자와 결제 알림을 캡처하고 통신사에 소액결제확인서 발급을 문의합니다.
  3. 경찰서 사이버수사팀 또는 민원실에 신고해 사건사고 사실을 확인받습니다.
  4. 통신사·결제대행사가 안내하는 서류와 절차에 따라 피해 확인과 취소·보상을 요청합니다.

계좌에서 돈이 나갔다면

즉시 112와 은행에 전화해 사기이용계좌 지급정지를 요청합니다. 보이스피싱 송금 직후 대응 글의 은행·경찰서 서류 순서를 그대로 따라가세요.

내 번호가 문자 발송에 악용된 것 같다면

지인이나 모르는 사람이 “왜 이런 문자를 보냈느냐”고 연락한다면 이동통신사 고객센터 114에 전화해 번호도용문자차단 무료 부가서비스를 신청하고, 연락처에 저장된 가족·지인에게 내 번호를 이용한 문자의 링크를 누르지 말라고 알립니다.

지워도 되는 것과 남겨야 하는 것

먼저 남길 것문자 전체 화면, 발신번호, URL, 앱 이름, 권한, 결제 알림, 통화기록
안내 후 지울 것악성 앱·다운로드 파일·수상한 프로파일은 118 또는 서비스센터 점검에 따라 제거

자주 묻는 질문

아이폰에서 링크만 눌렀는데 초기화해야 하나요?
무조건 초기화부터 할 필요는 없습니다. 앱·프로파일 설치, 계정정보 입력, 이상 동작 여부를 확인하고 118이나 제조사 공식 지원에서 기기 상태에 맞는 안내를 받으세요.
백신 검사에서 정상이라고 나오면 끝인가요?
검사 결과는 중요한 단서지만, 이미 입력한 비밀번호·카드정보까지 되돌려 주지는 않습니다. 입력한 정보가 있다면 깨끗한 기기에서 계정·금융 보호 조치를 별도로 해야 합니다.
문자 속 번호가 카드사 번호와 같아 보입니다.
발신번호 표시가 조작되거나 가짜 고객센터로 연결될 수 있습니다. 문자에 있는 번호를 누르지 말고 공식 앱, 실물 카드 뒷면, 공식 홈페이지에서 번호를 새로 확인해 직접 입력하세요.

다음 행동으로 연결하기

공식 확인처

생활비서 편집 원칙 · ‘링크를 눌렀다’는 한 문장만으로 겁을 키우지 않고, 실제 행동을 기준으로 대응 강도를 나눴습니다. 절차와 연락처는 2026.08.16 기준 공식 자료로 확인했습니다.