IN-DEPTH EDITORIAL GUIDE

문자와 메신저로 온 주소를 의심해야 할 때

택배·과태료·지인 사칭은 소재가 달라도 조급함을 만든 뒤 링크 접속, 로그인, 결제, 앱 설치를 요구하는 흐름이 비슷합니다. 발신자 이름보다 최종 요구 행동과 공식 채널에서 같은 사실이 확인되는지를 기준으로 분류해야 합니다.

총 6개 주제내부 검토 구조모바일 최적화
01

문구보다 ‘요구하는 행동’으로 나누는 사칭 링크 유형

“오늘 안에 결제하지 않으면 불이익이 생긴다”는 말이 있나요? 사칭 문자는 택배, 과태료, 청첩장처럼 익숙한 소재를 앞세우지만 목적은 대체로 계정 정보 탈취, 송금 유도, 악성 앱 설치로 모입니다. 표시된 발신자 이름이나 자연스러운 문장만으로는 진위를 판정하기 어렵습니다.

피해 유형주로 내세우는 상황요구 행동과 위험 신호
기관·공공서비스 사칭과태료, 세금, 건강검진, 지원금즉시 조회·납부를 요구하며 개인정보나 금융정보 입력을 재촉함
배송·거래 사칭주소 오류, 배송 실패, 환불, 중고거래 정산소액 재결제나 카드 인증을 요구하고 낯선 결제 화면으로 이동시킴
지인·행사 사칭부고, 청첩장, 사진 공유, 가족의 긴급 요청관계를 확인하기 전에 링크 클릭이나 송금을 먼저 요구함
계정 보안 사칭해외 로그인, 이용 제한, 비밀번호 만료복제된 로그인 화면에서 아이디, 비밀번호, 인증번호를 수집함
설치 유도형보안 업데이트, 송장 확인, 상담용 앱공식 앱 마켓이 아닌 파일 설치나 기기 권한 허용을 요구함

링크를 누르기 전에는 무엇을 볼까요?

  1. 요구 행동을 한 문장으로 적습니다. 단순 안내인지, 로그인·송금·앱 설치처럼 되돌리기 어려운 행동을 요구하는지 구분합니다.
  2. 문자 밖에서 사실을 대조합니다. 메시지의 링크와 전화번호를 사용하지 말고, 평소 쓰던 앱이나 직접 찾은 기관 대표 채널에서 동일한 알림이 있는지 확인합니다.
  3. 주소 전체를 읽습니다. 기관명과 비슷한 철자, 불필요한 하이픈, 낯선 확장자, 긴 경로가 섞였는지 살핍니다. 단축 URL은 최종 도착 주소가 가려지므로 확인 전 접속하지 않는 편이 낫습니다.
  4. 이동 경로를 멈춰 봅니다. 여러 주소를 거쳐 로그인·결제 페이지로 이동하거나 앱 설치 파일을 내려받게 하면 중단합니다. HTTPS 자물쇠는 통신 암호화를 뜻할 뿐 운영자의 신원을 보증하지 않습니다.
  5. 클릭 후 행동에 따라 대응합니다. 열어 보기만 했다면 창을 닫고 다운로드·설치 여부를 확인합니다. 비밀번호나 카드 정보를 입력했다면 해당 서비스의 공식 채널에서 비밀번호 변경, 로그인 세션 종료, 금융회사 문의를 진행하고 문자와 화면을 보존합니다.
점검 상태판단 기준다음 행동
확인됨공식 앱이나 대표 채널에서 같은 안내와 거래 내역이 독립적으로 확인됨문자 링크 대신 확인한 공식 경로에서 처리
불명확발신자 주장만 있고 공식 기록이 없거나 최종 도메인을 확인하기 어려움입력·결제를 보류하고 기관 또는 지인에게 별도 연락
중단 권고인증번호 전달, 원격제어, 외부 앱 설치, 긴급 송금을 요구함접속을 멈추고 캡처·발신번호·시간·결제 기록을 보존한 뒤 공식 신고·상담 경로 이용

소재가 그럴듯한지는 보조 기준일 뿐입니다. 공식 채널 밖에서 비밀정보, 설치 권한, 즉시 송금을 요구하는지가 피싱 사이트 판별과 스미싱 링크 대처의 우선 기준입니다.

02

재촉하는 문구보다 먼저 확인할 것

“지금 처리하지 않으면 불이익이 생긴다”는 말부터 보이나요? 사칭 문자와 메신저 메시지는 기술보다 사람의 조급함을 먼저 노립니다. 배송 실패, 과태료, 계정 정지처럼 손실을 강조하거나 환급금, 쿠폰, 당첨처럼 보상을 내세워 확인 절차를 건너뛰게 만드는 방식입니다. 지인이 보낸 것처럼 보여도 계정 탈취나 발신번호 변작 가능성을 배제할 수 없습니다.

지금 확인할 것

  1. 요구의 성격을 분리합니다. 즉시 결제, 비밀번호 입력, 앱 설치, 신분증 촬영, 원격제어 허용을 요구한다면 주소를 열기 전에 멈춥니다. 정상적인 안내처럼 보여도 요구가 과도한지는 별도로 판단해야 합니다.
  2. 메시지 안의 연락처를 사용하지 않습니다. 기관·택배사·거래 상대의 공식 앱이나 평소 사용하던 홈페이지를 직접 열어 같은 알림이 있는지 확인합니다. 지인이라면 기존에 저장한 번호로 별도 연락해 실제 발송 여부를 묻습니다.
  3. 표시된 주소 전체를 읽습니다. 브랜드명과 비슷한 철자, 숫자로 바꾼 문자, 낯선 확장자, 불필요하게 긴 하위 주소를 살핍니다. 화면에 보이는 문구와 실제 이동 주소가 다를 수도 있으므로 미리보기만으로 안전을 단정하지 않습니다.
  4. 단축 주소와 이동 경로를 경계합니다. 단축 URL은 긴 주소를 감춘 형태이며, 리디렉션은 한 주소에서 다른 주소로 자동 이동시키는 기능입니다. 최종 도메인을 확인하기 어렵거나 여러 번 이동한다면 접속을 중단하는 편이 낫습니다.
  5. 자물쇠 표시를 신원 증명으로 해석하지 않습니다. HTTPS는 기기와 사이트 사이의 통신이 암호화됐다는 뜻일 뿐, 운영자가 진짜 기관이거나 거래가 안전하다는 보증은 아닙니다.
상태판단 기준다음 행동
확인됨공식 앱·직접 입력한 홈페이지에서 동일 안내를 확인함그래도 개인정보 요구 범위와 결제 대상을 다시 점검
불명확발신자만 익숙하거나 주소의 소유·최종 이동 위치를 확인하지 못함링크를 열지 말고 공식 고객센터 등 독립된 경로로 문의
중단 권고긴급 송금, 보안 앱 설치, 인증번호 전달, 원격제어를 요구함대화를 멈추고 메시지와 발신 정보를 보존

이미 눌렀거나 입력했다면

단순히 화면만 열었다면 추가 입력·다운로드를 하지 말고 창을 닫습니다. 비밀번호를 입력했다면 신뢰할 수 있는 다른 기기에서 해당 계정과 같은 비밀번호를 쓴 계정의 암호를 바꾸고, 로그인 기록과 다중 인증 설정을 확인합니다. 카드·계좌 정보를 입력하거나 송금했다면 금융회사에 즉시 연락해 지급정지나 결제 차단 가능 여부를 문의합니다. 앱을 설치했다면 네트워크 연결을 끊고 공식 보안 상담 경로를 통해 점검 방법을 확인합니다.

피해가 의심될 때는 삭제보다 기록이 먼저입니다. 문자 원문, 발신번호, 수신 시각, 표시 주소, 이동한 최종 주소, 결제 내역을 화면 캡처로 남기십시오. 이후 통신사·금융회사·수사기관 또는 공식 신고 창구에 상황에 맞게 알리되, 의심 메시지에 적힌 번호로 다시 연락하지 않습니다.

03

누르지 않고 주소의 정체를 확인하는 5단계

“오늘 안에 결제하지 않으면 불이익이 있다”는 문구와 주소가 함께 왔나요? 택배, 과태료, 계정 정지, 지인 부탁처럼 보이더라도 발신자 이름만으로는 진위를 판단할 수 없습니다. 링크를 열기 전에는 다음 순서로 실제 주소와 출처를 분리해 확인합니다.

  1. 요구 행동부터 읽습니다. 즉시 결제, 앱 설치, 본인 인증, 비밀번호 입력을 재촉하거나 확인 시간을 주지 않는다면 우선 중단합니다. 지인이 보낸 메시지라도 평소와 다른 말투로 송금이나 인증번호를 요구하면 기존에 알고 있던 전화번호로 직접 확인합니다.
  2. 실제 URL을 미리 봅니다. 컴퓨터에서는 링크 위에 포인터를 올려 나타나는 주소를 확인하고, 모바일에서는 운영체제나 앱이 제공하는 안전한 미리보기 기능만 사용합니다. 길게 누르기가 곧바로 접속으로 이어지는 환경이라면 링크를 건드리지 않습니다. 화면에 적힌 기관명과 실제 연결 주소는 서로 다를 수 있습니다.
  3. 도메인을 끝부분부터 구분합니다. 첫 번째 빗금 앞의 호스트 이름에서 등록 도메인이 무엇인지 살핍니다. 유명 명칭이 앞쪽에 붙어 있어도 핵심 도메인이 전혀 다른 철자라면 공식 주소의 증거가 아닙니다. 글자 하나를 바꾸거나 숫자, 하이픈, 낯선 확장자를 섞은 유사 도메인도 비교합니다.
  4. 공식 경로와 별도로 대조합니다. 메시지 속 링크를 통하지 말고, 기존에 설치한 공식 앱·저장한 즐겨찾기·기관이 공개한 대표 연락처로 같은 알림이 있는지 확인합니다. 검색 결과의 광고나 게시글 하나만으로 새 주소라고 단정하지 않습니다. WHOIS 또는 RDAP는 도메인 등록 시점과 등록기관 등을 보여주는 조회 체계지만, 개인정보 비공개 여부나 오래된 등록일만으로 안전성을 보장하지는 않습니다.
  5. 단축 주소와 리디렉션은 목적지를 확인할 때까지 보류합니다. 단축 URL은 긴 주소를 감춘 형태이고, 리디렉션은 접속 후 다른 주소로 이동시키는 동작입니다. 평판 조회 도구에서 경고가 없더라도 새로 만들어진 피싱 주소는 아직 분류되지 않았을 수 있습니다. HTTPS 자물쇠도 통신 암호화를 뜻할 뿐 운영자의 신원이나 거래 안전을 인증하지 않습니다.
상태판단 기준다음 행동
확인됨독립적으로 찾은 공식 주소와 도메인·안내 내용이 일치함그래도 개인정보 요구 범위와 결제 대상을 다시 확인
불명확단축 주소이거나 등록정보·발신 목적을 대조하기 어려움접속하지 말고 공식 대표번호나 앱에서 사실 확인
중단 권고유사 철자, 앱 설치 파일, 인증번호·비밀번호 입력 요구가 있음메시지를 보존하고 차단·신고 절차 진행
이미 눌렀나요? 아무 정보도 입력하지 않았다면 창을 닫고 내려받은 파일이 있는지 확인합니다. 비밀번호나 카드 정보를 입력했다면 해당 서비스의 공식 경로에서 비밀번호를 바꾸고 금융회사에 지급정지 등 필요한 조치를 문의합니다. 문자 화면, 발신 번호, URL, 접속 시각은 삭제 전에 캡처하고 한국인터넷진흥원(KISA) 등 공식 상담·신고 창구의 최신 절차를 확인합니다.
04

링크가 파일 설치를 요구하나요? 내려받기 전에 멈추세요

배송 조회에 앱이 꼭 필요하다고 하나요? 과태료·환급금·청첩장 확인을 이유로 파일 설치를 재촉한다면 먼저 중단합니다. 링크가 정상 화면처럼 보여도 내려받은 파일까지 안전하다는 뜻은 아닙니다. HTTPS 자물쇠 역시 통신 암호화를 나타낼 뿐, 파일의 제작자나 목적을 보증하지 않습니다.

지금 확인할 것

  1. 설치가 정말 필요한지 따로 확인합니다. 문자 속 주소를 따라가지 말고 기관·택배사·지인이 평소 공개한 연락처나 공식 앱에서 같은 안내가 있는지 대조합니다. 발신자 이름은 변조되거나 기존 대화방이 악용될 수 있으므로 이름만 믿지 않습니다.
  2. 실제 확장자를 표시합니다. 안드로이드 설치 파일인 .apk, 윈도 실행 파일인 .exe·.msi, 맥 설치 파일인 .dmg·.pkg는 문서나 사진과 다릅니다. ‘명세서.pdf.apk’처럼 확장자가 겹치거나, 아이콘은 문서인데 실행 파일로 표시되면 열지 않습니다. 압축 파일 안에 실행 파일이 든 경우도 같은 기준을 적용합니다.
  3. 출처와 서명을 점검합니다. 운영체제의 공식 앱 마켓에서 개발자명, 게시자 정보, 업데이트 기록을 대조합니다. 알 수 없는 출처 허용, 보안 기능 해제, 인증서 경고 무시를 요구하면 설치를 중단합니다. 게시자 서명이 없거나 공식 명칭과 다르다면 정상 파일로 추정하지 않습니다.
  4. 기능보다 과도한 권한이 있는지 봅니다. 단순 조회 앱이 문자 읽기·접근성 제어·화면 공유·기기 관리자·연락처·통화 권한을 요구한다면 이유가 분명한지 확인합니다. 접근성 권한은 화면 내용을 읽거나 다른 앱을 조작할 수 있는 강한 권한이므로 설명 없이 요구되면 허용하지 않습니다.
  5. 경고 결과를 보조 자료로만 씁니다. 운영체제 검사나 Google Safe Browsing의 경고가 나오면 진행하지 않습니다. 반대로 경고가 없다는 사실만으로 새 파일이나 변형 파일의 안전이 확인되는 것은 아닙니다.

점검 상태표

상태판단 기준다음 행동
확인됨공식 배포처와 개발자·서명·용도가 서로 일치필요한 최소 권한만 허용
불명확출처, 확장자, 게시자 중 하나라도 대조되지 않음실행하지 말고 공식 창구에 별도 문의
중단 권고보안 해제, 외부 설치, 과도한 권한을 재촉파일 삭제 후 메시지와 발신 정보를 보존

이미 열거나 설치했다면

  1. 와이파이와 모바일 데이터를 끄고 의심 앱을 더 조작하지 않습니다.
  2. 다른 안전한 기기에서 주요 계정 비밀번호를 바꾸고, 같은 비밀번호를 쓴 계정도 점검합니다. 금융정보를 입력했다면 해당 금융회사에 즉시 알립니다.
  3. 문자 원문, 발신 번호, 파일명, 설치 시각, 권한 화면을 캡처합니다. 초기화나 삭제 전에 증거가 필요한지 KISA 등 공식 상담·신고 창구에 확인합니다.
  4. 통신요금 결제, 계정 로그인 기록, 금융 거래를 살피고 모르는 변동은 각 사업자와 수사기관에 신고합니다.
확인되지 않을 때의 원칙: 파일을 분석하려고 개인 휴대전화에서 반복 실행하지 않습니다. 설치하지 않는 것이 가장 먼저 할 수 있는 피해 예방입니다.
05

클릭했거나 정보를 보냈다면 무엇부터 멈춰야 하나요?

링크를 눌렀나요? 접속만 했는지, 비밀번호·카드번호를 입력했는지, 앱이나 파일까지 설치했는지에 따라 대응이 달라집니다. HTTPS 자물쇠가 보이거나 정상 화면과 비슷하다는 이유만으로 안전하다고 판단하지 말고 다음 순서대로 조치하세요.

  1. 추가 행동을 즉시 멈춥니다. 페이지를 닫고 로그인, 본인인증, 결제, 파일 실행을 중단합니다. 원격제어 앱이나 출처를 알 수 없는 앱을 설치했다면 금융 앱을 열지 말고 와이파이와 모바일 데이터를 끕니다. 단순히 창을 닫았다고 입력 정보까지 회수되는 것은 아닙니다.
  2. 노출 범위를 적어 봅니다. 접속 시각, 전달받은 주소, 최종 이동 주소, 입력한 계정·주민등록정보·카드정보, 내려받은 파일과 앱을 구분합니다. 단축 URL이었다면 문자에 표시된 주소와 실제로 열린 도메인을 모두 기록합니다. 무엇을 입력했는지 기억나지 않으면 ‘불명확’으로 두고 더 넓게 대응합니다.
  3. 신뢰할 수 있는 다른 기기에서 계정을 보호합니다. 노출된 서비스의 공식 앱이나 직접 확인한 공식 도메인으로 접속해 비밀번호를 바꿉니다. 같은 비밀번호를 사용한 다른 계정도 각각 다른 값으로 변경하고, 가능하면 다중 인증을 설정합니다. 로그인 기록과 연결된 기기를 확인해 모르는 세션은 종료하세요.
  4. 금전 정보가 관련됐다면 기관에 직접 연락합니다. 카드번호, 계좌정보, 인증번호를 보냈거나 결제 알림이 발생했다면 카드사·은행의 공식 고객센터를 별도로 찾아 지급정지나 이용 제한 가능 여부를 문의합니다. 문자에 적힌 회신 번호나 상담 링크는 다시 사용하지 않습니다.
  5. 기록을 보존한 뒤 점검합니다. 문자와 메신저 대화, 발신 번호, URL 전체, 화면 캡처, 결제 내역, 설치 앱 이름을 삭제하지 마세요. 다만 의심 페이지에 증거를 남기려고 재접속해서는 안 됩니다. 앱을 설치했다면 운영체제 보안 점검을 실행하고, 판단이 어렵다면 제조사나 통신사의 공식 지원 창구에서 초기화 필요성을 확인합니다.
  6. 피해 또는 사칭 정황을 신고합니다. 금전 피해나 계정 탈취가 의심되면 경찰 신고 창구와 금융기관에 알리고, 악성 링크·스미싱 상담은 한국인터넷진흥원(KISA)의 공식 안내를 직접 찾아 이용합니다. 검색 결과의 광고 번호보다 기관 홈페이지와 대표번호를 대조하세요.
상태판단 기준다음 행동
확인됨공식 채널에서 동일 알림과 주소를 독립적으로 확인함문자 링크 대신 공식 앱에서 업무 처리
불명확최종 주소, 입력 정보, 설치 여부 중 하나라도 확인되지 않음재접속하지 말고 계정 보호와 공식 상담 진행
중단 권고긴급 송금 요구, 인증번호 전달, 외부 앱 설치, 낯선 도메인 이동이 있음연결과 거래를 멈추고 기록 보존 후 신고
삭제보다 보존이 먼저입니다. 다만 피해 확산을 막기 위한 통신 차단, 비밀번호 변경, 금융기관 연락은 지체하지 마세요.
06

의심 링크를 받았을 때 자주 묻는 대응 질문

급한 문구가 붙었나요? 발신자 이름은 위조될 수 있습니다. 문자 속 주소로 확인하지 말고 기관의 공식 앱, 기존에 저장한 주소, 대표 연락처를 별도로 찾아 사실관계를 대조합니다.

  1. 메시지와 발신 번호, 수신 시각을 화면에 남깁니다.
  2. 링크를 누르지 않은 상태에서 표시된 도메인의 철자와 확장자를 읽습니다.
  3. 공식 채널에서 같은 고지나 거래가 실제로 있는지 확인합니다.
  4. 클릭했다면 이동 후 최종 주소, 다운로드, 입력·결제 여부를 구분합니다.
  5. 판단이 안 되면 접속을 중단하고 KISA의 공식 상담·신고 안내 또는 관련 기관의 공식 창구를 이용합니다.

상황별 확인 질문

택배나 과태료 미납 문자라면 어떻게 하나요?

문자 링크 대신 해당 기관의 공식 앱이나 직접 입력한 홈페이지에서 조회합니다. 운송장 번호나 사건 번호가 없고 즉시 결제를 재촉한다면 중단 권고 신호입니다.

지인이 보낸 링크도 의심해야 하나요?

평소와 다른 말투로 송금, 인증번호, 앱 설치를 요구하면 다른 통화 수단으로 본인 여부를 확인합니다. 계정이 탈취됐을 가능성도 있으므로 같은 메신저 답장만으로 확인하지 않습니다.

단축 URL은 어떻게 살펴보나요?

단축 주소만으로 최종 도메인을 알 수 없다면 불명확 상태입니다. 미리보기 기능으로 목적지를 확인하더라도 여러 번 리디렉션되거나 로그인 직전 주소가 바뀌면 열지 않습니다.

눌렀지만 아무것도 입력하지 않았다면요?

페이지를 닫고 내려받은 파일과 새로 설치된 앱, 브라우저 알림 권한을 점검합니다. 운영체제와 보안 기능을 최신 상태로 갱신하되, 단순 클릭만으로 피해가 없다고 단정하지 않습니다.

비밀번호나 카드 정보를 입력했다면요?

신뢰할 수 있는 다른 기기에서 비밀번호를 바꾸고 재사용 계정도 점검합니다. 로그인 세션 종료와 다중 인증을 설정하고, 결제 정보는 카드사·금융기관의 공식 창구에 즉시 알려 필요한 조치를 확인합니다.

HTTPS 자물쇠가 있으면 안전한가요?

아닙니다. 자물쇠는 기기와 해당 사이트 사이의 통신이 암호화됐다는 뜻이며 운영자의 신원이나 거래의 정당성을 보증하지 않습니다. 인증서가 있어도 도메인 철자와 공식 출처를 따로 대조해야 합니다.

상태판단 기준다음 행동
확인됨공식 채널의 주소·고지와 일치그래도 요청 내용과 입력 항목을 재확인
불명확단축 주소, 출처 불명, 최종 도메인 미확인접속하지 말고 공식 창구에 문의
중단 권고앱 설치, 인증번호 전달, 긴급 송금 요구연결을 끊고 증거 보존 후 신고·상담
택배나 과태료 미납 문자를 받으면 어떻게 확인하나요?

문자에 포함된 링크를 누르지 말고 해당 기관의 공식 앱, 직접 입력한 홈페이지, 대표 연락처로 조회합니다. 조회 번호가 없거나 즉시 결제를 재촉한다면 접속을 중단하는 편이 안전합니다.

지인이 메신저로 보낸 링크도 의심해야 하나요?

평소와 다른 말투로 송금, 인증번호 전달, 앱 설치를 요구한다면 다른 통화 수단으로 본인 여부를 확인합니다. 계정 탈취 가능성이 있으므로 같은 메신저의 답장만으로 판단하지 않습니다.

단축 URL의 목적지는 어떻게 확인하나요?

미리보기 기능으로 최종 목적지를 확인할 수 있지만, 확인 자체가 안전 판정은 아닙니다. 최종 도메인이 공식 주소와 다르거나 여러 주소를 거쳐 이동한다면 열지 말고 공식 채널을 별도로 찾습니다.

링크를 눌렀지만 정보를 입력하지 않았다면 무엇을 해야 하나요?

페이지를 닫고 다운로드 파일, 새로 설치된 앱, 브라우저 알림 권한을 점검합니다. 운영체제와 보안 기능을 갱신하고, 이상한 로그인이나 결제 알림이 있는지도 확인합니다.

비밀번호나 카드 정보를 이미 입력했다면 어떻게 대응하나요?

신뢰할 수 있는 다른 기기에서 비밀번호를 변경하고 같은 비밀번호를 쓰는 계정도 점검합니다. 로그인 세션을 종료하고 다중 인증을 설정하며, 카드사·금융기관의 공식 창구에 즉시 연락해 필요한 조치를 확인합니다.

HTTPS 자물쇠 표시가 있으면 피싱 사이트가 아닌가요?

자물쇠는 해당 연결이 암호화됐다는 의미일 뿐 사이트 운영자의 신원이나 거래의 정당성을 보증하지 않습니다. 도메인 철자, 공식 채널의 주소, 개인정보 요구 내용을 별도로 대조해야 합니다.