스미싱 문자 눌렀을 때 대처 순서 — 악성 앱 삭제, 소액결제 차단, 118 신고

스미싱은 링크를 누른 것만으로 끝나지 않고, 악성 앱이 깔린 순간부터 문자·인증번호가 범인에게 넘어갑니다. 눌렀다면 즉시 네트워크를 끊고 앱을 지우는 것이 먼저이고, 신고는 국번 없이 118입니다.

기준일 2026-08-24출처 한국인터넷진흥원(KISA) 보호나라·118, 경찰청, 금융감독원 보이스피싱 지킴이
핵심 요약모두의계산기
1순위비행기 모드 (네트워크 차단)
2순위설치된 악성 앱 삭제
3순위소액결제 차단·명의도용 확인
신고국번 없이 118 (KISA)

링크만 눌렀나, 앱까지 깔았나

대응 수위가 다릅니다. 링크만 누르고 아무것도 입력·설치하지 않았다면 감염 가능성은 낮습니다. 이상한 앱이 설치되지 않았는지 확인하고 예방 설정을 점검하면 됩니다. 파일(.apk) 설치, 개인정보·카드번호 입력, 인증번호 전달 중 하나라도 했다면 아래 순서를 즉시 전부 실행하세요.

대처 순서 (앱 설치·정보 입력 시)

순서조치방법
비행기 모드악성 앱이 문자·인증번호를 외부로 빼돌리는 것을 즉시 차단
악성 앱 삭제설정 → 애플리케이션에서 최근 설치된 낯선 앱 삭제. 삭제가 안 되면 안전 모드로 부팅 후 삭제, 또는 백업 후 공장 초기화. 통신사 고객센터·서비스센터의 악성코드 점검 지원 활용
소액결제 차단통신사 고객센터(114)에서 소액결제·콘텐츠 이용료 차단, 결제 내역 확인. 이미 결제됐다면 통신사에 이의 제기
금융 점검입력한 카드는 카드사에 정지·재발급, 은행 비밀번호 변경. 계좌 이체 피해가 있으면 즉시 해당 은행과 112에 지급정지 요청
명의도용 확인엠세이퍼(msafer.or.kr)에서 내 명의 신규 개통 조회·가입 제한, 계좌정보통합관리서비스(payinfo.or.kr)에서 모르는 계좌·대출 확인
공인 인증수단 점검휴대폰에 저장된 공동인증서 폐기·재발급 (인증서 유출 대처)
신고KISA 118(스미싱·해킹 상담, 24시간), 금전 피해는 경찰 112 및 보이스피싱 통합신고대응센터. 문자 자체는 단말기의 '스팸 신고' 기능으로도 신고

인증번호까지 넘겨줬다면 휴대폰 본인인증을 이용한 계정 탈취·비대면 계좌 개설까지 이어질 수 있으므로 ⑤ 명의도용 확인을 반드시 하세요. 전화로 돈을 보내라는 단계까지 갔다면 보이스피싱 대응 절차를 따르세요.

최신 수법 — 이런 문자는 의심

유형미끼 문구특징
청첩장·부고"모바일 청첩장입니다", "부고 알려드립니다"지인 이름을 넣어 발송, 링크가 앱 설치 페이지로 연결
과태료·범칙금"교통법규 위반 사실 확인", "쓰레기 무단투기 과태료"정부·경찰 사칭. 정부기관은 문자에 앱 설치 링크를 넣지 않음
택배"주소 불일치로 배송 보류", "관세 미납"택배사 사칭. 운송장 번호는 공식 앱·사이트에서 직접 조회
정부 지원금·환급"환급금 조회", "지원금 신청 대상"홈택스·정부24는 직접 접속해서 확인
가족 사칭"엄마 폰 액정 깨졌어, 이 번호로 연락해"메신저로 상품권·송금 유도, 원격제어 앱 설치 요구
큐싱(QR 피싱)공유 킥보드·전단지·주차 위반 스티커의 QRQR을 찍으면 악성 페이지로 연결 — 출처 불명 QR은 스캔 금지

예방 설정

① 스마트폰 설정에서 출처를 알 수 없는 앱 설치 차단(안드로이드: 설정 → 보안 → 출처 불명 앱). 아이폰은 구조상 문자 링크로 앱이 설치되기 어렵지만 정보 입력형 피싱은 동일하게 위험합니다. ② 통신사 무료 부가서비스로 소액결제 한도 0원 또는 차단. ③ 통신사 스팸 필터링 서비스(무료)와 백신 앱 설치. ④ 엠세이퍼 가입 제한을 미리 걸어 두면 명의도용 개통이 원천 차단됩니다. ⑤ 문자 속 링크는 원칙적으로 누르지 않고, 필요한 확인은 공식 앱·사이트에 직접 접속해서 합니다.

이미 결제 피해가 났다면

소액결제 피해는 통신사 고객센터에 이의 제기를 하고, KISA 118 상담을 거쳐 경찰서에서 사건사고사실확인원을 발급받아 통신사·결제대행사에 제출하면 환불 협의에 활용할 수 있습니다. 계좌 이체·카드 피해는 전기통신금융사기 피해환급 절차(지급정지 → 피해구제 신청)를 은행에 요청하세요. 시간이 지날수록 인출될 확률이 높아지므로 지급정지가 최우선입니다.

자주 묻는 질문

링크만 눌렀는데 괜찮을까요?

앱 설치나 정보 입력 없이 링크만 열었다면 감염 가능성은 낮습니다. 최근 설치된 낯선 앱이 없는지 확인하고, 데이터 사용량 급증 등 이상 징후가 있으면 백신 검사를 돌려 보세요. 불안하면 118에서 무료 상담을 받을 수 있습니다.

스미싱으로 소액결제가 됐어요. 환불받을 수 있나요?

통신사에 이의 제기를 하고, 경찰서에서 사건사고사실확인원을 발급받아 제출하면 환불 협의가 진행됩니다. 먼저 소액결제를 차단해 추가 피해를 막고 118 상담으로 절차 안내를 받으세요.

인증번호를 알려줬는데 어떻게 하나요?

휴대폰 본인인증이 뚫린 것이므로 명의도용 확인이 급합니다. 엠세이퍼에서 신규 개통 여부 조회·가입 제한, 계좌정보통합관리서비스에서 모르는 계좌·대출 확인, 주요 계정 비밀번호 변경까지 바로 하세요.

부고 문자가 왔는데 진짜인지 어떻게 아나요?

링크를 누르지 말고 보낸 사람에게 전화로 직접 확인하세요. 지인 이름이 있어도 주소록이 유출된 다른 피해자의 폰에서 발송됐을 수 있습니다. 정상적인 모바일 부고·청첩장도 있지만, 확인 전에는 열지 않는 것이 원칙입니다.

함께 보기