스미싱

스미싱 문자 사기 최신 트렌드와 예방법

2026.09.02읽는 시간 6분

스미싱(SMS Phishing)은 문자메시지에 악성 링크를 포함시켜 개인정보를 탈취하거나 악성 앱을 설치하게 만드는 사기 수법입니다. 계절과 이슈에 맞춰 내용이 계속 바뀌기 때문에, 특정 문구를 외우는 것보다 공통된 구조를 이해하는 것이 훨씬 효과적입니다.

자주 쓰이는 위장 문구 유형

링크를 누르면 벌어지는 일

스미싱 링크는 크게 두 가지 방식으로 작동합니다.

  1. 피싱 페이지형: 실제 은행, 공공기관 사이트와 똑같이 꾸민 가짜 페이지로 연결해 계정정보, 카드정보를 직접 입력하게 만듭니다.
  2. 악성 앱 설치형: APK 파일을 다운로드하도록 유도해 스마트폰에 원격 제어, 문자 가로채기 기능이 있는 악성 앱을 설치시킵니다. 설치 후에는 실제 은행 앱을 열어도 가짜 화면이 뜨거나, 본인 인증 문자를 가로채여 추가 피해로 이어질 수 있습니다.

구별하는 법

가장 강력한 원칙 — 출처가 불분명한 문자 속 링크는 절대 누르지 않습니다. 확인이 필요하면 포털 검색으로 해당 기관의 공식 웹사이트나 앱을 직접 찾아 들어갑니다.

스마트폰 보안 설정

이미 링크를 눌렀거나 앱을 설치했다면

  1. 즉시 비행기 모드로 전환하거나 Wi-Fi/데이터를 끊어 통신을 차단합니다.
  2. 설치된 의심 앱을 삭제하고, 안전한 상태에서 백신 앱으로 전체 검사를 진행합니다.
  3. 은행 앱 비밀번호, 계좌 비밀번호를 변경하고 공인인증서를 재발급합니다.
  4. 이상 거래가 없는지 금융거래 내역을 확인하고, 의심되면 즉시 지급정지를 요청합니다.

요약

스미싱문자사기악성앱