LEGAL Q&A
문자 링크를 눌렀는데 해킹까지 되면 어떻게 해야 하나요?
Q
보이스피싱 문자 링크를 눌렀는데 해킹까지 되면 어떻게 해야 하나요?
택배, 정부지원금, 금융기관 안내, 가족 메시지 등을 가장한 문자에 포함된 링크를 눌렀고, 이후 휴대전화가 느려지거나 본인도 모르는 앱이 설치되었으며, 계좌이체·소액결제·무단 대출까지 우려되어 걱정입니다. 어떤 조치를 해야 하나요?
A
메가엑스 변호사 답변
택배 배송, 정부지원금, 금융기관 안내, 가족 메시지 등을 가장한 문자에 포함된 링크를 눌렀다면 스미싱 피해 가능성을 확인해야 합니다. 특히 링크를 누른 후 모르는 앱이 설치되거나 휴대전화가 갑자기 느려졌다면 개인정보 유출과 금융사기 등 2차 피해를 우려해야 합니다.
다만 문자 링크를 눌렀다는 사실만으로 반드시 휴대전화가 해킹되는 것은 아닙니다. KISA도 인터넷주소를 클릭한 것과 악성 앱을 실제 설치한 경우를 구분하고 있으며, 악성 앱이 설치됐다면 즉시 점검할 것을 안내하고 있습니다.
스미싱 링크를 눌렀다면 가장 먼저 해야 할 일
1. 휴대전화의 네트워크를 차단하세요
악성 앱이 설치된 것으로 의심된다면 모바일 데이터와 와이파이를 끄고 추가적인 금융거래를 중단하는 것이 좋습니다. 특히 해당 휴대전화로 은행이나 증권 앱에 접속하지 않는 것이 안전합니다.
2. 악성 앱을 확인하고 삭제하세요
설치된 앱 중 본인이 설치하지 않은 앱이나 출처가 불분명한 앱이 있는지 확인해야 합니다. KISA는 모바일 백신을 통한 검사와 악성 앱 삭제, 필요할 경우 휴대전화 서비스센터 방문을 권고하고 있습니다.
악성 앱이 의심되는 경우 KISA 118을 통해 상담받거나 보호나라의 스미싱 관련 서비스를 이용할 수 있습니다.
3. 금융정보가 유출됐다면 즉시 금융회사에 연락하세요
신분증, 계좌번호, 비밀번호, 인증번호 등을 입력했거나 휴대전화에 금융정보가 저장되어 있었다면 은행·카드사 등에 즉시 연락해 계좌와 카드의 이상거래 여부를 확인해야 합니다.
이미 계좌이체나 대출, 소액결제가 발생했다면 지체하지 말고 112에 신고하고 금융회사에 피해 사실을 알려 필요한 지급정지 등의 조치를 요청해야 합니다. KISA 역시 피해가 의심되거나 발생한 경우 112 신고를 안내하고 있습니다.
4. 인증서와 금융보안 수단도 점검해야 합니다
악성 앱이 설치된 휴대전화로 금융서비스를 이용했다면 인증서, 보안카드 등 금융거래 정보가 유출됐을 가능성이 있으므로 기존 인증수단을 폐기하고 재발급하는 방법도 검토해야 합니다.
이미 대출이나 계좌이체 피해가 발생했다면
스미싱으로 개인정보가 탈취된 뒤 본인 명의 비대면 대출, 계좌이체, 소액결제 등이 발생했다면 단순히 휴대전화에서 악성 앱을 삭제하는 것만으로 문제가 해결되지 않을 수 있습니다.
이 경우 어떤 정보가 유출됐는지, 누가 금융거래를 실행했는지, 본인의 의사로 거래가 이루어진 것인지를 확인하고 금융회사와 수사기관에 신속하게 피해 사실을 알리는 것이 중요합니다.
스미싱은 링크를 클릭한 순간보다 그 이후 어떤 정보가 유출되고 어떤 금융거래가 발생했는지가 더욱 중요합니다. 이미 악성 앱이 설치됐거나 본인도 모르는 이체·대출이 발생했다면 증거를 삭제하지 말고 문자, 앱 설치 내역, 금융거래 내역 등을 보존한 상태에서 신속하게 대응하시기 바랍니다.
다만 문자 링크를 눌렀다는 사실만으로 반드시 휴대전화가 해킹되는 것은 아닙니다. KISA도 인터넷주소를 클릭한 것과 악성 앱을 실제 설치한 경우를 구분하고 있으며, 악성 앱이 설치됐다면 즉시 점검할 것을 안내하고 있습니다.
스미싱 링크를 눌렀다면 가장 먼저 해야 할 일
1. 휴대전화의 네트워크를 차단하세요
악성 앱이 설치된 것으로 의심된다면 모바일 데이터와 와이파이를 끄고 추가적인 금융거래를 중단하는 것이 좋습니다. 특히 해당 휴대전화로 은행이나 증권 앱에 접속하지 않는 것이 안전합니다.
2. 악성 앱을 확인하고 삭제하세요
설치된 앱 중 본인이 설치하지 않은 앱이나 출처가 불분명한 앱이 있는지 확인해야 합니다. KISA는 모바일 백신을 통한 검사와 악성 앱 삭제, 필요할 경우 휴대전화 서비스센터 방문을 권고하고 있습니다.
악성 앱이 의심되는 경우 KISA 118을 통해 상담받거나 보호나라의 스미싱 관련 서비스를 이용할 수 있습니다.
3. 금융정보가 유출됐다면 즉시 금융회사에 연락하세요
신분증, 계좌번호, 비밀번호, 인증번호 등을 입력했거나 휴대전화에 금융정보가 저장되어 있었다면 은행·카드사 등에 즉시 연락해 계좌와 카드의 이상거래 여부를 확인해야 합니다.
이미 계좌이체나 대출, 소액결제가 발생했다면 지체하지 말고 112에 신고하고 금융회사에 피해 사실을 알려 필요한 지급정지 등의 조치를 요청해야 합니다. KISA 역시 피해가 의심되거나 발생한 경우 112 신고를 안내하고 있습니다.
4. 인증서와 금융보안 수단도 점검해야 합니다
악성 앱이 설치된 휴대전화로 금융서비스를 이용했다면 인증서, 보안카드 등 금융거래 정보가 유출됐을 가능성이 있으므로 기존 인증수단을 폐기하고 재발급하는 방법도 검토해야 합니다.
이미 대출이나 계좌이체 피해가 발생했다면
스미싱으로 개인정보가 탈취된 뒤 본인 명의 비대면 대출, 계좌이체, 소액결제 등이 발생했다면 단순히 휴대전화에서 악성 앱을 삭제하는 것만으로 문제가 해결되지 않을 수 있습니다.
이 경우 어떤 정보가 유출됐는지, 누가 금융거래를 실행했는지, 본인의 의사로 거래가 이루어진 것인지를 확인하고 금융회사와 수사기관에 신속하게 피해 사실을 알리는 것이 중요합니다.
스미싱은 링크를 클릭한 순간보다 그 이후 어떤 정보가 유출되고 어떤 금융거래가 발생했는지가 더욱 중요합니다. 이미 악성 앱이 설치됐거나 본인도 모르는 이체·대출이 발생했다면 증거를 삭제하지 말고 문자, 앱 설치 내역, 금융거래 내역 등을 보존한 상태에서 신속하게 대응하시기 바랍니다.
비슷한 상황이신가요
글로는 다 담지 못하는 사정이 있습니다. 대표님의 사건은 직접 듣고 답하겠습니다.