먼저 구분해야 할 위험 신호
피싱은 정상 기관이나 사업자를 흉내 내어 로그인 정보, 인증번호, 결제정보를 빼내는 수법입니다. 명의도용은 유출된 개인정보가 본인 모르게 계정 개설, 결제, 대출 신청 등 다른 행위에 사용되는 상황을 말합니다. 두 위험은 함께 나타날 수 있으므로 링크를 눌렀는지와 별개로 계정·휴대전화·금융정보를 모두 점검해야 합니다.
- 문자나 메신저로 긴급한 입금, 본인 인증, 환급을 재촉한다.
- 주소가 공식 안내와 다르거나 철자와 숫자를 교묘하게 바꾼 도메인을 사용한다.
- 아이디와 비밀번호뿐 아니라 인증번호, 신분증 사진, 카드 비밀번호까지 요구한다.
- 출금이나 환급을 위해 추가 수수료, 보증금, 세금 명목의 송금을 요구한다.
- 정상적인 고객센터 대신 개인 메신저나 비공식 상담 계정으로 대화를 유도한다.
이 중 하나라도 해당하면 대화를 중단하고, 메시지에 포함된 번호가 아니라 직접 확인한 공식 홈페이지나 금융기관 연락처를 통해 사실을 확인하세요.
접속 전 확인하는 안전한 절차
검색 결과의 광고나 문자 링크를 곧바로 누르지 말고, 공식 안내문에 적힌 주소를 직접 입력하거나 저장해 둔 공식 앱에서 접속하는 방식이 안전합니다. 참고자료에도 공식 온라인 발매 경로와 비공식 유사 사이트 이용 금지 안내가 함께 제시되어 있으므로, 이름이 비슷한 사이트를 공식 서비스로 혼동하지 않는 점이 중요합니다.
- 주소창의 도메인과 보안 연결 표시를 확인합니다. 보안 연결만으로 사업자의 적법성이나 신뢰성이 보장되지는 않습니다.
- 사업자명, 이용약관, 개인정보처리방침, 고객센터, 환불·분쟁 처리 기준이 서로 일관되는지 살핍니다.
- 가입에 필요한 정보가 서비스 목적에 비해 과도하지 않은지 확인합니다.
- 로그인 전후 주소가 바뀌거나 외부 계좌, 개인 명의 계좌, 상품권 결제를 요구하면 중단합니다.
- 의심되는 화면은 주소와 요구 내용이 보이도록 기록하되, 주민등록번호나 인증번호가 노출된 화면은 별도로 보관·공유하지 않습니다.
비밀번호와 인증정보를 지키는 방법
계정 보안의 기본은 서비스마다 다른 긴 비밀번호를 사용하고, 가능한 계정에는 추가 인증을 설정하는 것입니다. 같은 비밀번호를 여러 곳에서 사용하면 한 곳의 유출이 다른 계정으로 확산될 수 있습니다.
- 이름, 생일, 전화번호, 응원팀, 연속 숫자처럼 추측하기 쉬운 조합을 피합니다.
- 이메일, 쇼핑, 금융, 통신 계정은 서로 다른 비밀번호를 사용합니다.
- 다중 인증은 문자 인증에만 의존하지 말고, 제공된다면 인증 앱이나 보안 장치를 우선 검토합니다.
- 인증번호와 비밀번호는 고객센터 직원이나 지인에게도 전달하지 않습니다.
- 공용 컴퓨터에서는 비밀번호 저장을 해제하고 사용 후 로그아웃하며, 브라우저에 남은 자동 완성 정보도 확인합니다.
- 유출 의심 알림을 받았거나 피싱 화면에 입력했다면 같은 비밀번호를 쓰는 모든 계정의 비밀번호를 즉시 변경합니다.
비밀번호 관리 도구를 사용할 때는 기기 잠금, 복구 수단, 주 암호의 보관 방법을 함께 점검해야 합니다.
개인정보를 요구받을 때의 판단 기준
서비스 이용에 필요한 정보와 과도한 정보 요구를 구분하려면 먼저 왜 필요한지, 얼마나 오래 보관하는지, 누구에게 제공되는지를 확인해야 합니다. 신분증 전체 사진, 통장 사본, 카드 정보, 인증번호를 한꺼번에 요구하는 경우에는 정상 절차인지 독립적으로 확인하세요.
| 요구 정보 | 확인할 점 | 주의할 상황 |
|---|---|---|
| 연락처와 이메일 | 알림·고객지원에 필요한지 | 광고 수신 동의가 필수로 묶여 있는지 |
| 신분증 사진 | 법적·계약상 본인확인이 필요한지 | 개인 메신저로 원본을 보내라고 하는지 |
| 계좌·카드 정보 | 공식 결제 화면인지 | 개인 명의 계좌나 비밀번호를 요구하는지 |
| 인증번호 | 본인이 시작한 절차인지 | 상대방이 번호를 불러 달라고 재촉하는지 |
불필요한 정보는 제공하지 말고, 신분증을 제출해야 한다면 필요한 항목 외 정보를 가릴 수 있는지와 제출 목적·보관 기간을 확인하세요.
피싱 링크를 눌렀거나 정보를 입력했다면
실수로 링크를 열었다고 해서 곧바로 모든 정보가 유출됐다고 단정할 필요는 없지만, 입력하거나 파일을 설치했다면 신속한 조치가 필요합니다. 당황해서 상대방에게 추가 정보를 보내거나 삭제를 요구하는 대화에 응하지 마세요.
- 열려 있는 의심 페이지를 닫고, 파일이나 앱을 설치했다면 네트워크 연결을 잠시 끊은 뒤 삭제 여부를 점검합니다.
- 다른 안전한 기기에서 이메일, 포털, 금융, 통신 계정의 비밀번호를 변경하고 추가 인증을 설정합니다.
- 금융정보를 입력했다면 즉시 해당 금융기관에 연락해 거래 중지, 카드 정지, 이체 확인 등 가능한 조치를 문의합니다.
- 휴대전화 인증이나 통신 가입이 의심되면 이동통신사에 명의도용과 유심 변경 여부를 확인합니다.
- 문자, 발신번호, 주소, 대화 내용, 결제 내역, 계좌번호를 보존하고 신고·상담 기관에 전달합니다.
- 신분증 사본이 유출됐다면 관련 기관과 금융기관에 추가 피해 예방 방법을 문의하고, 본인 명의로 개설된 계정이나 금융상품을 확인합니다.
이미 송금했거나 결제가 발생한 경우에는 회수 가능성을 스스로 판단하지 말고 금융기관에 가장 먼저 연락해 지급정지와 거래 확인 절차를 문의하세요.
매달 점검하는 개인정보 보호표
보안은 한 번의 설정으로 끝나지 않습니다. 다음 항목을 한 달에 한 번 또는 의심스러운 알림을 받은 즉시 확인하면 피해 확산을 줄이는 데 도움이 됩니다.
- 최근 로그인 기록과 접속 기기를 확인하고 모르는 기기는 로그아웃합니다.
- 사용하지 않는 계정과 앱을 정리하고, 저장된 결제수단과 자동 로그인을 삭제합니다.
- 이메일·휴대전화의 복구 주소와 번호가 본인 정보인지 확인합니다.
- 금융 거래, 통신 가입, 유료 결제 알림을 확인하고 모르는 내역을 즉시 문의합니다.
- 공개된 사회관계망 정보에서 생일, 주소, 가족관계, 운동팀 등 비밀번호 추측에 활용될 정보를 줄입니다.
- 가족과 함께 인증번호를 알려주지 않는 원칙과 의심 전화 대응 방법을 정합니다.
사이트의 이름이나 화면 디자인보다 실제 주소, 개인정보 처리 내용, 결제 주체, 피해 대응 창구를 기준으로 판단하는 것이 핵심입니다.
이용자 질문 안내
문자에 있는 링크를 눌렀지만 아무 정보도 입력하지 않았습니다. 무엇을 해야 하나요?
페이지를 닫고 파일이나 앱이 내려받아졌는지 확인하세요. 설치가 있었다면 기기 보안 점검을 진행하고, 해당 문자와 주소를 보관한 뒤 삭제할 수 있습니다. 입력하지 않았다면 위험이 제한적일 수 있지만, 같은 발신자가 보낸 후속 연락에는 응답하지 말고 계정 로그인 알림과 금융 거래 내역을 확인하세요.
피싱 사이트에 아이디와 비밀번호를 입력했습니다. 비밀번호만 바꾸면 되나요?
먼저 안전한 기기에서 해당 계정의 비밀번호와 복구 정보를 변경하고 모든 기기에서 로그아웃하세요. 같은 비밀번호를 사용한 이메일, 금융, 쇼핑, 통신 계정도 각각 다른 비밀번호로 바꾸고 추가 인증을 설정해야 합니다. 로그인 기록, 자동 전달 설정, 결제수단을 확인하고 이상이 있으면 해당 사업자에게 즉시 문의하세요.
신분증 사진과 인증번호를 요구받았는데 정상적인 본인확인인지 모르겠습니다.
메시지에 적힌 연락처가 아니라 해당 기관의 공식 홈페이지나 앱에서 확인한 고객센터로 직접 문의하세요. 인증번호는 어떤 경우에도 상대방에게 전달하지 말고, 신분증 원본 사진을 개인 메신저로 보내라는 요구는 중단하는 것이 안전합니다. 이미 보냈다면 금융기관, 이동통신사, 관련 계정 사업자에 명의도용 예방 조치를 문의하고 자료를 보존하세요.
송금 후 사기였다는 사실을 알게 되면 어디에 먼저 연락해야 하나요?
송금이나 카드 결제가 있었다면 거래한 금융기관에 즉시 연락해 지급정지, 카드 정지, 거래 확인 등 가능한 절차를 문의하세요. 이후 문자·계좌·대화·결제 내역을 정리해 수사기관이나 관련 신고·상담 창구에 제출할 수 있습니다. 처리 가능 여부와 법적 결과는 거래 형태와 사실관계에 따라 달라질 수 있으므로, 빠른 신고와 증거 보존이 중요합니다.