
추석 명절이 다가올수록 택배 조회, 명절 선물, 교통 위반 고지서 등을 사칭한 스미싱(Smishing) 문자가 폭발적으로 증가합니다. 한국인터넷진흥원(KISA) 통계에 따르면 추석 전후 2주간 스미싱 신고 건수는 평소 대비 3~4배 이상 급증하는 것으로 나타났습니다. 명절 분위기에 방심한 순간, 개인정보와 금융정보가 한꺼번에 털릴 수 있어 각별한 주의가 필요합니다.
추석 스미싱 문자, 이런 유형이 가장 많습니다
추석 시즌에 집중적으로 유포되는 스미싱 유형은 크게 네 가지로 나뉩니다.
① 택배 사칭형 — '고객님의 추석 선물 배송이 지연되고 있습니다. 주소를 확인해 주세요'라는 문구와 함께 악성 링크를 포함합니다. 명절 선물 배송량이 늘어나는 시기를 노린 수법입니다.
② 교통 범칙금·과태료 사칭형 — '귀성길 교통 위반 고지서가 발송되었습니다. 아래 링크에서 확인하세요'라는 형태로, 귀성·귀경 차량이 많은 명절 특성을 악용합니다.
③ 정부 지원금·명절 상품권 사칭형 — '추석 맞이 정부 지원금 30만 원이 지급됩니다. 신청하세요'처럼 솔깃한 혜택을 미끼로 개인정보를 탈취합니다.
④ 지인·가족 사칭형 — '엄마, 나 핸드폰 고장 났어. 이 번호로 연락해줘'라는 문자로 접근한 뒤 금전을 요구하거나 악성 앱 설치를 유도합니다.
스미싱 문자, 이렇게 구별하세요
스미싱 문자는 정교해졌지만 몇 가지 공통 특징을 갖고 있습니다. 첫째, URL이 공식 도메인(.go.kr, .co.kr 등)이 아닌 단축 URL이나 의심스러운 주소를 사용합니다. 둘째, 문자 발신 번호가 해외 번호(+로 시작)이거나 평소와 다른 번호입니다. 셋째, '지금 바로 확인하지 않으면 불이익'처럼 긴박감을 조성하는 문구를 씁니다. 넷째, 링크 클릭 시 앱 설치(APK 파일)를 유도합니다. 이 중 하나라도 해당된다면 절대 링크를 클릭하지 마세요.
스미싱 피해 예방을 위한 5가지 실천법
1. 출처 불명 링크 절대 클릭 금지 — 문자로 받은 URL은 공식 앱이나 포털에서 직접 검색해 확인하는 습관을 들이세요.
2. 스마트폰 보안 설정 강화 — 안드로이드 기준, 설정 > 보안 > '출처를 알 수 없는 앱 설치' 항목을 반드시 비활성화하세요.
3. 백신 앱 설치 및 최신 업데이트 유지 — V3 모바일, 알약 M 등 공신력 있는 보안 앱을 설치하고 정기적으로 검사하세요.
4. 소액결제 차단 서비스 신청 — 통신사 고객센터(SKT 114, KT 100, LGU+ 101)에 전화하거나 통신사 앱에서 소액결제 한도를 0원으로 설정해 두면 금전 피해를 예방할 수 있습니다.
5. 개인정보 입력 전 URL 재확인 — 이름, 주민등록번호, 카드번호 등 민감한 정보를 입력하기 전, 반드시 주소창의 URL이 공식 사이트인지 재확인하세요.
이미 클릭했다면? 피해 최소화 즉시 행동 요령
만약 스미싱 링크를 클릭했거나 개인정보를 입력했다면 지체 없이 아래 순서로 조치하세요.
① 비행기 모드 전환 → 추가적인 정보 유출 및 원격 제어 차단
② 통신사 고객센터에 연락해 소액결제 내역 확인 및 차단 요청
③ 금융감독원 금융소비자 정보포털(파인) 또는 계좌정보통합관리서비스에서 명의도용 계좌·대출 여부 확인
④ 경찰청 사이버범죄 신고시스템(ecrm.police.go.kr) 또는 KISA 인터넷침해대응센터(118)에 즉시 신고
⑤ 악성 앱이 설치됐다면 공장 초기화 후 통신사·금융기관에 피해 접수
신고는 빠를수록 좋습니다
스미싱 피해는 시간이 지날수록 2차 피해(대출 사기, 보이스피싱 등)로 이어질 수 있습니다. KISA 118(24시간 운영), 금융감독원 1332, 경찰청 112로 빠르게 신고하면 피해 확산을 막을 수 있습니다. 또한 주변 가족, 특히 스마트폰 보안에 취약한 어르신들에게 이 내용을 공유해 명절 기간 모두가 안전하게 보낼 수 있도록 도와주세요.
추석 명절은 가족과 함께하는 소중한 시간입니다. 작은 주의 하나가 소중한 재산과 개인정보를 지키는 첫걸음임을 기억하세요.