디지털
스미싱·스팸 문자 구별법: 링크를 누르기 전 확인하는 다섯 가지
택배, 청첩장, 지원금, 카드 결제를 사칭한 문자에서 링크를 누르기 전 확인할 다섯 가지 기준과 흔한 유형별 특징, 이미 눌렀을 때 순서대로 할 일을 정리했습니다.

이 글의 순서
핵심 요약
이것만 기억하세요
스미싱 문자의 공통점은 ‘지금 바로 누르게’ 만드는 것입니다. 배송 오류, 부고, 결제 승인, 지원금 마감처럼 급한 마음이 들게 한 뒤 링크로 유도합니다. 누르기 전에 발신 번호, 링크 주소, 요구하는 행동, 문맥, 확인 경로 다섯 가지를 확인하되, 그럴듯해 보여도 문자 밖의 공식 경로로 다시 확인합니다.
이미 눌렀다면 링크만 열었는지, 정보를 입력했는지, 앱까지 설치했는지 구분합니다. 금전 피해가 발생했거나 의심되면 앱 정리보다 안전한 다른 기기에서 112와 금융기관에 연락하는 일이 우선입니다.
스미싱은 ‘급하게 누르게’ 만드는 문자입니다
스미싱은 문자 메시지에 악성 링크를 넣어 앱을 설치하게 하거나 개인정보와 결제 정보를 입력하게 만드는 사기입니다. 문구는 계속 바뀌지만 구조는 같습니다. 놀라게 하거나 급하게 만든 뒤, 자세한 내용은 링크에서 보라고 합니다. 배송이 취소되었다, 결제가 승인되었다, 지원금 신청이 오늘 마감된다, 누가 돌아가셨다 같은 문장이 그 역할을 합니다.
방어의 핵심은 문자 자체를 완벽히 감별하는 것이 아닙니다. 의심스러운 문자 안에서 로그인·결제·설치를 진행하지 않고, 별도의 공식 경로로 확인하는 습관이 도움이 됩니다. 확인이 필요하면 문자 밖의 경로, 즉 직접 설치한 공식 앱이나 직접 검색해 들어간 공식 사이트에서 합니다.
누르기 전 확인하는 다섯 가지
- 발신 번호: 국제 발신(+82 없이 낯선 국가 번호), 070이나 알 수 없는 휴대폰 번호로 온 기관·기업 문자는 의심합니다. 다만 번호는 위조될 수 있으므로 정상 번호처럼 보여도 나머지 항목을 함께 봅니다.
- 링크 주소: 의심 링크를 확인하려고 누르거나 미리보기를 열지 않습니다. 화면에 보이는 주소만으로 진위를 확정할 수도 없습니다. 짧은 주소로 줄여져 있거나, 기관 이름 뒤에 낯선 문자열이 붙어 있거나, 도메인 끝이 익숙하지 않으면 누르지 않습니다. 한 글자만 다른 유사 도메인이 흔합니다.
- 요구하는 행동: 앱 설치, 인증번호 입력, 카드 번호나 계좌 비밀번호 입력, 주민등록번호 입력을 요구하면 그 자체로 멈춥니다. 그런 요청이 보이면 문자 링크를 중단하고 이미 알고 있는 공식 앱·고객센터에서 별도로 확인합니다.
- 문맥: 주문한 적 없는 택배, 신청한 적 없는 지원금, 쓰지 않은 카드의 결제 승인처럼 내 상황과 맞지 않는 내용인지 봅니다. 맞는 것처럼 보여도 다음 항목으로 넘어갑니다.
- 다른 경로로 확인: 택배는 쇼핑몰 앱의 주문 내역에서, 카드 결제는 카드사 앱에서, 지원금은 해당 기관 공식 사이트에서 확인합니다. 문자에 적힌 번호로 전화하지 않고 공식 고객센터 번호를 직접 찾아 겁니다.
흔한 유형별 특징
| 유형 | 문구의 특징 | 확인 방법 |
|---|---|---|
| 택배·배송 | 주소 불명, 배송 보류, 관세 미납을 이유로 링크 클릭 요구 | 주문한 쇼핑몰 앱의 배송 조회. 택배사 앱은 직접 설치한 것만 사용 |
| 청첩장·부고 | 지인 이름과 함께 모바일 청첩장·부고 링크. 저장되지 않은 번호에서 발송 | 저장된 기존 번호로 직접 연락. 새 번호라는 말은 그 자체로 의심 |
| 정부·지자체 지원금 | 신청 마감 임박, 대상자 확인을 위해 링크 접속 요구 | 해당 기관 공식 사이트를 검색해 직접 접속. 문자 링크 사용 안 함 |
| 카드 결제·해외 승인 | 사용하지 않은 결제 승인 안내와 취소 문의 번호 | 카드사 앱의 승인 내역 확인. 문의는 카드 뒷면의 대표번호로 |
| 지인·가족 사칭 | 휴대폰이 고장 났다며 새 번호로 연락, 인증번호나 송금 요구 | 기존 번호로 전화하거나 영상 통화로 확인. 인증번호는 어떤 이유로도 알려주지 않음 |
기관 이름이 들어간 문자일수록 더 조심합니다. 사기범이 가장 많이 빌리는 이름이 택배사, 카드사, 정부 기관이기 때문입니다.
이미 눌렀다면: 무엇을 했는지에 따라 대응하기
| 현재 상황 | 우선 할 일 | 피해야 할 일 |
|---|---|---|
| 링크만 열고 아무것도 입력·설치하지 않음 | 페이지를 닫고 다운로드·설치 여부를 확인. 의심되면 KISA에 상담 | 링크를 다시 열어 직접 진위 시험하기 |
| 계정 비밀번호·인증번호 등을 입력 | 안전한 다른 기기에서 공식 서비스에 접속해 계정 보호 절차 진행 | 의심 기기에서 새 비밀번호 입력하기 |
| 낯선 앱 설치 또는 원격제어 허용 | 해당 기기로 금융 업무를 멈추고 다른 기기에서 도움 요청. 네트워크 분리와 점검은 상담 안내에 따라 진행 | 앱 하나를 지웠다고 감염이 해결됐다고 단정하기 |
| 송금·결제 피해 발생 또는 의심 | 안전한 다른 전화로 112와 해당 금융기관에 즉시 연락해 지급정지 등 필요한 조치 상담 | 혼자 앱 정리를 끝낼 때까지 신고 미루기 |
경찰청의 2026년 스미싱 안내도 피해 시 신고·금융기관 연락을 먼저 안내합니다. 문자, 이체 내역, 상대와의 대화 등 증빙은 안전하게 보관하되 악성 링크를 다시 실행하지 않습니다. 스마트폰 점검은 KISA 118 또는 제조사 공식 서비스센터에 문의할 수 있습니다. 실제 피해 대응은 담당 기관의 안내를 우선하세요.
예방 설정 세 가지
첫째, 기기 설정에서 ‘출처를 알 수 없는 앱 설치 허용’을 꺼 둡니다. 브라우저나 메신저별로 따로 설정되어 있는 경우가 있으니 각각 확인합니다. 둘째, 통신사에 소액결제 한도를 낮추거나 차단을 신청합니다. 소액결제를 쓰지 않는다면 차단이 가장 확실합니다. 셋째, 통신사와 기기가 제공하는 스팸 차단 기능을 켭니다. 완벽하지는 않지만 알려진 번호와 문구는 걸러 줍니다.
가족 중 문자 링크를 자주 누르는 사람이 있다면 이 세 가지 설정을 함께 해 두는 것이 가장 효과적인 예방입니다. 설명보다 설정이 오래 갑니다.
확인한 공식 자료
2026년 9월 20일 확인: 경찰청의 2026년 스미싱 예방·피해 대응 안내, KISA 스미싱 확인서비스 안내. 발신번호나 링크 모양만으로 안전을 보장할 수 없으며, 피해 대응에서는 공식 기관의 개별 안내를 우선합니다. 계정을 보호하는 후속 조치는 비밀번호와 복구 수단 정리를 참고할 수 있습니다.
마치기 전에
내 상황에 적용해 보기
확인한 항목을 표시하세요. 체크 상태는 새로고침하면 초기화됩니다.
0 / 6개 확인
빈 기록표 내려받기 (.txt)오늘은 여기까지 해보세요
문자 하나로 판단하지 않는 것이 원칙입니다. 진짜 택배, 진짜 결제, 진짜 부고라면 문자 밖의 다른 경로로도 확인됩니다. 확인하는 데 1분이 걸리고, 잘못 누르면 되돌리는 데 며칠이 걸립니다.