"택배 반품됐습니다" 눌렀다간…추석 노리는 스미싱 구별법은

추석 경품·택배 반송·교통법규 위반 사칭한 문자 기승
의심 문자 '보호나라'로 확인…악성앱 의심되면 즉시 신고

챗GPT로 생성한 이미지

(서울=뉴스1) 이민주 기자

“고객님 추석 선물 택배가 반송됐습니다."

추석 연휴를 맞아 명절 경품이나 택배 배송, 공공기관 안내처럼 꾸민 스미싱 문자(문자 결제사기)가 기승을 부리고 있다.

피싱범들은 추석 기간 실제로 받을 법한 문구를 미끼로 인터넷주소(URL) 클릭을 유도한 뒤 개인정보나 금융정보를 빼내거나 악성 애플리케이션(앱) 설치를 유도하는 방식으로 피해자를 노리고 있다.

27일 한국인터넷진흥원(KISA)에 따르면 최근 '추석 특별 경품', '배송 조회', '교통법규 위반' 등을 미끼로 개인정보와 금융정보를 노리는 스미싱 문자가 유포될 우려가 커지고 있다.

KISA가 제시한 주요 스미싱 유형은 △이벤트 참여 유도 △배송 조회 △공공기관 사칭 등이다.

이벤트 참여 유도형은 대기업의 추석 특별 프로모션이나 경품 행사처럼 문자를 꾸민 뒤 이벤트 페이지 접속을 유도하는 방식이다. 이용자가 링크를 누르면 가짜 페이지로 연결해 개인정보를 입력하도록 한다.

배송 조회형은 택배 반송이나 배송 지연 등을 알리며 주소 확인을 명목으로 URL 접속을 유도한다. '고객님 택배가 반송되었습니다. 배송지 상세주소를 확인하려면 여기를 눌러주세요' 등의 문구를 사용한다.

공공기관 사칭형은 교통법규 위반이나 쓰레기 분리수거 위반 등을 내세워 과태료·범칙금 조회를 요구하는 식이다. '도로교통법규 위반 관련 청구서가 전달됐습니다' 등의 문구와 함께 링크를 포함한다.

KISA 자료를 토대로 챗GPT로 생성한 이미지
정상 문자와 뭐가 다를까…개인정보·앱 설치 요구하면 의심

스미싱 피해를 막기 위해서는 문자에 포함된 URL을 바로 누르지 않는 것이 가장 중요하다.

방송미디어통신위원회와 KISA는 정상적인 안내 문자라면 불필요한 개인정보나 계좌번호 입력을 요구하지 않는다고 강조한다. 특히 문자에 정보 입력이나 프로그램 설치를 유도하는 URL이 포함된 경우 반드시 사전에 확인해야 한다.

택배 관련 문자라면 첨부된 URL 대신 해당 택배사의 공식 홈페이지나 앱을 직접 실행해 배송 현황을 확인하는 것이 안전하다. 과태료나 범칙금 안내도 문자 속 주소를 따라가기보다 관련 정부 기관의 공식 홈페이지나 앱에서 직접 조회하는 편이 좋다.

출처가 불분명한 사이트 주소는 클릭하지 않고 삭제해야 한다. 휴대전화번호와 아이디·비밀번호 등 개인정보는 신뢰할 수 있는 사이트에서만 입력하고 본인확인 인증 번호도 다른 사람에게 전달해서는 안 된다.

정부 기관이나 금융회사가 전화나 문자로 원격제어 앱 설치를 요구하는 경우도 없다. 정상 앱스토어에 등록된 앱이라 하더라도 상대방이 원격제어 목적으로 설치를 요구한다면 응하지 않는 것이 좋다.

보호나라 사용법 (방미통위 제공)
긴가민가하면 카톡 '보호나라'에 문자 붙여 넣어 확인

정상 문자와 스미싱을 구별하기 어렵다면 KISA의 카카오톡 '보호나라' 채널을 이용할 수 있다.

카카오톡 채널 검색창에서 '보호나라'를 검색해 추가한 뒤 '스미싱·피싱 확인서비스'에서 '스미싱' 메뉴를 선택하면 된다.

여기에 휴대전화로 받은 의심 메시지를 그대로 복사해 채팅창에 붙여 넣으면 악성 여부를 확인할 수 있다. QR코드를 이용한 이른바 '큐싱'이 의심된다면 별도 메뉴에서 QR코드를 촬영해 확인할 수도 있다.

판별 결과 악성으로 확인되면 해당 메시지를 삭제·차단해야 한다. 악성과 정상 여부를 곧바로 판단하기 어려운 경우에는 약 10분 뒤 '접수 결과 확인'을 통해 다시 확인할 수 있다.

스미싱 문자 신고는 스마트폰 문자 수신 화면의 '스팸으로 신고' 기능이나 전기통신금융사기통합신고대응센터, 보호나라의 스미싱·피싱 확인서비스 등을 이용하면 된다.

이미 악성 앱을 설치했다면 모바일 백신으로 설치 여부를 점검하고 악성 앱이 확인될 경우 비행기모드로 전환한 뒤 가까운 경찰서를 방문하거나 112에 신고해야 한다. 악성 앱이 휴대전화를 원격 제어할 가능성이 있는 만큼 주변 사람의 전화기를 이용해 신고하는 것이 권고된다.

악성 앱에 감염된 휴대전화로 금융서비스를 이용했다면 금융거래 관련 정보가 유출됐을 가능성에 대비해 인증서와 보안카드 등을 폐기하고 재발급해야 한다. 주소록을 이용해 지인들에게 같은 스미싱 문자가 발송되는 등 2차 피해가 발생할 수 있어 주변에도 피해 사실을 알릴 필요가 있다.

관련 상담은 KISA 인터넷침해대응센터 118을 통해 받을 수 있다.

minju@news1.kr