IN-DEPTH EDITORIAL GUIDE

급한 메시지일수록 링크 밖에서 확인하세요

사칭 메시지는 택배, 결제, 계정 제한처럼 익숙한 상황을 빌려 링크 클릭이나 앱 설치를 재촉합니다. 유형별 유인 방식을 구분하고, 주소창의 실제 도메인과 개인정보 요구 여부를 확인한 뒤 공식 앱·북마크·대표번호로 사실을 다시 확인해야 합니다.

총 6개 주제내부 검토 구조모바일 최적화
01

재촉하는 문구보다 먼저 볼 피해 설계

사칭 메시지는 수신자가 내용을 검토하기 전에 클릭·로그인·결제를 하도록 압박하는 메시지입니다. 발신자 이름이나 로고가 익숙해도 실제 전송 주체와 링크 목적지는 다를 수 있습니다.

요청 내용으로 구분하는 대표 유형

유형자주 쓰는 접근링크를 누르지 않고 확인할 곳
택배·주소 오류배송 실패, 보관 기한, 추가 배송비를 내세워 주소 수정이나 앱 설치를 요구합니다.평소 이용한 쇼핑몰 주문 내역이나 택배사 공식 앱에서 운송장 상태를 직접 조회합니다.
결제·환불승인하지 않은 결제나 즉시 환불을 언급하며 카드번호, 인증번호, 원격제어 앱 설치를 유도합니다.카드사 앱을 새로 열거나 카드 뒷면에 적힌 대표번호로 거래 내역을 확인합니다.
계정 정지·보안 점검비밀번호 만료, 해외 로그인, 저장공간 부족을 이유로 가짜 로그인 화면에 접속시킵니다.메시지를 닫고 해당 서비스의 기존 북마크나 직접 실행한 공식 앱에서 보안 알림을 확인합니다.
기관·지인 사칭범칙금, 지원금, 청첩장, 부고처럼 확인을 미루기 어려운 소재로 첨부파일 실행을 재촉합니다.기관 대표번호를 별도로 검색해 문의하거나, 지인에게 기존 대화방이 아닌 다른 연락 수단으로 사실을 묻습니다.
투자·구매·구인한정 수량, 고수익, 선입금, 간단한 과제를 강조한 뒤 외부 대화방이나 송금 화면으로 이동시킵니다.사업자·거래 조건을 독립적으로 확인하고, 검증되지 않은 설치 파일과 개인 계좌 송금은 중단합니다.

주소가 멀쩡해 보여도 분해해서 보기

예를 들어 https://delivery-check.example/parcel에서 서비스의 주체를 판단할 핵심은 delivery-check.example 부분입니다. 앞의 HTTPS는 통신이 암호화될 수 있다는 표시일 뿐, 그 운영자가 실제 택배사라는 보증은 아닙니다. 뒤의 /parcel이나 물음표 뒤 문자열도 페이지 위치와 전달값이므로 공식성 판단의 중심이 아닙니다.

모바일에서는 주소가 줄어들거나 앱 안의 브라우저가 도메인 일부만 보여 줄 수 있습니다. 링크를 길게 눌러 미리 보더라도 오타, 비슷한 철자, 예상하지 못한 한글 도메인이나 xn--로 시작하는 퓨니코드가 보이면 열어서 확인하지 말고 알려진 공식 경로로 돌아가는 편이 낫습니다. 단축 주소는 최종 도착지를 가리므로 메시지만 보고 운영 주체를 판별하기 어렵습니다.

멈춰야 하는 조건과 사후 조치

  • 비밀번호, 카드 정보, 신분증 사진, 문자 인증번호를 한 화면에서 요구하면 입력을 중단합니다.
  • 보안 업데이트를 명목으로 출처가 불분명한 앱이나 첨부파일 설치를 요구하면 실행하지 않습니다.
  • 브라우저가 인증서 또는 위험 사이트 경고를 표시하면 예외 추가나 강제 접속을 선택하지 않습니다.
  • 이미 정보를 입력했다면 해당 서비스의 공식 앱에서 비밀번호를 바꾸고, 같은 비밀번호를 쓴 다른 계정도 점검합니다.
  • 금융정보를 제공하거나 송금했다면 금융회사와 경찰의 공식 안내를 즉시 확인합니다. 의심 문자와 피싱 링크는 화면을 보존한 뒤 한국인터넷진흥원(KISA)의 공식 신고 안내에서 현재 접수 방법을 확인할 수 있습니다.

메시지 안의 전화번호, 고객센터 버튼, 해제 링크는 모두 같은 사칭 흐름에 포함될 수 있습니다. 확인은 메시지 밖에서 시작해야 합니다.

02

재촉하는 문구는 주소 확인을 건너뛰게 만듭니다

행동을 재촉해 주소 확인을 생략하게 만드는 메시지는 피싱을 의심해야 할 대표적인 신호입니다. “오늘 안에 결제”, “배송 즉시 취소”, “계정 곧 정지”처럼 짧은 시한을 제시하는 이유는 기술보다 사람의 판단 순서를 흔들기 위해서입니다.

예를 들어 메시지에 미납 확인이라는 버튼이 있고 이동 주소가 brand-payment.example이라고 가정해 보겠습니다. 앞부분의 brand는 익숙한 이름처럼 보이지만, 이것만으로 해당 기관이 관리하는 주소라는 뜻은 아닙니다. 자물쇠 표시나 HTTPS도 통신이 암호화됐다는 의미일 뿐, 메시지의 발신자와 사이트 운영자가 진짜라는 보증은 아닙니다.

판단을 흔드는 방식메시지에서 보이는 표현링크 밖에서 확인할 사실
긴급성지금 처리, 최종 통보, 몇 분 후 제한공식 앱의 알림·주문·청구 내역에 같은 일이 있는지 확인
보상환급금, 무료 쿠폰, 당첨금 소멸직접 가입한 서비스의 이벤트 공지와 지급 조건 확인
공포수사 대상, 계정 탈취, 카드 정지카드나 공식 문서에 적힌 대표번호로 별도 문의
권위 사칭택배사·은행·공공기관 담당자라고 주장발신자 이름이 아니라 알려진 공식 경로에서 연락처 재확인

이런 문구가 있다고 모두 사기인 것은 아닙니다. 다만 발신번호와 로고, 기존 대화방, 정확한 이름을 알고 있다는 사실도 단독 증거가 되지는 않습니다. 번호 표시가 조작되거나 정상 계정이 탈취될 수 있고, 유출된 거래 정보가 메시지에 섞일 수도 있기 때문입니다.

  1. 메시지 안에서는 아무것도 실행하지 않습니다. 링크, 첨부파일, 앱 설치 안내, 회신 번호를 사용하지 않습니다.
  2. 알려진 공식 경로를 새로 엽니다. 이전부터 사용하던 공식 앱이나 직접 저장한 북마크를 이용합니다. 검색 광고만 보고 첫 결과를 선택하지 않습니다.
  3. 주장을 별도로 대조합니다. 배송 건은 주문 내역, 결제 건은 카드 앱과 계좌 내역, 계정 경고는 서비스의 보안 알림에서 확인합니다.
  4. 문의처를 메시지 밖에서 찾습니다. 카드 뒷면, 계약서, 청구서 또는 기관의 공식 안내에 적힌 대표번호를 이용합니다.
  5. 의심 메시지를 보존하고 신고합니다. 화면, 수신 시각, 발신번호를 남긴 뒤 통신사 차단·신고 기능이나 한국인터넷진흥원 등 공공 신고기관의 현재 안내를 확인합니다.

비밀번호, 인증번호, 카드 정보, 주민등록번호 입력을 요구하거나 원격제어 앱과 출처 불명 앱 설치를 지시하면 확인 절차를 멈춰야 합니다. 이미 입력했다면 해당 링크로 돌아가지 말고 다른 안전한 기기에서 비밀번호를 변경한 뒤 금융회사·통신사 등 관련 기관에 즉시 문의합니다.

판단 기준은 “그럴듯한가”가 아니라 “메시지를 전혀 사용하지 않고도 같은 사실을 공식 경로에서 확인할 수 있는가”입니다.

03

주소창에 보이는 이름보다 실제 도메인을 먼저 확인하세요

사칭 메시지는 수신자가 주소를 충분히 읽기 전에 로그인·결제·앱 설치를 하도록 재촉하는 메시지입니다. 발신자 이름이나 로고가 익숙해도 링크의 공식성을 보장하지는 않습니다.

  1. 먼저 메시지 밖에서 사실을 확인합니다. 택배라면 평소 사용하던 공식 앱, 계정 문제라면 직접 저장한 북마크나 앱을 여세요. 메시지에 적힌 전화번호, 검색 광고, 새로 받은 고객센터 링크는 확인 경로로 쓰지 않습니다. 주문 내역이나 알림함에 같은 내용이 없다면 바로 행동하지 마세요.
  2. 링크를 열지 말고 전체 주소를 확인합니다. 일부 모바일 메시지 앱은 링크를 길게 누르면 주소나 복사 메뉴를 보여 줍니다. 앱 동작을 모르거나 누르는 즉시 열릴 가능성이 있다면 이 단계는 건너뛰세요. 단축 주소는 최종 목적지가 가려지므로 확인 전 접속하지 않는 편이 안전합니다.
  3. 주소를 오른쪽 기준으로 분해합니다. 예를 들어 https://parcel.example.com.notice-check.invalid/pay?order=123에서 https는 통신 방식, parcel.example.com.notice-check.invalid는 호스트, /pay는 경로, 물음표 뒤는 매개변수입니다. 이 예시의 핵심 도메인은 브랜드처럼 보이는 앞부분이 아니라 notice-check.invalid입니다. 실제 주소는 국가 도메인 등 구조가 다를 수 있으므로, 확신이 없으면 해당 기관의 공식 앱이나 대표 홈페이지에서 도메인을 다시 확인하세요.
  4. 철자와 변형 문자를 비교합니다. 글자 하나가 빠졌거나 숫자와 알파벳이 섞였는지, 낯선 하이픈이 붙었는지 살펴보세요. 주소에 xn--가 보이면 한글 등 국제화 도메인을 ASCII 형태로 표시한 퓨니코드일 수 있습니다. 퓨니코드 자체가 위험하다는 뜻은 아니지만, 눈에 보이는 기관명만 믿지 말고 공식 경로의 주소와 대조해야 합니다.
  5. HTTPS 자물쇠를 안전 판정으로 사용하지 않습니다. HTTPS는 현재 연결이 암호화되었음을 나타낼 뿐, 운영자가 믿을 만하거나 메시지 내용이 진짜라는 보증은 아닙니다. 접속 뒤 다른 도메인으로 여러 번 이동하거나 인증서 경고가 나타나면 ‘계속’이나 예외 추가를 선택하지 마세요.

오래된 안내 링크, 발송 오류, 외부 알림 서비스 때문에 주소가 달라질 수도 있습니다. 반대로 정상 서비스와 비슷한 하위 도메인, 긴 경로, 추적 매개변수를 이용한 피싱 링크일 수도 있습니다. 주소만으로 단정하지 말고 별도로 연 공식 채널에서 같은 알림이 존재하는지 확인하는 것이 핵심입니다.

멈춰야 하는 조건: 비밀번호·인증번호·신분증·카드 정보를 요구하거나, APK 같은 앱 파일 설치를 지시하거나, 보안 경고를 무시하라고 하면 창을 닫으세요. 첨부파일도 열지 않습니다.

신고할 때는 발신 번호, 수신 시각, 메시지 문구와 주소가 보이는 화면을 보존하되 링크를 다른 사람에게 활성 상태로 전달하지 마세요. 메시지 앱이나 통신사의 스팸 신고 기능을 이용하고, 한국인터넷진흥원(KISA)의 공식 신고·상담 경로에서 피싱 신고 방법을 확인할 수 있습니다. 개인정보나 결제 정보가 이미 입력됐다면 해당 금융회사·서비스의 공식 대표번호와 경찰의 공식 신고 경로에 즉시 문의하세요.

04

첨부파일은 이름보다 출처와 권한을 먼저 보세요

메시지를 연 뒤 파일 설치나 보안 설정 변경을 요구한다면, 단순한 안내가 아니라 기기 동작에 영향을 줄 수 있는 단계입니다.

파일 이름을 끝까지 확인하기

배송명세서.pdf.exe처럼 문서 확장자 뒤에 실행 확장자가 붙을 수 있습니다. 화면에는 앞부분만 보여 평범한 문서처럼 보이기도 합니다. 파일 상세 정보에서 전체 이름과 형식을 확인하세요.

화면에 보이는 형식확인할 점권장 대응
PDF·문서·압축파일이름 끝의 실제 확장자, 발신 이유공식 앱이나 홈페이지에서 같은 문서를 다시 찾기
APK 등 앱 설치 파일앱 장터 밖 설치를 요구하는지메시지 파일을 설치하지 말고 공식 앱 장터에서 직접 검색
모바일 구성 프로파일기기 관리·인증서·네트워크 설정 권한소속 기관의 확인된 안내가 없다면 설치 중단
실행 파일·스크립트주문 확인에 실행 권한이 정말 필요한지열지 말고 삭제 전 신고에 필요한 화면만 보존

확장자가 익숙하다는 이유만으로 안전하다고 판단할 수는 없습니다. 압축파일 안에 다른 실행 파일이 들어 있거나, 문서가 매크로와 추가 권한을 요구할 수 있기 때문입니다. 반대로 낯선 확장자만으로 악성이라고 단정하지도 말고, 해당 파일을 보내기로 한 사실이 있는지 링크 밖에서 확인해야 합니다.

다운로드 대신 알려진 공식 경로로 이동하기

  1. 메시지의 링크, 첨부파일, 회신 번호를 사용하지 않습니다.
  2. 평소 쓰던 공식 앱이나 직접 저장한 북마크를 엽니다. 검색 결과의 광고성 다운로드 버튼은 구분해 봅니다.
  3. 배송, 결제, 계정 상태를 앱 안의 주문 내역이나 알림에서 확인합니다.
  4. 확인이 필요하면 카드 뒷면, 계약서, 공식 앱에 표시된 대표번호로 문의합니다.
  5. 기관이 실제로 파일을 보냈다고 확인한 경우에도 공식 사이트 안에서 다시 내려받습니다.

주소창에 자물쇠 표시가 있거나 HTTPS로 시작해도 파일 자체의 안전성이 보증되는 것은 아닙니다. 연결이 암호화되었다는 의미와 발신자의 신뢰성, 다운로드 파일의 동작은 별개의 판단입니다.

설치 화면에서는 권한의 이유를 묻기

  • 문자·알림 접근: 인증번호나 다른 앱의 알림을 읽을 수 있는지 확인합니다.
  • 접근성 권한: 화면 내용 확인이나 대신 누르기 같은 폭넓은 동작이 가능한 권한이므로 특별히 신중해야 합니다.
  • 기기 관리자·프로파일: 삭제 방해나 설정 변경으로 이어질 수 있어 출처가 확인되지 않으면 허용하지 않습니다.
  • 연락처·통화 기록: 배송 조회나 청구서 열람 기능에 꼭 필요한지 따져 봅니다.
  • 알 수 없는 앱 설치: 이 설정을 켜라고 재촉하면 설치를 중단하고 원래 상태로 둡니다.

멈춰야 하는 조건: 보안 기능을 끄라거나, 경고를 무시하라거나, 원격제어 앱 설치와 인증번호 전달을 함께 요구하면 더 진행하지 마세요. 상대가 통화를 유지한 채 조작을 지시하는 경우에도 전화를 끊고 별도의 공식 번호로 확인합니다.

이미 설치했다면 해당 메시지에 답하지 말고 네트워크 연결을 잠시 끊은 뒤, 다른 신뢰할 수 있는 기기에서 주요 계정과 금융 거래 상태를 확인하세요. 임의로 앱을 다시 실행하지 말고 운영체제 또는 브라우저의 공식 도움말, 통신사, 금융회사 안내에 따라 점검합니다. 의심 메시지는 화면과 발신 정보를 보존해 통신사 신고 기능이나 한국인터넷진흥원(KISA)의 공식 피싱·스미싱 신고 안내를 확인할 수 있습니다.

05

의심 링크를 눌렀다면 노출 범위부터 줄이세요

피해가 의심되는 상태란 낯선 링크를 연 뒤 로그인 정보·결제 정보가 넘어갔거나, 알 수 없는 앱과 권한이 추가됐을 가능성이 있는 상황입니다.

메시지에 표시된 이름보다 실제 주소를 먼저 구분해야 합니다. 예를 들어 pay-check.example/account에서 도메인은 pay-check.example이고 /account는 그 안의 경로입니다. 경로에 익숙한 회사명이 있어도 공식 도메인이라는 뜻은 아닙니다. 단축 주소나 여러 번 바뀌는 리디렉션은 최종 도메인을 가리므로 다시 열어 확인하지 않습니다.

  1. 추가 연결을 멈춥니다. 단순히 페이지를 열었고 아무것도 입력하거나 내려받지 않았다면 탭을 닫고 다운로드 목록을 확인합니다. 앱을 설치했거나 파일을 실행했다면 비행기 모드나 네트워크 해제로 통신을 끊습니다. 다만 신고 전화까지 막히지 않도록 다른 전화기를 준비합니다.
  2. 노출된 항목을 나눠 적습니다. 아이디와 비밀번호, 카드·계좌 정보, 주민등록번호 등 신원 정보, 인증번호, 원격제어 앱 설치 여부를 구분합니다. 무엇을 입력했는지 기억나지 않으면 해당 화면을 다시 방문하지 말고 메시지 내용과 브라우저 방문 기록으로 범위를 확인합니다.
  3. 깨끗한 기기에서 계정을 보호합니다. 의심 기기가 아닌 기기에서 공식 앱, 직접 만든 북마크, 직접 입력한 공식 주소를 이용합니다. 먼저 이메일 비밀번호를 바꾸고, 같은 비밀번호를 쓴 계정을 차례로 변경합니다. 모든 세션 로그아웃, 복구 연락처 확인, 다단계 인증 설정도 함께 진행합니다.
  4. 결제 수단과 통신 서비스를 점검합니다. 카드번호·계좌정보·인증번호를 보냈다면 카드사나 금융회사의 공식 대표번호로 지급 정지나 사용 중지 가능 여부를 문의합니다. 휴대전화 소액결제, 신규 인증 수단, 유심 관련 변경 내역도 통신사 공식 창구에서 확인합니다.
  5. 설치 흔적을 확인합니다. 최근 설치 앱과 다운로드 파일을 살피고, 접근성·기기 관리자·화면 공유·알림 읽기 권한을 받은 낯선 앱이 있는지 확인합니다. 삭제가 되지 않거나 화면이 임의로 움직이면 금융 업무와 비밀번호 변경을 그 기기에서 계속하지 않습니다. 초기화는 자료 보존과 계정 복구 방법을 확인한 뒤 제조사 또는 운영체제 도움말에 따라 결정합니다.
  6. 기록을 보존하고 신고합니다. 발신 번호, 수신 시각, 메시지 전문, 표시된 주소, 리디렉션된 최종 주소, 결제 내역을 캡처합니다. 링크는 다시 누르거나 지인에게 그대로 전달하지 않습니다. 스미싱·피싱 상담과 신고는 한국인터넷진흥원(KISA) 118의 공식 안내를 확인하고, 금전이 빠져나갔다면 금융회사와 경찰의 공식 신고 창구에도 즉시 알립니다.

멈춰야 하는 조건: 인증서 경고를 무시하라는 안내, 보안 앱을 삭제하라는 요구, 원격제어 앱 설치 지시, 인증번호 전달 요구가 나오면 더 진행하지 않습니다. 상대가 알려준 번호가 아니라 공식 앱·청구서·기관 안내에서 별도로 확인한 대표번호를 사용합니다.

증거를 남기는 일과 계정을 보호하는 일은 순서가 충돌할 수 있습니다. 화면 캡처와 기본 기록을 빠르게 확보하되, 추가 결제나 로그인 알림이 계속되면 기록 수집보다 연결 차단과 금융회사 신고를 우선합니다.

06

의심스러운 메시지를 받았을 때 묻는 여섯 가지

사칭 메시지는 택배 지연, 결제 승인, 계정 정지처럼 즉시 행동해야 할 것 같은 상황을 만드는 연락입니다. 아래 답변은 메시지 안의 링크나 전화번호를 확인 수단으로 다시 사용하지 않는 것을 원칙으로 합니다.

피해 예방 FAQ

1. 택배 주소를 수정하라는 문자는 어떻게 확인하나요?

문자 속 주소가 배송조회·주소변경처럼 보여도 실제 도메인은 택배사와 무관할 수 있습니다. 주문한 쇼핑몰의 주문 내역이나 평소 사용하던 택배사 공식 앱을 직접 여세요. 배송 사실이 없거나 앱 기록과 다르면 링크를 누르지 말고 메시지를 삭제·차단합니다.

2. 메시지의 링크 미리보기가 정상 사이트처럼 보이면 안전한가요?

미리보기의 제목과 그림은 주소의 운영 주체를 증명하지 않습니다. 표시 문구와 실제 이동 주소가 다르거나 여러 번 리디렉션될 수도 있습니다. 주소를 열어 시험하지 말고, 저장한 북마크나 직접 실행한 공식 앱에서 같은 공지가 있는지 확인하세요.

3. 짧은 주소와 HTTPS 주소는 믿어도 되나요?

단축 주소는 최종 도메인을 가리고, HTTPS는 현재 연결이 암호화됐다는 뜻에 가깝습니다. 둘 다 발신자의 신원을 보증하지 않습니다. 최종 목적지를 확실히 알 수 없다면 중단하고, 검색 광고가 아닌 기존 북마크나 공식 문서에 적힌 대표 경로를 이용합니다.

4. 링크를 눌렀지만 아무것도 입력하지 않았습니다. 무엇을 해야 하나요?

즉시 페이지를 닫고 다운로드 목록과 새로 설치된 앱, 브라우저 알림 허용 여부를 확인하세요. 파일 실행이나 권한 허용이 없었다면 개인정보 입력 때와 대응 수준이 같지는 않습니다. 다만 앱 설치 요구, 인증서 경고, 반복 리디렉션이 나타나면 더 진행하지 말고 브라우저와 운영체제의 보안 점검 안내를 따릅니다.

5. 아이디, 비밀번호 또는 카드 정보를 입력했다면요?

메시지 페이지로 돌아가지 말고 해당 서비스의 알려진 공식 경로에서 비밀번호를 변경하세요. 같은 비밀번호를 쓴 다른 계정도 각각 바꾸고 로그인 기록과 결제 내역을 확인합니다. 카드·계좌 정보나 인증번호까지 제공했다면 금융회사 공식 대표번호로 즉시 문의하며, 메시지에 적힌 번호는 사용하지 않습니다.

6. 피싱 링크나 스미싱 문자는 어디에 알리나요?

메시지 원문, 발신 번호, 수신 시각, 화면 캡처를 보존하면 신고에 도움이 됩니다. 한국인터넷진흥원(KISA) 118 상담이나 통신사 스팸 신고 기능을 확인할 수 있습니다. 금전 이체나 계정 탈취가 발생했다면 금융회사와 경찰 신고 절차도 함께 진행하세요. 증거를 남기려는 목적으로 링크를 다시 열거나 첨부파일을 실행해서는 안 됩니다.

택배 주소를 수정하라는 문자는 어떻게 확인하나요?

문자 속 링크를 사용하지 말고 주문한 쇼핑몰의 주문 내역이나 평소 쓰던 택배사 공식 앱을 직접 여세요. 배송 기록이 없거나 내용이 다르면 링크를 누르지 말고 메시지를 삭제·차단합니다.

메시지의 링크 미리보기가 정상 사이트처럼 보이면 안전한가요?

미리보기의 제목과 그림은 주소 운영자를 증명하지 않습니다. 실제 이동 주소가 다르거나 여러 번 리디렉션될 수 있으므로 저장한 북마크나 직접 실행한 공식 앱에서 같은 공지가 있는지 확인하세요.

짧은 주소와 HTTPS 주소는 믿어도 되나요?

단축 주소는 최종 도메인을 가릴 수 있고, HTTPS는 연결 암호화를 뜻할 뿐 발신자의 신원을 보증하지 않습니다. 목적지를 확실히 알 수 없다면 중단하고 기존 북마크나 공식 문서의 경로를 이용하세요.

링크를 눌렀지만 아무것도 입력하지 않았습니다. 무엇을 해야 하나요?

페이지를 닫고 다운로드 목록, 새로 설치된 앱, 브라우저 알림 권한을 확인하세요. 파일 실행, 앱 설치, 권한 허용, 반복 리디렉션이 있었다면 더 진행하지 말고 기기와 브라우저의 보안 점검 안내를 따릅니다.

아이디, 비밀번호 또는 카드 정보를 입력했다면요?

해당 서비스의 알려진 공식 경로에서 비밀번호를 바꾸고 로그인 기록을 확인하세요. 카드·계좌 정보나 인증번호까지 제공했다면 메시지 속 번호가 아닌 금융회사 공식 대표번호로 즉시 문의합니다.

피싱 링크나 스미싱 문자는 어디에 알리나요?

메시지 원문, 발신 번호, 수신 시각, 화면 캡처를 보존한 뒤 한국인터넷진흥원(KISA) 118 상담이나 통신사 신고 기능을 확인하세요. 금전 피해가 있다면 금융회사와 경찰에도 신고하며 링크를 다시 열지는 않습니다.