스미싱 문자인지 의심된다면? 택배 배송, 카드발급 스미싱 문자 대처법

한국인터넷진흥원 ‘보호나라’에 물어보세요
시리즈 총 10화
2025.01.24

읽는시간 4

0

설 연휴를 맞아 택배 배송, 카드 발급 스미싱 문자가 기승을 부리고 있어요. 문자 속 링크를 누르면 악성 앱이 설치되고, 개인정보가 탈취돼 피해를 볼 수 있어요. 실제 피해 사례와 스미싱 대처법, 그리고 내가 받은 문자가 스미싱인지 확인하는 법을 알아볼게요.

"스미싱 문자인지 의심된다면? 택배 배송, 카드발급 스미싱 문자 대처법"이라는 콘텐츠 제목이 쓰여 있습니다. 오른쪽에는 사기범의 실루엣과 함께 스미싱으로 의심되는 문자가 스마트폰 화면에 떠 있습니다. 문자 메시지에는 "[OO통운] 설 선물세트 배송중. 주소지를 입력하세요. http://xx.xxx/xxxx"라고 쓰여 있습니다. 스마트폰 위에는 경고등이 있습니다.

스미싱 뜻

스미싱이란?

스미싱(smishing)은 문자메시지(SMS)와 피싱(phishing)*의 합성어로 악성 앱 링크가 포함된 문자를 보내, 피해자가 악성 앱을 설치하거나 전화하도록 유도하는 금융사기 수법이에요. 악성 앱이 설치되면 사기범이 개인정보를 탈취해 피해자 명의로 대출을 받거나 돈을 빼가요. 보이스피싱은 주로 대출, 공공기관 등을 사칭해 전화를 거는 반면, 스미싱은 택배, 과태료 등 일상 소재로 접근하는 경우도 많아요.

*피싱: 개인정보(private data)와 낚시(fishing)의 합성어로 개인정보를 알아내 범죄에 이용하는 금융사기 수법이에요.

스미싱 사례

'이 문자' 스미싱이에요. 클릭하지 마세요!

지난 3년간 스미싱 유형의 약 60%는 정부·공공기관을 사칭하는 문자였어요(출처: 과학기술정보통신부, 한국인터넷진흥원). 청첩장, 부고장 등 지인을 사칭한 유형이 약 15%였는데요. 최근에는 이런 유형이 많아요.

택배 스미싱: “택배 배송, 주소 입력”

설 명절에 선물, 택배 배송을 사칭하는 문자를 의심하세요. 이런 문자의 링크를 누르면 악성 앱이 설치돼 사기범이 핸드폰을 조종할 수 있어요. 그러면 금감원(☎️ 1332)에 전화를 걸어도 사기범과 연결될 수 있고요.

스미싱 문자 사례입니다. 스마트폰 화면에 3개의 메시지가 있고, 상단에는 '피싱 메시지 주의'라고 쓰여 있습니다. 3개 메시지 내용은 다음과 같습니다. "OO통운 배송실패. 주소를 정확히 입력하세요. http://xxx.xxxx", "주문하신 물품 1/24일 배송 예정. 주소입력: http://xxx.xxxx", "설 선물세트 배송중. 주소지 입력하세요. http://xxx.xxxx".

출처: 금융감독원

내가 사지 않았거나, 미리 연락받지 않은 물건에 대한 배송 안내, 결제 요청, 환불 계좌 입력 등의 문자가 오면 링크를 누르지 마세요.

카드 발급 보이스피싱, 스미싱: “카드 배송이요”

신청한 적 없는 카드가 온다면 스미싱을 의심하세요. 경찰청에 따르면 작년 11월 한 달 동안 카드사 사칭 문자를 신고한 수가 1년 전보다 75배나 늘어났어요. 

스미싱 문자 사례입니다. 스마트폰 화면에 2개의 메시지가 있고, 상단에는 '피싱 메시지 주의'라고 쓰여 있습니다. 2개 메시지 내용은 다음과 같습니다. "[OO카드] (5499) 카드 신청접수 고객님 신청이 아니시면 사고예방접수: 1551-xxxx", "[1533-4015] (**2778)카드 정상 발급 되었습니다. 본인 신청이 아니면 즉시 확인 바랍니다."

출처: 금융감독원

가짜 실물 카드도 보여줘요

최근에는 실제 카드 배송인 것처럼 믿게 하려고 피해자를 직접 찾아가 가짜 실물 카드를 보여주는 경우도 있어요.

스미싱에 활용된 실물 카드 모습입니다. 검은색 카드에 SHIFT라는 글자가 상단에 쓰여 있습니다.

출처: 경찰청

이 카드는 사기범들이 활용하는 가짜 카드예요. 카드 배송원이 이런 카드를 보여준다면, 당황하지 말고 112에 신고하세요. 만약 문자나 배송원이 안내한 번호로 전화를 걸면 아래 사례처럼 나도 모르게 넘어갈 수 있어요.

🚨 카드 발급·배송 사칭 보이스피싱 사례

  • 사기범A(카드배송원 사칭): "XX카드 배송 중입니다. 지금 집에 계신가요?"
  • 피해자: "카드 발급 신청한 적 없는데요?"
  • 사기범A(카드배송원 사칭): "그럼 카드사(000-0000)에 전화해서 취소해달라고 요청하세요."
  • 사기범B(카드사 사칭): "고객님 명의가 도용된 것 같습니다. 문자메시지에 있는 링크를 클릭하시고 금감원 직원 OOO과 통화해 보세요."

출처: 금융감독원

내가 신청하지 않은 카드가 배송 중이라는 연락을 받으면 일단 보이스피싱을 의심하세요. 안내받은 번호가 아닌, 카드사 공식 전화번호를 찾아 확인하세요.

💡 내가 모르는 카드 발급 막으려면?

나도 모르는 불법 대출, 카드 발급을 막을 수 있는 서비스가 있어요. ‘여신거래 안심차단 서비스’인데요. 신청하면 은행·카드사 등 4천여 개 금융 회사에 공유되고 신용대출, 신용카드 발급 등을 사전에 차단해 피해를 막을 수 있어요.

교통범칙금 스미싱, 과태료 보이스피싱

이 밖에도 일상적인 내용으로 속이기를 시도하는 경우도 있어요.

스미싱 문자 사례입니다. 스마트폰 화면에 3개의 메시지가 있고, 상단에는 '피싱 메시지 주의'라고 쓰여 있습니다. 3개 메시지 내용은 다음과 같습니다. "[1533-4015] 귀하의 위반사실 및 납부 안내 http://xx.xxx/xxxx", "XX대학교 입학처입니다. OO님은 2025학년도 정시전형에 추가합격하셨습니다. 합격 확인을 위해 아래 계좌로 입학금 OOO원을 입금해주세요.", "OO세무서입니다. 미환급 세금 80만원 있습니다. 세금 환급을 위해 신분증, 계좌번호를 보내주세요."

금융감독원 제공 사례

  • 범칙금·과태료 통보: 신호, 속도 등을 위반했다며 범칙금이나 과태료를 확인하라고 해요.
  • 연말정산·세금 환급: 국세청을 사칭해 세금 환급을 위해 신분증, 계좌번호를 요구하거나 앱을 깔라고 해요.
  • 대학·취업 합격 안내: 대학이나 기업을 사칭해 허위로 합격 통보를 하고, 합격 확인을 위해 신분증, 개인정보를 입력하라고 해요. 일정 금액을 예치하라고 하는 경우도 있고요.

스미싱 피해 예방하는 방법

스미싱, 보이스피싱을 예방하기 위해 금융감독원이 발표한 예방 수칙을 기억하세요.

스미싱 피해 예방 수칙

  • 출처가 명확하지 않은 링크(URL) 또는 모르는 전화번호를 클릭하지 마세요.
  • 앱을 다운받을 때는 문자 메시지 링크를 누르지 말고, 애플 App Store·구글 Play 스토어 등 공식 스토어에서 받으세요.
  • 금융회사로부터 연락이 오면 공식 번호인지 확인하세요.
  • 신분증, 금융정보를 요구하거나 돈을 보내라고 요청하면 거절하세요.
  • 대화 상대방이 개인·금융정보, 금전 또는 앱 설치를 요구하는 경우 반드시 전화, 영상통화로 상대방을 정확하게 확인하세요.
  • 계좌번호나 비밀번호, 신분증 사진을 스마트폰에 저장하지 마세요. 저장된 사진이 있다면 삭제하세요.

금융사기 예방 서비스 신청하세요

보이스피싱, 스미싱 피해를 막기 위한 예방 서비스가 있어요. KB국민은행은 해외 IP 차단, 지연 이체 등 보이스피싱 예방 서비스를 제공하는데요. 예를 들어 단말기 지정 서비스에 신청하면 내가 지정한 PC나 스마트기기(스마트폰, 태블릿 등)에서만 이체할 수 있어요. 이런 서비스에 신청하는 것도 피해를 막는 좋은 방법이에요.

스미싱 신고, 스미싱 확인

스미싱 문자인지 확인하는 법: 보호나라

오늘 받은 문자, 어딘가 수상한가요? 스미싱 문자인지 확인하는 방법이 있어요. 한국인터넷진흥원(KISA)이 운영하는 스미싱 확인 서비스 ‘보호나라’에 물어보면 돼요. 카카오톡에서 ‘보호나라’를 친구 추가해 이렇게 해보세요.

보호나라 친구 추가, 스미싱 확인 법

스미싱 문자인지 확인하는 방법을 안내하는 화면입니다. 카카오톡에서 '보호나라'를 검색해 [채널 추가] 버튼을 눌러주세요.

스미싱 문자인지 확인하는 방법을 안내하는 화면입니다. 왼쪽의 [스미싱] 버튼을 눌러주세요.

스미싱 문자인지 확인하는 방법을 안내하는 화면입니다. 스미싱으로 의심되는 문자를 복사, 붙여넣기 해주세요.

스미싱 문자인지 확인하는 방법을 안내하는 화면입니다. '주의'가 나오면 약 10분 후 [스미싱 접수 결과 확인] 버튼을 눌러 다시 확인하세요.

스미싱 문자인지 확인하는 방법을 안내하는 화면입니다. 결과가 '악성'이면 메시지를 삭제하고, 해당 연락처를 차단하세요.

스미싱 대처법, 스미싱 링크 눌렀을 때

보이스피싱, 스미싱 당했을 때 대처법

보이스피싱, 스미싱을 당했다면 이렇게 대처하세요.
 

  • 악성 앱에 감염된 것 같다면 사기범이 스마트폰을 조종하지 못하도록 전원을 끄거나 비행기모드로 전환하세요.
  • 보이스피싱 통합신고대응센터(☎112)에 도움을 요청하세요.
  • 개인정보가 노출돼 명의도용이 걱정된다면 '개인정보 노출자 사고예방시스템'에 노출 사실을 등록하세요.
  • 금융 회사나 보이스피싱 통합신고대응센터에 계좌 지급정지를 신청하세요.
  • 금융 회사에 보이스피싱 피해구제를 신청하세요.

명절 연휴에 스미싱 당하면 어떻게 하나요?

설, 추석 등 연휴 기간에 스미싱 피해를 봤다면 112로 신고하거나 경찰청 사이버범죄 신고시스템(ECRM)에 온라인으로 신고할 수 있어요.

3줄 요약

  • 스미싱이란 악성 앱 링크가 포함된 문자를 보내, 피해자가 악성 앱을 설치하거나 전화하도록 유도하는 금융사기 수법이에요.
  • 택배 배송 조회, 카드 발급, 교통범칙금 조회 문자 같은 일상적인 문자도 스미싱일 수 있어요. 메시지에 포함된 링크를 누르지 마세요.
  • 카카오톡에서 ‘보호나라’를 친구 추가하고 문자를 붙여넣으면 스미싱 문자인지 확인할 수 있어요.

이 콘텐츠는 2025년 1월 24일 기준으로 작성되었습니다.

이 콘텐츠는 금융감독원, 금융위원회의 보도자료를 참고해 만들었습니다.

오직 정보 제공 목적의 콘텐츠로 경제와 투자 여건에 대한 이해를 돕기 위해 작성 및 배포되었습니다. 수록된 내용은 신뢰할 만한 자료 및 정보를 참고한 것이나, KB국민은행은 그 정확성이나 완전성을 보장할 수 없습니다. 따라서 어떠한 경우라도 고객의 투자결과에 대한 법적 책임소재를 묻는 증빙자료로 사용할 수 없습니다. 이 콘텐츠의 지적 재산권은 KB국민은행에 있으므로 사전 서면 동의 없이 어떠한 형태로든 무단 복제, 배포, 전송, 대여가 금지됩니다.

KB Think 오리지널

금융을 쉽게, KB의 생각으로 금융이 가까워집니다.

KB Think 오리지널

금융용어사전

KB금융그룹의 로고와 KB Think 글자가 함께 기재되어 있습니다. KB Think

이미지