먼저 확인해야 할 위험 신호
다음과 같은 요청이 여러 개 겹친다면 정상적인 서비스로 단정하지 말고 거래를 중단하세요.
- 문자·메신저·사회관계망서비스로 접속 링크를 보내며 즉시 가입이나 결제를 재촉하는 경우
- 당첨금, 환급금, 출금 처리를 이유로 세금·보증금·수수료·추가 충전금을 먼저 요구하는 경우
- 개인 명의 계좌, 가상자산 지갑, 상품권 번호 또는 다른 사람의 계좌로 송금하라고 하는 경우
- 비밀번호, 일회용 인증번호, 신분증 사진, 카드번호와 비밀번호를 한꺼번에 요구하는 경우
- 공식 기관이나 사업자처럼 보이는 이름과 화면을 사용하지만 사업자 정보, 이용약관, 환불 기준이 불명확한 경우
- 출금 지연을 해결한다며 원격제어 프로그램 설치나 화면 공유를 요구하는 경우
핵심 원칙은 ‘확인 전 송금 금지’입니다. 상대방이 재촉할수록 통화를 끊고, 메시지에 포함된 링크가 아닌 독립적으로 확인한 공식 홈페이지와 고객센터를 이용하세요.
링크와 결제 요청을 안전하게 점검하기
의심스러운 링크를 받았다면 열어보지 않고 메시지의 발신자, 전송 시각, 요청 내용을 먼저 보존합니다. 이미 열었다면 로그인이나 결제를 진행하지 말고 브라우저를 닫은 뒤 기기와 계정 상태를 점검하세요.
| 확인 대상 | 점검할 내용 | 위험할 때의 대응 |
|---|---|---|
| 주소 | 철자 변형, 과도한 하위 주소, 짧게 줄인 주소인지 확인 | 접속하지 말고 공식 경로를 직접 입력 |
| 결제 | 개인 계좌, 상품권, 가상자산, 반복 충전 요구 여부 | 거래 중단 후 은행 또는 결제사업자에 문의 |
| 인증 | 일회용 인증번호와 비밀번호를 요구하는지 확인 | 코드를 전달하지 말고 비밀번호 변경 |
| 설치 | 원격제어 앱이나 출처 불명 파일 설치 요구 여부 | 설치하지 말고 이미 설치했다면 네트워크 차단과 점검 진행 |
결제창의 모양이나 자물쇠 표시만으로 안전성을 보장할 수는 없습니다. 결제 대상, 금액, 수취인, 취소 가능 여부를 모두 확인한 뒤 최소한의 금액으로도 거래를 진행하지 않는 것이 안전합니다.
개인정보와 계정을 보호하는 조치
피싱 페이지에 정보를 입력했거나 의심스러운 앱을 설치했다면 피해가 발생하기 전에도 예방 조치를 해야 합니다.
- 해당 계정의 비밀번호를 깨끗한 기기에서 변경하고, 같은 비밀번호를 사용한 다른 계정도 바꿉니다.
- 가능한 계정에는 추가 인증을 설정하고, 로그인 기록과 등록된 기기·연락처를 확인합니다.
- 신분증, 카드, 계좌 정보를 보냈다면 관련 금융회사에 노출 사실을 알리고 사용 정지나 재발급 가능 여부를 문의합니다.
- 휴대전화에 출처 불명 앱이 있으면 네트워크를 끄고 삭제 여부를 확인하되, 증거가 필요한 경우 화면과 파일 정보를 먼저 보존합니다.
- 모르는 인증 문자, 비밀번호 변경 알림, 결제 알림이 오면 메시지 속 번호가 아닌 금융회사 공식 고객센터로 직접 확인합니다.
비밀번호나 인증번호가 노출된 뒤에는 상대방이 추가 정보를 요구하며 피해를 확대할 수 있습니다. ‘환불을 도와주겠다’며 다시 연락하는 사람에게도 개인정보와 송금을 제공하지 마세요.
송금·결제 피해가 발생했을 때의 순서
피해를 알아차리면 상대방과 협상하거나 추가 송금을 하기보다 시간 순서대로 대응하세요.
- 거래 중단: 사이트와 메신저에서 더 이상 로그인, 결제, 파일 설치를 하지 않습니다.
- 금융회사 연락: 송금한 은행이나 카드사·전자결제사업자의 공식 고객센터에 즉시 연락해 지급정지, 거래 취소, 카드 사용 정지 등 가능한 절차를 문의합니다.
- 계정 보호: 비밀번호를 변경하고 인증 수단과 로그인 기록을 점검합니다.
- 증거 보존: 주소, 대화 내용, 입금 계좌, 결제 승인 문자, 영수증, 상대방의 요구 금액과 시간을 원본 상태로 저장합니다.
- 신고·상담: 금융회사와 수사기관 또는 관련 신고 창구에 피해 사실을 전달하고 접수번호와 담당 부서를 기록합니다.
- 추가 피해 차단: 주변 사람에게 계정 도용 가능성을 알리고, 같은 링크를 전달하지 않도록 합니다.
지급정지나 결제 취소 가능 여부는 거래 방식과 처리 시점에 따라 달라질 수 있습니다. 돈을 돌려받을 수 있다고 단정하지 말고, 가능한 조치와 필요한 서류를 각 기관에 확인하세요.
거래 전 1분 점검표
아래 질문 중 하나라도 답하기 어렵다면 결제를 미루고 추가 확인을 하세요.
- 이 서비스의 운영 주체와 공식 주소를 독립적인 경로에서 확인했는가?
- 상대방이 개인 계좌나 비정상적인 결제 수단을 요구하지 않는가?
- 출금이나 환불을 위해 먼저 돈을 보내야 한다는 조건이 없는가?
- 비밀번호, 인증번호, 신분증, 카드 정보를 과도하게 요구하지 않는가?
- 환불 조건과 분쟁 발생 시 연락할 공식 창구가 명확한가?
- 지금 결제하지 않으면 불이익이 생긴다는 압박을 받고 있지 않은가?
하나라도 의심되면 거래 화면을 닫고, 가족이나 신뢰할 수 있는 사람에게 상황을 설명한 뒤 객관적으로 재검토하세요. 스포츠 경기 결과나 환급 가능성을 이유로 판단을 서두르게 만드는 방식은 피해 예방 관점에서 특히 주의해야 합니다.
법률 기초 Q&A
문자에 포함된 링크를 눌렀지만 정보를 입력하지 않았다면 어떻게 해야 하나요?
페이지를 닫고 추가로 로그인하거나 파일을 설치하지 마세요. 브라우저 기록과 다운로드 목록을 확인하고, 파일이 내려받아졌다면 실행하지 않은 상태로 보안 점검을 진행합니다. 계정 로그인 시도가 의심되면 해당 계정의 비밀번호를 변경하고 로그인 기록과 결제 알림을 확인하세요.
이미 송금했는데 출금이나 환급을 위해 추가 입금을 요구받고 있습니다. 보내도 되나요?
추가 입금을 하지 마세요. 환급·세금·보증금이라는 명목의 재송금은 피해를 키울 수 있습니다. 송금 은행이나 결제사업자에 즉시 연락해 지급정지나 거래 취소 가능 여부를 문의하고, 대화·계좌번호·영수증을 보존해 신고에 활용하세요.
사이트가 공식 사업자라고 주장하면 무엇을 확인해야 하나요?
사이트가 제공하는 링크나 전화번호만 믿지 말고, 해당 사업자의 독립적인 공식 안내에서 주소와 연락처를 다시 확인하세요. 운영 주체, 이용약관, 환불 기준, 개인정보 처리 내용이 일치하는지 살피고, 개인 계좌 송금이나 인증번호 요구가 있다면 공식성을 주장하더라도 거래하지 않는 것이 안전합니다.
피싱 사이트에 신분증과 카드 정보를 입력했습니다. 무엇을 먼저 해야 하나요?
카드사와 은행의 공식 고객센터에 즉시 연락해 카드 사용 정지, 재발급, 계좌 보호 조치를 문의하세요. 같은 비밀번호를 사용한 계정은 깨끗한 기기에서 변경하고 추가 인증을 설정합니다. 입력한 화면, 사이트 주소, 문자와 결제 알림을 삭제하지 말고 신고·상담 과정에 제출할 수 있도록 보관하세요.