피싱 링크를 눌렀어요. 이미 털린 건가요?
링크를 연 뒤 무엇을 했는지에 따라 다음 행동이 다릅니다. 해당하는 일을 골라 바로 확인하세요.
피싱 링크를 연 순간 심장이 내려앉습니다. 내 계정이나 휴대폰이 이미 털린 걸까요? 링크를 여는 것, 비밀번호나 인증 코드를 입력하는 것, 파일이나 앱을 설치하는 것은 서로 다른 상황입니다. 클릭 사실 하나만으로 침해를 단정할 수는 없습니다.
링크를 연 뒤 무엇을 했나요?
해당하는 항목을 모두 누르세요. 선택은 저장되거나 전송되지 않습니다.
페이지를 닫으세요.
정보 입력·파일 실행·앱 설치·승인이 전혀 없었다면 링크를 열었다는 사실만으로 계정이나 기기가 침해됐다고 단정할 수 없습니다. 브라우저와 기기를 업데이트하세요. 파일을 받았다면 마지막 항목도 확인하세요.
피싱 링크에 대응하는 방법 (미 FTC) →신뢰할 수 있는 기기에서 해당 계정을 잠그세요.
문자 링크를 다시 누르지 말고 공식 앱이나 직접 입력한 주소로 서비스에 접속해 비밀번호를 바꾸세요. 같은 비밀번호를 쓴 다른 계정도 바꾸고, 낯선 로그인 기기·복구 연락처·연결 앱을 확인한 뒤 2단계 인증을 켜세요. 로그인이 막히면 공식 계정 복구 절차를 이용하세요. 인증 코드는 누구에게도 더 보내지 마세요.
Google 계정 보호 안내 →은행이나 카드사에 지금 연락하세요.
카드 뒷면 번호나 공식 앱의 연락처를 이용하세요. 카드 잠금·재발급, 이체·결제 정지 또는 이의 제기를 요청하고 거래 내역을 확인하세요. 개인정보까지 입력했다면 거주 국가의 신원 도용·금융사기 신고 기관에도 문의하세요. 미국 거주자는 FTC의 맞춤형 안내를, 한국에서는 KISA 118 상담을 이용할 수 있습니다.
사기 피해 뒤 할 일 (미 FTC) →파일을 다시 열지 마세요.
기기와 보안 소프트웨어를 최신 상태로 만든 뒤 신뢰하는 보안 도구로 검사하고, 도구가 문제로 확인한 항목은 제조사의 공식 안내에 따라 처리하세요. 업무 기기라면 먼저 IT 담당자에게 알리세요. 한국에서 스미싱·악성 앱이 의심되면 KISA 118 또는 보호나라의 공식 안내를 이용할 수 있습니다. 감염이 의심되는 기기에서 비밀번호를 바꾸지 말고, 별도의 신뢰할 수 있는 기기를 사용하세요.
KISA 118 상담 안내 →이 점검기는 기기를 검사하거나 침해 여부를 판정하지 않습니다. 국가별 신고·금융 절차는 다릅니다.
비밀번호나 인증 코드를 입력했다면 의심스러운 메시지의 링크를 다시 누르지 말고, 공식 앱이나 직접 입력한 주소에서 비밀번호를 바꾸세요. 같은 비밀번호를 쓴 다른 계정도 바꾸고, 낯선 로그인 기기와 복구 정보, 연결된 앱을 확인한 뒤 2단계 인증을 켜세요. 금융 계정의 인증 코드를 입력했거나 돈이 이동했다면 금융회사에 즉시 연락하세요.
카드나 계좌 정보를 입력했다면 카드 뒷면 번호나 금융회사의 공식 앱으로 연락해 결제·이체를 막거나 카드 잠금·재발급을 요청하세요. 파일을 받거나 앱을 설치했다면 다시 열지 말고, 기기와 신뢰할 수 있는 보안 도구를 최신 상태로 업데이트한 뒤 검사를 실행하세요. 화면을 공유하거나 원격 제어 앱을 설치했다면 해당 기기로 은행에 로그인하지 말고 별도의 신뢰할 수 있는 기기에서 도움을 받으세요.
신고 절차는 국가마다 다릅니다. 미국 FTC와 한국 KISA의 안내를 아래 출처에 함께 뒀습니다. 다른 나라에 있다면 거래 은행과 현지 사이버범죄·소비자 보호 기관의 공식 절차를 이용하세요.
기억할 점: 링크를 눌렀다는 사실만으로 최악을 가정할 필요는 없습니다. 입력·설치·결제 중 실제로 한 일에 맞춰, 공식 경로에서 차례로 대응하세요.
FTC의 금융·신원 도용 안내는 미국을 대상으로 하고 KISA 118은 한국의 상담 창구입니다. 다른 나라에서는 현지 은행과 사이버범죄 신고 기관의 공식 절차를 따르세요.
출처: 미 FTC, 피싱 메시지에 응답했을 때 할 일 · 미 FTC, 사기 피해 뒤 할 일 · Google 계정 고객센터, 해킹된 계정 보호 · 한국인터넷진흥원, 118 상담 및 스미싱 조치 안내.