"개인정보 유출 피해보상금 신청 안내" 문자를 받아 보신 적 있나요? 요즘 큰 유출 사고 뉴스가 잦아서 진짜처럼 보입니다. 피해보상금 사칭 문자는 바로 이 불안을 노립니다. 이 글에서는 무슨 일이 있었는지와, 우리 가게 손님이 속지 않게 오늘 할 일을 정리했습니다.
피해보상금 사칭 문자, 무슨 일이 있었나요?
한국인터넷진흥원(KISA)이 10월 6일 피해보상금 사칭 피싱을 조심하라는 권고를 냈습니다.
최근 금융권과 민간기업에서 해킹 사고가 여러 건 있었습니다. 사기범들은 이 소식을 미끼로 씁니다. "당신 정보가 유출됐으니 보상금을 신청하라"며 가짜 링크를 보내는 식입니다.
KISA는 한국인터넷진흥원의 영문 약자로, 인터넷 보안 사고를 맡는 공공기관입니다. 권고 원문은 KISA 보호나라 보안공지에서 볼 수 있습니다.
권고 내용을 한 줄로 줄이면 이렇습니다. 보상금은 문자 링크나 전화로 신청하는 게 아니라는 것입니다. 정부기관이나 금융회사는 전화나 문자로 원격제어 앱 설치를 요구하지 않는다고도 적혀 있습니다.
한 줄 정리: 유출 뉴스가 많을수록 "보상금" 문자는 진짜처럼 보이니 더 조심해야 합니다.
사기 수법 3가지는 어떻게 다른가요?
문자로 링크를 보내거나, 검색 상단에 가짜 사이트를 띄우거나, 전화로 앱 설치를 유도합니다.
세 가지 모두 목표는 같습니다. 개인정보를 적게 하거나, 휴대폰을 마음대로 조종하는 앱을 깔게 하는 것입니다. 낚시꾼이 미끼만 바꿔 끼우는 것과 비슷합니다. 아래 표로 한눈에 보세요.
| 구분 | 어떻게 오나요 | 노리는 것 | 구별 포인트 |
|---|---|---|---|
| 스미싱 문자 | 유출·보상금 안내 문자에 링크 | 가짜 사이트 접속, 악성 앱 설치 | 링크를 눌러 신청하라고 함 |
| 가짜 사이트 | 보상금 신청을 검색하면 상단·광고에 노출 | 이름·번호·인증번호 입력 | 주소가 공식 사이트와 다름 |
| 보이스피싱 | 유출 대상자라며 전화로 절차 안내 | 원격제어 앱 설치 | 앱을 깔라고 요구함 |
여기서 처음 보는 말을 몇 개 풀어 드릴게요.
| 용어 | 쉬운 뜻 | 비유·예시 |
|---|---|---|
| 스미싱 | 문자에 사기 링크를 넣어 보내는 수법 | 우편함에 넣은 가짜 고지서 |
| 피싱사이트 | 진짜처럼 꾸민 가짜 홈페이지 | 간판만 똑같이 단 가짜 가게 |
| 원격제어 앱 | 멀리서 내 휴대폰을 조종하게 하는 앱 | 남에게 집 열쇠를 건네는 것 |
| 악성 앱 | 몰래 정보를 빼 가는 앱 | 집에 숨어든 도둑 |
한 줄 정리: 링크를 누르라, 앱을 깔라는 말이 나오면 일단 멈추면 됩니다.
그래서 우리 가게에는?
손님 연락처를 가진 가게라면, 우리 가게 이름도 같은 수법에 쓰일 수 있다고 생각하고 미리 대비하세요.
사기범이 노리는 건 "믿을 만한 이름"입니다. 은행만 사칭하는 게 아닙니다. 손님이 평소 문자를 받던 가게라면 그 이름이 더 그럴듯해 보일 수 있습니다.
예를 들어, 단골 300명에게 예약 알림 문자를 보내는 동네 미용실이 있다고 해 볼게요. 어느 날 손님이 "미용실 개인정보 유출 보상금 신청"이라는 문자를 받습니다. 손님은 미용실에 전화하기 전에 링크부터 누를 수 있습니다. 이때 홈페이지에 미리 올린 공지 한 줄이 있으면 손님이 스스로 걸러 낼 수 있습니다.
우리 가게 쪽에서 챙길 것은 크게 두 가지입니다.
- 손님이 진짜와 가짜를 구별할 기준을 홈페이지에 적어 두기
- 손님 문의가 왔을 때 직원 모두가 같은 답을 하도록 맞추기
한 줄 정리: 사기를 막을 순 없어도, 손님이 확인할 기준은 미리 줄 수 있습니다.
손님 공지 문구는 어떻게 쓰나요?
"저희가 하지 않는 일"을 짧게 적고, 진짜 연락처를 한 곳에 모아 두면 됩니다.
공지는 길 필요가 없습니다. 손님은 "이 문자가 진짜야?"만 궁금하니까요. 하지 않는 일을 먼저 적으면 판단이 빨라집니다. 아래 문구를 가게 상황에 맞게 바꿔 쓰세요.
사칭 문자 주의 안내: 저희 가게는 문자나 전화로 보상금 신청을 받지 않으며, 앱 설치나 인증번호를 요구하지 않습니다. 의심되는 문자를 받으셨다면 링크를 누르지 마시고 아래 대표 번호로 확인해 주세요.
공지는 손님이 가장 먼저 보는 곳에 둡니다. 홈페이지 공지 게시판에 올리고, 2~4주 정도 첫 화면 팝업으로도 띄우면 좋습니다. 잇다웹으로 만든 홈페이지라면 공지 게시판은 관리자 페이지에서 직접 올릴 수 있습니다. 화면은 관리자 데모에서 미리 볼 수 있어요.
팝업을 따로 만들기 어렵다면 맡기셔도 됩니다. 잇다웹 유지보수 단가표에서 팝업 등록·수정은 건당 50,000원입니다. 2026년 10월 공식 페이지 기준이며 부가세가 포함된 금액입니다.
한 줄 정리: 공지는 "우리는 이것을 하지 않습니다" 한 문장이면 충분합니다.
링크를 이미 눌렀다면 어떻게 하나요?
링크만 눌렀다면 감염되지 않습니다. 앱을 깔았는지부터 확인하세요.
KISA 권고에 따르면 문자 링크를 누르기만 해서는 감염되지 않습니다. 문제는 그 링크로 앱을 설치했거나, 개인정보를 입력한 경우입니다. 손님이나 직원이 물어보면 아래 순서로 안내하세요.
- 앱을 설치했는지 확인합니다. 설치했다면 모바일 백신으로 검사합니다.
- 악성 앱이 나오면 비행기 모드로 바꿉니다. 그리고 다른 사람 전화로 112에 신고합니다.
- 통신사 고객센터에서 모바일 결제 내역을 확인합니다.
- 통신사의 번호도용문자차단서비스를 무료로 신청합니다.
- 감염된 휴대폰으로 은행 앱을 썼다면 공동인증서와 보안카드를 다시 발급받습니다.
헷갈리면 바로 물어보는 게 가장 빠릅니다. 한국인터넷진흥원 인터넷침해대응센터는 118, 전기통신금융사기 통합신고대응센터는 1394입니다. 스미싱 문자 신고는 통합신고대응센터에서도 할 수 있습니다.
한 줄 정리: 링크만 눌렀으면 괜찮고, 앱을 깔았다면 비행기 모드부터 켜세요.
손님 공지 전 체크리스트 5가지
아래 다섯 가지는 오늘 30분이면 끝낼 수 있습니다.
- □ 홈페이지와 명함에 적힌 대표 번호가 같은지 확인하기
- □ 우리는 문자 링크로 보상금 신청을 받지 않는다는 원칙 정하기
- □ 공지 게시판에 사칭 주의 문구 올리기
- □ 손님 문의가 오면 할 답변을 직원과 공유하기
- □ 포털에서 우리 가게 이름과 보상금을 함께 검색해 보기
다섯 번째는 가짜 사이트를 미리 찾는 방법입니다. 검색 결과에 낯선 주소가 보이면 손님 공지에 "공식 홈페이지 주소는 이것 하나뿐"이라고 덧붙이세요.
한 줄 정리: 대표 번호 하나, 공지 한 줄, 직원 답변 하나만 맞춰도 손님이 덜 속습니다.
자주 묻는 질문
피해보상금 신청 문자는 다 가짜인가요?
링크를 눌러 신청하라는 문자라면 의심부터 하세요. KISA는 이런 문자의 링크를 누르지 말고 바로 지우라고 권합니다. 진짜 보상 안내인지는 해당 회사 공식 홈페이지나 대표 번호로 직접 확인하면 됩니다.
우리 가게에 유출 사고가 없는데도 공지를 올려야 하나요?
꼭 해야 하는 건 아니지만, 올려 두면 손님 문의가 줄어듭니다. 공지는 사고를 알리는 글이 아니라 "이런 연락은 하지 않는다"는 안내입니다. 한 번 올려 두면 다른 사칭 문자에도 그대로 쓸 수 있습니다.
의심 문자인지 어디서 확인하나요?
보호나라 카카오톡 채널의 스미싱·피싱 확인 서비스를 쓰면 됩니다. 문자 화면에서 스팸으로 신고하는 방법도 있습니다. 전화로는 118에 물어보시면 됩니다.
한 줄 정리: 링크를 누르라는 보상금 문자는 의심하고, 공식 번호로 직접 확인하세요.
공지 게시판이나 팝업이 없어 안내를 못 올린다면 무료 견적 상담에서 필요한 기능부터 물어보세요.
사진: Unsplash (photo-1526045612212-70caf35c14df, photo-1583777460098-8728d9f05993, photo-1778791979650-7f23360c1b0a)
