$_SecureScope악용 확인 · 악용 확률 · 한국어 권고
KISA 보호나라 · 보안공지

금융권 등 개인정보 유출 사고 피해보상금 지급 등 사칭 피싱 주의 권고

발행 2026-10-06 (오늘)연결된 CVE 0건보호나라 원문 ›

이 권고가 다루는 취약점

권고 본문에서 CVE 번호를 추출해 우리 원장과 맞춘 것입니다. KISA 가 제공하는 매핑이 아닙니다.

CVE 번호가 본문에 없습니다가이드·동향 보고서에는 CVE 번호가 없는 경우가 많습니다.

권고 본문 (발췌)

원문을 그대로 옮긴 발췌이며 요약·해석하지 않았습니다.

□ 개요 o 최근 금융권 및 민간기업 대상으로 다수의 침해사고가 발생함에 따라 ‘ 개인정보 유출 ’, ‘ 피해보상금 지급 ’ 등 금전 탈취 시도가 우려되므로 피해가 발생하지 않도록 주의 필요 □ 주요내용 o “ 개인정보 유출 ”, “ 피해보상금 지급 ”, “ 개인정보 유출여부 확인 ” 등의 키워드를 활용한 스미싱 문자 유포 및 지원금 신청 안내를 빙자 한 보이스피싱 시도 예상 - ( 스미싱 ) “ 개인정보 유출 ”, “ 피해보상금 지급 ”, “ 유출정보 확인 ” 등을 사칭해 지원금 신청 및 사용처 안내 문자메 시지 內 악성 인터넷주소 (URL) 클릭을 유도해 피싱 사이트 및 악성앱 설치 유도 가능 - ( 피싱사이트 ) “ 개인정보 피해보상금 지급 ” 신청 및 사용 방법 등 관련 키워드를 악용해 포털 검색 시 피싱사이트가 검색결과 상단 또는 광고로 노출시켜 사용자 접속 유도 및 개인정보 탈취 가능 - ( 보이스피싱 ) “ 개인정보유출 대상자 통보 ” 및 “ 지급 절차 안내 ” 등을 빙자하여 음성통화 등을 통해 원격제어 앱 설치 유도 , 피싱사이트 접속 유도 가능 □ 대응방안 o 수신한 스미싱 문자 내 URL 은 클릭하지 말고 바로 삭제하기 o 스미싱 · 피싱사이트 신고 및 확인 방법 - 보호나라 ( 카카오톡 채널 ) 내 ‘ 스미싱 · 피싱 확인서비스 ’ 를 이용 하여 신고 및 악성여부 판별 o 스미싱 문자 신고 및 확인 방법 - 스마트폰 내 문자 수신 화면에서 확인가능한 ‘ 스팸으로 신고 ’ - 전기통신금융사기통합신고대응센터 ( https://counterscam112.go.kr ) 내 ‘ 스미싱 문자 신고 ’ - 보호나라 ( 카카오톡 채널 ) 내 ‘ 스미싱 · 피싱 확인서비스 ’ 를 이용하여 신고 및 악성여부 판별 o 스미싱 문자 예방 방법 - 문자 수신 시 출처가 불분명한 사이트 주소는 클릭을 자제 하고 바로 삭 - 의심되는 사이트 주소의 경우 정상 사이트와의 일치여부를 확인 하여 피해 예방 - 휴대폰번호 , 아이디 , 비밀번호 등 개인정보는 신뢰된 사이트에만 입력 하고 본인확인 인증번호는 타인에게 전달 금지 - 정부기관 및 금융회사인 경우 , 전화나 문자 등을 통해 원격제어앱 설치를 요구하지 않음 * 정상스토어에 등록된 앱인 경우도 포함 o 번호 도용 문자 발송 차단 - 악성앱 감염 및 피싱 사이트를 통한 정보 유출이 의심되는 경우 , 스미싱 문자 재 발송에 피해자 번호가 도용될 수 있으므로 “ 번호도용문자차단서비스 * ” 를 신청 하여 도용 차단 * 이동통신사별 부가서비스 항목에서 무료로 신청 가능 o 모바일 결제 확인 및 취소 - 스미싱 악성앱 감염 및 피싱사이트 개인 정보 입력 시 모바일 결제 피해 가 발생할 수 있으므로 모바일 결제 내역 확인 ① 통신사 고객센터를 통하여 모바일 결제 내역 확인 ② 모바일 결제 피해가 확인되면 피해가 의심되는 스미싱 문자 캡처 ③ 통신사 고객센터를 통해 스미싱 피해 신고 및 소액결제확인서 발급 ④ 소액결제확인서를 지참하여 관할 경찰서 사이버수사대 또는 민원실을 방문하여 신고 ⑤ 사고 내역을 확인받고 사건사고 사실 확인서 발급 ⑥ 사건사고 사실 확인서 등 필요서류를 지참하여 통신사 고객센터 방문 또는 팩 스나 전자우편 발송 ⑦ 통신사나 결제대행 업체에 사실 및 피해 내역 확인 후 피해보상 요구 o 악성어플리케이션 삭제 - 문자메시지에 포함된 인터넷주소를 클릭한 것만으로는 악성 앱에 감염되지 않으나 , 인터넷주소를 통해 어플리케이션을 설치 했다면 아래와 같은 방법으로 스마트폰 점검 • 모바일 백신으로 악성 앱 설치여부 검사 및 발견시 비행기모드 전환 후 112 신고 ※ 악성 앱이 휴대폰을 원격제어할 수 있으므로 주변 사람의 전화기를 통해 신고 • 악성 앱 수동 삭제 하기 • 가까운 휴대폰 서비스센터 방문 o 공인인증서 폐기 및 재발급하기 - 악성 앱에 감염되었던 스마트폰으로 금융서비스를 이용했다면 공인인증서 , 보안카드 등 금융거래에 필요한 정보가 유출될 가능성 이 있으므로 해당 정보를 폐기하고 재발급 o 2 차 피해 예방하기 - 스마트폰에 설치된 악성앱이 주소록을 조회하여 다른 사람에게 유사한 내용의 스미싱을 발송 하는 등 2 차 피해가 발생할 수 있으므로 주변 지인에게 스미싱 피해 사실을 알려야 함 □ 스미싱 제보 및 상담 문의 o 전기통신금융사기 통합신고대응센터 : 1566-1188 o 한국인터넷진흥원 인터넷침해대응센터 : 국번없이 118 □ 작성 : 국민피해대응단 스미싱대응팀 페이스북 트위터 네이버밴드 카카오톡 네이버 링크복사 --> 438 --> 공유하기 닫기 페이스북 트위터 네이버밴드 카카오톡 네이버 링크복사 확인 --> 키워드 스미싱 이전 글 최근 사이버공격 대비 기업 보안강화 권고 다음 글 보안인증 소프트웨어 취약점 관련 클리닝 서비스 가동 안내 목록으로 개인정보처리방침 FAQ 해킹·스팸·개인정보침해 상담은 118 RFC 2350 KISA 대국민서비스 바로가기 열…— KISA 보호나라 원문

전문은 보호나라 원문에서 확인하세요.