보이스피싱은 이제 낯선 사람이 어눌한 말투로 전화를 걸어 돈을 보내라고 요구하는 단순한 범죄가 아닙니다.
검찰·경찰·금융감독원 등 공공기관을 사칭하기도 하고, 자녀나 가족의 이름과 목소리를 이용하기도 합니다. 택배, 카드 배송, 법원 등기, 과태료 안내처럼 평소 우리가 쉽게 접하는 일상적인 소재도 이용합니다.
최근에는 문자에 포함된 링크를 클릭하게 한 뒤 악성 앱을 설치하고, 피해자가 경찰이나 금융기관에 전화를 걸어도 사기범에게 연결되도록 만드는 방식까지 사용되고 있습니다.
보이스피싱은 누구나 당할 수 있습니다.
중요한 것은 수많은 사기 수법을 모두 외우는 것이 아니라, 이상한 연락을 받았을 때 어떻게 행동해야 하는지를 미리 알아두는 것입니다.
이 글에서는 최근 많이 사용되는 보이스피싱 수법과 함께 의심스러운 연락을 받았을 때의 확인 방법, 이미 송금했거나 악성 앱을 설치했을 때 어떻게 대응해야 하는지 차례대로 살펴보겠습니다.
갑자기 돈이나 개인정보를 요구하는 연락을 받았다면 바로 행동하지 마세요.
일단 끊고, 내가 직접 공식 기관이나 가족에게 다시 확인하는 것이 가장 중요합니다.
1. "당신 명의가 범죄에 이용됐습니다" 기관 사칭형 보이스피싱
대표적인 수법은 검찰·경찰·금융감독원 등 공공기관을 사칭하는 것입니다.
사기범은 "당신 명의의 통장이 범죄에 이용됐다", "개인정보가 유출됐다", "수사 중이므로 다른 사람에게 말하면 안 된다", "계좌의 돈이 범죄자금인지 확인해야 한다"는 식으로 피해자를 불안하게 만듭니다.
그런 다음 현금을 인출하도록 하거나 특정 계좌로 돈을 옮기라고 요구합니다.
여기서 반드시 기억해야 할 원칙이 있습니다.
최근에는 피해자를 주변 사람과 차단하기 위해 "수사 보안 때문에 누구에게도 말하면 안 된다", "모텔이나 호텔에 혼자 들어가 있으라"고 요구하는 사례도 있습니다.
이런 전화를 받았다면 상대방과 논쟁하거나 계속 설명을 들으려고 하지 말고 우선 전화를 끊는 것이 안전합니다.
그리고 상대방이 알려준 번호가 아니라 다른 전화나 안전한 기기를 이용해 112 등 공식 번호로 직접 확인해야 합니다.
2. "엄마, 휴대폰을 잃어버렸어" 가족·지인 사칭
문자나 카카오톡으로 가족이나 지인을 사칭하는 메신저피싱도 주의해야 합니다.
"휴대폰을 잃어버렸어", "지금 전화가 안 돼", "급하게 돈을 보내야 해", "신분증 사진 좀 보내줘", "카드번호나 계좌번호를 알려줘"와 같은 방식입니다.
과거에는 말투나 표현을 보고 어느 정도 알아차릴 수 있었지만 이제는 그것만으로 판단하기 어렵습니다.
SNS 등에 공개된 개인정보를 이용하거나 AI 기술로 가족의 목소리를 흉내 내는 범죄도 경고되고 있기 때문입니다.
가족의 목소리처럼 들리더라도 돈이나 개인정보를 요구한다면 전화를 끊고 평소 알고 있던 가족의 전화번호로 직접 연락해 확인하는 것이 좋습니다.
가족끼리만 아는 질문이나 암호를 하나 정해두는 것도 도움이 될 수 있습니다.
3. 택배·경조사·과태료 문자 속 링크를 조심하세요
스미싱은 사람들이 무심코 클릭하기 쉬운 일상적인 내용을 이용합니다.
택배 배송이나 주소 오류 안내, 모바일 청첩장과 부고장, 교통법규 위반이나 과태료 안내, 건강검진, 카드 발급·배송, 정부지원금이나 환급금 안내 등이 대표적입니다.
최근에는 문자 링크뿐 아니라 QR코드를 이용해 악성 사이트 접속을 유도하는 이른바 '큐싱'도 주의해야 합니다.
문자나 QR코드를 통해 가짜 사이트에 접속하면 악성 앱 설치를 유도하거나 개인정보와 금융정보를 탈취할 수 있습니다.
문자 속 링크를 누르지 말고 직접 공식 앱이나 공식 홈페이지에 접속해 확인하세요.
택배라면 택배회사 공식 앱에서 직접 조회하고, 과태료나 정부기관 안내라면 정부기관 홈페이지를 직접 찾아 접속하는 방식이 좋습니다.
스미싱이나 의심스러운 문자·QR코드는 국번 없이 118 또는 카카오톡 '보호나라' 채널 등을 통해 상담·신고할 수 있습니다.
4. "법원 등기가 반송됐습니다"라는 연락도 주의하세요
최근에는 법원 등기가 반송됐다거나 중요한 서류가 도착했다면서 접근하는 수법도 사용됩니다.
처음에는 단순한 배송 안내처럼 시작하지만 이후 사건을 확인해야 한다며 특정 인터넷 주소에 접속하도록 하거나 앱 설치를 요구할 수 있습니다.
법원 등기와 관련된 의심스러운 연락을 받았다면 상대방이 알려주는 전화번호나 사이트를 이용하지 말고 법원의 공식 연락처를 직접 찾아 확인하는 것이 안전합니다.
특히 "온라인으로 영장을 확인해야 한다", "앱을 설치하면 사건 내용을 확인할 수 있다"는 식으로 접근한다면 더욱 주의해야 합니다.
5. 신청하지 않은 카드가 배송된다는 연락
"신청하신 카드가 배송될 예정입니다."
그런데 정작 본인은 카드를 신청한 적이 없습니다.
놀란 사람이 "나는 카드를 신청하지 않았다"고 말하면 카드사 고객센터라며 다른 전화번호를 알려주는 방식의 사기가 있습니다.
그러나 그 번호 역시 사기범이 관리하는 번호일 수 있습니다.
신청하지 않은 카드와 관련된 연락을 받았다면 상대방이 알려주는 전화번호로 연락하지 말고 해당 카드사의 공식 앱이나 홈페이지, 카드 뒷면 또는 공식적으로 확인한 대표번호를 이용해야 합니다.
상대방이 알려준 번호로 다시 확인하지 않습니다.
내가 직접 공식 전화번호를 찾아 연락합니다.
6. "저금리로 대출을 바꿔드립니다" 대출 빙자 사기
대출이 필요한 사람에게 접근해 기존 고금리 대출을 저금리 대출로 바꿔주겠다며 접근하기도 합니다.
그러면서 "기존 대출금을 먼저 갚아야 한다", "보증금이나 공탁금을 내야 한다", "대출 실행을 위한 수수료가 필요하다", "지정해준 계좌로 상환금을 보내라"고 요구합니다.
금융회사가 대출을 승인해 준다는 이유로 공탁금이나 보증금 등의 선입금을 요구하거나 타인 명의 계좌로 대출 상환금을 보내라고 한다면 보이스피싱을 의심해야 합니다.
대출 관련 연락 역시 상대방이 알려준 전화번호가 아니라 해당 금융회사의 공식 앱이나 공식 고객센터를 통해 직접 확인해야 합니다.
7. 고수익을 보장한다는 투자 권유도 주의하세요
보이스피싱과 함께 투자사기도 주의해야 합니다.
비상장주식, 가상자산, 해외선물 등을 소개하면서 "원금이 보장된다", "매달 일정한 수익을 받을 수 있다", "기관 투자자만 아는 종목이다", "곧 상장될 예정이다", "지금 들어오지 않으면 기회를 놓친다"는 식으로 투자를 재촉할 수 있습니다.
특히 금융회사 직원이나 유명 전문가를 사칭하거나 SNS 단체 채팅방에 여러 사람이 수익을 얻은 것처럼 꾸며 피해자를 안심시키는 경우도 있습니다.
투자에서 비정상적으로 높은 수익을 확정적으로 보장한다는 말은 중요한 경고 신호입니다.
돈을 보내기 전에 해당 금융회사나 투자업체가 실제 존재하는 곳인지 공식 금융당국 자료와 금융회사 공식 채널을 통해 확인하는 과정이 필요합니다.
8. 특히 위험한 악성 앱 설치
최근 보이스피싱에서 특히 위험한 단계가 악성 앱 설치입니다.
사기범은 "보안 앱을 설치하세요", "수사에 필요한 프로그램입니다", "대출 신청을 위해 이 앱을 설치해야 합니다", "기존 은행 앱이나 보이스피싱 탐지 앱을 삭제하세요"라고 요구할 수 있습니다.
이런 요구를 받는다면 앱을 설치하지 않는 것이 가장 중요합니다.
악성 앱이 설치되면 연락처, 문자, 사진 등 개인정보가 유출되거나 휴대전화 기능이 조작될 위험이 있습니다.
특히 악성 앱이 통화 과정에 영향을 주면 피해자가 정상적인 기관에 연락하고 있다고 생각하면서도 실제로는 사기범과 통화하게 되는 상황이 생길 수 있습니다.
따라서 악성 앱 설치가 의심된다면 해당 휴대전화로 금융기관이나 경찰에 계속 전화하기보다 다른 안전한 전화기를 이용해 신고하고 조치를 받는 것이 좋습니다.
9. 개인정보를 넘겼다면 돈이 빠져나가지 않아도 확인해야 합니다
신분증 사진, 주민등록번호, 계좌번호, 비밀번호 등 중요한 개인정보를 이미 전달했다면 아직 돈이 빠져나가지 않았다고 해서 안심해서는 안 됩니다.
유출된 개인정보를 이용해 금융거래나 휴대전화 개통 등 추가 피해가 발생할 가능성도 있기 때문입니다.
금융감독원 개인정보노출자 사고예방시스템
개인정보가 노출됐다고 판단되는 경우 개인정보 노출 사실을 등록해 금융거래 과정에서 사고를 예방하는 데 활용할 수 있습니다.
계좌정보통합관리서비스
본인 명의의 계좌를 확인할 수 있으며 보이스피싱 피해가 발생했거나 피해가 우려되는 계좌는 '본인계좌 일괄지급정지' 서비스를 이용해 지급정지를 신청할 수 있습니다.
Msafer 명의도용방지서비스
Msafer에서는 본인 명의로 개통된 전기통신서비스 회선을 확인할 수 있습니다.
또한 가입제한 서비스를 이용하면 본인의 신청으로 이동전화 신규개통·번호이동·기기변경·명의변경 등을 사전에 제한할 수 있습니다.
10. 이미 돈을 보냈다면 가장 먼저 해야 할 일
보이스피싱 피해에서는 무엇보다 시간이 중요합니다.
돈을 보낸 사실을 알게 됐다면 사기범에게 돈을 돌려달라고 설득하거나 혼자 해결하려고 시간을 보내지 마세요.
① 즉시 상대방과 연락을 중단합니다.
② 112에 즉시 신고합니다.
③ 송금한 금융회사에도 연락해 사기이용계좌 지급정지를 요청합니다.
④ 필요하다면 본인계좌 일괄지급정지를 신청합니다.
⑤ 개인정보를 넘겼다면 개인정보 노출 등록과 추가 금융거래 여부를 확인합니다.
⑥ Msafer에서 본인 명의의 모르는 휴대전화가 개통됐는지 확인합니다.
⑦ 악성 앱을 설치했다면 다른 안전한 기기를 이용해 신고하고 휴대전화를 점검합니다.
⑧ 스미싱 문자나 의심되는 URL·QR코드는 118 등을 통해 상담·신고합니다.
정부는 보이스피싱 신고 창구를 112로 통합해 사건 신고부터 피해구제 절차까지 연계하도록 운영하고 있습니다.
송금한 금융회사에도 최대한 빨리 연락해 피해 사실을 알리고 지급정지를 요청하는 것이 중요합니다.
보이스피싱을 피하기 위한 가장 간단한 원칙
보이스피싱 수법은 계속 달라집니다.
그러나 사기범의 행동에는 공통점이 있습니다.
서두르게 합니다.
다른 사람과 상의하지 못하게 합니다.
돈이나 개인정보를 요구합니다.
링크를 누르거나 앱을 설치하도록 합니다.
갑작스러운 전화나 문자로 돈과 개인정보를 요구받았다면 그 자리에서 문제를 해결하려고 하지 않는 것이 중요합니다.
전화를 끊고, 문자를 닫고, 가족이나 믿을 만한 사람에게 이야기하고, 공식 기관의 연락처를 직접 찾아 다시 확인하세요.
사기범에게 가장 불리한 행동은 피해자가 잠시 멈추고 다른 사람과 상의하는 것입니다.
보이스피싱 예방에는 어려운 금융지식보다 이런 작은 습관이 더 중요할 수 있습니다.
내가 직접 다시 확인한다."
부모님이나 자녀와도 이 원칙만큼은 미리 공유해 두면 좋겠습니다.
참고자료
금융위원회 「보이스피싱 피해예방 10계명」
경찰청 전기통신금융사기 통합신고·대응센터
한국인터넷진흥원(KISA) 스미싱·큐싱 공격 대응 안내
계좌정보통합관리서비스
Msafer 명의도용방지서비스
※ 이 글은 보이스피싱과 금융사기 예방을 위한 일반적인 정보입니다. 실제 피해가 발생했거나 의심되는 경우에는 상황에 따라 즉시 112 및 해당 금융회사 등 관계 기관에 문의하시기 바랍니다.



댓글
댓글 쓰기