스미싱 링크를 이미 눌렀다면, 순서를 지켜야 피해가 멈춥니다

기준일 2026년 8월 24일 · 이 글의 금액·기준·전화번호는 위 날짜에 공공기관·공식 안내 자료로 확인한 것입니다.

링크를 눌렀습니다. 화면이 잠깐 깜빡이더니 뭔가 설치가 되는 것 같았고, 급히 껐습니다. 심장이 내려앉습니다. ‘통장에서 돈이 빠져나가면 어쩌지’ 하는 생각부터 드시지요.

이때 가장 흔한 실수는 순서를 건너뛰는 것입니다. 놀란 마음에 인증서부터 새로 받는 분이 많은데, 악성 앱이 폰에 남아 있는 상태에서 인증서를 새로 받으면 새 인증서까지 그대로 빠져나갑니다. 반대로 앱만 지우고 끝내면 이미 결제된 소액결제를 놓칩니다.

한국인터넷진흥원(KISA)이 안내하는 대처는 다섯 단계이고, 순서에 이유가 있습니다. 이 글은 그 순서를 그대로 따라가되, 각 단계에서 실제로 어디를 눌러야 하는지까지 적었습니다.

한 줄 답
① 악성 앱 제거 → ② 설치 파일(APK) 삭제 → ③ 통신사에 소액결제 내역 확인 → ④ 인증서·보안카드 폐기 후 재발급 → ⑤ 지인에게 알리기 순서로 진행하십시오. 앱을 지우기 전에 인증서부터 새로 받으면 소용이 없습니다.
스미싱 링크를 이미 눌렀다면, 순서를 지켜야 피해가 멈춥니다 — 핵심 요약: 악성 앱 제거, 인증서·보안카드 폐기 후 재발급
기준일 2026년 8월 24일

가장 먼저 무엇을 해야 하나요?

악성 앱부터 제거해야 합니다.

앱이 남아 있으면 이후에 무엇을 해도 다시 빠져나갑니다.

모바일 백신 앱으로 검사해 삭제하는 것이 가장 간단합니다. 백신으로 지워지지 않으면 KISA 보호나라가 안내하는 수동 삭제 3단계를 따르십시오.

단계 경로
1 환경설정 → 보안 → 기기관리자 권한 비활성화
2 환경설정 → 애플리케이션 관리자 → 실행중 → 악성앱 선택 → 중지
3 환경설정 → 애플리케이션 관리자 → 다운로드 → 악성앱 선택 → 제거

1단계를 먼저 하는 이유는, 기기관리자 권한이 살아 있으면 삭제 버튼 자체가 눌리지 않기 때문입니다. 그래도 지워지지 않으면 휴대전화 서비스센터를 방문하거나 스마트폰을 초기화하라고 안내되어 있습니다.

설치 파일은 왜 따로 지워야 하나요?

앱을 지워도 설치 파일이 남아 있으면 다시 설치될 수 있기 때문입니다.

KISA 안내는 파일관리자 → Download 폴더 → APK 파일 삭제를 두 번째 단계로 두고 있습니다. 이름이 낯설고 최근에 받은 기억이 없는 파일이 여기에 있다면 그것입니다.

돈이 빠져나갔는지는 어떻게 확인하나요?

통신사 고객센터에 최근 결제내역 조회를 요청하시고, 피해가 있으면 소액결제확인서 발급을 요청하십시오.

스미싱 피해는 통장에서 곧바로 빠져나가는 형태가 아니라 휴대폰 요금에 얹혀 청구되는 소액결제로 나타나는 경우가 많습니다. 그래서 통장만 보시면 놓칩니다.

KISA 안내에 따르면 피해가 확인될 경우 소액결제확인서를 발급받아 통신사 또는 결제대행업체에 피해 접수를 하게 됩니다. 통신사 고객센터는 가입하신 폰에서 114입니다.

인증서와 보안카드는 어떻게 해야 하나요?

쓰던 인증서와 보안카드를 폐기하고 새로 발급받으십시오.

반드시 악성 앱을 제거한 다음에 하셔야 합니다.

KISA 안내의 네 번째 단계입니다. 순서가 중요한 이유가 여기 있습니다. 악성 앱이 살아 있는 상태에서 새 인증서를 받으면 그 인증서 정보도 함께 넘어갑니다. 앱 제거 → 파일 삭제 → 그다음 재발급입니다.

주변에는 왜 알려야 하나요?

악성 앱 중에는 주소록을 읽어 지인에게 같은 문자를 다시 보내는 것이 있기 때문입니다.

KISA는 다섯 번째 단계로 ‘지인들에게 피해 사실 알림’과 ‘주소록 조회 차단 기능이 있는 악성앱 삭제 확인’을 들고 있습니다. 내 폰이 다음 피해자를 만드는 통로가 되는 것을 막는 단계입니다. 가족 단톡방에 한 줄 남기시면 충분합니다.

경찰 신고는 어디에 하나요?

국번 없이 118로 상담하시거나, 가까운 경찰서 사이버수사대·민원실을 방문해 신고하실 수 있습니다.

KISA 안내에 따르면 해킹·스팸·개인정보 침해 상담은 118, 신고는 경찰서 방문입니다. 2026년 7월 KISA 보안공지에는 전기통신금융사기 통합신고 번호로 1394도 함께 안내되어 있습니다.

가짜 사이트에 카드번호·계좌번호를 입력하셨거나 돈이 빠져나간 정황이 있으면 112로도 신고하십시오. 국무조정실 안내에 따르면 112 신고 하나로 사건 접수, 악성 앱 차단, 피해구제(지급정지)를 함께 처리합니다.

이런 경우엔 이렇게 하십니다

돈이 빠져나간 흔적이 없어 보일 때
그래도 ①~②단계는 반드시 하십시오. 악성 앱의 목적이 반드시 즉시 결제인 것은 아닙니다. 정보를 모아 두었다가 나중에 쓰기도 합니다. ‘아직 아무 일 없다’는 것은 ‘아무 일 없을 것이다’와 다릅니다. 반대로 ③단계(결제 내역 확인)는 당장 표시가 안 나도 다음 달 요금 고지서까지 한 번 더 확인하시는 편이 좋습니다.

링크만 눌렀고 설치는 안 눌렀을 때
앱을 설치하지 않았다면 위험은 크게 낮아집니다. 다만 링크가 가짜 사이트였고 거기에 카드번호·계좌번호·인증번호를 입력하셨다면 이야기가 다릅니다. 그때는 앱 문제가 아니라 정보 유출이므로, 카드사·은행에 바로 연락하시고 보이스피싱 대처 절차로 넘어가셔야 합니다. → 전화·금융 사기 대처

서비스센터에 가야 할지 초기화를 해야 할지 고민될 때
기준은 삭제가 되느냐입니다. 수동 삭제 3단계로 지워졌다면 초기화까지 하실 필요는 없습니다. 3단계를 해도 앱이 남아 있거나 계속 되살아난다면 그때 서비스센터 방문 또는 초기화를 안내하고 있습니다. 초기화는 사진·연락처가 모두 지워지므로 먼저 백업하시거나, 서비스센터에서 상담받는 편이 안전합니다.

자주 묻는 질문

아이폰도 같은 방법으로 하나요?
위 수동 삭제 경로는 안드로이드 화면 기준으로 안내된 것입니다. 기종에 따라 메뉴 이름이 다를 수 있으니, 화면이 안내와 다르면 118 상담이나 서비스센터를 이용하십시오.
백신 앱은 어떤 것을 써야 하나요?
KISA 안내는 ‘모바일 백신앱 사용’을 권할 뿐 특정 제품을 지정하지 않습니다. 저희도 특정 제품을 권하지 않습니다. 다만 백신을 새로 설치하실 때는 문자 링크가 아니라 공식 앱 장터에서 받으십시오.
소액결제확인서는 어디에 쓰나요?
통신사 또는 결제대행업체에 피해를 접수할 때 쓰는 서류입니다. 발급은 통신사 고객센터에 요청하시면 됩니다.
이미 며칠이 지났는데 지금 해도 소용이 있나요?
있습니다. 악성 앱이 폰에 남아 있는 한 유출은 계속될 수 있으므로, 며칠이 지났더라도 ①②단계는 즉시 하시는 것이 맞습니다. 결제 내역도 지난달 분까지 확인해 보십시오.
본 내용은 공공기관이 공개한 자료를 정리한 일반 정보이며, 개인의 사정에 맞춘 상담이나 법률 자문을 대신하지 않습니다. 금액과 기준, 전화번호는 바뀔 수 있으니 신청하기 전에 해당 기관에 한 번 더 확인해 주십시오.
출처

  • 한국인터넷진흥원(KISA) 「스미싱」 — 피해 발생 시 대처 — 원문 · 등록일 2023-01-05
  • 한국인터넷진흥원 보호나라 FAQ 「스마트폰 악성앱 삭제는 어떻게 하나요?」 — 원문 · 작성일 2023-02-09
  • 한국인터넷진흥원 「카드사 사칭 스미싱·피싱 주의 권고」 — 원문 · 등록일 2026-07-16
  • 한국인터넷진흥원 「118 상담센터」 — 원문 · 확인일 2026-08-24