요즘들어 스미싱 문자가 기승을 부리고 있다. 보이스피싱에 대한 피해사례가 공유되면서 점차 많은 사람들이 이에 적절하게 대응하고 있지만, 최근에는 부고장을 이용한 스미싱이 유행하고 있다. 이번 포스팅에서는 부고장 스미싱에 대해 알아보려 한다.
스미싱 수법의 진화
스미싱이란 문자에 링크를 첨부하여 보내고, 피해자가 링크를 눌렀을때 악성코드가 설치되게끔 하는 사기 수법을 말한다. 링크를 통해 설치된 악성 코드는 피해자 핸드폰에서 소액결제를 일으키거나 금융정보를 틸취하여 금전적 피해를 입힐 수 있다.
기존 스미싱 문자들의 경우 택배 배송현황조회를 빙자하거나 해외에서 내 카드가 결제된 것 처럼 사람들을 속여 링크 클릭을 유도 하였다.
하지만 이러한 수법들이 사람들에게 널리 알려지면서, 점차 그 수법이 진화하게 되었다. 그 중 하나가 바로 부고장 스미싱이다.
부고장 스미싱
부고장 스미싱은 말 그대로 부고장을 스미싱 수단으로 활용하는 것이다. 부고장의 특수성을 고려한다면 매우 악랄한 수법 중 하나라고 볼 수 있다.
앞서 말한 수법들(택배 또는 해외결제) 수법의 경우, 그리 긴급한 문제는 아니기 때문에 문자를 받더라더 차분한 대응이 가능하다.
하지만 부고장이라면 이야기가 달라진다. 꼭 챙겨야 하는 경조사인 만큼, 부고 문자를 받게 된다면 링크를 눌러보지 않고는 버틸수가 없는 것이다.
내 지인의 번호를 통해 온다면 말할 것도 없을 것이고, 모르는 번호라도 내가 잊고 있던 지인일까봐 링크를 누르게 되는 것이다.
이러한 피해는 특히 중장년•노년 층에게 특히나 심각할 수 있는데,이는 죽음을 접할 기회가 높아지는 연령대인 만큼 부고문자에 민감할 수 밖에 없기 때문이다.
피해를 예방하려면?
부고장을 이용한 스미싱 피해를 막는 방법은 아래와 같다
- 링크 함부러 누르지 않기
- 보호나라에서 링크 확인해보기
- 출처를 알 수 없는 앱 설치 막기
링크 함부러 누르지 않기
제일 좋은 방법은 문자에 있는 링크를 누르지 않는 것이다. 특히 등록되어 있지 않은 번호라면 링크를 누르지 않는 것을 추천한다.
내가 아는 사람에게 문자가 오더라도 일단 클릭을 자제하는 것이 좋다. 최근 피해 사례를 보면, 악성 코드로 피해자 핸드폰을 해킹한 다음, 핸드폰에 있는 연락처로 피해자 지인들에게 스미싱 문자를 보낸 케이스가 있었다. 내 지인의 번호로 온 문자라고 하더라도 위험할 수 있는 것이다.
그렇다면 내가 받은 문자 링크가 안전한지는 어떻게 확인할 수 있을까? 제일 쉬운 방법으로는 카카오톡 보호나라 채널을 이용하는 방법이 있다.
보호나라에서 링크 확인하기


카카오톡 플러스 채널에서 보호나라를 검색해준다. 채널 추가 이후, 내가 받은 문자를 입력해보면 해당 링크가 정상적인 링크인지 악성 코드인지 판별이 가능하다.
보호나라에 등록되어 있는 악성링크의 경우 바로 주의 메시지가 뜨는 것을 볼 수 있으며, 등록되지 않은 링크의 경우 악성 코드와 연관있는 링크인지 확인해 준다.
간단하게 확인이 가능한 만큼 시간 될 때 채널을 추가해 놓는 것이 좋다.
출처를 알 수 없는 앱 설치 막기부고장 스미싱 링크를 눌렀을 때 제일 위험한 것은 내 핸드폰에 악성 코드가 설치되는 것이다. 핸드폰 설정으로 가서 출처를 알수 없는 앱 설치를 막는다면 피해를 예방할 수 있다.
2024년 갤럭시 기준, 다음과 같이 설정해주면 된다.
- [환경설정]-[보안 및 개인정보 보호]-[보안 위험 자동 차단]-[사용중] 전환
실수로 스미싱 링크를 눌렀다면?
실수로 스미싱 링크를 눌렀늘 때에는 어떻게 해야 할까?
실수로 스미싱 링크를 눌렀을 때는 네이버페이 백신을 사용하거나 시티즌코난(피싱아이즈)라는 어플을 사용하면, 내 핸드폰에 악성코드가 깔려있는지 확인할 수 있다.
네이버페이 백신


네이버페이를 사용하는 사람이라면, 내부에 있는 백신 기능을 통해 내 핸드폰에 악성코드가 깔려 있는 지를 확인할 수 있다.
네이버페이 백신 기능을 사용하면 피싱앱은 물론 원격제어앱, 악성앱, 가상머신 탐지 등 내 핸드폰을 해킹할 수 있는 수단들을 모두 체크해준다. 또한 이를 삭제하는 것 까지 가능하기 때문에 상당히 유용한 기능이라고 볼 수 있다.
시티즌 코난(피싱아이즈)

시티즌 코난(피싱아이즈)는 경찰청에서 개발한 어플이다.
갤럭시와 같은 안드로이드에서는 시티즌 코난을 사용할 수 있고, 아이폰에서는 피싱아이즈라는 어플을 사용할 수 있는데, 둘 다 동일한 어플이라고 보면 된다.
어플을 실행하면 네이버페이와 마찬가지로 내 핸드폰에 악성앱이 있는지 검사를 할 수 있다.

