피싱 메시지가 꼭 어색한 문장으로 오는 것은 아닙니다. 내 이름과 익숙한 로고를 쓰거나, 탈취된 대화방의 연장선에서 자연스럽게 올 수도 있습니다. 가장 강한 습관은 판단을 메시지 안에서 끝내지 않는 것입니다. 잠깐 멈춰 요구를 정리하고, 공식 앱·저장한 주소·기존 연락처로 직접 확인하세요. 아래 공공기관 자료는 2026년 8월 7일 확인했습니다.
조사보다 먼저 반응을 멈춘다
확인해 보겠다는 이유로 링크를 누르거나 첨부파일을 열고 QR을 스캔하지 마세요. 신고가 필요하면 화면을 저장한 뒤 1분만 멈춥니다. 가짜임을 완벽히 증명하는 것보다 공격자가 내 판단 속도와 경로를 정하지 못하게 하는 것이 먼저입니다.
이야기와 요구를 분리한다
무슨 일이 생겼다고 주장하는지, 무엇을 하라는지, 왜 지금이어야 하는지 적어 봅니다. 계정 정지, 택배비, 미납금, 환급, 낯선 청구서, 임원 지시, 가족의 비밀 송금 요청 등이 흔합니다. 긴급함·공포·보상·비밀 요구가 보이면 독립 경로 확인으로 전환합니다.
클릭 없이 발신자와 목적지를 본다
표시 이름과 로고는 복사할 수 있습니다. 전체 발신 주소를 펼쳐 도메인을 한 글자씩 보고, PC에서는 클릭 없이 링크 위에 커서를 올립니다. 휴대폰이 자동 미리보기를 띄운다면 길게 누르기도 피하세요. QR은 주소가 숨겨진 링크로 보고, 자물쇠나 https만으로 진짜 사이트라 판단하지 않습니다.
메시지를 닫고 평소 쓰던 입구로 간다
은행이나 서비스의 공식 앱, 저장한 북마크, 카드나 기존 명세서의 번호를 사용합니다. 가족·동료 요청이면 저장된 번호로 전화해 같은 대화방 밖의 정보로 확인합니다. 메시지 속 링크와 전화번호, 확인되지 않은 검색 광고를 검증 경로로 쓰지 마세요.
인증번호를 서명처럼 다룬다
비밀번호, PIN, 카드 보안코드, 일회용 로그인 번호를 보내지 말고 내가 시작하지 않은 로그인 승인을 누르지 않습니다. 문자에 로그인·새 기기·결제 승인용이라고 적혀 있다면 상담원에게 알려 줄 단순 확인번호가 아닙니다. 갑작스러운 연락을 받고 화면 공유나 원격제어 앱을 설치하지 마세요.
반응하지 않았다면 신고·차단·삭제한다
메일이나 기기의 피싱 신고 기능을 쓰고, 사칭당한 기관에는 공식 채널로 알린 뒤 발신자를 차단하고 삭제합니다. 회사 계정이면 삭제 전에 내부 보안 절차로 신고합니다. KISA 자료는 이메일 피싱뿐 아니라 스미싱, 보이스피싱, QR 기반 큐싱 등 여러 형태를 구분해 대응할 필요가 있음을 설명합니다.
이미 반응했다면 노출된 것에 맞춰 움직인다
비밀번호를 입력했다면 정상 서비스에서 변경하고 다른 세션을 종료하며 재사용 계정도 바꿉니다. 카드정보나 송금이면 즉시 금융기관에 연락해 수단을 막고 거래를 확인합니다. 파일이나 앱을 설치했고 침해가 의심되면 네트워크를 끊고 회사 또는 기기 제공자의 사고 대응 절차를 따르되, 메시지·URL·시간·영수증을 먼저 보존하세요.
다음 시도의 성공 가능성을 낮춘다
자동 업데이트와 거래 알림을 켜고, 고유 비밀번호나 패스키, 계정이 지원하는 가장 강한 다중인증을 사용합니다. 가족끼리는 긴급 송금 확인용 합의어를 정하고, 업무에서는 결제정보 변경을 두 번째 채널로 재확인하는 규칙을 둡니다.
기억할 한 문장
갑자기 온 메시지 안에서 결제나 로그인을 끝내지 말고, 닫은 뒤 내가 원래 알고 있던 별도 경로로 확인하세요.
확인한 공공기관 자료
2026년 8월 7일 확인. 신고 채널은 각 기관의 최신 안내를 확인하세요.
선택형 제휴 링크
보호 단계를 더할 수 있는 도구
이 가이드를 실행하는 데 필수는 아닙니다. 구매 전 주요 계정과 기기가 FIDO2 또는 물리 보안키를 지원하는지, 예비키나 복구수단을 마련할 수 있는지 확인하세요.
As an Amazon Associate I earn from qualifying purchases.
FIDO2 호환 물리 보안키
지원 서비스에서는 피싱에 더 강한 인증에 도움이 될 수 있습니다. USB·NFC 방식을 기기에 맞추고 서비스의 공식 복구 절차를 설정하세요.
Amazon.sa에서 일반 옵션 보기