판단이 어려울 때 쓰는 기준이 하나 있습니다. "지금 혼자 있어야 한다", "누구에게도 말하면 안 된다"는 말이 나오면 100% 사기입니다. 한국의 어떤 공공기관도 이런 식으로 사람의 행동을 통제하지 않습니다.
2026년에 실제로 들어오는 것들
- 010으로 보이는 해외 전화 — 발신번호를 바꿔 국내 번호처럼 보이게 합니다. "010이니까 안전하다"는 공식은 더 이상 통하지 않습니다
- 기관·은행 사칭 + 앱 설치 — "보안점검", "계좌보호", "피해구제"를 말하며 앱을 깔게 합니다. 외국인에게는 "출입국 기록 조회" 같은 변형이 옵니다
- QR 큐싱 — 설문이나 자문을 명목으로 QR을 보내고, 찍으면 악성앱이나 피싱 사이트로 연결됩니다
- 택배·통관·미납요금 — 요즘은 문자 링크가 아니라 전화로 주소를 불러 주고 직접 입력하게 합니다. "세관 미납", "배송지 변경"이 외국인용 변형입니다
- 보상금·쿠폰 미끼 — 대형 정보유출 사고나 지원금 이슈를 악용합니다
- AI 딥보이스 — 아는 사람 목소리를 흉내 내 급전을 요구합니다
앱을 깔면 진짜 은행에 걸어도 사기범이 받습니다
가장 위험한 조합이 전화 + 앱 설치입니다. 악성앱이 깔리면 인증정보와 문자, 통화까지 넘어갑니다. 통화를 가로채고 발신을 막는 것까지 가능해서, 이상하다 싶어 은행에 직접 걸어도 사기범에게 연결될 수 있습니다. 그래서 앱 설치 요구는 그 자체로 끝내야 할 신호입니다.
돈을 보냈다면 — 은행이 1번입니다
순서를 바꾸면 회수 가능성이 떨어집니다.
- 송금한 은행에 즉시 전화해 지급정지를 요청합니다. "보이스피싱 피해, 계좌 지급정지"라고 말하면 됩니다
- 112에 신고합니다. 보이스피싱 신고는 112로 일원화돼 있고, "English please" 또는 "Interpreter please"라고 하면 24시간 통역이 연결됩니다
- 증거를 지우지 마세요. 문자·카톡 대화, 통화기록, 계좌번호, 상대 번호, 설치한 앱 이름과 권한 화면을 모두 캡처합니다
- 경찰서에 사건을 접수하고, 은행에 피해구제 신청을 냅니다
링크를 눌렀거나 앱을 깔았다면
아직 돈이 나가지 않았을 수 있습니다. 비행기모드를 켜서 데이터와 와이파이를 끊는 것이 먼저입니다. 원격 조작과 추가 다운로드가 멈춥니다. 그다음 설정에서 최근 설치한 앱을 지우고 백신으로 전체 검사를 돌립니다. 금융앱과 이메일 비밀번호를 바꾸고 2단계 인증을 켜세요 — 이메일이 뚫리면 나머지 계정이 연쇄로 넘어갑니다. 스미싱과 악성코드 상담은 118입니다.
개인정보를 넘겼다면
여권번호나 외국인등록번호, 계좌 정보를 알려 준 경우입니다. 112에 신고해 사건번호와 접수증을 받아 두고, 이메일부터 시작해 쓰던 계정 비밀번호를 전부 바꿉니다. 은행과 카드사에 정보 유출이 의심된다고 알려 모니터링과 재발급을 상담하세요. 이후 의심 전화와 문자가 크게 늘 수 있으니 2차 피해를 경계해야 합니다.
미리 해 둘 것 하나
AI로 목소리를 흉내 내는 수법에는 기술적 방어가 마땅치 않습니다. 가족이나 룸메이트와 비상 확인 질문을 미리 정해 두는 것이 가장 확실합니다. 급한 송금 요청이 오면 그 질문을 던지면 됩니다.
보이스피싱·스미싱 2026 패턴과 피해 대처 순서