주소창에서 먼저 확인할 네 가지 흔적
먼저 구분: 링크를 열기만 했는지, 로그인·결제 정보를 입력했는지, 파일이나 앱까지 설치했는지 확인합니다. 주소 점검은 위험을 확정하는 절차가 아닙니다. 다음 조치의 우선순위를 정하기 위한 기록입니다.
지금 즉시: 주소창을 기준으로 확인
- □ 페이지 안의 로고나 안내 문구가 아니라 브라우저 주소창 전체를 봅니다.
- □ 도메인 철자를 한 글자씩 확인합니다. 숫자 0과 영문 o, 대문자 I와 소문자 l처럼 비슷한 문자가 섞였는지 봅니다.
- □ 익숙한 이름이 주소 앞부분에만 들어갔는지 확인합니다. 긴 주소에서는 실제 접속 도메인이 뒤쪽에 있을 수 있습니다.
- □ 주소가 지나치게 길거나 무작위 문자, 불필요한 하이픈, 낯선 하위 도메인을 반복하는지 기록합니다.
- □ http로 시작하거나 브라우저가 ‘안전하지 않음’, ‘인증서 오류’ 같은 경고를 표시하면 입력과 다운로드를 중단합니다.
- □ https와 자물쇠 표시는 운영자의 신뢰성을 보증하지 않습니다. 암호화 연결 여부와 정상 사이트 여부는 별개의 판단입니다.
증거를 남긴 뒤 창 닫기
- 주소창 전체, 경고 화면, 접속 시각이 보이도록 캡처합니다.
- 문자·메신저에서 받은 원본 메시지와 발신자 표시를 보존합니다.
- 주소를 복사해야 한다면 메모에만 저장하고 다시 열지 않습니다. 주소에 계정명이나 인증용 문자열이 포함돼 있으면 외부 검사 서비스에 그대로 붙여 넣지 않습니다.
- 탭을 닫고 다운로드 목록을 확인합니다. 의심 파일은 실행하지 말고 파일명과 저장 시각부터 기록합니다.
1시간 이내: 행동별로 다음 단계 선택
| 무엇을 했는가 | 완료 기준 |
|---|---|
| 클릭만 함 | 탭 종료, 다운로드·브라우저 알림 권한 확인, 운영체제와 브라우저 보안 검사 실행 |
| 비밀번호 입력 | 정상 서비스에서 비밀번호 즉시 변경, 모든 기기 로그아웃, 로그인 기록 확인, 2단계 인증 재설정 |
| 앱·파일 설치 | 네트워크 연결을 줄이고 설치 목록·과도한 권한 점검, 운영체제 공식 보안 검사 수행 |
| 결제·신분증 전송 | 금융회사·통신사에 노출 사실 통보, 거래 및 명의도용 확인 절차 시작 |
오늘 안에 확인할 항목
- □ 같은 비밀번호를 사용한 다른 계정도 각각 변경합니다.
- □ 낯선 로그인, 비밀번호 재설정 메일, 소액 승인, 신규 구독을 확인합니다.
- □ 브라우저의 사이트별 알림·카메라·마이크·위치 권한을 회수합니다.
- □ 인증서 상세 화면을 봤다면 발급 대상 도메인이 주소창과 일치했는지만 기록합니다. 인증서가 있다는 이유로 안전하다고 결론 내리지 않습니다.
공식 신고 검토 조건: 정보 입력 후 계정이 탈취됐거나, 승인하지 않은 결제·개통이 발생했거나, 악성앱 설치가 의심되거나, 협박·추가 송금 요구가 이어진 경우입니다. 증거를 삭제하지 말고 KISA 상담 창구, 금융회사, 통신사 또는 수사기관의 공식 절차를 확인하세요.
화면의 ‘긴급’ 문구보다 내가 한 행동부터 확인
먼저 구분: 화면이 수상했다는 사실과 실제 피해 발생은 다릅니다. 링크만 열었는지, 로그인 정보를 넣었는지, 파일을 받았는지, 결제·신분증 전송까지 했는지 표시하세요. 조치 순서는 화면의 위협 문구가 아니라 내가 완료한 행동을 기준으로 정합니다.
화면과 문구에서 확인할 신호
- □ “지금 확인하지 않으면 계정 삭제”처럼 즉시 행동을 강요한다.
- □ 남은 시간이 줄어드는 카운트다운이 새로고침 후 다시 시작된다.
- □ 닫기 버튼처럼 보이는 영역이 다운로드나 다른 페이지를 연다.
- □ 맞춤법이 어색하거나 기관·서비스 명칭이 문장마다 달라진다.
- □ 로그인 전에 알림 허용, 앱 설치, 프로필 추가, 보안 설정 해제를 요구한다.
- □ 주소창의 도메인이 예상한 서비스명과 다르거나 철자·하위 도메인이 지나치게 길다.
- □ 고객센터라고 적혀 있지만 전화번호, 결제 계좌, 운영 주체가 화면마다 바뀐다.
- □ 당첨·환불·성인 인증 등을 이유로 카드 전체 정보나 신분증 양면을 요구한다.
자물쇠 표시는 운영자의 신뢰성을 보증하지 않습니다. HTTPS 인증서는 전송 구간의 암호화를 뜻할 뿐입니다. Let's Encrypt 인증서가 보인다는 이유만으로 정상 사이트라고 판단하지 마세요.
지금 즉시 할 일
- 추가 조작 중단: 팝업 안의 ‘닫기’나 ‘취소’를 누르지 말고 브라우저 탭 또는 앱 자체를 종료합니다.
- 증거 확보: 가능하면 주소창, 경고 문구, 발신 메시지, 접속 시각을 캡처합니다. 다시 접속해서 화면을 재현하지는 마세요.
- 행동별 차단: 비밀번호을 입력했다면 정상 앱이나 직접 입력한 공식 페이지에서 즉시 변경합니다. 같은 비밀번호를 쓴 계정도 각각 바꿉니다.
- 설치 여부 확인: 다운로드 목록과 최근 설치 앱·프로필·확장 프로그램을 확인합니다. 출처를 모르는 항목은 실행하지 말고 운영체제 보안 검사와 공식 도움말을 이용합니다.
- 권한 회수: 브라우저 설정의 ‘사이트 설정’ 또는 ‘알림’에서 해당 사이트의 알림·카메라·마이크·위치 권한을 삭제합니다.
1시간 안에 완료할 점검
- □ 계정의 최근 로그인 기록에서 모르는 기기·지역·시간을 확인했다.
- □ ‘모든 기기에서 로그아웃’ 또는 전체 세션 종료를 실행했다.
- □ 복구 이메일과 전화번호가 변경되지 않았는지 확인했다.
- □ 2단계 인증을 다시 설정하고 낯선 인증 수단·앱 비밀번호를 제거했다.
- □ 브라우저 다운로드 기록과 기기의 최근 설치 목록을 대조했다.
- □ 의심 주소는 직접 재방문하지 않고 Google Safe Browsing 같은 평판 확인 수단을 참고했다.
오늘 안에 확인할 일과 신고 기준
카드·계좌 정보를 입력했다면 금융회사 공식 고객센터에서 승인 내역과 이용 제한 필요 여부를 확인합니다. 신분증이나 휴대전화 인증정보를 보냈다면 신규 개통·명의도용 여부를 점검하고 관련 기관의 차단 수단을 문의하세요. 클릭만 했고 다운로드·입력·권한 허용이 없었다면 브라우저와 운영체제를 업데이트한 뒤 로그인·결제 기록을 모니터링합니다.
- □ 무단 로그인, 비밀번호 변경, 결제 또는 송금이 확인되면 거래내역과 알림을 보존하고 즉시 해당 사업자·금융회사에 알린다.
- □ 악성앱 설치가 의심되거나 반복 팝업·설정 변경이 계속되면 네트워크를 끊고 KISA 상담 및 운영체제 공식 지원 절차를 확인한다.
- □ 협박, 계정 탈취, 금전 피해가 발생했다면 메시지 원본, 주소, 시각, 거래번호를 보존해 사이버범죄 신고를 준비한다.
- □ 개인정보가 동의 없이 수집·유출된 정황은 개인정보 침해 신고 절차로 구분한다.
완료 기준: 의심 페이지를 닫았고, 입력·설치·결제 여부를 분류했으며, 관련 계정 세션과 사이트 권한을 회수하고, 증거 파일과 확인 시각을 별도로 기록한 상태입니다.
허용한 권한부터 회수하고 흔적은 먼저 남기세요
무엇을 했는지 먼저 구분합니다. 페이지를 보기만 했다면 정보 입력이나 파일 설치보다 위험 범위가 제한적일 수 있습니다. 다만 ‘허용’을 눌렀거나 파일이 내려받아졌다면 브라우저 권한과 다운로드 목록을 확인해야 합니다. 알림이 계속 온다는 사실만으로 악성앱 감염을 단정하지 마세요.
| 점검 대상 | 지금 즉시 할 일 | 완료 기준 | 추가 확인 조건 |
|---|---|---|---|
| 알림 | 브라우저의 사이트 설정에서 해당 주소의 알림을 차단 또는 삭제합니다. 알림 자체를 다시 누르지 않습니다. | 허용 목록에서 주소가 사라지고 새 알림이 더 이상 표시되지 않습니다. | 권한을 없앤 뒤에도 알림이 오면 다른 브라우저, 설치 앱, 운영체제 알림 발신자를 확인합니다. |
| 위치 | 사이트별 위치 권한을 ‘차단’으로 바꿉니다. 브라우저에 상시 위치 권한이 필요하지 않다면 운영체제 설정도 조정합니다. | 사이트를 다시 열어도 위치 접근 요청이 자동 승인되지 않습니다. | 정확한 위치를 전송했거나 화면에 주소가 노출됐다면 당시 시각과 화면을 기록합니다. |
| 카메라·마이크 | 탭을 닫고 해당 사이트 권한을 회수합니다. 운영체제의 최근 카메라·마이크 사용 기록도 확인합니다. | 브라우저 주소창이나 기기 상태 표시에서 사용 중 표시가 사라집니다. | 촬영물, 음성, 신분증을 직접 전송했다면 단순 권한 회수에서 끝내지 말고 개인정보 노출 대응으로 전환합니다. |
| 다운로드 | 브라우저 다운로드 목록에서 파일명·시각·출처를 확인합니다. 실행하지 말고, 자동 다운로드와 팝업 허용을 차단합니다. | 새 다운로드가 멈추고 의심 파일의 저장 위치를 확인한 상태입니다. | 파일을 실행했거나 앱·확장 프로그램·프로필을 설치했다면 기기 보안 검사를 우선합니다. |
10분 안에 끝낼 순서
- 열린 화면, 주소 표시줄, 경고 문구, 알림 내용을 캡처합니다.
- 해당 탭을 닫고 브라우저의 설정 → 개인정보 또는 사이트 설정 → 권한에서 허용 항목을 회수합니다. 실제 메뉴명은 브라우저와 기기마다 다릅니다.
- 다운로드 목록을 열어 낯선 파일이 생성됐는지 확인합니다. 증거가 필요할 수 있으므로 확인 전에 방문 기록과 파일을 일괄 삭제하지 않습니다.
1시간 이내 확인
- □ 같은 주소가 다른 브라우저의 알림 허용 목록에도 있는지 확인
- □ 최근 추가된 확장 프로그램, 앱, 기기 관리 프로필 점검
- □ 의심 파일을 실행했다면 운영체제의 공식 보안 검사 수행
- □ 로그인 정보를 입력했다면 안전한 기기에서 비밀번호 변경, 로그인 기록 확인, 모든 기기 로그아웃
오늘 안에 판단할 기준
권한만 허용했다가 즉시 회수했고 입력·설치·결제가 없었다면 이후 알림과 기기 이상을 관찰합니다. 반대로 비밀번호 입력, 신분증 전송, 결제 승인, 앱 설치가 있었다면 해당 계정·금융·통신 대응 절차를 함께 진행해야 합니다.
공식 신고를 검토할 조건: 무단 로그인, 승인하지 않은 결제, 개인정보 전송, 반복되는 원격 제어 정황, 협박성 메시지 또는 실제 금전 피해가 확인된 경우입니다. 신고 전 화면 캡처, 링크가 담긴 원문 메시지, 접속 시각, 다운로드 파일명, 거래내역을 별도로 보존하세요.
입력 여부부터 가르고 계정 접근권을 회수하세요
먼저 한 행동을 구분합니다
접속만 했는지, 로그인 정보를 입력했는지가 조치 순서를 가릅니다. 링크를 열었지만 아무것도 입력·설치하지 않았다면 계정 비밀번호를 무조건 바꾸기보다 로그인 기록과 브라우저 권한부터 확인합니다. 아이디, 비밀번호, 인증번호, 복구 코드를 입력했다면 해당 정보는 노출 가능성이 있다고 보고 즉시 접근권을 회수합니다.
앱·파일까지 설치했다면 그 기기에서 비밀번호를 바꾸지 마세요. 네트워크 연결을 끊고, 업데이트와 보안 검사를 마친 다른 기기에서 계정 조치를 먼저 진행합니다.
지금 10분 안에 할 일
- 공식 앱이나 직접 입력한 주소로 접속합니다. 의심 메시지의 링크를 다시 누르지 않습니다.
- 비밀번호 즉시 변경: 기존 비밀번호와 완전히 다르게 만들고, 같은 비밀번호를 쓴 다른 계정도 각각 변경합니다.
- 모든 기기에서 로그아웃: ‘로그인된 기기’, ‘세션’, ‘내 기기’ 메뉴에서 전체 로그아웃을 실행합니다. 비밀번호 변경만으로 기존 세션이 모두 끊긴다고 가정하지 않습니다.
- 복구 수단 확인: 복구 이메일·전화번호가 바뀌었거나 모르는 주소가 추가됐는지 점검합니다.
1시간 이내 확인할 항목
- □ 최근 로그인 시간, 국가, 기기 이름, IP 표시를 확인했습니다.
- □ 모르는 기기와 세션을 삭제하고 화면을 캡처했습니다.
- □ 2단계 인증을 다시 설정하고 새 복구 코드를 발급했습니다.
- □ 알 수 없는 패스키, 앱 비밀번호, 보안 키를 제거했습니다.
- □ 외부 앱 로그인과 연결된 서비스 권한을 검토했습니다.
- □ 자동 전달, 메일 필터, 결제·배송지 변경 여부를 확인했습니다.
문자 인증번호까지 입력했다면 통신사 계정과 주요 금융·쇼핑 계정도 함께 점검합니다. 이메일 계정이 탈취되면 다른 서비스의 비밀번호 재설정에 이용될 수 있으므로 이메일을 가장 먼저 복구하는 편이 안전합니다.
오늘 안에 완료할 기준
| 상황 | 완료 기준 |
|---|---|
| 클릭만 함 | 새 로그인 없음, 알림·사이트 권한 회수, 다운로드 파일 없음 |
| 정보 입력 | 비밀번호 교체, 전체 로그아웃, 복구 정보와 인증 수단 정상 |
| 계정 변경 흔적 | 서비스 복구 절차 접수, 관련 기록과 안내 메시지 보존 |
이후 며칠간 로그인 알림, 비밀번호 재설정 메일, 낯선 게시물·주문·결제를 확인합니다. 캡처에는 의심 메시지, 접속 시각, 표시된 주소, 로그인 기록, 변경 알림을 포함하되 원본 메시지는 삭제하지 않습니다.
공식 신고가 필요한 조건
계정이 복구되지 않거나 타인 명의 활동, 금전 피해, 반복 로그인, 개인정보 유출 정황이 확인되면 해당 서비스의 계정 복구 창구와 KISA 상담·신고 안내를 이용합니다. 신고 전에는 임의로 감염이나 범인을 단정하지 말고, 무엇을 입력했고 어떤 변경이 발생했는지를 시간순으로 정리합니다.
행동에 점수를 매겨 대응 단계를 정하세요
먼저 ‘보았다’가 아니라 ‘무엇을 했는가’를 표시하세요. 해당하는 행의 점수를 모두 더합니다. 점수가 같아도 결제, 인증번호 전달, 앱 설치가 있었다면 그 항목의 즉시 조치를 먼저 수행합니다.
| 내가 한 행동 | 점수 | 지금 즉시 할 일 | 완료 기준 |
|---|---|---|---|
| 페이지를 열었지만 입력·다운로드·권한 허용은 하지 않음 | 1 | 창을 닫고 브라우저 다운로드 기록과 사이트 권한을 확인 | 낯선 파일, 알림 허용, 팝업 권한이 없음 |
| 브라우저 알림, 위치, 카메라 또는 마이크를 허용함 | 2 | 브라우저의 설정 → 사이트 설정 또는 권한에서 해당 사이트 권한을 삭제 | 허용 목록에서 사이트가 제거됨 |
| 파일을 내려받았지만 열지 않음 | 3 | 파일명과 저장 시각을 기록한 뒤 보안 검사 실시 | 검사 결과를 확인하고 파일을 격리하거나 삭제함 |
| 아이디·비밀번호를 입력함 | 4 | 신뢰할 수 있는 다른 기기에서 비밀번호를 즉시 변경 | 로그인 기록 확인, 모든 기기에서 로그아웃, 2단계 인증 재설정까지 끝남 |
| 같은 비밀번호를 다른 서비스에서도 사용함 | 추가 2 | 중요 계정부터 서로 다른 비밀번호로 교체 | 이메일·금융·쇼핑·SNS의 재사용 비밀번호가 없어짐 |
| 앱·실행 파일·설정 프로필을 설치하거나 실행함 | 6 | 네트워크 연결을 끊고 운영체제의 보안 검사와 설치 목록 점검 | 낯선 앱, 기기 관리자, 접근성 권한, 프로필을 확인함 |
| 카드·계좌 정보 입력, 송금 또는 결제함 | 6 | 금융회사 공식 고객센터에 직접 연락해 승인 차단·지급정지 가능 여부 문의 | 상담 시각과 접수번호, 거래 차단 결과를 기록함 |
| 신분증 사진, 인증번호, 유심 관련 정보를 보냄 | 7 | 통신사와 관련 기관의 명의도용·신규 개통 확인 절차 이용 | 본인 모르게 개통되거나 변경된 회선이 없는지 확인함 |
합계 해석
- 1~3점|확인 단계: 클릭만으로 감염을 단정하지 않습니다. 오늘 안에 다운로드 기록, 브라우저 알림 권한, 최근 설치 항목을 한 번 더 확인하세요.
- 4~7점|차단 단계: 계정 또는 기기 조치가 필요합니다. 비밀번호 변경만 하고 끝내지 말고 로그인 세션 종료와 복구 이메일·전화번호 변경 여부까지 점검하세요.
- 8점 이상|긴급 대응 단계: 깨끗한 다른 기기에서 계정을 보호하고 금융·통신 조치를 병행하세요. 의심 기기는 초기화 전에 메시지, 화면, 파일명, 설치 시각을 보존합니다.
오늘 안에 남길 기록
- □ 링크가 포함된 문자·메신저 대화와 발신 정보
- □ 접속 시각, 입력한 정보의 종류, 설치하거나 받은 파일명
- □ 로그인 알림, 결제 내역, 상담 접수번호와 조치 결과
점수는 피해 확정표가 아닙니다. 무단 로그인·결제·개통이 확인되거나 협박과 추가 요구가 이어지면 증거를 지우지 말고 금융회사, 통신사, 한국인터넷진흥원(KISA) 상담 창구 또는 수사기관의 공식 절차를 확인하세요.
경고가 뜨거나 낯선 기록이 보이면 이 순서로 대응하세요
1. 중단: 추가 입력과 실행부터 멈춥니다
이상 징후가 확인되면 같은 화면을 다시 누르거나 상대방에게 연락하지 마세요. 비밀번호를 입력했다면 해당 계정은 노출된 것으로 보고 대응하되, 감염 여부를 임의로 확정하지는 않습니다.
- □ 자동 다운로드가 시작됐다면 파일을 열지 않고 취소합니다.
- □ 앱·프로필을 설치했다면 모바일 데이터와 와이파이를 끕니다.
- □ 결제 또는 송금이 있었다면 금융회사에 즉시 연락해 승인 취소나 지급정지 가능 여부를 묻습니다.
- □ 신분증·휴대전화 인증정보를 보냈다면 추가 인증 요청에 응하지 않습니다.
주의: 의심 기기에서 비밀번호를 바꾸면 새 비밀번호도 노출될 수 있습니다. 가능한 경우 다른 휴대전화나 PC처럼 신뢰할 수 있는 기기를 사용하세요.
2. 기록: 삭제하기 전에 증거를 확보합니다
화면을 정리하기 전에 사건의 흐름을 남기세요. 다만 악성으로 의심되는 파일을 다시 실행하거나 링크를 재접속해 증거를 만들 필요는 없습니다.
- □ 메시지 원문, 발신 번호, 받은 시각, 링크 문구를 캡처합니다.
- □ 접속 화면, 입력한 정보의 종류, 설치한 앱·파일 이름을 기록합니다.
- □ 로그인 알림, 접속 기기·지역, 결제 승인번호와 거래내역을 보관합니다.
- □ 신고 접수번호와 상담 시각, 안내받은 조치를 한 문서에 이어 적습니다.
3. 검사와 차단: 계정·기기·권한을 분리해 확인합니다
- 계정: 비밀번호를 즉시 변경하고 모든 기기에서 로그아웃을 선택합니다. 복구 이메일·전화번호, 외부 로그인 연결, 전달 규칙을 확인한 뒤 2단계 인증을 다시 설정합니다.
- 기기: 운영체제와 보안 도구를 업데이트해 전체 검사를 실행합니다. 최근 설치 앱, 접근성 권한, 기기 관리자, 알 수 없는 프로필과 다운로드 목록을 확인합니다.
- 브라우저: 설정의 사이트 설정 또는 알림에서 의심 사이트 권한을 삭제합니다. 저장 비밀번호와 자동입력 결제정보도 점검합니다.
- 금융·통신: 카드 승인과 계좌 이체, 소액결제, 신규 개통 여부를 당일 확인하고 이후에도 알림과 명세서를 살핍니다.
4. 신고: 피해 유형에 맞는 창구를 선택합니다
| 발견한 이상 | 다음 조치 |
|---|---|
| 피싱 페이지·스미싱 메시지 | 한국인터넷진흥원(KISA)의 공식 상담·신고 절차를 확인합니다. |
| 계정 탈취·금전 피해·협박 | 증거와 거래내역을 준비해 경찰의 사이버범죄 신고 절차를 진행합니다. |
| 개인정보 무단 수집·유출 | 개인정보 침해 신고 대상과 구제 절차를 공식 창구에서 확인합니다. |
| 불법복제물 연결 정보 | 권리자 또는 관련 공식 신고 창구에 위치와 캡처를 제출합니다. |
완료 기준: 연결 중단, 증거 보존, 세션 종료, 비밀번호 변경, 기기 검사, 금융·통신 확인까지 마쳤다면 이후에는 로그인·결제·개통 알림을 정기적으로 모니터링합니다. 실제 금전 이동, 본인 모르게 개설된 계정이나 회선, 반복되는 로그인 시도가 발견되면 신고를 미루지 마세요.