‘보상’ ‘환불’ 문자에 포함된 링크는 스미싱… 절대 누르지 마세요

김현이 기자
수정 2025-12-01 16:14
입력 2025-11-30 23:51
상황별 소비자 대응 요령 Q&A
쿠팡의 대규모 개인정보 유출로 보이스피싱·스미싱(문자로 악성 링크 클릭을 유도하는 피싱 공격) 등 2차 범죄에 대한 경계가 필요한 상황이다. 30일 한국인터넷진흥원(KISA)과 전문가 조언 등을 토대로 상황별 행동 요령을 정리했다.Q. 문자메시지로 ‘피해 보상 신청’ 혹은 ‘환불’ 링크를 받았다면.
A. 정보 유출 시 가장 흔한 2차 피해는 피해 보상 신청이나 환불 등을 빌미로 악성 링크를 보내는 스미싱이다. 출처가 불분명한 사이트 주소(링크)가 포함된 문자메시지를 받은 경우 클릭하지 말고 즉시 삭제해야 한다. 카카오톡 채널 ‘보호나라’를 활용하면 스미싱·피싱 의심 사이트를 조회하고 신고할 수 있다. 유출 사실 통보나 보상·환불 절차 안내를 가장해 전화로 원격 제어 앱을 설치하라고 하는 식의 보이스피싱 수법도 조심해야 한다. 기관이나 금융회사는 전화나 문자로 앱 설치나 사이트 접속을 요구하지 않는다.
Q. 모바일 결제 피해를 막으려면.
A. 유출된 개인정보가 모바일 결제나 휴대전화 개통·계좌 개설에 무단으로 사용될 위험도 있다. 이동통신사 고객센터를 통해 소액결제 내역을 수시로 확인하고 이상이 있으면 경찰에 신고해야 한다. 아울러 명의도용 방지 서비스나 비대면 계좌 개설 안심 차단 서비스 등을 신청하면 추가 피해를 줄일 수 있다.
Q. 해외 직구를 자주 한다면.
A. 쿠팡이 유출된 개인정보 항목에 ‘일부 주문 정보’가 있었다고 밝히면서 관세청 전자통관시스템을 통해 개인통관고유부호를 재발급받는 소비자들도 있다. 누군가 자신의 고유부호를 이용해 해외에서 사기 주문을 할 수 있다는 우려 때문이다. 개인통관고유부호는 세관 통관절차를 위해 사용되는 개인 식별번호로, 한 사람당 하나의 부호가 부여된다. 쿠팡 측은 “현재까지 확인된 사항에 따르면 개인통관부호는 노출되지 않았다”고 밝혔다.
Q. 내 정보가 다크웹에서 유통되는지 확인하려면.
A. 개인정보보호위원회가 운영하는 ‘개인정보포털’을 이용하면 ‘다크웹’ 등 음성화 사이트에서 자신의 정보가 유통되고 있는지 확인할 수 있다.
김현이 기자
2025-12-01 2면
관련기사
-
중국서 악용 가능성… “C커머스 못 믿어 쿠팡 쓴 건데” 분통
-
강훈식 “쿠팡 사태, 징벌적손배 제대로 작동하도록 개선해야”
-
쿠팡 탈퇴하려니 “PC버전으로 이동”…“뭘 어떻게 해야 하나” 분통 터졌다
-
‘쿠팡 개인정보 유출’ 대관에만 치중하다 벌어진 인재
-
“집 주소까지 털어가” 쿠팡 전 직원, IP 확보됐다…수천억원 과징금 위기
-
‘이름·주소·전화번호’ 털어간 쿠팡 직원…“인증 업무 담당자였다”
-
나경원 “李대통령, 中에 쿠팡 前직원 체포 요구 못하면 ‘친중 쎄쎄 정권’ 자인”
-
“유출 정보 갖고 있다” 쿠팡, 협박 이메일 받았다…경찰 추적 중
-
레드팀·고스트팀 있다더니… 쿠팡, 5개월간 유출 몰랐다
-
국민 4명 중 3명이 털렸다… 쿠팡발 ‘정보유출 포비아’
-
정부 보안 인증도 한계… 쿠팡은 4차례나 뚫렸다
에디터 추천 인기 기사
많이 본 뉴스