IT/보안: 보이스피싱 및 스미싱 예방을 위한 스마트폰 보안 설정 가이드

 


스마트폰이 일상생활의 중심이 되면서 이를 노린 보이스피싱과 스미싱 수법 역시 지능화되고 있습니다. 최근 피해 사례를 살펴보면 단순히 금융 정보를 요구하는 수준을 넘어, 스미싱 문자 내의 악성 링크(URL)를 통해 스마트폰에 원격 제어 앱이나 악성 프로그램(.apk)을 몰래 설치하도록 유도하는 방식이 주를 이룹니다.

하지만 스마트폰 내 기본 보안 기능을 정확히 이해하고 몇 가지 핵심 설정만 변경해 두어도 이러한 피싱 공격을 대부분 사전에 차단할 수 있습니다. 안드로이드와 iOS 기기에서 즉시 적용 가능한 필수 보안 설정 가이드를 정리해 드립니다.

1. 출처를 알 수 없는 앱 설치 차단 (가장 핵심적인 방어)

보이스피싱범이 피해자의 스마트폰을 통제하기 위해 가장 먼저 시도하는 것이 바로 '악성 앱 설치'입니다. 이를 근본적으로 막는 설정이 최우선되어야 합니다.

  • 삼성 갤럭시(Android):

    • 설정 $\rightarrow$ 보안 및 개인정보 보호 $\rightarrow$ 보안 위험 자동 차단 항목으로 이동하여 '켜짐'으로 설정합니다. 이 기능을 활성화하면 인증되지 않은 출처의 앱 설치가 자동으로 차단되며, USB 케이블을 통한 악성 명령 실행도 방지합니다.

    • 구형 모델의 경우 설정 $\rightarrow$ 특별한 접근 권한 $\rightarrow$ 출처를 알 수 없는 앱 설치 메뉴에서 모든 앱의 허용 상태를 '허용 안 됨'으로 유지해야 합니다.

  • 아이폰(iOS):

    • iOS는 구조적으로 App Store 외의 경로를 통한 앱 설치를 원천 차단하고 있습니다. 다만, 웹사이트 접속 시 '프로파일 설치'나 '외부 기기 관리 승인'을 요구하는 팝업이 떠도 절대 승인하지 않아야 합니다.

2. 스미싱 문자 및 스팸 필터링 강화

택배 배송 조회, 모바일 청첩장, 정부 지원금, 과태료 부과 등 사람들의 심리를 자극하는 문자는 스미싱의 대표적인 형태입니다.

  • 문자 앱 내 스팸 차단 설정:

    • Android: 문자 앱 실행 $\rightarrow$ 더보기(⋮) $\rightarrow$ 설정 $\rightarrow$ 스팸 및 차단 번호에서 '스팸 차단' 및 '번호 없는 문자 메시지 차단'을 활성화합니다.

    • iOS: 설정 $\rightarrow$ 메시지 $\rightarrow$ 알 수 없는 발신자 필터링 항목을 '켜기'로 전환합니다.

  • 통신사 무료 부가서비스 활용:

    • 이동통신 3사(SKT, KT, LGU+)에서 제공하는 '번호도용 문자차단 서비스'와 '스팸 차단 서비스'에 가입하면, 내 번호가 타인에 의해 스미싱 발신 번호로 도용되는 것을 막을 수 있습니다.

3. 발신자 정보 확인 및 미확인 전화 차단

국외에서 걸려오는 변작된 전화나 대포폰을 이용한 보이스피싱을 사전에 식별하는 것도 매우 중요합니다.

  • 발신인 정보 확인 기능 활성화:

    • 전화 앱 설정 내 발신인 정보 확인 및 스팸 차단 옵션을 활성화하여, 수신 전화가 스팸이나 피싱으로 신고된 번호인지 실시간으로 확인합니다.

  • 국제전화 수신 차단:

    • 해외 연고가 없다면 통신사 고객센터나 전화 앱 설정을 통해 '국제전화 수신 차단'을 설정해 두는 것이 안전합니다. 보이스피싱 전화의 상당수가 해외 발신을 국내 번호(010 등)로 변작하여 걸려오기 때문입니다.

4. 시스템 최신화 및 명의도용 방지

스마트폰 운영체제(OS)의 보안 취약점을 이용한 공격을 막기 위해서는 항상 최신 상태를 유지해야 합니다.

  • 자동 소프트웨어 업데이트: 설정 $\rightarrow$ 소프트웨어 업데이트에서 '자동 다운로드'를 활성화하여 최신 보안 패치를 즉시 적용합니다.

  • 명의도용 방지서비스(M-Safer) 가입: 자신도 모르게 알뜰폰이나 신규 회선이 개설되어 범죄에 악용되는 것을 막기 위해, 명의도용 방지서비스(msafer.or.kr)에 접속하여 '신규 가입 제한'을 미리 등록해 두는 것을 권장합니다.

🚨 의심스러운 상황 발생 시 신속 대처 요령

만약 실수로 문자 내 링크를 클릭했거나 악성 앱이 설치된 것으로 의심된다면 다음 단계로 즉시 대응해야 피해를 최소화할 수 있습니다.

  1. 비행기 탑승 모드 전환: Wi-Fi와 모바일 데이터를 즉시 차단하여 원격 제어 조종을 끊어냅니다.

  2. 다른 전화기로 신고: 악성 앱이 설치된 폰으로 전화하면 피싱범에게 연결될 수 있으므로, 반드시 타인의 전화기를 이용해 경찰청(112) 또는 금융감독원(1332)에 신고합니다.

  3. 계좌 지급정지 요청: 금융결제원의 '어카운트인포' 앱이나 은행 고객센터를 통해 본인 명의 모든 계좌의 지급정지를 신속히 신청합니다.

스마트폰 보안은 복잡한 프로그램 설치보다 기본 보안 설정의 상시 유지출처가 불분명한 링크를 누르지 않는 습관에서 시작됩니다. 지금 바로 본인과 부모님의 스마트폰 보안 설정을 점검해 보시기 바랍니다.

이 블로그의 인기 게시물

리빙: 미니멀리즘 인테리어: 작은 방을 넓어 보이게 하는 정리 노하우

건강: 건강한 다이어트를 위한 식단 구성과 기초대사량 높이는 법

직장인 재테크 초보자를 위한 3단계 자산 관리 가이드