폰섹 전화, 낯선 통화 한 통이
몸캠피싱이 되기까지

모르는 번호로 걸려오거나 채팅에서 자연스럽게 이어지는 '폰섹 전화' 한 통은, 종종 몸캠피싱의 출발점입니다.
통화 제안에서 영상 전환, 앱 설치, 녹화, 연락처 탈취, 협박까지 —
전체 흐름을 한눈에 보고, 지금 내 통화가 어느 단계에 있는지 스스로 진단해 보세요.

폰섹 전화는 낯선 상대의 통화 제안에서 시작해 영상통화 전환과 앱 설치를 거쳐 녹화·연락처 탈취·협박으로 이어집니다. 통화가 앱 설치나 노출로 넘어갔다면 삭제 전에 그 앱의 정체와 전송 여부부터 확인하는 것이 먼저입니다.

아크링크가 분석한 몸캠피싱 악성앱 303종의 권한 요청 빈도 — 연락처 83%, 저장소 74%, 문자 49%, 문자수신 34%
▲ 아크링크(ARKLINK) 악성앱 303종 분석 — 권한 요청 빈도
몸캠피싱 공격 흐름 6단계: 낯선 접근→영상통화 노출 유도→악성앱 설치→권한 허용→연락처·사진 C2 전송→유포 협박
▲ 아크링크 분석 기반 몸캠피싱 공격 흐름

공식 통계로 본 심각성

경찰청 범죄통계 기준 몸캠피싱 신고는 2015년 102건에서 2019년 1,824건으로 급증했고, 2019년 검거율은 26.2%에 그쳤습니다. 가해자 검거가 어려운 만큼, 피해자의 신속한 초기 대응과 설치된 앱의 전문 분석이 현실적으로 가장 중요합니다. (출처: 경찰청 범죄통계 · 시사위크 보도)

폰섹 전화 수법과 유입 — 통화는 어떻게 시작되나

'폰섹 전화'는 본래 음성이나 화상 통화로 나누는 성적인 대화를 가리키는 말이지만, 최근 이 단어는 몸캠피싱 범죄의 미끼를 부르는 이름으로 굳어졌습니다. 다른 미끼와 구별되는 폰섹 전화만의 특징은 접근의 매개가 '통화'라는 점입니다. 문자 채팅이 아니라 목소리와 얼굴이 오가는 실시간 통화를 앞세우기 때문에, 짧은 시간에 신뢰가 만들어지고 피해자가 판단할 여유를 잃기 쉽습니다.

유입 경로는 크게 두 갈래입니다. 하나는 랜덤채팅 앱이나 SNS에서 대화를 튼 뒤 "목소리 듣고 싶다", "전화로 하자"며 통화로 끌어내는 경우이고, 다른 하나는 아예 모르는 번호에서 곧장 영상통화가 걸려오는 경우입니다. 발신 번호가 표시 제한이거나 070·국제번호로 찍히는 일이 잦은 것도 이 수법의 흔한 신호입니다. 어느 쪽이든 통화가 시작되면 상대는 정해진 각본을 따라 움직입니다.

피해자 대부분은 자신이 겪은 일이 우발적인 사고였다고 생각합니다. 그러나 아크링크가 분석한 사례를 보면 통화 제안부터 협박까지의 단계가 놀랄 만큼 닮아 있습니다. 그래서 개별 장면 하나에 매달리기보다 통화 한 통이 어떤 순서로 협박까지 흘러가는지 전체 흐름을 개요로 파악하는 것이 먼저입니다. 흐름을 알면 지금 내 통화가 어느 지점에 있고 무엇을 끊어야 하는지 훨씬 또렷해집니다.

표적은 특정 계층에 한정되지 않습니다. 무작위로 뿌려진 통화나 메시지에 한 번이라도 응답한 사람이라면 누구나 대상이 될 수 있고, 가해자는 대개 해외 거점에서 여러 회선과 계정을 동시에 돌립니다. "나만 이런 전화를 받았다"는 자책이 사실과 다른 이유입니다. 아래는 폰섹 전화가 협박으로 이어지는 전형적인 6단계 흐름입니다.

1

통화 제안 — "전화로 하자"

랜덤채팅·SNS·오픈채팅에서 말을 튼 뒤 통화를 재촉하거나, 모르는 번호로 곧바로 영상통화를 겁니다. 익명 회선이라 추적이 어렵고 대상은 넓게 뿌려집니다.

2

음성통화로 경계 허물기

먼저 음성통화로 부담을 낮추고 다정하게 신뢰를 쌓습니다. 처음 통화인데도 지나치게 빨리 가까워지려 한다면 계획된 접근일 가능성이 높습니다.

3

영상통화로 전환

"얼굴 보면서 하자"며 화상으로 자리를 옮깁니다. 이때부터 카메라에 얼굴과 신체가 함께 잡히도록 은근히 유도하기 시작합니다.

4

통화용 앱 설치 유도

"이 앱으로 걸어야 화질이 좋다", "여기서만 조용히 통화된다"는 구실로 정체불명 APK 설치를 권합니다. 피해 규모를 가르는 결정적 분기점입니다.

5

노출 · 녹화

준비된 영상을 틀거나 유도해 피해자의 얼굴과 신체를 한 화면에 담고, 통화 장면을 몰래 녹화합니다. 두 번째 기기나 화면 녹화 도구가 쓰입니다.

6

통화 종료 후 협박

통화가 끝나기 무섭게 말투가 돌변합니다. 녹화 영상과 빼낸 연락처를 근거로 "지인에게 보내겠다"며 송금을 압박합니다.

악성앱 분석으로 드러난 실측 통계

아크링크가 실제로 분석한 몸캠피싱 악성앱은 303종이며, 이들이 데이터를 보내는 C2(명령·제어) 서버는 269개, 추출된 악성 도메인(IOC)은 490개로 확인됐습니다. '폰섹 전화'를 걸어온 상대가 굳이 앱을 깔게 만드는 이유는 아래 권한 통계에 그대로 담겨 있습니다.

통화 앱이라면 마이크와 카메라 권한이면 충분한데도, 연락처와 저장소 권한이 가장 많이 요청됐습니다. 이 앱들의 진짜 목적이 '통화'가 아니라 '주소록과 사진 확보'임을 숫자로 보여주는 대목입니다.
— 아크링크 악성앱 분석 데이터(2026)

지금 내 통화는 어느 단계? — 폰섹 전화 자가진단

막연한 불안에 휩싸이기 전에 가장 먼저 할 일은 "내 통화가 어디까지 진행됐는가"를 정확히 짚는 것입니다. 폰섹 전화는 통화의 단계마다 위험도와 대응법이 완전히 다르기 때문에, 자신의 위치를 아는 것이 회복의 출발점이 됩니다. 아래 신호들을 통화 흐름 순서대로 점검해 보세요.

폰섹 전화 위험 신호 — 통화 순서대로 점검

뒤쪽 항목에 해당할수록 진행 단계가 깊고 위험합니다.

통화 제안 단계(앞의 1~2번에만 해당): 아직 앱을 깔지 않았고 노출도 없었다면 피해는 초기 단계입니다. 통화와 대화를 즉시 끊고 상대를 차단하면 대부분 추가 피해 없이 마무리됩니다. 통화 중 링크나 파일을 받았더라도 열지 말고 지우세요.

통화 중 앱·노출 단계(3~5번에 해당): 통화용 앱을 설치했거나 얼굴이 노출됐다면 기술적 확인이 필요합니다. 이 경우 핵심 질문은 "정말 영상이 찍혔는가"가 아니라 "그 통화 앱이 내 연락처를 실제로 전송했는가"입니다. 유포 협박이 실현될 수 있는지 없는지는 바로 이 답에서 갈립니다.

통화 후 협박 단계(마지막 항목에 해당): 이미 금전 요구나 지인 언급이 시작됐다면 조직적인 범죄에 노출된 상태입니다. 이때는 송금을 멈추고 통화 기록과 대화 화면을 보존한 뒤 곧바로 전문적인 대응에 들어가야 합니다.

자가진단에서 반드시 기억할 점은, 협박의 세기와 실제 피해 가능성이 늘 일치하지는 않는다는 사실입니다. 가해자는 심리적 압박을 위해 상황을 실제보다 크게 부풀리는 경우가 많으므로, 감정이 아니라 '기술적 사실'을 기준으로 단계를 판단해야 흔들리지 않습니다. 진단의 목적은 공포를 키우는 것이 아니라, 지금 필요한 조치가 '통화 중단'인지 '앱 확인'인지 '증거 보존'인지를 구분해 가장 효과적인 대응 하나에 집중하는 것입니다.

기술적 실체 — 통화 앱 뒤에 설치되는 악성앱

통화가 끝난 뒤 피해자를 가장 짓누르는 물음은 '내 정보가 어디까지 빠져나갔나'입니다. 그 답은 상대의 협박 문구나 막연한 추측이 아니라, 통화 중 손에 쥔 앱이 어떤 권한을 갖고 무엇을 내보냈는지로만 가려낼 수 있습니다. 그래서 폰섹 전화의 미끼로 깔리는 앱의 내부 구조를 들여다보는 일이 중요합니다.

통화용이라며 건네받는 파일은 대개 구글 플레이스토어를 거치지 않는 APK 형태로 전달됩니다. 정식 스토어의 검수를 우회하기 위해서입니다. 설치 화면과 아이콘은 영상통화 앱이나 채팅 앱처럼 보이지만, 실제로는 통화와 무관한 개인정보 수집 권한을 요구합니다. 통화 품질을 위해 필요한 것은 마이크와 카메라뿐인데, 연락처·저장소·문자 권한까지 달라고 한다면 그 자체가 결정적인 위험 신호입니다.

통화 앱을 설치한 직후 실제로 일어나는 일

분석 대상 악성앱의 상당수는 설치되자마자 주소록 전체를 통째로 읽어 외부 서버로 실어 보내도록 짜여 있습니다. 통화용을 표방한 앱이 굳이 연락처 권한을 요구한 비율이 253종(83%)에 이른 것도 같은 맥락입니다. 갤러리 사진과 문자메시지가 함께 수집되는 경우도 흔하며, 화면에는 정상적인 통화·채팅 UI가 떠 있어 피해자가 이상을 느끼기 어렵습니다.

수집된 데이터가 향하는 종착지는 가해자가 운영하는 C2 서버입니다. 아크링크 분석에서 확인된 269개의 C2 서버가 바로 이 정보가 모이는 곳입니다. 즉 폰섹 전화는 통화 그 자체가 목적이 아니라, 피해자가 스스로 개인정보 수집 도구를 손에 쥐고 설치하도록 만드는 사회공학적 미끼인 셈입니다.

그렇기 때문에 대응의 출발점은 "해킹당했다"는 막연한 공포가 아니라, 통화 중 설치한 앱을 삭제하기 전에 그 앱이 어떤 권한을 가졌고 무엇을 내보냈는지 확인하는 일이어야 합니다. 앱을 성급히 지우면 전송 여부를 판별할 증거까지 함께 사라져 오히려 불리해질 수 있습니다.

그렇다면 전송 여부는 어떻게 확인할까요. 판별의 재료는 세 가지입니다. 앱이 요구한 권한 목록, 설치 파일의 패키지명, 기기에 남은 통신 로그를 교차로 대조하면 주소록과 사진이 실제로 밖으로 나갔는지 상당 부분 가려낼 수 있습니다. 이 확인은 통화 후 이어진 협박이 근거 있는 위협인지, 겁주기용 허풍인지를 가르는 가장 객관적인 잣대가 됩니다.

예방과 차단 — 모르는 번호 폰섹 전화 대응

가장 확실한 예방은 통화 흐름의 초입에서 끊어 내는 것입니다. 앞의 6단계 중 네 번째, 곧 통화용 앱 설치 유도 단계만 넘기지 않아도 대부분의 폰섹 전화 미끼는 협박까지 이어지지 못합니다.

폰섹 전화를 차단하는 기본 수칙

1. 모르는 번호의 영상통화는 받지 않거나, 받더라도 화면에 얼굴을 비추지 않습니다.
2. "이 앱으로만 통화가 된다"는 말이 나오면 그 통화 자체를 끊습니다. 출처가 분명하지 않은 APK는 어떤 경우에도 설치하지 않습니다.
3. 스마트폰 설정에서 '출처를 알 수 없는 앱 설치' 항목을 꺼 두면 통화 중 건네받은 APK가 설치되지 않습니다.
4. 통화 앱이 연락처·저장소·문자 권한을 요구하면 통화 목적과 무관하므로 설치를 중단합니다.
5. 통화 상대가 아무리 다정해도 실명·전화번호·직장·사는 곳 같은 신원 정보는 통화나 채팅에서 알려 주지 않습니다.

이미 통화 중 앱을 설치한 뒤라면, 기기를 비행기 모드로 전환해 추가 전송부터 끊는 것이 먼저입니다. 그다음, 지우기 전에 그 앱의 정체를 먼저 남겨 두어야 합니다. 통화 앱의 이름과 아이콘, 패키지명을 화면 캡처로 남겨 두면 나중에 정체와 전송 여부를 가려낼 때 결정적인 단서가 됩니다.

예방의 관점에서 하나 더 강조할 것은, 상대가 조급하게 만들수록 의심하라는 것입니다. "지금 아니면 안 된다", "빨리 이 앱을 깔고 다시 걸어라"처럼 시간을 압박하는 통화 화법은 피해자가 판단할 여유를 빼앗기 위한 전형적인 수법입니다.

주변에 비슷한 전화를 받는 사람이 있다면 이 흐름을 미리 알려 주는 것도 효과적인 예방입니다. 전체 그림을 알고 있으면 첫 통화 단계에서 이상 신호를 알아채기 훨씬 쉬워지고, 앱 설치 유도라는 결정적 분기점에서 멈출 확률도 크게 올라갑니다.

피해 대처와 신고

이미 협박 통화가 시작된 뒤라도, 아래 순서를 지켜 대응하면 피해를 최소화할 수 있습니다. 가장 위험한 것은 협박 통화에 감정적으로 휘말려 서둘러 돈을 부치는 행동입니다.

  1. 송금 금지 — 한 번 보내면 요구는 끝나지 않고 되풀이됩니다. 돈을 부친다고 녹화 영상이 지워지지 않습니다.
  2. 증거 보존 — 통화 기록, 발신 번호, 대화 내용, 상대 프로필, 전달받은 파일 정보, 요구 메시지를 캡처해 둡니다.
  3. 상대 차단·신고 — 통화·대화 플랫폼에서 해당 번호와 계정을 차단하고 신고합니다.
  4. 앱 정체 확인 — 통화 중 설치한 앱을 삭제하기 전에 어떤 앱인지, 연락처를 전송했는지 확인합니다.
  5. 공식 창구 신고 — 아래 기관에 접수해 수사와 삭제 지원을 요청합니다.

각 단계는 순서가 중요합니다. 특히 증거 보존을 건너뛰고 통화 기록을 지우거나 상대를 먼저 차단해 버리면, 이후 수사와 삭제 지원에 필요한 자료가 사라질 수 있습니다. 차단·신고에 앞서 통화 기록과 요구 메시지의 화면 캡처부터 확보하는 습관이 대응의 완성도를 좌우합니다.

공식 신고 · 상담 창구

경찰 신고: 112
사이버범죄 신고·상담: 182 (경찰청 사이버범죄 신고시스템)
불법·유해 영상물 심의 및 삭제 요청: 방송통신심의위원회
디지털성범죄 피해 상담·삭제 지원: 디지털성범죄피해자지원센터 02-735-8994

공식 신고와 앱의 기술적 확인을 나란히 진행하면 대응의 정확도가 한층 높아집니다. 통화 중 설치했던 앱이 실제로 연락처를 전송했는지 판별하면, 유포 협박이 실현 가능한 위협인지 아니면 겁을 주기 위한 과장인지 구분할 수 있기 때문입니다. 이 판단이 서면 협박 통화나 메시지에 흔들리지 않고 침착하게 대처할 수 있습니다.

자주 묻는 질문 (FAQ)

모르는 번호로 폰섹 전화(영상통화)가 왔는데 받기만 하고 바로 끊었습니다. 위험한가요?

통화만 잠깐 받았고 앱 설치나 얼굴 노출이 없었다면 위험은 매우 낮습니다. 몸캠피싱의 유포 협박은 설치된 앱이 빼낸 연락처가 있어야 성립하는데, 단순히 전화를 받은 것만으로는 그 조건이 만들어지지 않기 때문입니다. 해당 번호를 차단하고, 통화 중 받은 링크나 파일이 있다면 열지 말고 삭제하세요.

폰섹 전화 중에 상대가 "이 앱으로 통화하자"며 앱을 깔라고 했어요. 왜 그런가요?

통화 품질을 위해서라는 말은 구실일 뿐입니다. 통화에는 마이크와 카메라 권한이면 충분한데, 이 앱들은 연락처·저장소·문자 권한을 함께 요구합니다. 실제 분석에서도 연락처 권한을 요청한 악성앱이 83%에 달했습니다. 즉 목적은 통화가 아니라 주소록과 사진을 확보하는 것이므로, 통화용이라며 권하는 정체불명 앱은 설치하지 마세요.

폰섹 전화 상대가 "통화 화면을 녹화했다"고 협박합니다. 사실일까요?

녹화가 실제로 존재하는 경우도 있지만, 통화 화면 캡처는 화질이 흐리거나 몇 초짜리 조각에 그치는 사례가 많고 '완벽하게 다 찍혔다'는 주장은 대개 겁을 주려는 부풀리기입니다. 협박의 세기와 실제 피해는 비례하지 않으니, 송금하지 말고 통화 기록과 대화를 보존한 뒤 설치한 앱의 연락처 전송 여부를 기준으로 판단하세요.

폰섹 전화로 앱을 설치했습니다. 지금 당장 무엇을 해야 하나요?

우선 기기를 비행기 모드로 돌려 추가 전송부터 끊고, 앱을 지우기 전에 이름과 아이콘, 패키지명을 남겨 두세요. 성급히 삭제하면 전송 여부를 판별할 증거까지 함께 사라질 수 있습니다. 이후 그 앱이 정말 연락처를 보냈는지 확인하면 협박의 실체를 정확히 파악하고 침착하게 대응할 수 있습니다.

폰섹 전화로 앱을 설치했다면, 정체부터 확인하세요

삭제하기 전에 그 통화 앱이 연락처를 전송했는지 기술적으로 확인할 수 있습니다.

내 앱 검색하기    아크링크 상담    분석 요청하기

이 수법에 쓰인 악성앱, 우리가 직접 분석했습니다

주식회사 아크링크 Deep-Coding 보안연구소는 몸캠피싱·영상통화사기에 실제 사용된 악성앱을 리버스 엔지니어링으로 분석합니다. 관련 분석 사례: wks dildo · Sxjoa · 비밀톡 (Secret Talk) · Yhbzoa · PPAU

▸ 악성앱 308종 전체 분석 데이터베이스 보기