피싱당했을때,
직후 시간순 대응과 신고 채널

피싱은 문자 한 통, 영상통화 한 번, 앱 하나로 시작되지만 그 직후의 몇 시간이 피해 규모를 좌우합니다.
당황해서 시키는 대로 따라가면 피해가 커지고, 침착하게 순서대로 움직이면 대부분 막을 수 있습니다.
이 글은 '피싱당했을때' 지금 이 순간부터 무엇을 어떤 순서로 해야 하는지 시간순으로 정리합니다.

피싱당했을때는 추가 송금과 앱 조작을 즉시 멈추고, 기기를 네트워크에서 분리한 뒤, 대화·문자·이체 내역을 캡처해 증거를 남기고, 곧바로 경찰 112와 사이버범죄 신고 182에 접수하는 것이 가장 먼저 할 일입니다.

아크링크가 분석한 몸캠피싱 악성앱 303종의 권한 요청 빈도 — 연락처 83%, 저장소 74%, 문자 49%, 문자수신 34%
▲ 아크링크(ARKLINK) 악성앱 303종 분석 — 권한 요청 빈도
몸캠피싱 공격 흐름 6단계: 낯선 접근→영상통화 노출 유도→악성앱 설치→권한 허용→연락처·사진 C2 전송→유포 협박
▲ 아크링크 분석 기반 몸캠피싱 공격 흐름

공식 통계로 본 심각성

경찰청 범죄통계 기준 몸캠피싱 신고는 2015년 102건에서 2019년 1,824건으로 급증했고, 2019년 검거율은 26.2%에 그쳤습니다. 가해자 검거가 어려운 만큼, 피해자의 신속한 초기 대응과 설치된 앱의 전문 분석이 현실적으로 가장 중요합니다. (출처: 경찰청 범죄통계 · 시사위크 보도)

피싱은 어떻게 시작되나 — 유입 경로와 수법

피싱당했을때 대응을 정확히 하려면 먼저 자신이 어떤 경로로 걸려들었는지 파악해야 합니다. 유입 경로에 따라 위험한 정보와 차단해야 할 지점이 달라지기 때문입니다. 실제 상담에서 반복적으로 확인되는 주요 경로는 다음과 같습니다.

[국제발신] 택배 주소가 불명확합니다. 재확인: hxxp://parcel-kr[.]xyz/re

자기야 화면이 안 보여… 이 앱 깔고 다시 영상통화하자

— 표현은 달라도 '링크 클릭·앱 설치'를 요구하는 순간이 공통된 분기점입니다

경로는 달라도 목적지는 하나로 모입니다. 바로 링크 클릭 또는 앱(APK) 설치를 통한 권한 획득입니다. 이 지점을 이해하면 왜 시간순 대응이 중요한지가 분명해집니다.

악성앱 분석으로 드러난 피싱의 실체

아크링크가 실제 분석한 피싱·몸캠피싱 악성앱은 303종, 확인된 C2(명령·제어) 서버는 269개, 추출한 악성 도메인(IOC)은 490개입니다. 이 앱들이 설치 직후 요구한 권한을 집계하면 목적이 뚜렷하게 드러납니다.

연락처와 저장소 접근이 압도적으로 많다는 것은, 피싱의 핵심 목적이 '지인 목록과 사진을 빼낸 뒤 그것을 지렛대로 협박·유포하는' 데 있음을 정량적으로 보여줍니다. 즉 링크나 앱에 걸린 그 순간이 아니라, 권한을 넘겨준 이후가 진짜 피해의 시작입니다.
— 아크링크 악성앱 분석 데이터(2026)

'피싱당했을때' 지금 벌어지는 일

피싱당했을때 머릿속은 대개 하얗게 됩니다. 그러나 지금 이 순간 상대편에서 무엇이 진행되고 있는지 알면, 무엇을 먼저 끊어야 하는지 판단할 수 있습니다. 유형에 따라 조금씩 다르지만 공통된 흐름은 다음과 같습니다.

1

정보 수집 — 기기와 계정 정보가 전송된다

링크로 입력한 아이디·비밀번호·인증번호가 가해자 서버로 넘어가거나, 설치한 앱이 연락처·문자·사진을 백그라운드에서 수집합니다.

2

장악 — 계정 도용 또는 소액결제 시도

탈취한 인증정보로 메신저·금융 계정에 로그인하거나, 문자 인증을 가로채 소액결제·대출을 시도합니다.

3

압박 — 협박과 금전 요구가 시작된다

몸캠피싱이라면 녹화본과 연락처를 근거로 "지인에게 유포하겠다"며 송금을 요구하고, 시간을 정해 몰아붙입니다.

이 흐름에서 가장 중요한 사실은, 대부분의 피해가 피해자 스스로의 추가 행동으로 확대된다는 점입니다. 겁에 질려 돈을 보내거나, "해결해 주겠다"는 두 번째 링크를 다시 누르거나, 인증번호를 한 번 더 불러주는 순간 피해가 커집니다. 그래서 피싱당했을때 첫 번째 원칙은 '멈춤'입니다.

가해자는 피해자가 스스로 판단할 틈을 주지 않으려고 심리적 압박을 정교하게 설계합니다. "1시간 안에 입금하지 않으면 지금 바로 뿌린다", "가족부터 보낸다"처럼 시간과 수치심을 무기로 삼아 몰아붙입니다. 그러나 이런 마감 시한은 대부분 송금을 재촉하기 위한 연출이며, 실제 유포에는 앞서 살펴본 대로 탈취한 연락처가 반드시 필요합니다. 압박이 강할수록 오히려 침착하게 아래 순서를 따르는 것이 유리합니다.

지금 절대 하지 말아야 할 것

돈을 보내지 마세요. 협박에 응해 한 번 송금하면 요구는 끝나지 않고 오히려 늘어납니다. 또한 "합의·삭제를 도와주겠다"는 새 링크를 누르거나, 인증번호를 다시 알려주거나, 상대가 시키는 추가 앱을 설치하지 마세요. 이 세 가지가 2차 피해로 이어지는 주요 통로입니다.

기술적 실체 — 악성앱 권한과 실제 전송

피싱당했을때 사람들이 가장 두려워하는 것은 "이미 다 털렸나?"라는 불확실성입니다. 하지만 기술적으로 보면 피해 범위는 대부분 어떤 권한이 허용됐고 실제로 무엇이 전송됐는지로 결정됩니다. 막연한 공포가 아니라 확인 가능한 문제라는 뜻입니다.

악성앱이 요구하는 권한별 의미는 다음과 같습니다.

그러나 권한을 요청받았다는 사실과 실제로 데이터가 전송됐다는 사실은 다릅니다. 설치 후 권한 팝업에서 '허용'을 누르지 않았거나, 앱이 네트워크에 연결되기 전에 차단했다면 전송이 일어나지 않았을 수 있습니다. 그래서 감염이 의심되는 앱은 무작정 삭제하기 전에 어떤 앱이며 어디로 무엇을 보냈는지 확인하는 것이 정확한 대응의 출발점입니다. 삭제해 버리면 전송 여부를 판단할 근거까지 사라지기 때문입니다.

많은 피해자가 "휴대폰이 해킹당했다"고 표현하지만, 실제로는 통신사나 메신저 서버가 뚫린 것이 아니라 피해자가 직접 설치한 앱에 스스로 권한을 내준 경우가 대부분입니다. 즉 정교한 침입 기술이 아니라 속임수(사회공학)로 설치와 허용을 유도한 것입니다. 이 차이는 대응 방향을 완전히 바꿉니다. 서버가 뚫린 것이라면 개인이 손쓸 여지가 적지만, 내 기기의 앱 문제라면 그 앱을 특정하고 통신을 끊는 것만으로 상당 부분을 스스로 통제할 수 있기 때문입니다.

추가 피해 차단과 예방

초기 대응과 동시에, 확대를 막는 차단 조치를 병행해야 합니다. 아래는 유입 경로와 무관하게 공통으로 적용할 수 있는 예방·차단 설정입니다.

지금 바로 적용할 차단 설정

1. 네트워크 분리: 의심 앱을 설치한 기기는 Wi-Fi와 모바일 데이터를 즉시 끄거나 비행기 모드로 전환해 전송 통로를 차단합니다.
2. 계정 비밀번호 변경: 메신저·이메일·금융 계정 비밀번호를 다른 안전한 기기에서 변경하고, 2단계 인증(2FA)을 켭니다.
3. 결제 수단 보호: 통신사 고객센터에 소액결제 차단을 요청하고, 카드사·은행에 이상거래 모니터링과 필요 시 지급정지를 요청합니다.
4. 명의도용 방지: 명의도용방지 서비스와 계좌 개설 안심차단을 이용하면 추가 대출·계좌 개설을 예방할 수 있습니다.

기기 상태를 스스로 점검하는 것도 도움이 됩니다. 설치한 기억이 없는 앱이 목록에 있는지, 배터리와 데이터 사용량이 특정 앱에서 비정상적으로 높게 잡히는지, 계정에 낯선 기기 접속 알림이 남아 있는지 확인하세요. 다만 의심 앱을 발견하더라도 곧바로 지우기보다, 앱 이름과 설치 경로를 기록해 두는 편이 이후 원인 규명과 신고에 유리합니다.

차단을 마쳤다면 재발 방지도 함께 챙깁니다. 출처가 불분명한 문자 링크는 열지 않고, 앱은 공식 스토어에서만 설치하며, '알 수 없는 출처 앱 설치'는 평소 꺼 둡니다. 영상통화 중 앱 설치를 요구하는 상대는 그 자체로 위험 신호로 보아야 합니다.

직후 시간순 대처 절차와 신고 채널

여기서부터가 이 글의 핵심입니다. 피싱당했을때는 감정이 아니라 순서로 움직여야 합니다. 아래 시간 구간별 절차를 위에서 아래로 그대로 따라 하세요.

즉시

0~10분 — 멈추고 끊는다

추가 송금과 앱 조작을 중단합니다. 의심 기기를 비행기 모드로 전환해 데이터 전송을 차단하고, 협박 상대의 요구에 답하지 않습니다.

1h

10분~1시간 — 증거를 남기고 계정을 지킨다

대화 내용, 상대 프로필과 아이디, 요구 메시지, 이체 내역, 받은 문자·링크를 화면 캡처로 보존합니다. 그런 다음 안전한 다른 기기에서 주요 계정 비밀번호를 변경하고 2단계 인증을 켭니다.

24h

1시간~24시간 — 신고하고 금전을 보호한다

경찰(112)과 사이버범죄 신고(182)에 접수합니다. 송금이 있었다면 은행 고객센터로 지급정지를 요청하고, 통신사에 소액결제 차단을 신청합니다. 영상·이미지 유포가 우려되면 관련 지원기관에 상담을 요청합니다.

이후

24시간 이후 — 원인을 규명하고 정리한다

설치했던 앱이 실제로 무엇을 전송했는지 분석해 피해 범위를 확정하고, 명의도용 방지 서비스 가입과 기기 초기화 여부를 결정합니다.

순서를 지키는 데는 분명한 이유가 있습니다. 전송 차단(비행기 모드)이 가장 먼저인 것은 그 사이에도 데이터가 계속 빠져나갈 수 있기 때문이고, 증거 보존이 신고보다 앞서는 것은 상대를 차단하면 대화가 사라져 입증이 어려워지기 때문입니다. 각 단계가 다음 단계의 근거가 되므로, 건너뛰지 말고 위에서부터 처리하는 것이 결과적으로 가장 빠른 회복 경로입니다.

신고는 채널마다 역할이 다릅니다. 상황에 맞게 아래 기관을 함께 활용하세요.

피싱 피해 신고 채널

신고할 때는 앞서 보존한 증거를 함께 제출하면 처리가 빨라집니다. 상대 계좌번호, 대화·프로필 캡처, 이체 내역, 받은 링크와 앱 파일 정보가 핵심 자료입니다. 정확한 피해 범위를 알기 어렵다면, 설치한 앱을 삭제하기 전에 전문 분석으로 실제 전송 여부부터 확인하는 것이 이후 모든 대응의 기준점이 됩니다.

마지막으로, 피싱당했을때 스스로를 탓하며 위축될 필요는 없습니다. 이들의 수법은 누구나 속을 만큼 정교하게 설계되어 있고, 실제로 매년 수많은 사람이 같은 방식으로 피해를 겪습니다. 중요한 것은 원인을 냉정히 규명하고 절차대로 대응해 피해를 최소화하는 일이며, 그 출발점은 지금 이 순간의 '멈춤'과 '기록'입니다. 순서대로만 움직이면 대부분의 상황은 통제 가능한 범위 안으로 들어옵니다.

자주 묻는 질문 (FAQ)

피싱당했을때 가장 먼저 뭘 해야 하나요?

멈추는 것이 먼저입니다. 추가 송금과 상대가 시키는 앱 조작을 중단하고, 의심 기기를 비행기 모드로 전환해 데이터 전송을 끊으세요. 그다음 대화·문자·이체 내역을 캡처해 증거를 남기고, 경찰 112와 사이버범죄 신고 182에 접수하는 순서로 움직이면 됩니다. 겁에 질려 돈을 보내거나 두 번째 링크를 누르는 것이 피해를 키우는 가장 흔한 실수입니다.

피싱당했을때 어디에 신고하나요?

기본 창구는 경찰 112와 사이버범죄 신고 182입니다. 유출된 영상·이미지의 삭제와 접속 차단이 필요하면 방송통신심의위원회에 심의를 요청하고, 몸캠피싱처럼 성적 촬영물 유포가 얽힌 경우 디지털성범죄피해자지원센터(02-735-8994)에서 삭제 지원과 상담을 받을 수 있습니다. 신고 시 캡처한 증거를 함께 제출하면 처리가 빨라집니다.

이미 돈을 보냈는데 되돌릴 수 있나요?

가능성이 있습니다. 송금 직후라면 즉시 보낸 은행과 받는 은행 고객센터에 연락해 지급정지를 요청하고, 동시에 경찰에 신고해 사건 번호를 확보하세요. 계좌가 아직 인출되지 않았다면 지급정지로 피해금이 묶일 수 있습니다. 시간이 관건이므로 송금 사실을 확인한 즉시 은행과 112에 알리는 것이 중요합니다.

연락처나 사진이 실제로 유출됐는지 확인할 수 있나요?

확인할 수 있습니다. 피해 범위는 대부분 설치한 앱에 어떤 권한이 허용됐고 무엇이 실제로 전송됐는지로 결정됩니다. 그래서 감염이 의심되는 앱은 무작정 삭제하기 전에 어떤 앱이며 어디로 무엇을 보냈는지 분석하는 것이 정확합니다. 전송 여부가 확인되면 협박의 근거가 실제인지 과장인지 판단할 수 있어, 불안에 휘둘리지 않고 대응할 수 있습니다.

설치한 앱이 무엇을 보냈는지 확인하세요

피싱당했을때 가장 정확한 대응은 실제 전송 여부를 아는 것입니다. 의심 앱을 분석해 피해 범위를 확정하세요.

내 앱 검색하기    아크링크 상담    분석 요청하기

이 수법에 쓰인 악성앱, 우리가 직접 분석했습니다

주식회사 아크링크 Deep-Coding 보안연구소는 몸캠피싱·영상통화사기에 실제 사용된 악성앱을 리버스 엔지니어링으로 분석합니다. 관련 분석 사례: 악성 앱 테스트 샘플 (com.example.mydemo, 356 APK) · LOSH · Gold Rose (골드로즈) · 야밤 → comdb.mom (중국 WeChat gate) · Leetalk family (안전톡톡)

▸ 악성앱 308종 전체 분석 데이터베이스 보기