라인영상피싱,
앱 설치를 유도하는 속임수의 구조

라인영상피싱은 시스템을 뚫는 '해킹'이 아니라 정교하게 설계된 '피싱', 즉 속임수입니다.
가해자는 영상통화로 신뢰를 쌓은 뒤 그럴듯한 명분을 붙여 악성 앱 설치와 신체 노출을 동시에 유도합니다.
이 글은 그 사회공학 흐름을 단계별로 해부해, 어느 지점에서 끊어야 하는지를 짚어 드립니다.

라인영상피싱은 영상통화로 친밀감을 쌓은 뒤 "더 잘 보이는 앱을 깔라"는 명분으로 악성 앱 설치와 노출을 유도하는 속임수입니다. 해킹이 아니므로, 겁먹기 전에 설치한 앱의 정체와 전송 여부부터 확인하는 것이 대응의 출발점입니다.

아크링크가 분석한 몸캠피싱 악성앱 303종의 권한 요청 빈도 — 연락처 83%, 저장소 74%, 문자 49%, 문자수신 34%
▲ 아크링크(ARKLINK) 악성앱 303종 분석 — 권한 요청 빈도
몸캠피싱 공격 흐름 6단계: 낯선 접근→영상통화 노출 유도→악성앱 설치→권한 허용→연락처·사진 C2 전송→유포 협박
▲ 아크링크 분석 기반 몸캠피싱 공격 흐름

공식 통계로 본 심각성

경찰청 범죄통계 기준 몸캠피싱 신고는 2015년 102건에서 2019년 1,824건으로 급증했고, 2019년 검거율은 26.2%에 그쳤습니다. 가해자 검거가 어려운 만큼, 피해자의 신속한 초기 대응과 설치된 앱의 전문 분석이 현실적으로 가장 중요합니다. (출처: 경찰청 범죄통계 · 시사위크 보도)

라인영상피싱은 어떻게 시작되나 — 피싱의 유입 구조

라인영상피싱을 이해하려면 먼저 이것이 '해킹'이 아니라는 점을 분명히 해야 합니다. 가해자는 라인 서버나 여러분의 스마트폰 운영체제를 기술적으로 뚫지 않습니다. 대신 사람의 판단을 무너뜨리는 사회공학, 곧 속임수를 씁니다. 이 흐름의 시작점은 대부분 라인 밖입니다.

인스타그램·틱톡·데이팅 앱·랜덤 채팅에서 호감을 표시한 상대가 "여기 불편하니 라인으로 옮기자"고 제안하는 순간, 이미 설계된 유입 경로에 올라선 것입니다. 가해자가 굳이 라인을 최종 무대로 고르는 데에는 이유가 있습니다.

접근의 명분은 상황마다 다릅니다. 이성적 호감을 앞세우는 로맨스형, 유명인·모델을 사칭하는 사칭형, 투자·부업을 미끼로 접근했다가 사적인 대화로 방향을 트는 전환형, 랜덤 영상 채팅 앱에서 "라인이 화질이 좋다"며 이동을 유도하는 유형까지 다양합니다. 겉모습은 달라도 목적지는 하나, 영상통화입니다.

악성앱 분석으로 드러난 실측 통계

아크링크가 실제로 분석한 몸캠피싱 악성앱은 303종, 확인된 C2(명령·제어) 서버는 269개, 추출된 악성 도메인(IOC)은 490개입니다. 이 앱들이 설치 직후 요청하는 권한을 집계하면 '피싱'의 진짜 목적이 숫자로 드러납니다.

통화 앱이라면 마이크와 카메라만 있으면 충분한데, 압도적 다수가 연락처와 저장소를 노립니다. 속임수로 얻은 노출 장면을 '지인에게 뿌리겠다'고 협박하기 위한 준비물이 바로 연락처와 사진이기 때문입니다.
— 아크링크 악성앱 분석 데이터(2026)

피싱은 기술이 아니라 흐름입니다. 그래서 초입에서 흐름을 알아채면 피해 자체가 성립하지 않습니다. 아래에서 각 단계가 어떤 심리를 노리는지, 그리고 정확히 어디서 멈춰야 하는지를 이어서 살펴봅니다.

영상통화에서 실제로 벌어지는 속임수

영상통화가 연결되면 비로소 속임수의 본론이 시작됩니다. 상대의 화면에 실제 사람처럼 보이는 이성이 등장하지만, 상당수는 미리 확보해 둔 영상이나 다른 사람의 화면을 재생하는 연출입니다. 가해자는 이 연출로 신뢰를 굳힌 뒤, 하나의 통화 안에서 두 가지를 '명분'으로 유도합니다. 하나는 악성 앱 설치, 다른 하나는 신체 노출입니다.

먼저 앱 설치를 위한 명분은 기술적 문제를 가장하는 경우가 많습니다. 통화가 매끄럽게 이어지다가 갑자기 소리가 끊기거나 화면이 흐려지고, 곧이어 "이 앱으로 하면 잘 된다"는 제안이 따라옵니다.

앱 설치를 유도할 때 자주 쓰이는 명분

"소리가 안 들려. 이 앱 깔면 잘 들려."
"화질이 자꾸 깨져서 그래. 전용 영상통화 앱으로 하자."
"이 앱으로 인증해야 영상통화가 열려."
"선물/포인트 보내주려면 이 앱에서 받아야 해."

공통점은 '지금 이 순간의 불편'을 해결한다는 즉각성입니다. 분위기가 무르익은 상태에서 작은 불편이 생기면, 링크 하나를 누르는 판단은 놀랄 만큼 쉬워집니다. 실제 대화는 대개 이런 흐름을 탑니다.

상대: 어? 목소리가 안 들리네 ㅠㅠ
상대: 나 이 앱 쓰면 잘 들리던데 이거 깔아볼래?
— 링크 또는 apk 파일 전송 —
상대: 깔고 로그인만 하면 바로 영통 다시 되는데
상대: 근데 너 얼굴만 보이고 아래는 안 보인다? 먼저 보여주면 나도 보여줄게

노출 유도는 앱 설치와 거의 동시에, 혹은 앱을 깐 직후에 이뤄집니다. "너 먼저 보여주면 나도 보여줄게" 같은 상호성 압박, 짧은 시간 안에 결정하게 만드는 시간 압박, 은밀한 분위기 조성이 결합됩니다. 여기서 핵심은 노출과 앱 설치가 한 세트라는 점입니다. 노출 장면(협박의 지렛대)과 앱이 탈취한 연락처(유포 대상)가 함께 확보되어야 비로소 협박이 완성되기 때문입니다. 둘 중 하나만으로는 위협의 효과가 약해, 가해자는 반드시 두 가지를 모두 얻어내려 합니다. 이 조합을 만들어 내는 것이 라인영상피싱이라는 속임수의 설계 목표입니다.

설치된 앱의 기술적 실체 — 권한과 전송

속임수에 넘어가 설치하는 파일은 대부분 확장자가 .apk인 안드로이드 설치 파일입니다. 구글 플레이스토어를 거치지 않고 채팅창의 링크나 파일로 직접 전달되기 때문에, 플레이 프로텍트(Play Protect)의 사전 검사를 우회합니다. 실행하면 정상적인 영상통화 앱처럼 보이는 화면이 뜨지만, 그 뒤에서는 전혀 다른 일이 벌어집니다.

1

설치 — 정상 앱으로 위장

"영상통화", "인증", "사진전송" 같은 이름과 아이콘으로 위장해 의심을 줄입니다. 실행 화면도 그럴듯한 UI로 채워져 악성앱임을 인지하기 어렵습니다.

2

권한 요청 — 통화와 무관한 권한까지

영상통화에 필요한 카메라·마이크뿐 아니라 연락처, 저장소, 문자 접근 권한을 함께 요구합니다. "정상 작동에 필요하다"는 안내로 허용을 유도합니다.

3

백그라운드 수집 — 조용한 탈취

권한이 허용되면 앱은 화면 뒤에서 연락처 전체, 갤러리 사진, 문자 내용을 읽어 들입니다. 사용자에게는 아무런 표시도 나타나지 않습니다.

4

C2 전송 — 가해자 서버로 업로드

수집한 데이터를 가해자가 운영하는 C2 서버로 전송합니다. 이 순간부터 협박에 쓸 '지인 목록'이 가해자 손에 넘어갑니다.

권한 요구가 알려 주는 진짜 목적

앞서 통계에서 보았듯 분석 악성앱의 83%(253종)가 연락처 읽기를, 74%(224종)가 저장소 읽기를 요구했습니다. 영상통화 기능만 제공하려면 필요 없는 권한들입니다. 즉 이 앱들의 실제 목적은 통화가 아니라 연락처와 사진의 탈취이며, 그 결과물이 곧 "지인에게 유포하겠다"는 협박의 근거가 됩니다.

여기서 반드시 구분해야 할 개념이 있습니다. 많은 피해자가 "해킹당했다"고 표현하지만, 대부분은 라인이나 스마트폰이 뚫린 것이 아닙니다. 사용자가 스스로 속아 앱을 설치하고 권한을 허용했기에 데이터가 빠져나간 것입니다. 원리가 '해킹'이 아니라 '피싱'이라는 사실은 대응 방향을 바꿉니다. 막연히 "해킹당해서 다 털렸다"고 단정할 게 아니라, 설치한 앱이 무엇이며 연락처가 실제로 전송되었는지를 기술적으로 확인하는 것이 훨씬 정확한 첫걸음입니다. 앱을 아직 설치하지 않았거나 권한을 허용하지 않았다면, 협박에 필요한 지인 목록 자체가 가해자에게 없을 가능성이 높습니다. 설치 이력이 남아 있다면 앱의 패키지 이름, 설치 시각, 통신 기록을 함께 살펴보는 것만으로도 어떤 정보가 어디로 나갔는지 상당 부분 좁힐 수 있습니다. 막연한 불안에 끌려다니는 대신 이런 구체적 확인을 먼저 하는 것이 회복의 속도를 결정합니다.

설치·노출 전에 끊는 법 — 예방과 차단

피싱은 흐름이므로, 흐름의 한 지점만 끊어도 전체가 무력화됩니다. 라인영상피싱을 차단할 수 있는 결정적 지점은 크게 네 곳입니다. 이 중 앞쪽에서 멈출수록 피해는 성립하지 않습니다. 가해자는 대화의 속도를 일부러 끌어올려 판단할 틈을 주지 않으므로, 각 지점에서 '잠깐 멈춰 의심하는 습관'만으로도 상당수 피해를 미리 막을 수 있습니다.

라인 앱에서 미리 켜 두면 좋은 설정

무엇보다 기억할 원칙은 단순합니다. 영상통화가 안 되니 특정 앱을 깔라는 요구는 사실상 예외 없이 의심해야 합니다. 정상적인 상대라면 이미 설치된 라인이나 표준 통화 기능으로 충분하며, 여러분의 기기에 새로운 앱을 요구할 이유가 없습니다.

이미 당했다면 — 대처와 신고

이미 앱을 설치했거나 노출·협박을 당하고 있다면, 당황한 상태에서의 즉흥적 대응이 가장 위험합니다. 아래 순서대로 침착하게 움직이세요.

  1. 절대 송금하지 않기 — 한 번 보내면 "더 내라"는 요구가 반복됩니다. 입금은 문제 해결이 아니라 협박의 연장입니다.
  2. 증거 보존 — 차단하기 전에 대화 내용, 상대 프로필, 전달받은 링크·파일 정보를 화면 캡처로 남깁니다.
  3. 가해자 차단·신고 — 라인 내 신고 기능으로 해당 계정을 신고하고 차단합니다.
  4. 설치 앱은 지우기 전에 정체 확인 — 무작정 삭제하면 무슨 앱이 무엇을 전송했는지 알 수 없게 됩니다. 어떤 앱인지, 연락처가 실제로 나갔는지 먼저 확인하세요.
  5. 공식 기관에 신고·상담 — 아래 실재 기관을 활용합니다.

도움을 받을 수 있는 공식 기관

협박에 흔들리지 않으려면

가해자는 "이미 다 퍼졌다", "네 연락처 전부에 보낸다"고 위협하지만, 실제 유포 가능성은 앱이 연락처를 정말로 전송했는지에 달려 있습니다. 전송 여부가 기술적으로 확인되면, 근거 없는 공포에 끌려다니지 않고 침착하게 대응 방향을 정할 수 있습니다.

라인 피싱 링크·앱 식별법 — 무엇을 눌렀고 무엇이 깔리는가

앞선 절이 '속임수의 흐름'을 다뤘다면, 여기서는 라인 영상통화 전후에 실제로 날아오는 링크와 파일 자체를 식별하는 법에 집중합니다. 겁먹기 전에 "내가 무엇을 눌렀고, 무엇이 깔렸는가"를 구분하는 것이 라인영상피싱 대응의 실질적 출발점입니다. 같은 몸캠 협박이라도, 링크를 눌러 웹페이지만 열었는지 아니면 .apk를 설치해 권한까지 허용했는지에 따라 실제 위험도는 크게 달라지기 때문입니다. 가해자가 보내는 미끼는 대개 세 갈래로 나뉩니다.

이 세 미끼를 URL과 발신자만 보고도 걸러 내는 요령은 다음과 같습니다.

자주 묻는 질문 (FAQ)

라인영상피싱은 해킹인가요, 아니면 속임수인가요?

대부분 해킹이 아니라 피싱, 즉 속임수입니다. 가해자는 라인 서버나 스마트폰 운영체제를 뚫는 것이 아니라, 영상통화로 신뢰를 쌓은 뒤 사용자가 스스로 악성 앱을 설치하고 권한을 허용하도록 유도합니다. 원리가 해킹이 아니라 사회공학이므로, "해킹당했다"고 단정하기보다 설치한 앱의 정체와 실제 전송 여부를 확인하는 것이 정확한 첫 대응입니다.

영상통화 중 '앱을 깔아야 화면이 보인다'고 하는데 왜 그런가요?

그것이 라인영상피싱의 핵심 명분입니다. 소리가 안 들린다, 화질이 깨진다, 인증이 필요하다는 식의 기술적 문제를 가장해 전용 앱 설치를 유도하는 전형적 수법입니다. 실제로는 통화 품질과 무관하며, 그 앱은 연락처·사진·문자를 탈취하기 위한 악성 앱입니다. 정상적인 상대라면 여러분의 기기에 새 앱을 요구할 이유가 없습니다.

아직 앱은 설치하지 않고 영상통화만 했는데도 위험한가요?

앱을 설치하지 않았다면 위험은 크게 줄어듭니다. 협박이 실제로 실행되려면 노출 장면(지렛대)과 함께 탈취한 연락처(유포 대상)가 필요한데, 앱을 깔지 않았다면 가해자에게 여러분의 지인 목록이 없을 가능성이 높기 때문입니다. 다만 노출을 했다면 캡처만으로 위협할 수 있으니, 송금하지 말고 증거를 보존한 뒤 차단·신고하세요.

라인영상피싱 앱을 설치했는데 지금 당장 무엇을 해야 하나요?

첫째, 돈을 보내지 마세요. 둘째, 대화·프로필·받은 파일을 캡처해 증거를 남기세요. 셋째, 가해자를 차단·신고하세요. 넷째, 앱을 삭제하기 전에 어떤 앱인지와 연락처가 실제로 전송됐는지부터 확인하세요. 전송 여부가 확인되면 협박의 실체를 알 수 있어 공포에 흔들리지 않고 대응할 수 있습니다. 필요 시 경찰(112)과 디지털성범죄피해자지원센터(02-735-8994)의 도움을 받으세요.

라인으로 받은 앱, 정체가 의심되시나요?

라인 영상통화 중 설치를 유도받아 깐 앱이 악성앱인지, 연락처가 실제로 전송됐는지 확인하세요.

내 앱 검색하기    아크링크 상담    분석 요청하기

이 수법에 쓰인 악성앱, 우리가 직접 분석했습니다

주식회사 아크링크 Deep-Coding 보안연구소는 몸캠피싱·영상통화사기에 실제 사용된 악성앱을 리버스 엔지니어링으로 분석합니다. 관련 분석 사례: HONEY · HideFP · W필라테스 · 팬더티비BJ · 팬더티비BJ

▸ 악성앱 308종 전체 분석 데이터베이스 보기