트위터(X) 몸캠피싱,
DM 한 통에서 시작되는 영상유포 협박

트위터(현 X)는 익명성과 개방성이 높아 몸캠피싱 가해자가 낯선 상대에게 쉽게 접근할 수 있는 플랫폼입니다.
트위터 DM으로 걸어오는 낯선 대화, 은밀한 계정으로의 유도, 그리고 영상 촬영 후의 유포 협박 —
트위터에서 벌어지는 몸캠피싱의 전 과정과 실질적 대처법을 분석합니다.

직답: 트위터(X) 몸캠피싱은 DM으로 접근한 상대가 화상 대화를 몰래 녹화하고 악성 APK로 연락처를 탈취해 영상을 유포하겠다고 협박하는 사기입니다. 송금하지 말고 증거를 보존한 뒤 악성앱을 삭제하는 것이 최우선 대처입니다.

아크링크가 분석한 몸캠피싱 악성앱 303종의 권한 요청 빈도 — 연락처 83%, 저장소 74%, 문자 49%, 문자수신 34%
▲ 아크링크(ARKLINK) 악성앱 303종 분석 — 권한 요청 빈도
몸캠피싱 공격 흐름 6단계: 낯선 접근→영상통화 노출 유도→악성앱 설치→권한 허용→연락처·사진 C2 전송→유포 협박
▲ 아크링크 분석 기반 몸캠피싱 공격 흐름

공식 통계로 본 심각성

경찰청 범죄통계 기준 몸캠피싱 신고는 2015년 102건에서 2019년 1,824건으로 급증했고, 2019년 검거율은 26.2%에 그쳤습니다. 가해자 검거가 어려운 만큼, 피해자의 신속한 초기 대응과 설치된 앱의 전문 분석이 현실적으로 가장 중요합니다. (출처: 경찰청 범죄통계 · 시사위크 보도)

트위터(X) 몸캠피싱 수법

트위터몸캠피싱은 트위터(X)의 다이렉트 메시지(DM)로 낯선 상대가 접근해 음란 화상 대화를 유도하고, 녹화한 영상을 지인에게 유포하겠다고 협박해 금전을 요구하는 사기입니다.

트위터는 실명 인증이 없고 성인 콘텐츠 유통이 상대적으로 자유로워, 가해자가 은밀한 계정을 대량으로 만들어 무작위로 접근하기 쉬운 환경입니다. 아크링크 상담 사례에서도 트위터 DM을 시작점으로 한 몸캠사기 신고가 꾸준히 접수되고 있습니다.

실측 데이터: 몸캠피싱 악성앱의 진짜 목적은 '연락처+사진 탈취'

아크링크가 분석한 몸캠피싱 악성앱 303종에서 확인된 C2 서버는 269개(유니크), IOC 도메인은 490개입니다. 이 앱들이 요구한 권한 빈도는 다음과 같습니다.

즉 몸캠피싱 앱의 실제 목적은 영상 그 자체가 아니라 연락처와 사진을 탈취해 유포 협박에 쓰는 것임이 권한 통계로 정량 입증됩니다.
— 아크링크 악성앱 분석 데이터(2026)

1

DM 또는 팔로우로 접근

성인 콘텐츠·데이팅 관련 게시글에 반응한 사용자에게 먼저 팔로우한 뒤 DM을 보냅니다. "맞팔해요", "더 은밀한 계정 있어요" 같은 메시지로 대화를 시작합니다.

2

외부 앱·다른 채널로 유도

트위터 DM은 신고·차단이 쉽기 때문에, 가해자는 "여기선 불편하니 다른 앱으로 옮기자"며 카카오톡, 텔레그램, 또는 전용 화상 앱으로 이동을 제안합니다.

3

영상통화 유도 및 몰래 녹화

친밀감을 형성한 뒤 화상 대화를 제안하고, 상대의 신체가 나온 화면을 몰래 녹화합니다. 화면 하단·상단에는 미리 확보한 피해자 얼굴이 함께 담기도록 유도합니다.

4

악성 APK 설치 유도로 연락처 탈취

"음질이 안 좋다", "이 앱으로 통화하자"며 .apk 파일이나 링크를 보내 악성앱을 설치하게 합니다. 이 앱은 피해자의 연락처 전체를 탈취해 유포 협박의 무기로 사용됩니다.

5

트위터디엠유포 협박 및 금전 요구

확보한 영상과 연락처를 근거로 "트위터에 뿌리겠다", "팔로워·지인에게 DM으로 보내겠다"고 협박하며 송금을 요구합니다. 한 번 송금하면 요구는 반복됩니다.

트위터 DM 접근 패턴

트위터영상유포 협박의 출발점은 대부분 낯선 계정의 DM이며, 이 계정들은 몇 가지 공통된 특징을 가집니다.

주요 접근 패턴

은밀 계정 유도: "본계는 따로 있어요, 이 계정은 비공개" 식으로 성인 콘텐츠 미끼를 제시하며 관심을 끕니다.
맞팔·인용 리트윗 접근: 특정 해시태그·게시글에 반응한 사용자를 골라 팔로우하고 DM을 겁니다.
빠른 채널 이동: 대화가 시작되면 곧바로 트위터 밖(카카오톡·텔레그램·전용 앱)으로 옮기려 합니다. 플랫폼 신고를 피하려는 신호입니다.

의심해야 할 트위터 계정의 특징입니다:

트위터영상유포는 실제로 가능한가 — 기술 분석

트위터영상유포 협박의 실질적 위협은 영상 자체가 아니라, 악성 APK로 탈취한 연락처와 트위터 팔로워 목록에 있습니다.

가해자가 영상을 실제로 퍼뜨리려면 "누구에게 보낼지"가 필요합니다. 그래서 협박의 핵심은 영상 확보가 아니라, 피해자의 연락처·지인 목록 확보입니다. 트위터몸캠사기에서는 이 목록을 두 경로로 얻습니다.

유포 협박의 두 갈래 경로

1) 악성 APK로 연락처 탈취 — 통화 품질을 핑계로 설치시킨 앱이 피해자 휴대폰의 연락처 전체를 가해자 C2 서버로 전송합니다. 아크링크가 분석한 다수 악성앱은 "영상통화.apk", "메신저.apk"처럼 위장된 파일명을 사용하며, 설치 시 연락처·SMS·저장소 권한을 요구합니다.
2) 트위터 공개 정보 수집 — 팔로워·팔로잉 목록이 공개돼 있으면 앱 설치 없이도 협박 대상을 특정할 수 있습니다.

악성앱 설치 후 실제로 벌어지는 일:

  1. 앱이 연락처 전체를 읽어 가해자 서버로 전송
  2. 갤러리 사진과 SMS 문자메시지도 함께 탈취
  3. 정상적인 채팅·통화 UI를 보여줘 악성앱임을 알아채기 어려움
  4. 탈취한 연락처로 "이 사람에게 보낼까?"라며 실명·전화번호를 대며 압박

즉, 권한을 허용하지 않았거나 앱을 설치하지 않았다면 가해자가 확보한 유포 수단은 제한적일 수 있습니다. 어떤 앱을 설치했는지, 어떤 권한을 눌렀는지 정확히 파악하는 것이 대응의 출발점입니다.

트위터 계정 보호 방법

트위터(X) 계정 보호의 핵심은 낯선 상대의 DM 접근을 차단하고, 유포 협박에 악용될 공개 정보를 최소화하는 것입니다.

즉시 적용할 수 있는 보호 설정

1. DM 수신 제한: 설정 → 개인정보 및 보안 → 다이렉트 메시지에서 "팔로우하지 않는 사람의 메시지 허용"을 해제하면 낯선 계정의 DM 접근을 막을 수 있습니다.
2. 계정 비공개 전환: 프로필을 비공개(보호된 계정)로 전환하면 팔로워·게시글이 노출되지 않아 협박 대상 특정이 어려워집니다.
3. 팔로워 목록 정리: 모르는 계정, 최근 생성된 의심 계정을 팔로워에서 제거합니다.
4. 출처 불명 파일 설치 차단: 안드로이드 설정 → 앱 → "알 수 없는 앱 설치"를 꺼두면 DM·링크로 받은 APK가 자동 설치되지 않습니다.

피해 대처와 신고

트위터 몸캠피싱 피해를 당했다면 송금하지 말고, 증거를 보존한 뒤 악성앱을 제거하고 전문 기관에 상담하는 것이 가장 안전한 순서입니다.

  1. 송금 금지 — 한 번 보내면 협박은 끝나지 않고 반복됩니다. 요구에 응하지 않는 것이 원칙입니다
  2. 악성앱 즉시 삭제 — 설정 → 앱에서 통화·메신저를 사칭한 의심 앱을 찾아 삭제합니다
  3. 증거 보존 — 차단 전에 DM 내용, 상대 계정 프로필·URL, 송금 요구 화면을 캡처합니다
  4. 가해자 차단·신고 — 트위터(X)에서 해당 계정을 차단하고 스팸/괴롭힘으로 신고합니다
  5. 경찰 신고 — ☎ 112 또는 사이버범죄 신고 ☎ 182(경찰청 사이버수사국)
  6. 전문 기관 상담 — 유포 차단과 악성앱 기술 분석은 전문 기관의 도움이 필요합니다

자주 묻는 질문

트위터(X) 몸캠피싱 피해를 당하면 어떻게 하나요?
먼저 절대 송금하지 마세요. 요구에 응하면 협박이 반복됩니다. 차단하기 전에 DM 대화·상대 계정 정보·송금 요구 화면을 캡처해 증거로 보존하고, 설치한 악성앱이 있다면 삭제한 뒤 경찰(112·사이버 182)과 전문 기관에 상담하세요.
트위터영상유포 협박, 실제로 영상이 퍼지나요?
유포 여부는 가해자가 연락처를 확보했는지에 달려 있습니다. 대부분의 협박은 심리적 압박이며, 실제 유포에는 지인 연락처가 필요합니다. 악성 APK를 설치해 연락처 권한을 허용했거나 트위터 팔로워가 공개돼 있으면 위험이 커지므로, 어떤 앱·권한을 허용했는지 먼저 확인해야 합니다.
트위터 DM으로 받은 앱(APK)을 설치했는데 위험한가요?
위험합니다. 트위터디엠으로 전달되는 통화·메신저 사칭 APK는 대부분 연락처·SMS·저장소 권한을 요구하며, 허용 시 연락처 전체를 가해자 서버로 전송합니다. 앱을 즉시 삭제하고, 어떤 데이터가 탈취됐는지 앱 분석으로 확인하는 것이 좋습니다.
트위터몸캠사기 가해자를 특정할 수 있나요?
계정 자체는 익명이지만, DM 내용·계정 URL·송금 계좌·앱이 통신한 C2 서버 주소 등은 추적 단서가 됩니다. 증거를 최대한 보존해 경찰에 제출하고, 악성앱이 있다면 기술 분석으로 서버 정보를 확보하면 수사에 도움이 됩니다.
이미 송금했는데 계속 요구하면 어떻게 하나요?
추가 송금을 멈추세요. 가해자는 지불 능력이 확인되면 요구를 늘립니다. 송금 내역·대화를 증거로 확보해 경찰에 신고하고, 계좌 지급정지 등 금융 대응과 함께 전문 기관 상담을 받는 것이 바람직합니다.
트위터 DM 접근을 미리 막을 수 있나요?
가능합니다. 트위터(X) 설정에서 팔로우하지 않는 사람의 DM 수신을 차단하고, 계정을 비공개(보호된 계정)로 전환하면 낯선 상대의 접근을 크게 줄일 수 있습니다. 안드로이드의 "알 수 없는 앱 설치"도 꺼두는 것을 권장합니다.
내가 설치한 앱이 악성앱인지 어떻게 확인하나요?
아크링크의 앱 검색 기능에서 설치한 앱을 조회하면 분석 여부와 위험 정보를 확인할 수 있습니다. 분석되지 않은 앱이라면 분석을 요청할 수 있으며, 어떤 권한이 남용되고 어느 서버로 데이터가 전송되는지 파악할 수 있습니다.
경찰에 신고하면 트위터에 유포된 영상도 삭제되나요?
경찰 신고는 가해자 수사와 처벌을 위한 것이며, 이미 유포된 게시물의 신속한 삭제·차단은 별도의 기술적·행정적 대응이 필요합니다. 유포 차단과 확산 방지는 전문 기관과 함께 진행하는 것이 효과적입니다.

트위터로 받은 앱이 의심되시나요?

트위터 DM이나 링크로 전달받아 설치한 앱이 악성앱인지 확인하세요.

내 앱 검색하기    아크링크 상담    분석 요청하기

이 수법에 쓰인 악성앱, 우리가 직접 분석했습니다

주식회사 아크링크 Deep-Coding 보안연구소는 몸캠피싱·영상통화사기에 실제 사용된 악성앱을 리버스 엔지니어링으로 분석합니다. 관련 분석 사례: Secret Talk 3 · 비밀 사진첩 · 내동영상 · MiYuan · VideoCall Block

▸ 악성앱 308종 전체 분석 데이터베이스 보기