피싱이란 무엇인가?
피싱은 전화, 문자, 이메일, 메신저 등으로 접근해 개인정보나 금융정보를 알아내거나 피해자가 스스로 돈을 송금하도록 유도하는 범죄입니다. 가짜 링크, 실제 기관처럼 보이는 화면과 발신번호 조작 등을 이용한다는 점에서 단순한 기술적 해킹과 구별됩니다.
긴급함과 신뢰를 이용하는 수법
범죄자는 금융계좌가 수사 대상이 됐다고 알리거나 가족의 사고, 대출 승인, 택배 배송 또는 환급 안내 등을 내세워 즉각적인 행동을 요구할 수 있습니다. 전화·문자뿐 아니라 메신저와 사회관계망서비스를 사용하고, 실제 목소리나 모습을 흉내 내는 합성기술도 활용될 수 있습니다.
피싱 사기의 여러 유형
대출을 가장해 보증금이나 수수료의 선입금을 요구하거나, 수사기관·금융기관을 사칭해 이른바 안전계좌로 돈을 이체하라고 지시할 수 있습니다. 가족이나 지인처럼 메신저로 연락하여 급히 송금을 요구하거나, 택배·환급 안내 문자에 포함된 링크를 통해 악성 앱 설치 또는 가짜 금융페이지 접속을 유도하기도 합니다.
금전 피해 이후의 개인정보 악용
송금된 금액이 여러 계좌로 옮겨지면 피해금 회수가 어려워질 수 있습니다. 주민등록번호·계좌정보·인증수단이 유출되었다면 명의도용이나 추가 금융거래 피해가 발생할 수 있으므로 금전 피해와 개인정보 유출 가능성을 함께 확인해야 합니다.
의심스러운 연락을 받았다면
전화나 문자로 금융정보 또는 송금을 요구받았다면 상대방이 제시한 번호가 아니라 해당 기관의 공식 연락처로 사실 여부를 확인해야 합니다. 출처를 알 수 없는 링크와 설치파일을 열지 말고 스마트폰 운영체제·보안기능을 최신 상태로 유지하며 앱은 공식 배포경로에서 설치해야 합니다.
송금 피해가 발생했을 때 지급정지와 신고
피싱에 속아 돈을 송금했다면 즉시 송금·수취 금융회사나 경찰에 신고하여 사기이용계좌의 지급정지와 피해구제 절차를 요청해야 합니다. 계좌정보만 노출된 경우에는 본인 계좌의 지급제한, 접근매체 재발급 등 피해 확산 방지조치를 금융회사와 확인해야 합니다. 금융정보가 유출되었다면 비밀번호와 인증수단을 변경하고 관련 금융거래를 점검해야 합니다. 피해사실과 통화·문자·송금내역도 삭제하지 않고 보존하는 것이 필요합니다.
