지난주 친한 언니한테 청첩장 문자가 왔어요. "결혼식 초대합니다"라는 문구에 모바일 청첩장 링크까지, 딱 봐도 진짜 같았죠. 무심코 손가락이 링크로 향하려던 순간, 문득 "어? 이 언니 작년에 이미 결혼했는데?"라는 생각이 스쳤습니다. 소름이 돋더라고요. 솔직히 저도 하마터면 클릭할 뻔했습니다. 요즘 청첩장·부고 스미싱이 얼마나 정교해졌는지 직접 겪어보니 실감이 났어요. 안랩 분석에 따르면 이런 지인 사칭형 스미싱은 2023년 약 6만 건에서 1년 만에 6배 가까이 늘어 52만여 건, 전체 문자 사기의 13.1%를 차지할 정도로 급증했습니다. 게다가 2026년 1분기에는 금융기관 사칭이 전분기 대비 9.38%, 대출 사기는 무려 205.15%나 폭증하며 문자 한 통으로 벌어지는 피해가 갈수록 커지고 있어요. 오늘은 제가 실제로 겪은 경험과 최근 사례를 바탕으로, 청첩장·부고 스미싱을 비롯한 최신 문자 사기 수법과 절대 당하지 않는 대처법을 정리해드리려고 합니다.
청첩장·부고 스미싱, 왜 이렇게 잘 속을까?
청첩장이나 부고 문자가 무서운 이유는 단순합니다. 우리가 평소 방어기제를 내려놓는 순간을 정확히 노리기 때문이에요. 결혼 소식은 반갑고, 부고 소식은 당황스럽죠. 그 감정의 틈을 파고들어 "링크를 눌러 자세히 확인하라"고 유도합니다. 실제로 2023년에 발생한 한 사건에서는 피해자가 모바일 청첩장 문자의 URL을 클릭했다가 휴대폰에 악성 앱이 설치됐고, 운전면허증 사본과 각종 금융정보가 통째로 탈취당했습니다. 범인들은 이 정보로 피해자 명의의 새 스마트폰을 개통하고, 금융 앱으로 대출을 받고, 주택청약종합저축까지 해지해 무려 6,000여만 원의 피해를 입혔어요. 문자 하나 잘못 눌렀을 뿐인데 인생이 흔들릴 수 있다는 게 정말 무섭지 않나요?
더 소름 돋는 건 2차 피해입니다. 내 휴대폰이 악성 앱에 감염되면, 범죄 조직이 내 번호로 저장된 지인들에게 똑같은 청첩장·부고 문자를 뿌립니다. 나도 모르는 사이에 스미싱 유포자가 되는 셈이죠. 처음엔 저도 "설마 나한테까지 오겠어"라고 생각했는데, 막상 겪어보니 누구나 예외가 아니라는 걸 절실히 느꼈습니다.
요즘 유행하는 스미싱 유형, 얼마나 진화했나
문자 사기는 더 이상 어설픈 오타투성이 문자가 아닙니다. 최근 트렌드를 보면 진화 속도가 무섭습니다.
- 대출 사기형: 2026년 2분기 기준 전체 스미싱 공격 유형 1위(62.68%)를 차지했고, 직전 분기 대비 162% 급증했습니다. "긴급 지원", "저금리", "고한도" 같은 문구와 함께 메신저 아이디를 넣어 1:1 대화방으로 유인한 뒤, 개인정보나 선입금·수수료 명목으로 돈을 요구하는 방식이에요.
- 금융기관 사칭형: 사칭 산업군 중 절반 이상(52.92%)을 차지할 만큼 압도적입니다. 은행, 카드사 명의를 도용해 "결제 승인", "카드 정지" 등으로 클릭을 유도합니다.
- 지인 사칭형(청첩장·부고): 앞서 말씀드린 것처럼 감정적 소재를 활용해 클릭률이 무려 80%에 달한다는 분석도 있습니다.
특히 요즘 악성 앱은 단순히 정보만 빼가는 수준을 넘어섰습니다. 실시간으로 화면을 녹화하고, 마이크로 도청까지 하며, 정상적인 금융 앱 위에 가짜 화면을 덮어씌우는 '오버레이 공격'까지 구사합니다. 안드로이드의 '접근성 권한'을 악용해 사용자가 입력하는 모든 정보와 인증 문자까지 가로채는 수준이라니, 기술이 발전한 만큼 사기 수법도 함께 진화하고 있다는 게 씁쓸합니다.
스미싱 문자, 클릭 전에 뭘 확인해야 할까?
그렇다면 실제로 어떻게 대처해야 할까요? 제가 이번 일을 겪고 나서 정리한 체크리스트를 공유해드릴게요.
- 발신자에게 직접 전화로 확인하기: 문자에 있는 링크나 번호가 아니라, 평소 알고 있던 연락처로 직접 전화해서 진짜인지 확인하세요. "너 결혼했었잖아?"처럼 간단한 질문 하나면 바로 판별됩니다.
- URL 도메인 꼼꼼히 살펴보기: 공식 사이트와 미묘하게 다른 철자, 낯선 도메인이면 의심해야 합니다. 요즘은 정교하게 만들어서 눈으로 구분이 어려울 때도 많아요.
- 출처 불명 앱 설치 차단하기: 스마트폰 설정에서 '출처를 알 수 없는 앱 설치'를 항상 차단 상태로 유지하세요. 이것만 지켜도 상당수의 악성 앱 설치를 막을 수 있습니다.
- 접근성 권한 요구하는 앱 의심하기: 문자 링크를 눌러 설치를 유도하는 앱이 '접근성 권한'을 요구한다면 100% 의심해야 합니다. 정상적인 서비스 앱이 이런 권한을 무턱대고 요구하는 경우는 거의 없습니다.
- 의심되면 즉시 삭제하고 신고하기: 118(한국인터넷진흥원) 또는 스팸 신고 기능을 활용하세요. 신고 한 번이 다음 피해자를 막는 데 도움이 됩니다.
혹시 여러분도 청첩장이나 부고 문자를 받고 순간적으로 '어, 이거 뭐지' 하고 의심해보신 적 있으세요? 저는 그날 이후로 모든 링크 문자를 한 번 더 의심하는 습관이 생겼습니다.
이미 클릭했다면? 사후 대처법
만약 이미 링크를 눌렀거나 앱을 설치했다면 당황하지 말고 아래 순서로 움직이세요.
- 비행기 모드로 전환 후 즉시 와이파이·데이터 차단: 추가 정보 유출을 막기 위한 첫 조치입니다.
- 공장 초기화 또는 악성 앱 삭제: 스스로 확신이 없다면 가까운 통신사 대리점이나 서비스센터에 바로 방문하는 게 안전합니다.
- 금융 앱 비밀번호 및 공동인증서 즉시 재발급: 은행, 카드사에 연락해 거래 정지를 요청하세요.
- 경찰청 사이버수사대(182) 또는 금융감독원(1332)에 신고: 실제로 스미싱으로 비대면 대출을 받았다가 법원에서 "안 갚아도 된다"는 판결이 나온 사례도 있는 만큼, 신고와 법적 대응을 미루지 마세요.
이 네 가지만 순서대로 지켜도 피해 규모를 크게 줄일 수 있습니다. 저도 이번에 이 과정을 미리 정리해두고 나니 마음이 한결 든든해졌어요.
마무리: 문자 한 통, 3초의 의심이 나를 지킨다
정리하면, 청첩장·부고 사칭 스미싱은 1년 새 6배나 급증했고, 대출 사기와 금융기관 사칭형 문자 역시 최근 분기마다 두 자릿수, 세 자릿수 증가율을 기록하고 있습니다. 문자 속 링크는 절대 습관적으로 누르지 말고, 발신자에게 직접 확인하는 3초의 의심이 큰 피해를 막아줍니다. 저도 이번 경험 이후로 문자 하나하나를 다시 보는 습관이 생겼는데, 여러분은 어떠신가요? 혹시 최근에 의심스러운 청첩장이나 부고 문자, 대출 안내 문자를 받아보신 적 있으신가요? 어떻게 대처하셨는지 댓글로 경험을 나눠주시면 서로에게 큰 도움이 될 것 같습니다.