검찰·금융회사·택배·가족을 사칭한 전화나 문자를 받으면 머릿속이 바로 복잡해집니다. 이 글은 “이게 보이스피싱인지”를 판단하는 법률 해석보다, 스마트폰 이용자가 지금 손에 든 휴대폰에서 어떤 행동을 먼저 해야 하는지에 초점을 맞춘 확인 기준입니다. 최신 공식 안내가 최종 기준이며, 돈이 이미 움직였거나 악성앱이 깔린 것 같다면 혼자 검색을 계속하기보다 지급정지와 신고부터 진행해야 합니다.

지금 확인할 핵심 행동
핵심 요약
- 통화 중 송금·대출 상환·앱 설치·인증번호 전달을 요구하면 통화를 끊고 공식 번호로 다시 확인합니다.
- 돈을 보냈다면 입금 또는 송금 금융회사 콜센터에 피해신고와 계좌 지급정지를 먼저 요청합니다. 경찰청 112와 금감원 1332에서도 연결할 수 있습니다.
- 개인정보·신분증·계좌번호가 넘어갔거나 악성앱이 의심되면 다른 휴대전화나 PC로 노출 등록, 계좌 지급정지, Msafer 회선 조회를 진행합니다.
- 문자·메신저 링크가 의심될 때는 KISA 보호나라 스미싱 확인서비스에 메시지를 복사해 확인하고 증거는 삭제하지 않습니다.
| 구분 | 바로 할 일 |
|---|---|
| 누가 봐야 하나 | 검찰·경찰·금융감독원·은행·카드사·가족·택배·부고 문자를 사칭한 연락을 받았거나, URL 클릭·앱 설치·송금 요구를 받은 사람입니다. |
| 지금 확인할 보안 행동 | 상대가 불러주는 번호로 다시 전화하지 말고, 내 금융회사 앱·카드 뒷면·공식 홈페이지에 표시된 대표번호로 확인합니다. 원격제어 앱이나 보안앱 설치 요구는 사기 신호로 봅니다. |
| 당장 할 일 | 송금했다면 금융회사 콜센터 지급정지 → 112 또는 1332 상담 → 경찰서 사건사고사실확인원 → 금융회사 피해구제 서면접수 순서로 움직입니다. |
| 나중에 볼 일 | 악성앱 정리, 인증서 폐기·재발급, 계좌 자동이체 확인, Msafer 가입사실현황조회와 가입제한, 통신사 명의도용 신고를 이어서 처리합니다. |
| 피해야 할 실수 | 통화 녹음·문자·계좌번호를 먼저 지우지 않습니다. 피해금 회복보다 “보안점검 비용” “수사 협조금” “안전계좌 이체”를 요구하는 연락도 추가 사기로 봅니다. |
금감원 피해 대처방법 확인 →
KISA 스미싱 확인서비스 →
경찰청 ECRM 신고 준비 →
내 상황 판단: 의심 단계와 피해 단계부터 나누기
보이스피싱 확인의 출발점은 “상대가 누구냐”보다 “무엇을 요구했느냐”입니다. 정상 기관도 본인확인을 할 수는 있지만, 통화 중 실시간 송금, 대출 상환 명목의 계좌 이체, 안전계좌 입금, 원격제어 앱 설치, 문자 인증번호 전달을 압박하는 흐름은 위험합니다. 특히 상대가 겁을 주면서 전화를 끊지 못하게 하거나, 주변 사람에게 말하지 말라고 하면 사칭 가능성을 우선 봐야 합니다.
아직 송금하지 않았다면 확인 기준은 간단합니다. 통화를 끊고 직접 공식 앱이나 대표번호로 들어가 확인합니다. 이미 링크를 눌렀거나 앱을 설치했다면 그 휴대전화로 금융앱을 열지 않는 편이 안전합니다. 금감원 안내는 악성앱 설치가 의심되는 경우 휴대전화 초기화나 악성앱 삭제를 하되, 초기화 전까지 전원을 끄거나 비행기모드로 전환하고 다른 휴대전화 또는 PC 사용을 권장합니다.
| 상황 | 판단 기준 | 우선 조치 |
|---|---|---|
| 송금 전 | 불안감을 조성하고 지금 바로 이체하라고 재촉 | 통화 종료, 공식 대표번호로 재확인 |
| URL 클릭 후 | 개인정보 입력, 인증번호 전달, 설치파일 다운로드 요구 | 메시지 보관, KISA 스미싱 확인서비스 조회 |
| 앱 설치 후 | 화면 공유·원격제어·금융앱 접속 유도 | 비행기모드 또는 전원 차단, 다른 기기로 신고 |
| 송금 후 | 사기 계좌로 돈이 이동했거나 추가 송금을 요구 | 금융회사 콜센터 지급정지, 112·1332 연결 |
설정·조회 순서: 휴대폰·계좌·명의도용을 분리 확인
피해 직후에는 한 번에 모든 것을 해결하려고 하면 늦어집니다. 돈, 개인정보, 휴대폰, 명의도용을 따로 나눠서 처리해야 합니다. 금융감독원 보이스피싱 피해 시 대처방법은 입금 또는 송금 금융회사에 즉시 전화해 피해신고와 계좌 지급정지를 신청하고, 경찰청 112 및 금감원 1332에서도 연결 가능하다고 안내합니다.
- 돈이 나갔다면 입금 금융회사 또는 송금 금융회사 콜센터에 전화해 피해신고와 지급정지를 요청합니다. 본인 거래 금융회사에서 본인의 모든 계좌에 대한 지급정지도 확인합니다.
- 개인정보가 노출됐다면 금감원 개인정보 노출자 사고예방시스템(pd.fss.or.kr)에 접속해 약관·개인정보 제공 동의 후 휴대전화 인증으로 본인 확인하고 노출 사실을 등록합니다.
- 계좌 추가 피해가 걱정된다면 금융결제원 계좌정보통합관리서비스에서 본인 계좌 지급정지 메뉴를 확인합니다. 금감원 안내 기준으로 은행권, 제2금융권, 증권사를 선택하고 공동인증서와 휴대전화 인증으로 본인 확인 후 지급정지를 신청할 수 있습니다.
- 명의도용 휴대폰이 걱정된다면 Msafer 명의도용방지서비스에서 가입사실현황조회를 확인합니다. 명의도용 휴대전화가 개통된 경우 해당 이동통신사에 회선 해지와 명의도용 신고를 요청하고, 가입제한 서비스로 신규개설 차단을 설정합니다.
- 문자 링크가 의심된다면 KISA 보호나라 스미싱 확인서비스에 수신 메시지를 복사해 질의합니다. 서비스는 정상, 주의, 악성 세 가지 답변을 제공하며 최초 신고 메시지는 주의로 표시될 수 있고, 10분 이후 재검사 시 정상 또는 악성 판정이 회신될 수 있습니다.
| 확인 항목 | 공식 경로 | 확인 포인트 |
|---|---|---|
| 피해신고·지급정지 | 금융회사 콜센터, 경찰청 112, 금감원 1332 | 송금·입금 계좌, 이체 시각, 금액, 상대 연락처를 정리 |
| 개인정보 노출 등록 | pd.fss.or.kr | 신규 계좌 개설·신용카드 발급 등 제한 목적 |
| 계좌 지급정지 | www.payinfo.or.kr | 은행권·제2금융권·증권사 계좌를 분리 확인 |
| 휴대폰 명의도용 | www.msafer.or.kr | 가입사실현황조회, 가입제한 서비스 설정 |
| 스미싱 여부 | 보호나라 스미싱 확인서비스 | 문자·메신저 내용을 복사해 악성 여부 질의 |
비용·보안 영향: 지급정지와 피해구제 기준
금전 피해가 생겼을 때 가장 중요한 기준은 회복 가능성을 혼자 판단하지 않는 것입니다. 지급정지는 사기 계좌에 남아 있는 돈이 빠져나가는 것을 막기 위한 긴급 조치입니다. 이후 피해구제 절차로 넘어가려면 경찰서에서 발급한 사건사고사실확인원 등 증빙서류와 함께 지급정지를 신청한 영업점에 피해구제신청을 서면으로 접수해야 합니다. 금감원 안내에는 이 서면접수를 신청일 3영업일 이내에 진행하라고 되어 있으므로, 방문 전 금융회사 또는 경찰서에 필요서류를 확인해야 합니다.
보안 측면에서는 휴대폰을 계속 만지는 것이 오히려 위험할 수 있습니다. 악성앱이 설치된 상태에서 금융앱에 들어가면 인증서, 보안카드, 문자 인증정보가 추가로 노출될 수 있습니다. ECRM 안내도 악성앱에 감염된 스마트폰으로 모바일 금융서비스를 이용했다면 공인인증서나 보안카드 등 금융거래 정보가 유출됐을 가능성이 있어 폐기와 재발급을 권고합니다. 사진첩이나 메모장에 보안카드, 신분증, 계좌 정보를 저장해 둔 경우도 같은 기준으로 봐야 합니다.
| 영향 | 확인 기준 | 주의할 점 |
|---|---|---|
| 금전 피해 | 송금 금융회사·입금 금융회사 지급정지, 피해구제 서면접수 | 사기범의 환불 안내나 추가 입금 요구를 믿지 않기 |
| 계좌 사용 제한 | 본인 계좌 지급정지 신청 범위 확인 | 자동이체·생활비 계좌 영향이 있을 수 있어 금융회사 안내 확인 |
| 휴대폰 보안 | 전원 차단 또는 비행기모드, 다른 기기로 신고·조회 | 증거 확보 전 무작정 초기화하면 문자·통화 내역 정리가 어려울 수 있음 |
| 명의도용 | Msafer 가입사실현황조회와 가입제한 | 명의도용 회선이 있으면 통신사 해지·명의도용 신고를 별도 진행 |
실수 방지: 진짜 안내와 사칭을 가르는 기준
보이스피싱은 피해자가 당황할수록 강해집니다. “지금 끊으면 수사 방해다”, “예금이 위험하니 안전계좌로 옮겨라”, “대출을 갚아야 저금리 전환이 된다”, “보안앱을 설치해야 한다”는 식의 말은 실제 기관 안내처럼 들릴 수 있지만, 돈과 권한을 넘기게 만드는 구조라면 의심해야 합니다.
- 상대가 번호를 알려주면 그 번호로 전화하지 말고 내가 직접 찾은 공식 번호로 확인합니다.
- 앱 설치를 요구하면 은행 보안앱인지보다 원격제어·화면공유·출처불명 설치파일인지부터 봅니다.
- 인증번호를 요구하면 본인확인 명목이어도 전달하지 않습니다. 인증번호는 계좌·결제·통신 가입 권한으로 이어질 수 있습니다.
- 피해 사실을 숨기라고 하면 사칭 가능성이 높습니다. 가족, 금융회사, 112, 1332 중 공식 채널에 바로 공유합니다.
- 법률 상담이 필요해 보여도 지급정지와 사건사고사실확인원 준비가 먼저입니다. 변호사 상담은 증거와 신고번호를 정리한 뒤 진행해도 늦지 않습니다.
출처와 확인 기준
이 글은 2026년 9월 8일 확인한 공식 안내를 기준으로 정리했습니다. 보이스피싱 신고·지급정지·피해구제는 사건별로 금융회사와 경찰 안내가 달라질 수 있으므로, 실제 처리 전에는 아래 공식 페이지와 해당 금융회사 안내를 최종 기준으로 확인해야 합니다.
- 금융감독원 보이스피싱지킴이: 보이스피싱 피해 시 대처방법, 주요 연락처, 개인정보 노출 등록, 계좌 지급정지, Msafer 조회 안내
- 경찰청 사이버범죄 신고시스템(ECRM): 피해 진술서 작성 기준, 온라인 민원서류 작성 후 경찰서 방문 필요 안내
- KISA 보호나라: 스미싱 확인서비스 대상, 절차, 정상·주의·악성 답변 기준
- Msafer 명의도용방지서비스: 대국민 무료서비스, 가입사실현황조회, 가입제한 서비스 안내
FAQ
Q. 보이스피싱인지 헷갈릴 때 바로 경찰에 신고해도 되나요?
이미 송금했거나 개인정보·앱 설치 피해가 의심되면 지체하지 말고 112 또는 금융회사 콜센터로 연결하는 것이 맞습니다. 단순 의심 단계라도 통화를 끊고 공식 대표번호로 사실 확인을 먼저 하는 것이 안전합니다.
Q. 돈을 보냈는데 휴대폰도 해킹된 것 같습니다. 무엇부터 해야 하나요?
돈이 빠져나간 경우 지급정지가 먼저입니다. 동시에 악성앱이 의심되는 휴대폰은 전원을 끄거나 비행기모드로 두고, 다른 휴대전화나 PC로 금융회사·112·1332 상담, 개인정보 노출 등록, 계좌 지급정지를 진행하는 편이 안전합니다.
Q. 문자 링크를 눌렀지만 돈은 보내지 않았습니다.
문자나 메신저 내용을 삭제하지 말고 KISA 보호나라 스미싱 확인서비스에 복사해 확인합니다. 이후 금융앱 접속 이력, 설치된 앱, 인증문자 수신 내역을 확인하고 의심되면 비밀번호와 인증수단을 교체합니다.
Q. ECRM에 온라인으로 신고하면 경찰서 방문은 안 해도 되나요?
ECRM 안내는 온라인 민원서류 접수 후에도 형사사건 진행을 위해 직접 경찰서를 방문해야 한다고 설명합니다. 온라인 작성은 방문 시간을 줄이기 위한 사전 준비로 이해하는 편이 안전합니다.
Q. Msafer는 왜 확인해야 하나요?
신분증이나 개인정보가 넘어간 경우 내 명의로 휴대전화가 개통될 수 있습니다. Msafer에서 가입사실현황조회를 통해 본인 명의 회선을 확인하고, 가입제한 서비스로 신규 개통을 차단하면 2차 피해를 줄이는 데 도움이 됩니다.


