화면의 요구 방식으로 구분하는 의심 페이지
발생한 문제: 검색 결과나 전달받은 주소에서 비밀번호·인증번호·결제·계좌이체·파일 설치를 요구했다면 피싱 또는 온라인 사기 가능성을 우선 확인해야 합니다. 주소가 그럴듯하거나 자물쇠 표시가 있더라도 안전이 보증되지는 않습니다.
| 번호표 | 대표 유형 | 화면에서 보이는 단서 | 우선 대응 |
|---|---|---|---|
| 01 | 가짜 로그인 페이지 | 포털·쇼핑몰·금융기관과 비슷한 화면에서 아이디, 비밀번호, 인증번호를 한꺼번에 요구합니다. | 입력을 중단합니다. 이미 입력했다면 정상 앱이나 직접 확인한 공식 홈페이지에서 비밀번호를 바꾸고 다른 서비스의 동일 비밀번호도 교체합니다. |
| 02 | 결제·계좌 입금 유도 | 시간 제한, 재고 소진, 수수료 면제 등을 내세우며 개인 명의 계좌나 낯선 결제창으로 이동시킵니다. | 송금 전에는 거래를 멈추고 판매자·계좌 정보를 확인합니다. 송금했다면 금융회사에 즉시 연락한 뒤 온라인 사기 피해 신고에 필요한 이체 내역을 준비합니다. |
| 03 | 악성 파일 배포 | 보안 업데이트, 배송 조회, 영상 재생을 이유로 앱이나 압축파일 설치를 요구합니다. | 파일을 다시 열지 말고 설치 여부와 권한 부여 내역을 기록합니다. 감염이 의심되면 해당 기기에서 금융·메일 계정에 접속하지 않습니다. |
| 04 | 고객센터·기관 사칭 | 환불, 범칙금, 계정 정지를 말하며 메신저 이동이나 원격제어 앱 설치를 재촉합니다. | 화면에 적힌 연락처를 이용하지 말고 카드, 고지서, 공식 안내문 등 별도 경로로 기관에 확인합니다. |
| 05 | 광고·검색결과 위장 | 여기여 같은 검색어와 유사한 제목을 사용하지만 접속 후 여러 주소를 거치거나 전혀 다른 서비스로 연결됩니다. | 검색결과 화면과 최종 도착 주소를 각각 기록합니다. 검색결과 제외 요청은 노출을 줄이는 조치일 뿐 원본 페이지 삭제와는 구분합니다. |
접수 전에 남길 자료
- 원문 주소: 공개 게시판이나 단체 채팅에 붙여 넣지 말고 개인 메모에 보관합니다. 여러 번 이동됐다면 확인된 범위에서 시작 주소와 최종 주소를 구분합니다.
- 발견 시각과 경로: 날짜·시간, 검색어, 문자나 광고를 통해 들어갔는지를 적습니다. 브라우저 경고가 표시됐다면 경고 화면도 남깁니다.
- 화면 기록: 금전 요구 문구, 입력 항목, 계좌번호, 설치 파일명처럼 판단에 필요한 부분을 캡처합니다. 주민등록번호와 카드번호 등 본인의 민감정보는 제출처가 요구하는 범위 밖에서는 가립니다.
- 피해 기록: 송금 확인증, 카드 승인 내역, 상대방과의 대화, 비밀번호 입력 여부를 시간순으로 정리합니다. 캡처만 편집하지 말고 원본 파일도 별도로 보관합니다.
유형에 맞는 신고 방향
페이지 자체의 피싱·악성 행위 제보는 한국인터넷진흥원(KISA) 등 공식 보안 신고 창구의 접수 대상을 확인할 수 있습니다. 브라우저 차단과 관련된 악성 링크 제보는 Google Safe Browsing의 공식 안내를 확인합니다. 실제 송금, 결제, 계정 탈취 같은 피해가 발생했다면 보안 제보만으로 수사가 시작되는 것은 아니므로 경찰 신고와 금융회사 조치를 별도로 진행해야 합니다. 플랫폼 신고는 게시물 제한에, 검색엔진 요청은 검색 노출 감소에 초점이 있어 원본 운영자나 호스팅 사업자에 대한 중단 요청과 역할이 다릅니다.
지금 하지 말아야 할 행동: 증거를 더 모으려고 다시 로그인하거나 파일을 실행하지 마세요. 다른 사람에게 경고한다며 의심 URL을 공개적으로 재공유하는 것도 피해야 합니다.
서두르게 만들수록 먼저 멈춰야 합니다
문제 분류: 정상적인 안내처럼 보이더라도 즉시 로그인, 계좌 입금, 앱 설치 또는 파일 실행을 요구한다면 사람의 판단을 흔드는 피싱·사기성 페이지일 가능성을 먼저 살펴야 합니다. 주소창의 자물쇠 표시나 HTTPS는 통신 암호화를 뜻할 뿐, 해당 운영자가 믿을 만하다는 보증은 아닙니다. 정상 서비스와 비슷한 화면, 무료 인증서, 그럴듯한 도메인도 신뢰의 단독 근거로 삼을 수 없습니다.
| 압박 방식 | 자주 나타나는 표현 | 확인할 핵심 |
|---|---|---|
| 긴급성 | 몇 분 안에 인증하지 않으면 계정이 정지된다고 재촉함 | 메시지 속 링크가 아니라 기존에 사용하던 공식 앱이나 직접 입력한 주소에서 같은 공지가 있는지 확인 |
| 보상 유도 | 환급금, 당첨금, 한정 쿠폰을 받으려면 결제 정보가 필요하다고 함 | 보상을 받기 전에 수수료·보증금·인증용 송금을 요구하는지 확인 |
| 공포 유도 | 수사, 미납, 해킹, 가족 사고를 언급하며 비밀 유지와 즉시 송금을 요구함 | 통화를 끊고 해당 기관의 공개된 대표번호를 별도로 찾아 사실관계를 재확인 |
| 권한 확대 | 보안 점검을 이유로 원격제어 앱이나 출처 불명 파일 설치를 지시함 | 기기 제어권, 문자 접근, 접근성 권한을 요구하는지 확인 |
번호표 1. 지금 하지 말아야 할 행동
확인을 위해 링크를 반복해서 열거나 다른 사람에게 그대로 전달하지 마세요. 로그인 정보를 다시 입력하거나, 상대가 알려준 번호로 전화하거나, 설치 파일을 실행하는 행동도 멈춥니다. Google Safe Browsing 등의 경고가 표시되지 않았다는 이유만으로 안전하다고 판단해서도 안 됩니다. 새로 만들어졌거나 아직 분류되지 않은 주소는 경고 대상에 포함되지 않을 수 있습니다.
번호표 2. 위험을 늘리지 않고 기록하기
- 현재 화면에서 주소창이 보이도록 캡처하고 발견 시각, 접근 경로, 요구받은 행동을 적습니다.
- 문자·메신저·이메일로 전달됐다면 발신 표시, 본문, 첨부파일 이름을 보존하되 유해 URL을 공개 게시물에 옮기지 않습니다.
- 송금했다면 계좌번호, 거래 시각, 금액, 거래내역과 상대방 대화를 따로 저장합니다.
- 파일을 내려받았더라도 다시 열지 말고, 신고기관이 요청하기 전에는 다른 기기로 복사하거나 전송하지 않습니다.
캡처 과정에서 주민등록번호, 카드번호, 비밀번호 같은 정보가 새롭게 노출되지 않도록 주의합니다. 증거 보존은 위험한 페이지를 끝까지 탐색하는 일이 아니라, 이미 확인된 범위에서 원문 URL·화면·시간을 남기는 절차입니다.
번호표 3. 피해 단계에 따라 접수하기
- 링크만 발견한 경우: 한국인터넷진흥원(KISA)의 피싱·악성 사이트 관련 신고 대상인지 확인하고, 이용한 메일·메신저·게시 플랫폼에도 악성 링크로 제보합니다.
- 로그인 정보를 입력한 경우: 깨끗한 기기에서 공식 서비스에 직접 접속해 비밀번호를 변경하고, 같은 비밀번호를 쓴 다른 계정도 바꿉니다. 가능하면 전체 세션 종료와 다중 인증을 설정합니다.
- 송금·결제가 발생한 경우: 금융회사에 즉시 지급정지 등 가능한 조치를 문의하고 경찰에 온라인 사기 피해를 신고합니다. 실제 적용 가능한 조치는 거래 상태와 사안에 따라 달라질 수 있습니다.
- 파일 실행·앱 설치가 있었던 경우: 네트워크 연결을 끊고 추가 입력을 중단한 뒤 보안 점검을 받습니다. 임의 삭제나 초기화는 필요한 기록을 없앨 수 있으므로 신고 또는 점검 안내를 먼저 확인합니다.
OWASP가 다루는 인증·접근 통제 같은 기술 요소와 별개로, 피싱은 이용자가 스스로 정보를 내놓도록 설계되기도 합니다. 화면의 완성도보다 ‘왜 지금, 이 경로에서, 이 정보까지 요구하는가’를 기준으로 판단하는 편이 안전합니다.
접속 없이 주소의 위험 신호를 먼저 확인하세요
문제 분류: 문자·메신저·검색결과에서 받은 주소가 로그인, 결제, 계좌 입금 또는 파일 설치를 재촉한다면 피싱이나 온라인 사기 가능성을 먼저 확인합니다. 확인을 이유로 반복 접속하거나 다른 사람에게 링크를 전달하지 않습니다.
- 1번표 — 링크를 누르지 말고 실제 주소를 펼쳐 봅니다.
PC에서는 링크 위에 포인터를 올려 브라우저 하단의 목적지를 확인하고, 모바일에서는 길게 눌러 주소 미리보기나 복사 메뉴를 이용합니다. 미리보기만으로도 페이지가 열리는 앱이라면 누르지 말고 메시지 화면 자체를 캡처합니다. 단축 주소는 목적지가 감춰져 있으므로 출처가 확인되기 전에는 확장하거나 접속하지 않습니다.
- 2번표 — 도메인을 뒤에서부터 구분합니다.
주소의 첫 번째 빗금 앞까지가 접속 대상입니다. 유명 기관이나 쇼핑몰 이름이 앞부분에 보여도, 실제 등록 도메인이 낯선 문자열이면 별개의 사이트일 수 있습니다. 철자 한 글자 변경, 숫자와 문자 혼용, 과도하게 긴 하위 도메인, 브랜드명 뒤에 붙은 낯선 도메인 끝부분을 살핍니다.
- 3번표 — 자물쇠 표시를 신뢰 근거로 단정하지 않습니다.
HTTPS와 인증서는 전송 구간을 암호화한다는 뜻에 가깝습니다. Let's Encrypt를 포함한 인증서 발급 체계는 정상 사이트뿐 아니라 다양한 운영자가 이용할 수 있으므로, 자물쇠만으로 운영 주체나 거래 안전성이 확인되지는 않습니다. OWASP의 일반적인 보안 원칙처럼 주소 확인과 입력 최소화를 별도로 적용해야 합니다.
- 4번표 — 외부 평판 조회는 주소 입력 범위를 제한합니다.
Google Safe Browsing과 같은 안전 확인 수단을 참고할 수 있지만, ‘위험 표시 없음’이 무해함을 보증하지는 않습니다. 새로 만들어졌거나 아직 신고되지 않은 페이지일 수 있기 때문입니다. 조회할 때에는 로그인 토큰, 주문번호, 이메일 주소 등 개인정보가 붙은 전체 URL 대신 물음표 뒤의 매개변수를 제거한 기본 주소만 사용합니다.
- 5번표 — 등록정보와 공식 연락처를 교차 확인합니다.
도메인 등록정보 조회에서 등록 시점, 등록대행자, 신고 연락처 공개 여부를 확인할 수 있습니다. 개인정보 보호 처리로 소유자가 표시되지 않는 경우도 있으므로 비공개 자체를 사기 증거로 보아서는 안 됩니다. 기관을 사칭한다면 메시지에 적힌 번호가 아니라 해당 기관의 공식 앱이나 직접 찾아간 대표 안내 채널로 사실 여부를 확인합니다.
- 6번표 — 열기 전 상태를 신고 자료로 남깁니다.
메시지 발신 정보, 링크가 표시된 문구, 실제 목적지 주소, 발견 시각, 검색어 또는 전달 경로를 각각 기록합니다. 캡처에는 계좌번호나 전화번호가 포함될 수 있으므로 공개 게시판에 올리지 말고 원본 파일을 별도 보관합니다. 악성 링크 제보나 피싱 사이트 신고 시에는 한국인터넷진흥원(KISA) 등 접수 기관이 요구하는 항목만 제출합니다.
지금 하지 말아야 할 행동: 진위를 시험하려고 아이디·비밀번호를 입력하거나, 파일을 내려받거나, 링크를 공개적으로 재공유하지 마세요. 이미 입력·송금·설치를 했다면 단순 제보보다 계정 보호, 금융기관 지급정지 문의, 온라인 사기 피해 신고를 우선해야 합니다.
다운로드를 눌렀다면 파일을 열기 전에 확인할 것
문제 분류: ‘여기여’와 유사한 검색어로 들어간 페이지가 로그인이나 결제를 위해 파일·앱 설치를 요구했다면, 가짜 로그인 페이지 또는 악성 링크에 의한 정보 탈취 가능성을 확인해야 합니다.
지금 하지 말아야 할 행동: 확인을 위해 파일을 다시 실행하거나, 문제 URL과 설치 파일을 메신저·게시판에 재공유하지 마세요.
번호표 1. 실행과 권한 부여를 멈춥니다
다운로드만 했고 아직 열지 않았다면 실행하지 말고 격리하거나 삭제합니다. 이미 앱을 설치했다면 인터넷 연결을 잠시 끊고, 해당 앱에 부여한 접근성·기기 관리자·화면 공유·알림 읽기·연락처·문자·저장공간 권한을 확인하세요. 권한 해제가 어렵거나 금융 앱을 조작한 정황이 있으면 다른 안전한 기기로 비밀번호를 변경하고 금융기관에 거래 보호 조치를 문의하는 편이 좋습니다.
번호표 2. 확장자와 실제 파일 형식을 구분합니다
| 확인 항목 | 주의할 상황 |
|---|---|
| 파일명과 확장자 | 문서·사진처럼 보이지만 실행 파일이거나 확장자가 이중으로 붙은 경우 |
| 압축파일 | 압축을 풀어 실행하라는 지시, 비밀번호를 별도로 전달하는 방식 |
| 모바일 앱 | 공식 앱 마켓이 아닌 페이지에서 설치 파일을 직접 받게 하는 경우 |
| 보안 인증서 표시 | 자물쇠 표시만으로 운영 주체가 안전하다고 단정하는 경우 |
HTTPS 인증서는 통신 암호화 여부를 보여줄 뿐 사이트의 신뢰성까지 보증하지 않습니다. 인증서 발급에 관여하는 Let's Encrypt 역시 사이트 내용의 적법성이나 운영자 신원을 대신 판단하는 장치로 보아서는 안 됩니다.
번호표 3. 출처와 권한 요청을 대조합니다
- 공식 서비스의 앱 이름·개발자 표시·배포 경로와 일치하는지 별도 검색으로 확인합니다.
- 단순 열람 앱이 문자, 통화, 접근성, 화면 제어를 요구한다면 설치 목적과 맞지 않는 권한일 수 있습니다.
- 브라우저의 Google Safe Browsing 경고가 표시되면 우회 접속하지 않습니다.
- 권한은 기능 수행에 필요한 최소 범위만 허용한다는 OWASP의 일반 보안 원칙을 적용합니다.
번호표 4. 신고용 기록은 안전하게 남깁니다
- 주소창 전체가 보이는 화면, 발견 시각, 검색에 사용한 문구를 기록합니다.
- 파일명, 확장자, 다운로드 시각, 요구된 권한을 적되 파일 자체를 공개 첨부하지 않습니다.
- 로그인 정보 입력, 계좌 송금, 카드 결제, 문자 인증 여부를 시간순으로 정리합니다.
- 피싱·악성 페이지 제보는 한국인터넷진흥원(KISA) 등 공식 접수 창구의 안내 범위를 확인하고, 금전 피해나 계정 탈취가 발생했다면 경찰 신고와 금융기관 상담을 별도로 진행합니다.
플랫폼의 악성 링크 신고는 게시물 차단에 도움이 될 수 있지만 수사 접수를 대신하지 않습니다. 반대로 경찰 신고만으로 검색결과나 원본 페이지가 즉시 사라지는 것도 아닙니다. 접수번호, 답변일, 차단·삭제 여부를 나누어 기록하면 재노출 시 같은 자료를 안전하게 보완할 수 있습니다.
피싱·사기 피해가 의심될 때 밟을 순서
문제 유형은 ① 정보만 노출된 피싱 시도, ② 비밀번호·인증정보 입력, ③ 송금·결제 피해, ④ 악성 파일 실행 중 어디에 해당하는지 먼저 구분합니다. 여러 항목에 걸치면 금전과 계정 보호를 우선하고, 신고는 각각 필요한 창구에 나누어 접수합니다.
지금 하지 말아야 할 행동: 확인을 위해 문제 페이지에 다시 접속하거나, 주소를 게시판·메신저에 그대로 올리거나, 내려받은 파일을 재실행하지 마세요.
번호표 1 — 연결을 끊고 추가 입력을 중단합니다.
페이지를 닫고 로그인, 결제, 앱 설치, 알림 허용을 멈춥니다. 파일을 실행했거나 원격제어 앱을 설치했다면 해당 기기의 와이파이와 모바일 데이터를 끄고, 다른 안전한 기기로 다음 조치를 진행합니다. 브라우저의 자물쇠 표시나 HTTPS 인증서는 통신 암호화를 뜻할 뿐 운영자의 신뢰성을 보증하지 않습니다. 인증서 발급자가 Let’s Encrypt로 표시된다는 이유만으로 정상 또는 사기 사이트라고 단정할 수도 없습니다.
번호표 2 — 입력한 정보에 맞춰 계정을 보호합니다.
아이디와 비밀번호를 입력했다면 깨끗한 기기에서 해당 서비스의 공식 앱이나 직접 입력한 공식 주소로 접속해 비밀번호를 바꿉니다. 같은 비밀번호를 쓰는 다른 계정도 서로 다른 값으로 변경하고, 로그인된 기기와 세션을 모두 종료한 뒤 다중 인증을 설정합니다. 인증번호, 복구 코드, 신분증 사본까지 제공했다면 해당 서비스 고객센터에 계정 잠금과 본인확인 수단 점검을 요청합니다.
번호표 3 — 금전 이동을 먼저 막습니다.
계좌이체, 카드 결제, 간편결제 승인이 있었다면 이용한 금융회사나 결제사업자의 공식 고객센터에 즉시 연락해 지급정지·카드 정지·이의제기 가능 여부를 확인합니다. 이미 피해가 발생했거나 송금을 강요받는 상황이면 경찰의 공식 신고 창구를 이용합니다. 처리 가능 여부는 거래 방식과 진행 단계에 따라 달라질 수 있으므로 접수 시각과 상담번호를 기록합니다.
번호표 4 — 재접속하지 않는 방식으로 기록을 보존합니다.
- 주소창이 보이는 화면, 경고 문구, 로그인·입금 요구 화면
- 발견 날짜와 시각, 접속 경로, 검색어 또는 수신한 메시지
- 송금 계좌, 결제 내역, 상대방 식별명, 대화 내용
- 내려받은 파일명과 저장 시각, 보안 경고 화면
URL은 브라우저 방문 기록이나 원래 받은 메시지에서 복사하되 열어 보지 않습니다. 비밀번호, 카드 보안코드 같은 비밀정보는 증거 메모에 적지 마세요. 원본 화면은 보관하고, 제3자에게 설명할 사본에는 불필요한 개인정보를 가립니다.
번호표 5 — 목적에 맞는 창구에 제출합니다.
피싱·악성 링크 제보와 기술 상담은 한국인터넷진흥원(KISA)의 공식 신고·상담 안내에서 접수 대상을 확인합니다. 실제 금전 피해나 범죄 정황은 경찰 신고가 별도로 필요할 수 있습니다. 검색이나 브라우저 경고에 반영하려면 Google Safe Browsing 같은 보안 제보 기능을 이용할 수 있지만, 이는 원본 페이지 삭제나 피해금 반환 절차를 대신하지 않습니다. 특정 플랫폼에서 링크를 발견했다면 해당 게시물 신고도 함께 진행합니다.
번호표 6 — 결과를 한 줄씩 추적합니다.
기관명, 접수일, 접수번호, 제출 자료, 답변 기한, 차단·삭제 여부를 기록합니다. 검색결과에서 사라져도 원본 서버에 페이지가 남을 수 있으며, 반대로 원본이 중단돼도 검색 기록이 잠시 보일 수 있습니다. 주소 변형이나 재등장을 발견하면 기존 접수번호를 덧붙여 추가 제보하고 공개 재공유는 피합니다.
피싱·사기 의심 페이지를 발견했을 때 자주 묻는 질문
1. 의심 링크를 열었지만 아무 정보도 입력하지 않았습니다. 무엇부터 해야 하나요?
창을 닫고 같은 주소에 다시 접속하지 마세요. 파일을 내려받지 않았고 로그인·결제 정보를 입력하지 않았다면 우선 주소, 발견 시각, 유입 경로, 화면을 기록합니다. 링크는 지인이나 공개 게시판에 붙여 넣지 말고 신고 접수란에만 제출하세요. 브라우저나 보안 제품이 경고했다면 경고 문구도 함께 남길 수 있습니다.
2. 가짜 로그인 페이지에 아이디와 비밀번호를 입력했습니다.
의심 페이지가 아닌 공식 앱이나 직접 입력한 공식 주소에서 비밀번호를 즉시 변경하세요. 같은 비밀번호를 쓰는 다른 서비스도 각각 바꾸고, 로그인된 기기와 세션을 종료한 뒤 다중 인증을 설정합니다. 이메일 계정이 노출되었다면 비밀번호 재설정 메일, 전달 규칙, 복구 연락처가 바뀌지 않았는지도 확인하세요.
지금 하지 말아야 할 행동: 공격자가 보낸 메시지에 답하거나, 확인을 위해 같은 계정 정보를 다시 입력하지 마세요.
3. 계좌이체나 결제까지 마쳤다면 어디에 신고하나요?
송금한 금융회사에 즉시 연락해 지급정지 등 가능한 조치를 문의하고, 긴급한 피해라면 112 및 경찰의 사이버범죄 신고 절차를 확인하세요. 온라인 사기 피해 신고에는 입금 계좌, 금액, 일시, 거래 명세, 상대방 대화, 주문 화면을 준비합니다. 지급정지 가능 여부와 환급은 거래 상태와 사안에 따라 달라지므로 처리된다고 단정할 수 없습니다.
4. 악성 파일을 내려받거나 실행한 것 같습니다.
추가 실행을 멈추고 가능하면 해당 기기의 네트워크 연결을 끊으세요. 감염이 의심되는 기기로 금융 업무나 비밀번호 변경을 계속하기보다 다른 신뢰할 수 있는 기기를 사용합니다. 파일명, 내려받은 시각, 출처 화면은 보존하되 파일 자체를 다른 사람에게 보내지 마세요. KISA 상담 창구를 통해 악성 링크 제보와 필요한 점검 절차를 안내받을 수 있습니다.
5. 자물쇠 표시와 HTTPS가 있으면 정상 사이트 아닌가요?
그렇지 않습니다. HTTPS 인증서는 통신 암호화를 확인하는 단서일 뿐 운영자의 신뢰성이나 거래 안전을 보증하지 않습니다. Let's Encrypt 같은 인증기관의 인증서도 합법 사이트와 악성 사이트 모두에서 사용될 수 있습니다. 주소 철자, 공식 서비스가 안내한 도메인인지, 과도한 개인정보·원격제어 앱 설치·즉시 송금을 요구하는지 함께 살펴야 합니다.
6. 피싱 신고와 페이지 삭제 요청은 한 번에 처리되나요?
목적이 서로 다릅니다. KISA 상담·제보, 경찰 신고는 침해 대응이나 수사 검토를 위한 절차이고, 사이트 운영자·호스팅 사업자·플랫폼 신고는 게시 중단을 요청하는 절차입니다. Google Safe Browsing 같은 보안 제보는 브라우저 경고에 활용될 수 있지만 원본 삭제를 보장하지 않습니다. 검색결과 제외 역시 원본 페이지 삭제와 다르므로 각각 접수하고 접수번호, 답변일, 삭제 여부를 기록하세요.
접수 전에 한 번만 확인할 자료
- 문제 URL 전체와 최초 발견 시각
- 로그인·송금·파일 설치를 유도한 화면
- 문자, 이메일, 메신저 등 유입 경로
- 입력한 정보의 종류와 실제 금전 피해 여부
- 접수 기관, 접수번호, 회신 및 조치 결과
의심 링크를 열었지만 아무 정보도 입력하지 않았습니다. 무엇부터 해야 하나요?
추가 접속과 파일 다운로드를 멈추고 URL, 발견 시각, 유입 경로, 경고 화면을 기록하세요. 해당 URL은 공개 게시판이나 지인 대화방에 재공유하지 말고 신고 접수란에만 제출하는 것이 안전합니다.
가짜 로그인 페이지에 아이디와 비밀번호를 입력했습니다.
신뢰할 수 있는 기기에서 공식 앱이나 직접 입력한 공식 주소로 접속해 비밀번호를 변경하세요. 같은 비밀번호를 사용한 다른 서비스도 바꾸고, 기존 세션 종료와 다중 인증 설정, 복구 연락처 및 이메일 전달 규칙 변경 여부를 확인합니다.
계좌이체나 결제까지 마쳤다면 어디에 신고하나요?
금융회사에 즉시 연락해 지급정지 등 가능한 조치를 문의하고, 긴급 피해는 112 및 경찰의 사이버범죄 신고 절차를 확인하세요. 입금 계좌, 금액, 거래 시각, 거래 명세, 상대방 대화와 주문 화면을 준비해야 합니다.
악성 파일을 내려받거나 실행한 것 같습니다.
추가 실행을 멈추고 가능하면 기기의 네트워크 연결을 끊으세요. 다른 신뢰할 수 있는 기기에서 계정 보호 조치를 진행하고, 파일명·다운로드 시각·출처 화면을 보존합니다. 파일 자체를 타인에게 전달하지 말고 KISA 상담 창구에서 점검 및 제보 절차를 안내받으세요.
자물쇠 표시와 HTTPS가 있으면 정상 사이트 아닌가요?
HTTPS는 통신 암호화를 뜻할 뿐 사이트 운영자의 신뢰성이나 거래 안전을 보증하지 않습니다. 주소 철자와 공식 도메인 여부를 확인하고, 과도한 개인정보 입력, 원격제어 앱 설치, 즉시 송금을 요구하는지도 함께 살펴야 합니다.
피싱 신고와 페이지 삭제 요청은 한 번에 처리되나요?
신고와 삭제 요청은 목적과 담당 창구가 다릅니다. KISA 제보나 경찰 신고와 별도로 운영자·호스팅 사업자·플랫폼에 중단을 요청할 수 있습니다. 보안 경고 등록이나 검색결과 제외도 원본 삭제와 같지 않으므로 각 접수번호와 결과를 따로 기록하세요.