블로그

택배를 사칭한 가짜 문자와 링크를 눌렀을 때 벌어지는 일

택배가 세관에 묶여 있으니 적은 금액을 내라는 문자가 오고, 마침 정말로 배송을 기다리는 중입니다. 문자를 끝까지 읽을 필요는 없습니다. 링크에서 마지막 점 바로 앞에 있는 이름만 보세요. 그 왼쪽에 있는 것은 전부 장식입니다. 이미 눌렀다면 1단계부터 시작하세요. 페이지를 닫고, 문자에 적힌 번호가 아니라 카드에 인쇄된 번호로 은행에 전화하세요.

가짜 택배 문자가 떠 있는 휴대폰 화면과 그 옆의 경고 표시
TürkCaller블로그 › 택배를 사칭한 가짜 문자와 링크를 눌렀을 때 벌어지는 일

가짜 택배 문자는 실제로 어떻게 생겼나

아래 예시는 모두 지어낸 것입니다. 번호도 주소도 누구의 것이 아닙니다.

0555 000 00 00 발신: 고객님의 화물이 세관에 보류 중입니다. 배송을 진행하려면 통관 수수료 2.90 을 결제하세요: ornek-kargo.example.com/tr

0555 000 00 00 발신: 주소가 불완전하여 배송하지 못했습니다. 여기에서 수정하세요: ornek-kargo.example.com/address

0555 000 00 00 발신: 확인하지 않은 공식 통지가 1건 있습니다. 열람하려면 로그인하세요: notice.gov.example-parcel.com

셋은 모양이 같습니다. 서두르게 만드는 이유, 적은 금액이나 로그인 요구, 그리고 링크 하나. 진짜 택배사는 결제를 문자 속 링크에 연결하지 않습니다. 해외에서 온 물건에 실제로 관세가 붙었다면, 택배사 자체 앱이나 공식 사이트에서 냅니다.

쓰이는 표현도 놀랍도록 좁습니다. 한 번만 보면 나머지도 알아보게 됩니다.

가장 빠른 단서는 링크의 모양

문자를 아예 읽지 않고도 판단할 수 있을 때가 많습니다. 웹 주소는 마지막 점 바로 앞의 부분에 속합니다. 그 왼쪽에 무엇이 놓여 있든 페이지 주인은 달라지지 않습니다.

문자에 적힌 주소의심스러운 이유진짜는 어떻게 생겼나
notice.gov.example-parcel.com끝에 있는 진짜 도메인은 example-parcel.com 입니다. 공식처럼 보이는 이름은 왼쪽에 붙여 놓았을 뿐입니다.정부 사이트의 주소는 정부 도메인 자체로 끝납니다.
bit.ly 같은 단축 링크누르기 전까지 실제 목적지가 가려져 있습니다.기업은 자기 주소를 줄이지 않고 그대로 적습니다.
185.0.0.0 처럼 숫자로만 된 주소도메인 이름을 등록한 적이 없고, 서버에 바로 연결됩니다.기업 페이지에는 언제나 이름이 있습니다.

값싸게 뿌려지는 끝자리도 목록에 넣으세요. 주소가 icu, cfd, tk, sbs 로 끝나면 조심해야 합니다. 그리고 라틴 문자를 흉내 낸 외국 글자로 쓴 주소나 xn-- 로 시작하는 주소는 눈으로는 구분할 수 없습니다. Turkcaller 는 이런 끝자리와 단축 링크, 닮은꼴 주소를 본문 내용과 상관없이 구조적 증거로 다룹니다.

발신자를 보면 대개 결론이 납니다

택배사, 은행, 공공기관은 개인 휴대전화처럼 보이는 번호가 아니라 등록된 짧은 번호나 브랜드 이름으로 보내는 것이 거의 전부입니다. 공식을 자처하는 통지가 평범한 휴대전화 번호에서 왔다면, 문장이 아무리 매끄러워도 사칭으로 다룰 만합니다.

머리말에 브랜드 이름이 있다고 해서 보증이 되는 것도 아닙니다. 그 이름은 문자를 보내는 쪽이 직접 적기 때문입니다. 그래서 순서는 이렇습니다. 먼저 마지막 점 바로 앞의 도메인을 읽고, 다음으로 발신자가 번호인지 이름인지 확인합니다. 둘 다 이상하면 지웁니다.

링크가 열린 다음에 벌어지는 일

링크를 눌렀다고 해서 그것만으로 계좌가 비지는 않습니다. 피해는 열린 페이지에서 무엇을 하느냐에 달려 있습니다.

  1. 택배사나 기관을 로고와 글꼴까지 똑같이 베낀 페이지가 열립니다.
  2. 적은 수수료를 받겠다며 카드 번호와 유효기간, 뒷면의 세 자리 숫자를 요구합니다.
  3. 그다음에는 은행이 방금 문자로 보낸 인증번호를 묻습니다. 그 번호를 입력하는 순간 사기꾼을 대신해 거래를 승인한 것이 됩니다.
  4. 배송 조회 앱을 권하면서 스토어 밖에서 설치 파일을 내려주는 페이지도 있습니다. 한 번 깔리면 받은 문자를 읽을 수 있어 다음 인증번호까지 보게 됩니다.
  5. 카드 정보와 인증번호 하나가 손에 들어오면 결제가 시작됩니다. 그 적은 수수료가 아니라 카드가 허용하는 만큼입니다.

페이지를 열었어도 아무것도 입력하지 않고 닫았다면 훨씬 나은 상태입니다. 무언가 입력했다면 아래 항목이 필요합니다.

이미 눌렀다면 무엇을 해야 하나

당황은 도움이 되지 않고 순서가 도움이 됩니다. 넘겨준 것부터 시작하세요.

  1. 페이지를 닫고, 링크를 다시 누르지 말고, 지우기 전에 문자를 화면 캡처로 남기세요.
  2. 카드 정보를 입력했다면 은행 공식 번호로 전화하세요. 그 번호는 카드 뒷면이나 은행 앱에서 가져오고, 문자에서는 절대 가져오지 마세요.
  3. 페이지에 인증번호를 입력했다면 같은 방법으로 은행에 전화하세요. 인증번호는 한 번만 쓰이지만 다른 번호를 다시 요청할 수 있습니다.
  4. 페이지가 권하는 앱을 설치했다면 휴대폰을 인터넷에서 끊고 그 앱을 지우세요.
  5. 비밀번호를 입력했다면 해당 서비스의 공식 주소를 직접 주소창에 입력해 들어가서 바꾸세요.
  6. 그 번호를 Turkcaller 에서 스팸으로 신고하면 같은 문자를 받는 다른 사람에게도 표시됩니다.

그다음 신고하세요. 미국에서는 연방거래위원회가 통신사가 확인할 수 있도록 문자를 7726 (SPAM) 으로 전달하고 ReportFraud.ftc.gov 에 신고하라고 안내합니다. 다른 나라에서는 자국의 사이버범죄 또는 소비자 보호 담당 기관에 보내세요. 어느 쪽이든 화면 캡처는 남겨 두세요. 신고할 때 요구합니다.

이 확인을 손으로 할 필요는 없습니다

Turkcaller 를 기본 문자 앱으로 지정하면 같은 신호들, 즉 링크의 모양, 발신자가 번호인지 이름인지, 본문의 기업식 말투가 문자가 당신에게 닿기 전에 확인됩니다. 가짜 택배 문자는 별도의 폴더로 들어갑니다. 알림도 없고 받은 문자함에도 남지 않습니다.

단어 하나로 결정되는 것은 없습니다. 링크의 모양, 발신자가 번호인지 이름인지, 닮은 글자로 위장한 단어, 그리고 같은 내용이 짧은 사이에 여러 다른 번호에서 오는 것이 함께 저울에 올라갑니다.

새로 설치하면 분류는 휴대폰 안에서 이루어지며, 보호 화면은 이를 기본 보호라고 부릅니다. 고급 보호는 당신이 선택하기 전까지 꺼져 있습니다. 앱을 업데이트해서 왔다면 고급 보호가 한 번 자동으로 켜지고, 그 모드에서는 받은 문자의 내용이 우리 서버의 인공지능으로 분류되어 더 미세한 패턴까지 잡아냅니다. 어느 쪽이든 보호 화면에 무엇이 켜져 있는지 표시되고 언제든 바꿀 수 있습니다.

한 발신자가 최근 24시간 동안 몇 명에게 닿았는지는 대화 위에 안내용 경고로 따로 표시됩니다. 이 숫자는 발신자의 주소만 사용하며 당신의 문자 내용은 쓰지 않습니다.

왜 하필 딱 맞는 순간에 왔을까

그 문자는 당신을 겨냥한 것이 아닙니다. 같은 내용이 하루에 수십만 개의 번호로 갑니다. 보내는 쪽에 필요한 것은 바로 그때 택배를 기다리는 사람들의 비율뿐이고, 우리 대부분이 웬만한 주에는 배송 중인 물건 하나쯤 가지고 있으니 그 비율은 작지 않습니다.

효과를 만드는 것은 공포가 아니라 평범해 보인다는 점입니다. 큰 금액은 의심을 부르니 수수료는 일부러 낮게 유지합니다. 이 수법에는 스미싱이라는 이름이 있습니다. 문자로 하는 피싱입니다. 택배가 가장 흔한 옷차림이지만, 같은 뼈대가 공공기관 통지나 은행 경고, 법원 출석 요구로도 나타납니다.

무료 버전과 프리미엄

스팸 폴더와 링크 경고, 발신자 확인은 모두 무료 버전에서 작동합니다. 무료 버전에는 광고가 있고 하루 검색 한도가 있습니다. 전화가 울릴 때 누가 거는지 보는 것은 그 한도에서 빠지지 않습니다. 프리미엄은 광고를 없애고 하루 한도를 늘리며, 누군가 당신의 번호를 검색하면 알려 줍니다.

자주 묻는 질문

가짜 택배 링크를 눌렀습니다. 이제 어떻게 되나요.

카드 정보도 비밀번호도 인증번호도 입력하지 않았고 아무것도 설치하지 않았다면 거의 확실히 괜찮습니다. 며칠 동안 카드 사용 내역을 살펴보고 그 번호를 신고하세요.

가짜 문자에 카드 정보를 입력했습니다. 어떻게 해야 하나요.

바로 은행에 전화하세요. 번호는 카드 뒷면이나 은행 앱의 것을 쓰고, 문자에 있는 번호는 절대 쓰지 마세요. 카드 정지와 최근 거래 확인을 요청하세요. 페이지에 인증번호까지 입력했다면 같은 통화에서 함께 말하세요.

택배 문자가 진짜인지 어떻게 확인하나요.

문자 속 링크나 번호는 쓰지 마세요. 택배사 앱이나 물건을 산 쇼핑몰의 주문 페이지를 열어 거기에서 배송 상태를 읽으세요. 진짜 배송 문제라면 양쪽 모두에 나타납니다.

택배사 이름이 떠 있어도 가짜일 수 있나요.

그렇습니다. 발신자 이름은 문자를 보내는 쪽이 적는 것이라 흉내 낼 수 있습니다. 대신 링크로 판단하세요. 마지막 점 바로 앞의 도메인을 읽고, 결제를 링크에 연결하는 배송 안내는 절대 받아들이지 마세요.

가짜 택배 문자는 어디에 신고하나요.

미국에서는 통신사가 조치할 수 있도록 문자를 7726 (SPAM) 으로 전달한 다음 ReportFraud.ftc.gov 에 신고합니다. 다른 나라에서는 자국의 사이버범죄 또는 소비자 보호 담당 기관에 신고하세요. 지우기 전에 화면을 캡처해 두세요. 신고할 때 자세한 내용을 묻습니다.

번호를 차단하면 가짜 택배 문자가 멈추나요.

같은 캠페인이 매번 새 번호에서 오기 때문에 하나씩 차단하는 것은 언제나 뒤처집니다. 링크의 모양과 발신자 유형을 읽는 분류는 번호가 바뀌어도 그 패턴을 잡아냅니다.

Turkcaller 가 제 문자를 읽나요.

새로 설치하면 분류는 휴대폰 안에서 이루어지고, 앱은 이를 기본 보호라고 부릅니다. 앱을 업데이트해서 왔다면 고급 보호가 한 번 자동으로 켜지고, 그 모드에서는 받은 문자의 내용이 우리 서버의 인공지능으로 분류됩니다. 무엇이 켜져 있는지는 보호 화면에 표시되며 언제든 바꿀 수 있습니다.

은행 인증번호도 스팸으로 처리되나요.

아닙니다. 인증번호는 모든 자동 필터에서 제외됩니다. 기다리던 번호를 놓치는 것이 가장 값비싼 실수이기 때문입니다. 당신의 결정은 그대로 적용됩니다. 발신자를 차단하거나 직접 차단 단어를 넣으면 그 인증번호도 함께 가려지며, 차단하기 전에 앱이 미리 알려 줍니다.

가짜 문자를 받은 문자함에서 밀어내세요

Turkcaller 를 기본 문자 앱으로 지정하세요. 의심스러운 문자는 별도 폴더로 들어가고, 링크는 열리기 전에 확인되며, 전화를 건 번호는 이름으로 표시됩니다.

App StoreGoogle Play

관련 글