경제범죄
스미싱 문자를 눌렀다면 순서대로 해야 할 일
소액결제 차단이 먼저이고, 정정 요구권이 법에 정해져 있습니다.
링크를 눌렀다는 것을 아는 순간부터 시간이 갑니다.
스미싱은 문자로 온 주소를 눌러 악성앱이 깔리거나 가짜 사이트에 정보를 입력하게 하는 방식입니다. 피해가 나타나는 곳은 두 군데입니다. 휴대전화 요금에 붙는 소액결제와 계좌·인증서입니다.
순서대로 정리했습니다.
첫째, 차단이 먼저입니다
무엇이 빠져나갔는지 확인하기 전에 길을 막는 것이 순서입니다.
| 어디에 | 무엇을 요청하나 |
|---|---|
| 통신사 | 소액결제(통신과금) 차단, 데이터 차단 |
| 카드사·은행 | 결제 정지, 이체 한도 축소 |
| 인증서 | 공동인증서 폐기 후 재발급 |
| 간편결제 | 등록된 카드 삭제, 비밀번호 변경 |
다른 기기나 다른 사람의 전화로 연락하십시오. 악성앱이 깔린 상태에서는 통화가 가로채기되어 은행에 건 전화가 상대에게 연결되는 경우가 있습니다.
문자를 눌렀지만 아무것도 설치되지 않은 것 같아도, 소액결제 차단만은 해 두시는 편이 안전합니다. 요청 한 번이면 되고 되돌릴 수도 있습니다.
소액결제는 어떤 구조인가요?
여기를 알아야 다음 단계가 이해됩니다.
"통신과금서비스" 란 타인이 판매·제공하는 재화 또는 용역의 대가를 자신이 제공하는 전기통신역무의 요금과 함께 청구·징수하는 업무 등을 말한다 (정보통신망법 제2조 제1항 제10호)
물건을 판 곳은 따로 있고, 통신사가 요금에 얹어 대신 받아 주는 구조입니다. 그래서 다투는 상대가 둘이 됩니다. 물건을 판 곳과 통신과금서비스제공자입니다.
둘째, 정정을 요구할 수 있습니다
법이 이용자에게 권리를 주고 있습니다.
통신과금서비스이용자는 통신과금서비스가 자신의 의사에 반하여 제공되었음을 안 때에는 통신과금서비스제공자에게 이에 대한 정정을 요구할 수 있으며(이용자의 고의 또는 중과실이 있는 경우는 제외한다), 통신과금서비스제공자는 이용자의 정정요구가 이유 있을 경우 판매자에 대한 이용 대금의 지급을 유보하고 그 정정 요구를 받은 날부터 2주 이내에 처리 결과를 알려 주어야 한다 (정보통신망법 제58조 제3항)
세 가지가 들어 있습니다.
- 정정 요구권이 명시되어 있습니다
- 요구가 이유 있으면 판매자에게 갈 돈을 묶습니다
- 2주 안에 결과를 알려야 합니다
다만 고의나 중대한 과실이 있으면 제외됩니다. 그래서 어떻게 결제가 이루어졌는지를 보여 주는 자료가 중요해집니다.
손해배상도 정해져 있습니다.
통신과금서비스제공자는 통신과금서비스의 제공과 관련하여 통신과금서비스이용자에게 손해가 발생한 경우에 그 손해를 배상하여야 한다. 다만, 그 손해의 발생이 이용자의 고의 또는 중과실로 인한 경우에는 그러하지 아니하다 (정보통신망법 제60조 제1항)
협의가 되지 않으면 방송미디어통신위원회에 재정을 신청할 수 있습니다(같은 조 제3항).
셋째, 서류를 갖춥니다
정정 요구와 보상 절차 모두 서류로 움직입니다.
- 사건사고사실확인원 (경찰 신고 후 발급)
- 결제 내역과 청구서
- 받은 문자 원본과 링크 주소
- 설치된 앱의 이름과 설치 시각
- 통신사·결제사와 주고받은 상담 기록
경찰 신고를 먼저 하셔야 확인원이 나옵니다. 112 또는 가까운 경찰서에서 접수하시면 됩니다.
구매·이용 내역이 필요하면 요청할 수 있습니다.
통신과금서비스이용자가 구매·이용 내역에 관한 서면을 요청하는 경우에는 그 요청을 받은 날부터 2주 이내에 이를 제공하여야 한다 (정보통신망법 제58조 제2항)

넷째, 기기와 인증 수단을 정리합니다
소액결제만 막고 끝내면 안 됩니다. 악성앱이 남아 있으면 계좌가 다음 차례입니다.
| 무엇을 | 왜 |
|---|---|
| 설치된 앱 확인 | 이름을 바꿔 숨는 경우가 많습니다 |
| 공동인증서 폐기·재발급 | 그대로 두면 이체에 쓰입니다 |
| 모든 비밀번호 변경 | 저장된 것이 넘어갔을 수 있습니다 |
| 연락처에 알리기 | 내 이름으로 문자가 나갑니다 |
| 백신 검사 | 남은 것을 찾습니다 |
초기화는 자료를 남긴 뒤에 하십시오. 초기화하면 설치 기록과 문자가 함께 사라집니다.
주변에 알리는 것을 빠뜨리지 마십시오. 감염된 기기는 저장된 연락처로 같은 문자를 뿌립니다. 받는 사람은 아는 번호에서 온 것이라 더 쉽게 누릅니다.
통신사는 무엇을 지켜야 하나요?
이용자에게만 주의의무가 있는 것이 아닙니다. 제공하는 쪽에도 의무가 있습니다.
통신과금서비스제공자는 통신과금서비스가 안전하게 제공될 수 있도록 선량한 관리자로서의 주의의무를 다하여야 한다 (정보통신망법 제57조 제1항)
통신과금서비스제공자는 거래의 안전성과 신뢰성을 확보하기 위하여 대통령령으로 정하는 바에 따라 업무처리지침의 제정 및 회계처리 구분 등의 관리적 조치와 정보보호시스템 구축 등의 기술적 조치를 하여야 한다 (같은 조 제2항)
그리고 청구할 때 알려야 할 항목도 정해져 있습니다.
통신과금서비스제공자는 대가가 발생한 때 및 대가를 청구할 때에 이용자에게 이용일시, 거래 상대방의 상호와 연락처, 구매·이용 금액과 그 명세, 이의신청 방법 및 연락처를 고지하여야 한다 (정보통신망법 제58조 제1항)
청구서에 판매자의 상호와 연락처가 적혀 있어야 합니다. 그것이 없거나 알 수 없는 이름으로만 되어 있다면 그 자체가 다툴 근거가 됩니다.
며칠 지난 뒤에 알게 되면 어떻게 하나요?
청구서를 보고 뒤늦게 아는 경우가 많습니다. 그래도 할 수 있는 것이 남아 있습니다.
- 조문은 "자신의 의사에 반하여 제공되었음을 안 때" 를 기준으로 적고 있습니다
- 결제 시점이 아니라 알게 된 시점부터 정정을 요구할 수 있습니다
- 이미 납부한 뒤라도 손해배상과 환급을 다툴 수 있습니다
지난 청구서도 함께 확인해 보십시오. 소액이 여러 달에 걸쳐 나뉘어 빠져나가는 경우가 있어, 한 달 치만 보면 놓칩니다.
회사 휴대전화나 업무용 기기라면 무엇이 다른가요?
일이 조금 복잡해집니다.
- 명의가 법인이면 정정 요구와 이의제기의 주체가 법인이 됩니다
- 업무용 기기에 저장된 거래처 연락처가 함께 넘어갔을 수 있습니다
- 사내 계정과 연동되어 있으면 회사 시스템까지 봐야 합니다
개인 기기와 달리 알려야 할 곳이 늘어납니다. 담당 부서에 바로 알리시는 편이 낫습니다.
어떤 문자로 오나요?
| 문구 | 노리는 것 |
|---|---|
| "택배 주소 불일치, 확인 요망" | 링크 클릭 |
| "부고를 전합니다" | 급한 마음 |
| "교통 위반 과태료 조회" | 기관 사칭 |
| "건강보험 환급금 조회" | 기관 사칭 |
| "결제 완료, 본인 아니면 클릭" | 놀란 마음 |
| "돌잔치·청첩장 초대" | 아는 사람인 줄 |
공공기관은 문자에 조회 링크를 넣어 보내지 않습니다. 확인이 필요하면 앱스토어에서 공식 앱을 직접 찾아 들어가시면 됩니다.

보낸 쪽에는 어떤 죄가 적용되나요?
| 행위 | 조문 | 법정형 |
|---|---|---|
| 사람을 속여 재산을 취득 | 형법 제347조 | 20년 이하 징역 또는 5천만원 이하 벌금 |
| 기계를 조작해 이익을 취득 | 형법 제347조의2 | 10년 이하 징역 또는 2천만원 이하 벌금 |
| 계좌를 대 준 행위 | 전자금융거래법 제49조 제4항 | 5년 이하 징역 또는 3천만원 이하 벌금 |
| 불안감 유발 문언 반복 도달 | 정보통신망법 제74조 제1항 제3호 | 1년 이하 징역 또는 1천만원 이하 벌금 |
앱을 깔게 해 인증정보를 빼내고 이체까지 한 경우는 컴퓨터등 사용사기가 함께 문제됩니다. 사람을 속인 부분과 기계를 조작한 부분이 나뉘기 때문입니다.
계좌로 송금까지 이루어진 경우라면 지급정지 절차가 따로 있습니다. 다만 통신사기피해환급법은 물품 거래를 가장한 행위를 정의에서 제외하고 있어(제2조 제2호 단서), 소액결제만 이루어진 경우에는 그 절차를 쓰기 어렵습니다.
소액결제와 계좌 이체는 절차가 어떻게 다른가요?
같은 스미싱에서 시작해도 갈라집니다.
| 소액결제 | 계좌 이체 | |
|---|---|---|
| 근거 | 정보통신망법 제58조·제60조 | 통신사기피해환급법 제4조·제5조 |
| 첫 조치 | 통신사에 정정 요구 | 은행·112에 지급정지 |
| 상대 | 통신과금서비스제공자, 판매자 | 계좌 명의인 |
| 기한 | 2주 이내 처리 결과 통지 | 즉시 지급정지 |
두 가지가 함께 일어난 경우에는 양쪽을 동시에 진행합니다.
미리 막아 두는 설정은 무엇인가요?
한 번 해 두면 다음에 눌러도 피해가 크게 줄어듭니다.
- 통신사에 소액결제 차단 또는 한도를 최소로 설정
- 휴대전화 설정에서 출처를 알 수 없는 앱 설치 차단
- 문자 속 링크는 누르지 않고 공식 앱에서 직접 확인
- 백신을 깔아 두고 자동 검사 켜 두기
소액결제를 쓰지 않으신다면 아예 차단해 두시는 편이 낫습니다. 필요할 때 다시 풀면 되고, 그 사이에 생길 수 있는 피해의 통로 하나가 없어집니다.
무엇을 남겨 두어야 하나요?
절차마다 요구하는 서류가 조금씩 다르지만, 아래를 갖춰 두면 대부분 통합니다.
- 받은 문자 원본 (지우지 말고 캡처까지)
- 링크 주소 전체
- 설치된 앱 이름과 설치 시각
- 결제 내역과 청구서
- 사건사고사실확인원
- 통신사·결제사 상담 접수번호
문자를 지우는 것이 가장 흔한 실수입니다. 보기 싫어서 지우는데, 그것이 언제 어떤 경로로 시작되었는지를 보여 주는 유일한 자료인 경우가 많습니다.
자주 묻는 질문
링크만 누르고 아무것도 안 했습니다.
누른 것만으로 설치되는 경우가 있습니다. 설치된 앱 목록을 확인하시고, 소액결제 차단은 해 두시는 편이 안전합니다.
결제가 이미 청구되었습니다.
정정을 요구할 수 있습니다. 요구가 이유 있으면 판매자에게 갈 대금이 유보되고 2주 안에 결과를 알려 줍니다. 경찰 신고 후 사건사고사실확인원을 함께 내십시오.
고의나 중과실은 무엇을 말하나요?
법에 그대로 정해져 있지는 않고 사안에 따라 판단합니다. 비밀번호를 알려 주었거나 인증번호를 그대로 전달한 경우가 다투어지는 자리입니다. 어떤 화면에서 무엇을 눌렀는지가 근거가 됩니다.
통신사가 거절하면 끝인가요?
손해배상에 관한 협의가 되지 않으면 방송미디어통신위원회에 재정을 신청할 수 있습니다. 민사 절차도 별도로 남아 있습니다.
가족 명의 휴대전화입니다.
명의자 확인이 필요한 절차가 있으므로 명의자와 함께 진행하시는 편이 빠릅니다. 신고 자체는 사용자가 할 수 있습니다.
초기화하면 안 되나요?
추가 피해를 막는 조치는 필요하지만, 초기화하면 증거가 사라집니다. 화면과 설치 기록을 먼저 남겨 두십시오.
이어서 볼 글
- 피싱 피해를 입었을 때 무엇부터 해야 하나
- 전자금융범죄의 유형, 보이스피싱과 대포통장, 접근매체 양도
- 신용카드를 잃어버렸을 때, 신고 시점이 책임을 가릅니다
- 사기피해 해결센터 · 보이스피싱 처벌 기준과 피해구제 절차
근거 법령
· 정보통신망 이용촉진 및 정보보호 등에 관한 법률 제2조 제1항 제10호: 통신과금서비스의 정의
· 같은 법 제57조: 통신과금서비스의 안전성 확보
· 같은 법 제58조 제2항·제3항: 이용내역 서면 제공과 정정 요구
· 같은 법 제60조: 손해배상과 재정 신청
· 같은 법 제74조 제1항 제3호: 벌칙
· 형법 제347조: 사기 (2025. 12. 23. 개정) / 제347조의2: 컴퓨터등 사용사기
· 전자금융거래법 제49조 제4항: 접근매체 양도·대여의 벌칙
· 전기통신금융사기 피해 방지 및 피해금 환급에 관한 특별법 제2조 제2호
확인: 국가법령정보센터 https://www.law.go.kr / 정보통신망법 [시행 2026. 7. 7.], 형법 [시행 2026. 3. 12.], 전자금융거래법 [시행 2025. 12. 16.] 기준 / 확인일: 2026. 8. 24.
※ 이 글은 일반적인 법률정보이며 구체적인 사건에 대한 법률자문이 아닙니다.
이 글은 2026. 7. 30. 기준으로 정리한 것입니다. 법령과 제도는 개정될 수 있으므로 실제 사건에서는 최신 내용을 확인해야 합니다.