
사칭 문자 클릭하기 전에 — 정부24·질병관리청 사례로 보는 확인 습관
행정안전부·질병관리청·국민건강보험공단·한국소비자원이 공개한 사칭 문자 사례와 대응 원칙을 근거로, 정부·공공기관을 사칭한 문자를 받았을 때 클릭하기 전에 무엇을 먼저 확인하면 되는지 정리했습니다.

휴대전화로 "본인 확인이 필요합니다", "지원금 대상자로 선정되었습니다", "고지서를 확인하세요" 같은 문자를 받으면 순간적으로 클릭부터 하게 되는 경우가 많습니다. 발신 번호가 낯설지 않거나, 최근 실제로 택배를 주문했거나, 마침 지원금 관련 소식을 뉴스에서 본 직후라면 의심 없이 링크를 눌러버리기가 더 쉽습니다. 이 글은 개별 사건의 법적 판단이나 피해 보상 절차를 대신하지 않으며, 특정 통신사나 보안 앱의 성능을 보증하지도 않습니다. 다만 행정안전부, 질병관리청, 국민건강보험공단, 한국소비자원이 공개한 사칭 문자 사례와 공식 대응 원칙을 근거로, 문자를 클릭하기 전에 무엇을 먼저 확인하면 되는지를 짧게 정리합니다. 이미 링크를 눌렀거나 금전 피해가 의심되는 상황이라면 이 글보다 관할 경찰서나 소관 기관의 안내를 우선 따르시기 바랍니다.
링크 하나 앞에서 매번 망설이게 되는 순간
택배 조회, 건강보험료 환급, 지원금 신청 안내처럼 일상적으로 접할 법한 문구가 붙은 문자는 유독 판단이 흐려집니다. 실제로 물건을 주문한 기억이 있으면 "운송장 조회가 안 된다"는 문자에 자연스럽게 링크를 누르게 되고, 최근 건강보험료가 조정됐다는 뉴스를 본 적이 있으면 "환급금이 발생했다"는 문자도 그럴듯하게 느껴집니다. 발신 번호가 010으로 시작하는 일반 휴대전화 번호인지, 기관 대표번호인지 신경 써서 보는 사람은 많지 않습니다.
문제는 이런 문자 대부분이 실제 기관에서 보내는 안내문과 형식이 거의 비슷하게 만들어진다는 점입니다. 기관 로고나 문구를 그대로 흉내 낸 화면으로 연결되기 때문에, 링크를 누른 뒤에도 한동안은 가짜 사이트라는 사실을 눈치채지 못하는 경우가 많습니다. 개인정보나 인증번호를 입력하는 단계까지 가서야 뭔가 이상하다고 느끼는 사례도 적지 않습니다.
특히 정부 지원금이나 환급금처럼 "받으면 이득"이라는 심리가 작동하는 문자는 클릭을 재촉하는 힘이 더 큽니다. 마감 임박이나 대상자 선정 같은 표현이 붙으면 확인 절차를 건너뛰고 서두르게 되는데, 바로 이 지점이 사칭 문자가 노리는 심리라는 점을 짚어볼 필요가 있습니다. 링크를 누르기 전 잠깐 멈추는 습관 하나가 이후 벌어질 수 있는 여러 문제를 막는 첫 단계가 될 수 있습니다.
이렇게 판단이 흐려지는 상황을 줄이려면, 사칭 문자가 실제로 어떤 방식으로 만들어지고 왜 반복되는지, 그리고 진짜 기관은 문자를 어떤 원칙으로 보내는지를 먼저 알아두는 편이 순서상 맞습니다.
사칭 문자가 반복되는 이유와 기관이 밝힌 원칙
경찰청 사이버안전지킴이가 설명하는 스미싱은 문자메시지(SMS)와 피싱(phishing)의 합성어로, 문자 속 인터넷 주소를 누르면 스마트폰에 악성 프로그램이 설치되면서 이용자도 모르는 사이 소액결제가 이뤄지거나 개인정보·금융거래정보가 빠져나가는 수법을 가리킵니다. 문자 한 통을 클릭하는 것만으로 결제와 정보 유출이 동시에 발생할 수 있다는 점에서, 단순히 "이상한 사이트를 조심한다"는 수준을 넘어서는 위험으로 볼 수 있습니다.
이런 사기가 줄지 않는 이유 중 하나는 실제 기관이 보내는 정상 안내문과 겉모습이 크게 다르지 않기 때문입니다. 그래서 여러 기관은 저마다 "우리는 이렇게는 절대 문자를 보내지 않는다"는 원칙을 구체적으로 공개하고 있습니다. 행정안전부는 정부24를 사칭한 스미싱·피싱 사이트에 대해 2024년 6월 28일 배포한 카드뉴스를 통해, 정부24는 공식 주소인 www.gov.kr 외에는 어떤 인터넷 주소도 사용하지 않는다고 밝혔고, 유사 주소나 단축 주소로 연결되는 사이트는 접속하지 말고 정부24 콜센터(1588-2188)로 신고할 수 있다고 안내했습니다.
지원금 관련 문자에 대해서도 행정안전부는 원칙을 명확히 제시하고 있습니다. 지원금 대상자 안내나 신청을 빙자해 인터넷 주소 클릭을 유도하는 문자는 100퍼센트 사기라고 못박으면서, 정부와 카드사, 지역화폐 발행처는 지원금 관련 안내를 보낼 때 접속 링크를 절대 첨부하지 않는다고 설명했습니다. 즉 "링크가 붙어 있는 지원금 문자"라는 조합 자체가 이미 사기 여부를 판단하는 하나의 기준이 되는 셈입니다.
이런 원칙은 한 기관에 국한되지 않고 여러 공공기관에서 비슷한 형태로 공개돼 있습니다. 다음 표는 이번에 확인한 기관별 정상 문자 발송 원칙과 확인 방법을 정리한 것입니다.
| 기관 | 정상 문자·안내 원칙 | 확인·신고 방법 |
|---|---|---|
| 정부24(행정안전부) | 공식 주소는 www.gov.kr 뿐이며 다른 주소는 사용하지 않음 | 정부24 콜센터 1588-2188 |
| 질병관리청 | 문자는 1339 또는 질병관리청 대표번호로만 발송, 010 번호로는 미발송, 접속 링크 미발송 | 예방접종도우미 앱·누리집에서 직접 확인 |
| 국민건강보험공단(보건복지부 산하) | SMS·알림톡·고지서 문자에 인터넷 주소 미포함 | 공단 지사 또는 고객센터 문의 |
| 한국소비자원 안내(택배 사칭 유형) | 실명 언급과 함께 운송장 조회·분실 보상·통관부호 오류를 문자로 요구하면 사칭 의심 | 경찰청 사이버수사국 등 관계기관 신고 |
표에서 보듯 각 기관의 표현은 조금씩 다르지만 공통점은 뚜렷합니다. 정상적인 공공기관 안내문에는 클릭을 유도하는 링크가 거의 붙지 않으며, 개인정보나 인증번호를 문자 자체에서 바로 입력하도록 요구하는 경우도 없다는 점입니다. 이 공통점 하나만 기억해도 상당수의 사칭 문자를 걸러낼 수 있습니다.
흔히 하는 오해와 방심하기 쉬운 지점
"아는 번호나 저장된 번호에서 온 문자는 안전하다"는 생각은 실제 안내와 어긋납니다. 경찰청 사이버안전지킴이는 잘 아는 사람이 보낸 문자메시지·카카오톡·이메일이라도 인터넷 주소가 포함돼 있으면 함부로 클릭하지 말라고 안내하고 있습니다. 지인의 스마트폰이 악성 앱에 감염된 상태에서 본인도 모르게 주변 연락처로 스미싱 문자가 재전송되는 경우가 있기 때문에, 발신자가 아는 사람이라는 사실만으로 안전을 판단할 근거는 되지 않습니다.
"010으로 시작하는 번호라도 실제 기관 담당자일 수 있다"는 오해도 짚어볼 부분입니다. 질병관리청은 2021년 8월 13일 예방접종 증명서를 사칭한 문자사기 사건에 대해 주의를 당부하면서, 이 기관에서 보내는 문자는 1339 또는 질병관리청 대표번호로만 발송되며 010으로 시작하는 번호로는 문자를 보내지 않는다고 명확히 밝혔습니다. 아울러 사전예약시스템을 통한 경우가 아니면 개인정보를 요구하지 않고, 전자예방접종증명서는 이용자가 앱스토어 등에서 직접 내려받아야 하며 질병관리청이 별도로 접속 주소를 보내는 일은 없다고 설명했습니다. 즉 발신 번호 형태 자체가 사칭 여부를 가르는 단서가 될 수 있습니다.
"보안 앱 하나만 깔아두면 문제없다"는 생각도 절반만 맞습니다. 모바일 백신 설치와 실시간 감시 기능 사용은 경찰청이 권장하는 예방 수칙 중 하나이지만, 이것이 전부는 아닙니다. 경찰청은 스마트폰 운영체제를 최신 버전으로 유지하고, 스미싱 차단앱을 함께 설치하며, 앱은 공식 애플리케이션 마켓을 통해서만 내려받을 것을 함께 안내하고 있습니다. 즉 백신 앱 설치는 여러 예방 조치 가운데 하나일 뿐, 그것만으로 링크를 눌러도 된다는 뜻은 아닙니다.
"이미 링크를 눌렀으면 끝났다"는 생각 역시 성급한 판단일 수 있습니다. 링크를 눌렀더라도 개인정보나 인증번호를 입력하지 않았다면 곧바로 스미싱 의심 문자를 캡처해 신고하고, 통신사 고객센터를 통해 확인 절차를 밟는 방법이 남아 있습니다. 반대로 이미 결제나 정보 입력까지 이뤄졌다면 관할 경찰서나 통신사에 신고해 피해 사실을 확인받는 절차가 필요하며, 이 단계부터는 개인이 임의로 판단하기보다 관계기관의 안내를 따르는 것이 안전합니다.
기관별로 확인된 사칭 유형
실제로 어떤 기관들이 사칭 대상이 되고 있는지를 알아두면 문자를 받았을 때 판단이 한결 빨라집니다. 앞서 살펴본 정부24 사칭은 개인정보 입력 화면으로 유도하는 피싱 사이트 형태였고, 행정안전부는 사이트 화면에서 개인정보 입력을 바로 요구한다면 입력하지 말고 정상 사이트 여부부터 확인하라고 안내했습니다. 지원금 사칭 문자 역시 인터넷 주소를 포함한 형태로 유포됐으며, 정부는 이런 문자를 받으면 클릭하지 말고 즉시 삭제할 것을 권고했습니다.
국민건강보험공단(보건복지부 산하기관)을 사칭한 문자도 반복적으로 확인되고 있습니다. 공단을 사칭한 문자는 "고지서를 확인하라"는 문구와 함께 공단 상징체계를 흉내 낸 사이트 주소를 포함해 정상 안내문처럼 보이도록 만들어졌습니다. 이에 대해 공단 측은 SMS, 알림톡 등 모든 전자 안내문과 4대 보험 고지서 문자 발송 시 URL을 포함하지 않는다고 밝히면서, 의심 문자를 받으면 즉시 삭제하거나 공단 지사 또는 고객센터를 통해 사실 여부를 확인해달라고 당부했습니다.
한국소비자원은 택배를 사칭한 스미싱의 대표 유형을 별도로 안내하고 있습니다. 고객 실명을 언급하면서 주소지 확인이나 운송장 조회를 요구하거나, 택배 분실 보상을 안내하거나, 연락처 오기재·오배송 확인을 요구하거나, 국제특송 개인통관부호 오류를 안내하며 첨부파일 클릭이나 고객정보 회신을 유도하는 방식이 반복적으로 확인된 유형입니다. 한국소비자원은 출처가 불분명한 문자를 받았을 때 URL을 클릭하거나 개인정보를 회신하지 말고, 해당 번호가 차단될 수 있도록 경찰청 사이버수사국 등 관계기관에 신고할 것을 권고하고 있습니다.
이 밖에도 방송통신위원회는 발신번호를 거짓으로 표시(변작)해 보이스피싱이나 스미싱 문자를 보내는 행위에 대응하기 위해 공공·금융기관 사칭 전화 차단 시스템과 번호도용문자차단 시스템을 운영하고 있습니다. 발신번호가 변작된 것으로 의심되는 경우에는 한국인터넷진흥원의 신고 페이지(anti-forgery.kisa.or.kr)에서 휴대전화 본인인증을 거쳐 신고할 수 있다는 점도 함께 알아두면 도움이 될 수 있습니다.

문자를 받았을 때 실제로 확인할 순서
지금까지 짚은 원칙을 바탕으로 하면, 사칭이 의심되는 문자를 받았을 때 확인할 순서를 정리해볼 수 있습니다. 가장 먼저 문자에 인터넷 주소가 포함돼 있는지부터 봅니다. 공공기관은 지원금·고지서·증명서 관련 안내에 접속 링크를 넣지 않는다는 원칙을 여러 기관이 공통으로 밝히고 있으므로, 링크가 붙어 있다는 사실 자체가 일차적인 의심 신호가 될 수 있습니다.
두 번째로 발신 번호의 형태를 확인합니다. 질병관리청처럼 대표번호나 별도 번호(1339 등)로만 문자를 보내는 기관도 있고, 국민건강보험공단처럼 URL 자체를 아예 포함하지 않는 기관도 있습니다. 010으로 시작하는 일반 휴대전화 번호에서 기관을 사칭하는 문자가 온다면 그 자체로 의심할 만한 근거가 됩니다. 확인이 필요하다면 문자 속 번호로 회신하지 말고, 포털 검색 등을 통해 별도로 확인한 기관 공식 대표번호로 직접 문의하는 편이 안전할 수 있습니다.
세 번째로 문자가 요구하는 내용을 봅니다. 개인정보나 인증번호, 계좌·카드 정보를 문자 답장이나 연결된 사이트에 바로 입력하도록 요구한다면, 한국소비자원이 안내한 택배 사칭 유형과 마찬가지로 사기일 가능성이 높다고 볼 수 있습니다. 이미 링크를 눌렀더라도 정보를 입력하지 않았다면 그 단계에서 멈추고 앱을 삭제하는 것이 우선입니다.
네 번째로 의심되는 문자는 캡처해두고 신고 절차를 밟습니다. 스미싱으로 의심되는 문자는 국번 없이 118로 신고해 상담받을 수 있으며, 이미 금전 피해가 발생했다면 112로 신고하도록 안내되고 있습니다. 마지막으로 스마트폰에 최근 설치했거나 권한 요구가 늘어난 앱이 있는지 주기적으로 점검하고, 공식 애플리케이션 마켓 외의 경로로 설치된 앱이 있다면 삭제를 검토하는 것도 예방 차원에서 도움이 될 수 있습니다.
이 순서는 사칭 문자를 받을 때마다 매번 새로 판단하지 않도록 정리해 둔 것일 뿐, 실제로 금전 피해가 발생했거나 개인정보가 이미 유출된 것으로 의심되는 구체적인 상황에서는 이 글보다 경찰서나 통신사, 소관 기관의 안내를 우선 따르는 것이 안전합니다.
자주 묻는 질문
자주 묻는 질문
Q. 정부24를 사칭한 사이트인지 어떻게 구분하나요?
행정안전부는 정부24가 공식 주소인 www.gov.kr 외에는 어떤 인터넷 주소도 사용하지 않는다고 밝히고 있습니다. 문자나 검색을 통해 접속한 주소가 이와 다르다면 사칭 사이트일 수 있으며, 의심되면 정부24 콜센터(1588-2188)로 확인할 수 있습니다.
Q. 질병관리청에서 예방접종 관련 문자가 오면 무조건 의심해야 하나요?
질병관리청은 사전예약시스템을 통한 경우가 아니면 개인정보를 요구하지 않으며, 문자는 1339 또는 질병관리청 대표번호로만 발송하고 010으로 시작하는 번호로는 보내지 않는다고 안내하고 있습니다. 전자예방접종증명서도 접속 링크가 아니라 앱스토어 등에서 이용자가 직접 내려받는 방식이므로, 이 조건과 다른 문자는 의심해볼 만합니다.
Q. 건강보험공단 고지서 문자에 링크가 있으면 눌러도 되나요?
국민건강보험공단은 SMS, 알림톡 등 모든 전자 안내문과 4대 보험 고지서 문자 발송 시 인터넷 주소를 포함하지 않는다고 밝히고 있습니다. 링크가 포함된 고지서 문자를 받았다면 클릭하지 말고 공단 지사나 고객센터를 통해 사실 여부를 확인하는 것이 안전할 수 있습니다.
Q. 이미 사칭 문자의 링크를 눌렀는데 개인정보는 입력하지 않았습니다. 어떻게 해야 하나요?
개인정보나 인증번호를 입력하지 않았다면 즉시 해당 문자를 캡처해두고 링크를 통해 설치된 앱이 있는지 확인해 삭제하는 것이 우선입니다. 스미싱으로 의심되는 경우 국번 없이 118로 신고해 상담받을 수 있으며, 이미 결제나 정보 유출이 의심된다면 112로 신고하는 절차가 안내되고 있습니다.
Q. 택배 조회 문자를 받으면 어떤 점을 먼저 봐야 하나요?
한국소비자원은 실명을 언급하면서 주소지 확인, 운송장 조회, 분실 보상 안내, 개인통관부호 오류 안내 등을 문자로 요구하는 경우를 택배 사칭의 대표 유형으로 안내하고 있습니다. 출처가 불분명한 문자의 링크를 클릭하거나 개인정보를 회신하지 말고, 실제 주문한 택배사의 공식 앱이나 누리집에서 별도로 운송장 번호를 조회하는 편이 안전할 수 있습니다.
출처
정보 기준일: 2026-08-30 · 영업시간·요금·운행은 변동될 수 있으니 방문 전 공식 정보를 확인하세요.