무엇을 했는지에 따라 다음 조치가 달라집니다

피싱 문자를 눌렀다는 사실과 악성 앱이 설치됐다는 사실은 같지 않습니다. 웹페이지를 잠깐 열고 닫았는지, 파일을 저장했는지, 설치 화면에서 진행했는지, 설치 뒤 연락처·문자·접근성·기기 관리자 같은 권한을 허용했는지 순서대로 떠올려 보세요. 화면에 보인 경고 문구나 앱 이름, 발생 시각을 적어두면 상담할 때 도움이 됩니다.

상황별로 먼저 할 일
확인된 상황위험 판단에 참고할 점우선 조치
링크만 열고 파일을 받거나 설치하지 않음링크 열람만으로 앱 설치가 확정된 것은 아닙니다. 반복 팝업·이상한 로그인 알림 등 추가 징후를 확인합니다.페이지를 닫고 다운로드 목록과 최근 설치 앱을 확인한 뒤 운영체제 업데이트와 기본 보안 검사를 진행합니다.
APK 또는 낯선 파일을 다운로드했지만 설치하지 않음파일이 저장된 상태와 앱이 실행되는 상태는 다릅니다.파일을 열지 말고 삭제합니다. 브라우저 다운로드 목록과 파일 앱에서 같은 파일이 남아 있지 않은지 확인합니다.
앱을 설치했거나 접근성·기기 관리자 권한을 허용함화면 읽기·입력 가로채기·삭제 방해 등 추가 권한이 악용될 수 있습니다.민감한 거래를 중단하고 다른 안전한 기기에서 금융회사와 KISA 118에 상담합니다. 검사·권한 회수·삭제를 이어갑니다.
인증번호·계좌정보 입력, 송금 또는 원격제어 발생앱을 제거해도 이미 전달된 정보나 이체가 취소되는 것은 아닙니다.안전한 전화로 은행·카드사에 지급정지와 계정 보호를 요청하고, 송금 피해는 112에 신고합니다.

KISA는 악성 앱 설치에 동의하지 않은 상태라면 내려받은 앱을 삭제하고, 설치했다면 모바일 백신으로 검사·치료하라고 안내합니다. 다만 해당 FAQ는 2023년 게시물이라 화면에 적힌 옛 메뉴명을 현재 휴대폰에 그대로 대입하지 마세요. 메뉴 위치가 다르면 설정 검색에서 ‘앱’, ‘보안’, ‘기기 관리자’, ‘접근성’을 찾아 앱별 상태를 확인하는 편이 안전합니다.

근거 확인 KISA 보호나라 문자 링크 클릭 후 대응 FAQ

검사 중에도 추가 피해를 막아야 합니다

앱이 스스로 열리거나 화면이 움직이고, 모르는 전화가 발신되거나, 은행 앱을 실행할 때 낯선 안내가 뜨면 해당 휴대폰으로 로그인·송금·비밀번호 변경을 계속하지 마세요. 원격 조작이 진행 중인 정황이면 가능한 범위에서 네트워크 연결을 끊고, 은행에 연락할 때는 가족의 전화나 다른 신뢰할 수 있는 기기를 사용합니다. 단순 링크 열람만으로 일률적으로 비행기 모드를 켜거나 기기를 초기화할 필요는 없습니다.

계좌번호나 카드정보, 비밀번호, 인증번호를 입력했거나 송금이 이뤄졌다면 앱 검사 결과를 기다리지 말고 해당 금융회사 공식 앱·카드 뒷면·공식 홈페이지에서 확인한 연락처로 즉시 전화하세요. 계좌 지급정지, 카드 정지, 인터넷뱅킹·간편결제 보호와 본인확인 절차를 문의합니다. 송금 피해가 발생했다면 112에도 신고하고, 사건 시각·금액·받는 계좌·문자와 통화 기록을 보존합니다. 연락처는 수신 문자에 적힌 번호가 아니라 직접 확인한 공식 번호를 사용해야 합니다.

휴대전화 소액결제나 유심 탈취가 의심되면 통신사 고객센터에 별도 회선으로 연락해 소액결제 차단, 유심·회선 상태 확인을 요청하세요. 공인인증서나 금융 인증수단이 저장된 기기에서 악성 앱을 설치했다면 금융기관이 안내하는 방식으로 인증수단을 폐기·재발급하고 기존 로그인 세션을 종료합니다. 무엇을 얼마나 노출했는지 불확실하더라도 상담 단계에서 그 사실을 숨기지 않는 것이 중요합니다.

근거 확인 KISA의 악성 앱 설치 여부별 조치와 금전피해 안내

메뉴 이름은 제조사와 Android 버전에 따라 다릅니다

Android에서는 Google Play 스토어를 열어 프로필 메뉴의 Play Protect로 이동한 뒤 검사를 실행합니다. Google은 Play Protect가 잠재적으로 유해한 앱을 탐지하고 경고하거나 비활성화·삭제할 수 있다고 설명하며, Play 스토어 밖에서 설치한 앱이 의심되면 유해 앱 감지 개선 옵션을 켜도록 안내합니다. 검사 전후에 Android와 Google Play 시스템 업데이트도 확인하세요.

  1. 최근 설치 앱: 설정의 앱 목록을 설치일 순서로 살펴보고 사건 시각 전후에 생긴 낯선 앱을 확인합니다. 앱 이름이나 아이콘만으로 정상 여부를 확정하지 말고 설치 경로와 게시자, 본인이 설치한 기억을 함께 봅니다.
  2. 민감 권한: 접근성 서비스, 기기 관리자 앱, 알림 접근, 다른 앱 위에 표시, VPN, 알 수 없는 앱 설치 권한을 검토합니다. 본인이 모르는 앱이 이런 권한을 가졌다면 권한을 해제한 뒤 제거를 시도합니다.
  3. Play Protect 검사: Google Play 스토어의 프로필 메뉴에서 Play Protect를 열어 검사하고, 화면 안내에 따라 탐지 앱을 비활성화하거나 삭제합니다.
  4. 운영체제 업데이트: 설정에서 Android 보안 업데이트와 Google Play 시스템 업데이트를 확인합니다. 업데이트 도중 출처 불명 앱을 다시 설치하라는 전화나 팝업은 따르지 않습니다.

앱이 기기 관리자 권한을 잡고 있어 삭제 버튼이 비활성화되거나 접근성 권한을 다시 켜는 경우에는, 먼저 해당 권한을 해제해야 할 수 있습니다. KISA도 모바일 백신 검사·치료를 안내하고, 수동 제거가 되지 않으면 서비스센터 방문 또는 초기화를 고려하라고 설명합니다. 그러나 안전 모드 진입법과 메뉴 구조는 제조사마다 달라 일반적인 버튼 순서를 단정하기 어렵습니다. 삭제를 강제로 반복하기보다 제조사 공식 지원 또는 서비스센터에 기종과 증상을 알려 도움을 받으세요.

Play Protect가 ‘문제 없음’이라고 표시해도 기기가 완벽하게 깨끗하다는 보증은 아닙니다. 알려지지 않은 변종, 계정 탈취, 이미 전달된 인증정보는 별개일 수 있습니다. 앱 탐지 결과뿐 아니라 로그인 알림, 통신·결제 내역, 설치 앱과 권한을 함께 확인하세요.

근거 확인 Google 계정 도움말의 Android 악성·유해 소프트웨어 검사, 앱 제거, 보안 업데이트 절차

근거 확인 KISA 보호나라 스마트폰 악성 앱 삭제 FAQ와 서비스센터·초기화 안내

Android APK 설치 안내를 그대로 적용하면 안 됩니다

iPhone에서 Android용 APK를 설치·검사하라는 설명은 맞지 않습니다. 대신 링크에서 구성 프로파일 설치를 승인했거나 VPN·기기관리 설정을 추가했는지 확인할 수 있습니다. Apple은 설정의 ‘일반’ 안에 있는 ‘VPN 및 기기 관리’에서 설치된 프로파일을 확인할 수 있다고 안내합니다. 본인이 설치하지 않은 프로파일이 개인 기기에 보이면 이름과 조직을 확인하고, 학교·회사에서 관리하는 기기라면 임의 삭제 전에 관리자에게 문의하세요. 프로파일을 삭제하면 그 프로파일과 연결된 설정·앱·데이터도 삭제될 수 있습니다.

모르는 캘린더 구독, VPN, 웹 알림이 생겼다면 한 항목씩 출처를 확인합니다. 검색 광고나 전화 상담원이 시키는 대로 보안 앱, 원격지원 앱, 인증 프로파일을 추가 설치하지 마세요. 이미 Apple 계정 비밀번호나 금융정보를 입력했다면 다른 안전한 기기에서 계정 보안과 금융회사 조치를 진행하고, iOS 최신 업데이트 여부도 확인합니다.

근거 확인 Apple iPhone 사용 설명서의 구성 프로파일 확인·삭제 경로와 삭제 영향

깨끗한 기기에서 비밀번호와 세션을 관리합니다

의심 앱을 삭제한 뒤에도 이메일, Apple 계정·Google 계정, 은행, 카드, 간편결제 비밀번호를 같은 휴대폰에서 곧바로 바꾸지 마세요. 업데이트와 검사를 마친 다른 신뢰 기기에서 먼저 이메일 계정의 비밀번호를 바꾸고, 로그인된 기기와 세션을 확인해 모르는 세션을 로그아웃합니다. 이메일은 비밀번호 재설정 링크와 금융 알림을 받을 수 있어 우선 보호 대상입니다.

금융 앱은 금융회사 안내에 따라 로그인 차단·인증수단 재발급·접근 기기 해제를 진행합니다. 같은 비밀번호를 다른 사이트에서 썼다면 함께 변경하되, 각 서비스의 공식 앱이나 주소를 직접 입력해 접속하세요. 모르는 결제나 계좌 이체가 있는지 카드 승인·계좌 거래·통신 소액결제 내역을 며칠간 반복 확인하고, 피해가 확인되면 상담 접수번호와 시간, 담당 부서를 기록합니다.

문자 원본, 발신 번호, 링크 주소, 설치 앱 이름, 권한 허용 화면, 통화 기록, 거래 내역은 신고와 조사에 도움이 될 수 있습니다. 증거를 보존하되 악성 파일을 다른 사람에게 전달하거나 공개 게시판에 올리지는 마세요. 주소를 공유해야 할 때는 클릭 가능한 링크 대신 텍스트로 전달하고, 개인 계정·주민번호·인증번호는 가립니다.

문자 링크를 통한 사기 전반의 신고·차단과 피해 직후 대응은 스미싱 대응과 의심 문자 신고 안내에서 이어서 확인할 수 있습니다. 전화로 수사·금융기관을 사칭하고 앱 설치를 압박하는 수법은 보이스피싱 압박 수법과 안전한 확인 방법도 참고하세요. 이미 돈을 보냈다면 송금 직후 금융회사에 연락하는 순서를 우선 따르세요.

혼자 제거를 계속하는 것이 항상 최선은 아닙니다

다음 상황에서는 앱 삭제만으로 끝났다고 판단하지 말고 제조사 서비스센터나 KISA 118에 문의하세요. 악성 앱이 삭제되지 않거나 재설치되는 경우, 화면이 원격으로 움직이거나 통화·문자가 본인 모르게 발생하는 경우, Play Protect가 반복해서 위협을 찾는 경우, 접근성·기기 관리자 권한을 회수할 수 없는 경우, 금융정보 입력 또는 송금 피해가 있었던 경우입니다. KISA 보호나라 FAQ는 수동 삭제가 되지 않을 때 서비스센터 방문이나 스마트폰 초기화를 안내합니다.

초기화는 마지막 수단으로 검토합니다. 금융 피해를 먼저 신고하고, 필요한 증거를 안전하게 보존한 뒤 제조사 지침에 따라 초기화하세요. 감염이 의심되는 앱이나 전체 설정을 백업에서 그대로 복원하면 문제가 다시 생길 수 있으므로 사진·연락처처럼 필요한 자료만 선별하고, 앱은 공식 스토어에서 다시 설치하는 편이 낫습니다. 업무용·학교 관리 기기는 조직의 IT 담당자와 먼저 상의하세요.

KISA의 해킹·스팸 개인정보침해 상담은 국번 없이 118입니다. 상담원에게 링크를 누른 시각, 설치 여부, 허용한 권한, 입력한 금융정보, 실제 이체 여부를 순서대로 설명하세요. 금융·통신 피해는 각 회사의 공식 사고 대응 창구와 함께 처리해야 하며, 118 상담만으로 금융기관의 지급정지나 신고가 자동 접수되는 것은 아닙니다.

근거 확인 KISA 보호나라 악성 앱 삭제 FAQ 및 공식 118 상담 안내

검색 전에 핵심만 확인합니다

자주 묻는 질문

문자 링크만 눌렀는데 휴대폰이 감염됐나요?

링크를 열었다는 사실만으로 악성 앱 설치가 확정되지는 않습니다. 파일 다운로드·설치·권한 허용 여부와 로그인·송금 정보를 입력했는지 따로 확인하고 이상 징후가 있으면 공식 지원에 문의하세요.

다운로드된 APK를 설치하지 않았으면 괜찮나요?

설치하지 않은 파일은 실행 중인 앱과 다르지만, 파일이 남아 있다면 열지 말고 삭제하세요. 최근 설치 앱과 보안 검사도 확인하고, 금융정보를 입력했다면 앱 설치 여부와 무관하게 금융회사에 연락해야 합니다.

Android 악성 앱은 어디서 검사하나요?

Google Play 스토어의 프로필 메뉴에서 Play Protect를 열어 검사를 실행할 수 있습니다. 제조사나 Android 버전에 따라 메뉴 표시는 다를 수 있고, 검사 결과가 기기 안전을 절대 보증하지는 않습니다.

접근성 권한을 준 앱은 어떻게 해야 하나요?

설정에서 접근성 서비스와 기기 관리자 등 민감 권한을 확인하고, 출처를 모르는 앱의 권한을 회수한 뒤 제거를 시도합니다. 권한을 끌 수 없거나 앱이 다시 켜지면 무리하게 조작하지 말고 서비스센터 또는 KISA 118에 상담하세요.

iPhone에서도 악성 앱 검사를 해야 하나요?

Android APK 설치 절차를 적용하지 않습니다. 다만 출처 불명 구성 프로파일이나 VPN을 승인했는지 설정의 일반 및 VPN·기기 관리에서 확인할 수 있습니다. 회사·학교 관리 기기라면 프로파일 제거 전에 관리자에게 문의하세요.

앱을 지웠으면 비밀번호도 안전한가요?

앱 제거가 이미 입력한 비밀번호·인증번호의 노출을 되돌리지는 않습니다. 다른 안전한 기기에서 이메일과 금융 계정 비밀번호를 바꾸고 로그인 세션·인증수단을 점검하며, 거래 피해는 금융회사와 경찰에 별도로 신고하세요.

이 글은 KISA 보호나라, Google, Apple이 2026년 9월 26일까지 공개한 안내를 바탕으로 일반적인 확인 순서를 설명합니다. 기종·운영체제·앱에 따라 메뉴와 대응 방법은 달라질 수 있습니다. 감염 여부를 원격으로 진단하거나 금융 피해의 지급정지를 보장하지 않습니다. 실제 송금·계정 탈취가 의심되면 안전한 기기에서 금융회사와 경찰, KISA 118에 바로 문의하세요. 이미지는 별도 요청 전까지 보류했습니다.