개인정보 유출 문자 받았다면? | 스미싱·'엄마 나 폰 고장' 가족 사칭 대처, 신고 1394·지급정지·안심차단 (2026)
2026년 10월 2일 금융위원회는 "9월 30일 발생한 신한은행 정보유출 사고에 이어 국민은행 등 주요 금융회사에 대한 사이버공격으로 추가 피해가 발생"했다고 밝혔어요. 10월 6일에는 금융위원회·금융감독원·개인정보보호위원회·과학기술정보통신부 등이 합동 자료를 내고 금융당국이 소비자경보 '주의'를 발령했으며, 비밀번호·OTP는 유출되지 않았지만 유출된 정보를 엮은 '맞춤형' 사기를 조심하라고 당부했어요.
이 글은 정부 합동 자료와 경찰청·한국인터넷진흥원(KISA)·금융감독원 안내를 2026년 10월 7일에 확인해 정리했고, 10월 8일 아침에 새 발표가 없는지 다시 확인했어요. 유출된 회사와 범위는 정부가 발표한 만큼만 적었고, 사건이 진행 중이라 새 발표가 나오면 덧붙일게요.
먼저 핵심만 (2026년 10월 8일 아침 기준)
✔ 돈을 보냈다면 지금 바로 112나 금융회사 콜센터에 지급정지를 요청하세요.
✔ 금융당국은 "금융회사나 금융당국은 개인정보 유출 안내나 피해보상 등 어떠한 이유로도 인터넷 주소(URL)를 보내지 않는다"고 밝혔어요. 누르지 말고 지운 뒤, 회사 공식 앱·대표번호로 직접 확인하세요.
✔ 의심 연락 상담·제보는 국번 없이 1394(경찰청 통합대응단, 24시간)예요. KISA는 링크를 누른 것만으로는 악성 앱에 감염되지 않는다고 했지만, 앱을 깔았거나 정보를 넣었다면 다른 사람 전화로 신고하세요.
✔ 10월 8일(목) 18시~10일(토) 24시, 54시간 동안 금감원 서비스가 멈춰요. 1332와 개인정보노출자 등록도 안 되니, 노출자 등록은 8일 18시 전이면 바로(전파에 최대 1시간이 걸릴 수 있으니 되도록 17시 전에) 하고 그 뒤라면 중단이 끝난 뒤(예정대로면 11일 0시부터) 하세요. 그동안은 금융회사 콜센터, 1394·112, 안심차단·엠세이퍼를 쓰세요.
✔ 정부는 고객 돈이 빠져나간 사례는 아직 확인되지 않았다고 했어요. 회사별 유출 인원·항목은 아직 정부 발표 전이에요.
목차
유출 안내 문자, 진짜인지 어떻게 확인하나요?
요즘 온라인 질문 게시판에는 유출 소식 뒤 받은 문자·전화가 사기인지, 번호를 바꿔야 하는지 묻는 글이 자주 올라와요. 2026년 10월 7일 기준으로 정부는 고객 자금이 빠져나간 사례는 확인되지 않았지만 가능성을 완전히 배제할 수는 없다고 했어요. 회사 이름은 정부 자료에 '신한은행 정보유출 사고'와 '국민은행 등 주요 금융회사'에 대한 사이버공격으로 나와요. 회사별 유출 인원·항목은 아직 정부 발표 전이고, 신한은행은 자체 사과문에서 약 2만 5천 명이라고 밝혔어요(10월 1일 사과문 기준).
확인은 문자 속 링크나 번호가 아니라 그 회사의 공식 홈페이지·앱이나 고객센터 대표번호로 직접 하세요. KISA는 '개인정보 피해보상금 지급' 같은 말을 검색하면 피싱 사이트가 검색 결과 위쪽이나 광고로 뜰 수 있다고 경고했으니, 검색보다 원래 쓰던 앱을 여세요.
'URL을 보내지 않는다'는 말은 금융회사·금융당국 기준이에요. 다른 회사의 안내라도 링크 대신 공식 앱을 직접 여는 습관이 안전해요. 2026년 9월 11일부터는 유출이 확정되기 전이라도 가능성이 높으면 72시간 안에 알려야 해서(개정 개인정보 보호법·시행령), '유출됐을 수 있다'는 안내도 올 수 있어요.
요즘 오는 사기 문자, 공식 기관이 공개한 예시
유출을 미끼로 한 사기 4가지와 생활형 문자
- 유출보상 빙자: '유출 피해고객 대상 피해보상 안내' 같은 문자로 링크·상담 유도
- 대환대출 빙자: 기존 대출부터 갚으라며 사기범 계좌로 송금 유도
- 선입금 요구: 신용점수 상향·보증료 등을 핑계로 대출 전 입금 요구
- 악성 앱 설치: 대출신청서 작성·보안 점검을 핑계로 원격제어 앱·악성 앱 설치 유도
10월 6일 합동 자료는 금융당국과 금융회사가 전화·문자로 비밀번호나 인증번호를 묻지 않고, 피해보상·계좌 보호를 이유로 이체를 요구하지 않으며, 대출 과정에서 선입금이나 앱 설치를 요구하지 않는다고 밝혔어요.
유출과 관계없는 스미싱도 많아요. 과기정통부·KISA 집계로 2024년 스미싱 신고·차단은 2,196,469건이었어요. 정부가 2025년 9월 공개한 예시에는 "고객님 택배 배송주소 불일치로 물품이 취소 되었습니다. 배송주소 확인 <URL>", "13일 저의 자식 결혼식 여러분을 초대합니다 식장 : <URL>" 같은 택배·청첩장 문자가 있어요(주소 자리는 <URL>로 표시).
가족 사칭: '폰 고장'과 아이 울음소리
정부는 정상 문자처럼 속인 뒤 전화나 메신저로 끌어들여 돈·상품권·금융거래 정보를 요구하는 '메신저 피싱'이 늘고 있다며, 대표적인 핑계로 휴대전화 고장, 신용카드 도난·분실, 사고 합의금, 상품권 대리 구매를 들었어요(2025년 9월 관계부처 합동 자료). 제목의 '엄마 나 폰 고장'은 정부 문서의 문구가 아니라, 이 가운데 휴대전화 고장을 핑계로 가족인 척하는 유형을 줄여 쓴 말이에요.
금융감독원은 2026년 2월 소비자경보(2026-4호)에서 학부모를 노린 수법도 알렸어요. 미성년 자녀와 학부모의 이름·연락처를 악용해 AI로 만든 아이 울음소리를 들려주는 방식이에요. 공개된 실제 멘트는 "OO 엄마죠? OO 바꿔줄게요. OO아, 전화 받아봐. 울지 말고." 뒤에 가짜 목소리가 "엄마, 흑흑... 나 아저씨한테 맞았어"라고 우는 식이에요. 50만 원처럼 바로 보낼 수 있는 적은 돈을 요구해서 순식간에 당하기 쉽다고 해요.
금감원은 일단 전화를 끊고 아이에게 직접 전화하고(필요하면 학원에도), 끊지 못하게 압박하면 무조건 의심하라고 해요. 아이 휴대폰의 위치 확인 서비스를 쓰는 것도 방법이에요. 돈을 보냈다면 바로 112에 신고하세요. 가족이 대신 112에 신고할 때 알아 둘 점은 아이폰 긴급구조 위치, 가족이 대신 신고하면?에 정리해 두었어요.
'링크만 안 누르면 괜찮다'는 반만 맞아요
KISA는 10월 6일 공지에서 "문자메시지에 포함된 인터넷주소를 클릭한 것만으로는 악성 앱에 감염되지 않으나", 그 주소로 앱을 설치했다면 휴대폰을 점검해야 한다고 안내했어요. 금융위원회·금감원은 링크를 누르면 악성 앱이 설치될 수 있다며 더 강하게 경고하지만, 결론은 같아요. 누르지 말고 바로 지우세요.
반대로 링크를 안 눌러도 끝은 아니에요. KISA는 '개인정보유출 대상자 통보'를 핑계로 원격제어 앱 설치를 유도하는 전화를 경고했어요. 정부기관과 금융회사는 원격제어 앱 설치를 요구하지 않고, 공식 앱스토어 앱이라도 남이 시켜서 까는 건 거절해야 해요(KISA·금감원). 이름·소득·대출 정보를 정확히 말해도 믿지 마세요.
가장 위험한 건 악성 앱이 이미 깔린 경우예요. 금융위원회·금감원의 보이스피싱 피해예방 10계명은 이때 사기범이 112·1332 같은 공식 번호로 보이게 전화를 걸 수 있고, 피해자가 112·1332에 걸어도 사기범이 받을 수 있다(일명 '통화 가로채기')고 설명해요. 그래서 주변 사람의 전화로 신고하거나 경찰서에 직접 가야 해요.

이미 눌렀거나 돈을 보냈다면, 이 순서로
순서도는 경찰청·KISA·금감원 안내와 10월 6일 행동요령을 묶은 거예요.

- 문자만 받았다면: 누르지 말고, 헷갈리면 지우기 전에 카카오톡 '보호나라' 채널의 스미싱 확인 메뉴에 물어보세요. 의심 번호·문자는 1394나 피싱안심SOS(counterscam112.go.kr) '제보하기'에 제보하고, '스팸으로 신고'를 누른 뒤 지워요.
- 링크만 눌렀다면: 열린 화면을 닫고 앱 설치·권한 허용·정보 입력은 하지 않아요. 경찰청 안내대로 통신사 고객센터(SKT·KT·LG U+는 114, 알뜰폰은 가입한 회사)에 '번호도용 문자차단 서비스(무료)'를 신청해 두세요.
- 앱을 깔았거나 정보를 넣었다면:
- 그 폰은 비행기 모드로 바꾸고, 다른 사람 전화로 112에 신고해요.
- 다른 휴대폰이나 PC로 본인계좌 일괄지급정지(payinfo.or.kr·어카운트인포 앱)를 해 계좌를 막아요. 자동이체와 그 계좌에 연결된 체크카드도 함께 멈추고, 풀 때는 계좌가 있는 금융회사마다 따로 해제해야 해요(영업점 방문이 필요할 수 있어요). 연휴에 걸었다면 12일(월) 영업점이 열 때까지 못 풀 수 있어요.
- 개인정보노출자 사고예방시스템에도 다른 휴대폰이나 PC로 등록하고(10월 8일 18시~10일 중단), 엠세이퍼에서 내 명의 휴대폰 조회·가입제한을 해요.
- 모바일 백신으로 악성 앱을 지우고(어려우면 서비스센터 점검·초기화), 금융 비밀번호와 공동·금융인증서를 바꿔요.
- 내 주소록으로 사기 문자가 퍼질 수 있으니 지인들에게 알려요.
- 돈을 보냈다면: 지금 바로 112나 금융회사 콜센터(카드 뒷면·은행 공식 앱의 번호)에 지급정지를 요청하세요. 빠를수록 돌려받을 가능성이 높아져요(금감원). 그다음 경찰서에서 받은 사건사고사실확인원 등과 함께 피해구제신청서를 금융회사에 내요. 시행령은 전화로 신청한 날부터 3영업일 안이 원칙이고, 그 뒤 금융회사가 14일을 더 정해 알려 줄 수 있어요. 돌려받을 수 있는지와 금액은 법 절차에 따라 정해지고, 다 돌려받는다고 보장되지는 않아요.
무엇이 노출됐는지에 따른 조치는 경찰청 '상황별 조치방법'에 항목별로 있어요. 이름·생년월일·연락처 같은 기본 정보만 나갔다면 피해가 생길 확률은 낮지만 당분간 전화·문자를 조심하라고 해요.

어디에 전화하나요? 1394·112·118·1332
기준은 간단해요. 돈이 나갔거나 긴급하면 112, 의심되면 1394예요.

| 번호 | 이럴 때 | 운영 |
|---|---|---|
| 112 | 돈을 보냈을 때(지급정지), 긴급 상황 | 경찰 |
| 1394 | 의심되는 전화·문자 상담, 사기 번호·사이트 제보. 24시간 365일 | 경찰청 전기통신금융사기 통합대응단 |
| 118 | 스미싱·악성 앱·스팸 상담 | 한국인터넷진흥원(KISA) |
| 1332 | 피싱사기 관련 문의·상담. 유료(통화료는 거는 사람 부담). 10월 8일 18시~10일 중단 | 금융감독원 |
| 금융회사 콜센터 | 내 계좌·송금한 계좌 지급정지 | 거래하는 은행·카드사 등 |
1394는 2026년 2월 1일부터 쓰는 통합 대표번호예요. 예전에는 1566-1688을 많이 안내했는데, 경찰청은 1394를 시작하며 예전 번호도 함께 쓰면서 단계적으로 바꾸겠다고 했어요. 10월 7일에 확인한 경찰청·정부 합동 자료·KISA 안내에는 예전 번호 없이 1394가 적혀 있어요.
신고는 실제로 쓰여요. 신고된 사기 번호를 10분 안에 막아 7일 동안 걸고 받지 못하게 하는 긴급차단이 2026년 8월까지 118,927건이었어요(경찰청·범정부 TF).
금감원 서비스가 멈추는 10월 8~10일, 어디로 가나요?
이 글이 올라가는 날 저녁부터 금융감독원 서비스가 전기설비 안전점검에 따른 정전으로 54시간 동안 멈춰요.
- 언제: 2026년 10월 8일(목) 18:00 ~ 10월 10일(토) 24:00, 총 54시간. 작업 상황에 따라 바뀔 수 있어요.
- 멈추는 것: 금감원 홈페이지, 파인, 민원, 1332, 개인정보노출자 사고예방시스템 등 금감원 전체 홈페이지. 민원은 그동안 국민신문고(epeople.go.kr)에서 낼 수 있어요.

그동안은 금감원 중단 공지에 들어 있지 않은 곳을 쓰세요.
- 지급정지·상담: 112나 금융회사 콜센터, 1394(24시간), 스미싱·악성 앱은 118
- 내 계좌 한꺼번에 막기: payinfo.or.kr·어카운트인포의 본인계좌 일괄지급정지(매일 00:30~23:30)
- 몰래 대출·계좌 개설 막기: 금융거래 안심차단. payinfo.or.kr 이용시간 안내 기준으로 여신거래·비대면 계좌개설 안심차단은 월~토 07:00~22:00이고 일요일·공휴일엔 신청할 수 없어요. 10월 9일(금) 한글날에는 안 될 수 있으니 8일(목) 22시 전이나 10일(토)에 하세요. 오픈뱅킹 안심차단은 매일 00:30~23:30이에요.
- 휴대폰 명의도용 막기: 엠세이퍼 가입사실현황조회·가입제한
개인정보노출자 등록은 10월 8일 18시 전이면 바로(금융회사 전파에 최대 1시간이 걸릴 수 있으니 되도록 17시 전에) 하고, 그 뒤라면 중단이 끝난 뒤(예정대로면 10월 11일 0시부터) 하세요. 평소에는 신분증을 들고 은행 창구에서도 등록할 수 있지만, 중단 기간에도 되는지는 확인하지 못했어요. 정상화 여부는 10월 11일 이후 확인해 덧붙일게요.
명의도용·몰래 대출은 어떻게 막나요?
금융위원회가 2024년 안심차단 도입을 알리며 든 사례를 보면, 자녀를 사칭한 사기범에게 신분증 사진 등을 보낸 A씨 명의로 알뜰폰이 개통되고 비대면 대출 2천만 원이 실행됐어요.
| 서비스 | 막아 주는 것 | 신청하는 곳 |
|---|---|---|
| 금융거래 안심차단 3종 | 내 이름으로 된 새 대출·카드 발급, 비대면 계좌 개설, 오픈뱅킹 조회·이체 | 거래 금융회사 영업점, 은행 앱, 어카운트인포 앱, payinfo.or.kr (종류마다 조금 다름) |
| 개인정보노출자 사고예방 | 등록하면 내 명의의 신규 계좌 개설, 신용카드 발급, 오픈뱅킹 등 일부 거래 제한 | pd.fss.or.kr, 은행 창구(신분증 지참). 10월 8일 18시~10일 중단 |
| 엠세이퍼 (한국정보통신 | 내 명의 휴대폰 개통 현황 확인, 새 휴대폰 개통 미리 차단 | msafer.or.kr (공동·금융 인증서로 본인 확인) |
| 계좌정보통합 | 몰래 만들어진 계좌·카드·대출 확인, 본인계좌 일괄지급정지 | 어카운트인포 앱, payinfo.or.kr (PC) |
안심차단은 여신거래 안심차단(2024년 8월~, 신용대출·카드론·신용카드 발급 등), 비대면 계좌개설 안심차단(2025년 3월~), 오픈뱅킹 안심차단(2025년 11월~) 3종이에요. 한 금융회사에서 신청하면 전 금융권에 전파되고, 오픈뱅킹 안심차단은 차단할 금융회사를 직접 골라 신청해요. 해제는 사기범이 몰래 풀지 못하도록 영업점에서 대면으로 본인 확인을 한 뒤에만 할 수 있어요. 해제하면 바로 거래할 수 있고 다시 가입도 돼요. 오픈뱅킹 안심차단에 가입하면 오픈뱅킹을 쓰는 간편결제·지역사랑상품권 구매 등이 멈출 수 있고, 영업점이 쉬는 연휴에는 바로 풀 수도 없으니 쓰는 서비스를 먼저 확인하세요.
다만 금감원은 명의가 도용된 휴대폰이 있으면 개인정보노출자로 등록해도 피해가 생길 수 있다며 엠세이퍼 확인과 가입제한을 함께 권해요. 엠세이퍼는 무료이고, 가입제한은 본인이 해제하면 다시 개통할 수 있어요.

아이와 가족이 함께 정할 약속
가족 사칭에 대한 공식 대응을 한 줄로 줄이면 10계명의 이 문장이에요. "가족도 AI 조작 의심, 일단 끊고 직접 확인." 국무조정실이 소개한 2026년 상반기 적극행정 우수사례에도, 지인을 사칭한 메신저에서 돈을 보내 달라는 메시지를 받았지만 지인에게 직접 확인해 피해를 면한 서울의 A씨가 나와요. 이 원칙을 집 안의 약속으로 바꿔 보면 이래요.

- '폰이 고장 나서 다른 번호로 연락한다'는 메시지에는 원래 번호로 전화해 확인하기. 정부도 돈·정보·앱 설치를 요구하면 전화나 영상통화로 상대를 꼭 확인하라고 해요.
- 인증번호·신분증 사진은 누가 달라고 해도 보내지 않기. 신분증 사진은 휴대폰에 저장해 두지 말라는 게 정부 안내예요.
- 가족만 아는 확인 질문 정하기 (이 글의 제안): 정부 자료에서 찾은 권고는 아니에요. 다급한 연락에 물어볼 질문 하나를 SNS에 올린 적 없는 내용으로 정해 두면 '일단 끊고 확인하기'를 떠올리는 데 도움이 될 수 있어요. 돈 이야기가 나오면 답과 상관없이 원래 번호로 확인하세요.
- 아이가 부모 폰을 쓸 때 문자 링크와 앱 설치는 같이 하기.
아이에게는 이렇게 이야기해 보세요
유치원생이나 초등 저학년에게는 긴 설명보다 약속 하나가 좋아요. "모르는 문자나 전화가 와서 무언가 누르라고 하거나 엄마·아빠 이야기를 하면, 누르지 말고 바로 어른에게 보여 줘." 아이가 보여 주러 오면 잘했다고 말해 주세요. 그러면 다음에도 편하게 가져올 수 있어요.
휴대폰에 해 둘 설정
- 알 수 없는 앱 설치 막기 (삼성 갤럭시 기준): 설정 > 보안 및 개인정보 보호 > 보안 위험 자동 차단을 켜요. Play 스토어·갤럭시 스토어처럼 승인된 곳이 아닌 앱 설치를 막아 줘요. 다른 기기나 안드로이드 버전에서는 메뉴가 다를 수 있어요.
- 소액결제 차단: 통신사 고객센터(SKT·KT·LG U+는 114, 알뜰폰은 가입한 회사)에 소액결제·콘텐츠 자동결제 차단을 신청해요.
- 부모 폰: 금감원은 통신사의 AI 보이스피싱 탐지 앱을 내려받아 앱 설정에서 'AI 실시간 보이스피싱 탐지 기능'을 켜 두라고 안내해요.
자주 묻는 질문
Q. 소비자경보가 '주의'면 크게 걱정하지 않아도 되나요?
소비자경보는 주의·경고·위험 세 등급이고, 이번 2026-26호는 '주의'예요. 금융당국은 실제 피해가 확인되면 '경고'로 올리겠다고 했어요. 2025년 12월 다른 유출 사고 때도 '주의'로 시작해 17일 뒤 '경고'로 올렸어요.
Q. 아이(미성년 자녀) 명의도 안심차단이나 엠세이퍼로 막을 수 있나요?
오픈뱅킹 안심차단은 만 19세 이상만 가입할 수 있고 미성년자는 가입할 수 없다고 금융위원회가 밝혔어요(2025년 11월). 엠세이퍼는 미성년자도 본인 명의 공동인증서를 발급받아 로그인하는 방법을 안내해요(나이에 따라 인증서 발급에 법정대리인 동의가 필요해요). 여신거래·비대면 계좌개설 안심차단의 미성년자 조건은 공식 안내를 찾지 못했으니, 가능 여부와 준비물은 거래 금융회사나 엠세이퍼 상담센터(1670-1382, 평일 9~18시)에 직접 물어보세요.
유출 소식이 이어지면 문자 한 통에도 마음이 급해져요. 그럴 때는 누르지 않고, 끊고, 공식 앱이나 대표번호로 직접 확인하는 순서만 떠올리면 돼요. 아이 휴대폰 설정은 아이 첫 스마트폰 설정 가이드, 위급할 때 가족이 대신 신고하는 방법은 아이폰 긴급구조 위치 글에도 정리해 두었어요.
참고한 공식 자료 (2026년 10월 7일 확인)
- 금융위원회·금융감독원·개인정보보호위원회·과학기술정보통신부 등: 최근 금융권 개인정보 유출사고에 따른 보이스피싱·스미싱 등 피해에 주의하세요 (2026.10.6, 소비자경보 2026-26호), 금융위원회: 최근 발생하는 금융권 침해위협에 면밀히 대응해 나가겠습니다 (2026.10.2)
- 경찰청: 통합대응단 대표번호 '1394' 운영 개시 (2026.2.2), 통합대응단 출범 1주년 (2026.9.29), 피싱안심SOS 상황별 조치방법, 피싱안심SOS 자주묻는질문
- 한국인터넷진흥원(KISA) 보호나라: 금융권 등 개인정보 유출 사고 피해보상금 지급 등 사칭 피싱 주의 권고 (2026.10.6), 스미싱 확인서비스
- 금융감독원: 대국민 서비스 중단 안내 (2026.10.8~10.10), 소비자경보 2026-4호 AI 보이스피싱 (2026.2), 소비자경보 2025-28호 (2025.12.18), 보이스피싱 피해 시 대처방법, 개인정보노출자 사고예방시스템
- 금융위원회·금융감독원: 보이스피싱 피해예방 10계명 (2026.2.10), 오픈뱅킹 안심차단 시행 (2025.11.14), 금융거래 안심차단 서비스 도입 추진 (2024.4.17)
- 과학기술정보통신부 등 관계부처 합동: 스미싱 예방 수칙과 문자 예시 (2025.9.26), 국무조정실: 2026년 상반기 국민이 칭찬한 적극행정 우수사례 (2026.9.21), 개인정보보호위원회: 유출 가능성 통지제 시행 (2026.9.10)
- 법령·서비스: 국가법령정보센터 전기통신금융사기 피해 방지 및 피해자산 환급에 관한 특별법 시행령, 법제처 가상자산 활용 보이스피싱 피해 구제 확대 및 배달앱 원산지 표시 고지 의무화 (2026.10.1), 엠세이퍼, 금융결제원 계좌정보통합관리서비스 (이용시간 안내, 이용약관 제12조 계좌지급정지), 삼성전자서비스: 보안 위험 자동 차단, 신한은행 개인(신용)정보 유출 관련 대고객 사과문
이 글은 공식 자료를 정리한 일반 안내예요. 구제 여부와 절차는 금융회사·경찰 안내를 따르고, 피해가 의심되면 혼자 판단하지 말고 1394·112에 먼저 문의하세요. 번호와 서비스 시간은 바뀔 수 있으니 이용 직전에 공식 사이트에서 한 번 더 확인하세요.



