[보안권고] 최근 개인정보 유출 사고를 악용한 피싱·스미싱 주의 안내
2026년 10월 들어 금융권 및 주요 공공기관·기업에서 개인정보 및 계정정보 유출 사고가 잇따르고 있습니다.
공격자는 유출된 이름, 전화번호, 이메일 등의 정보를 이용해 실제 기관이나 기업을 사칭하고, '개인정보 유출 확인', '피해 보상', '계정 보호', '본인 인증' 등을 미끼로 피싱·스미싱 공격을 시도할 가능성이 높습니다.
특히 문자나 이메일에 포함된 링크(URL)를 통해 가짜 홈페이지 접속을 유도하여 계정정보를 탈취하거나 악성 앱 설치를 유도할 수 있어 각별한 주의가 필요합니다.
■ 필수 보안 대응 수칙
1. 출처가 불분명한 링크 클릭 금지
- 개인정보 유출 관련 문자나 이메일 내 링크(URL)는 절대로 클릭하지 마세요.
2. 공식 채널 직접 접속
- 기관·기업의 서비스 확인은 문자의 링크가 아닌 공식 홈페이지 주소를 직접 입력하거나 앱을 통해 접속하세요.
3. 서비스별 서로 다른 비밀번호 사용
- 타 사이트와 동일한 비밀번호를 사용 중이라면 계정 도용(Credential Stuffing) 예방을 위해 즉시 변경하세요.
4. 2단계 인증(MFA) 활성화
- 주요 계정은 로그인 시 추가 인증(OTP, SMS 인증 등)을 필수 설정하세요.
5. 로그인 기록 및 보안 설정 주기적 점검
- 본인이 요청하지 않은 인증번호나 로그인 승인 알림이 올 경우, 즉시 거부(승인 취소)하고 비밀번호를 변경하세요.
6. 출처 미상의 앱 및 파일 설치 금지
- 문자나 메일 첨부파일을 통한 APK(앱 설치파일)나 파일 실행을 절대 금지합니다.
꼭 기억해 주세요!
개인정보 유출 사고 직후에는 이를 악용한 2차 공격이 집중됩니다.
'유출 여부 확인', '피해보상 신청' 등의 문구가 포함된 연락을 받으셨을 경우, 해당 메시지 내 링크를 클릭하지 마시고 반드시 공식 고객센터나 공식 웹사이트를 통해 사실 여부를 먼저 확인하시기 바랍니다.