악성앱을 설치하게 되면 해킹되고 핸드폰은 장악되게 됩니다

설치가 완료되는 순간 모든 데이터가 공격자의 서버로 전송되어

정보를 탈취당하게 됩니다

 

휴대폰이 해킹되면 공격자가 접근할 수 있는 정보는

해킹 방식과 권한 수준에 따라 다르지만,

최악의 경우 다음과 같은 정보들이 유출될 수 있습니다.

 

📱 기본 개인정보

이름

생년월일

전화번호

이메일 주소

집 주소

연락처 목록

 

💬 메시지 및 통화 기록

문자(SMS) 내용

카카오톡, 텔레그램 등 메신저 대화

통화 기록

음성 메시지

카드 승인 문자 인증번호

 

전화 가로채기

해킹 공격자가 등록한 핸드폰 번호는 모두 포워딩되어

전화를 거는 중간 단계에서 번호 바꿔치기하여

피해자가 걸고자하는 전화 번호가 아닌 다른곳으로 연결되게 됩니다

 

📸 사진 및 영상

갤러리에 저장된 사진과 동영상

다운로드한 파일

클라우드와 동기화된 사진

 

🔑 계정 정보

저장된 아이디

저장된 비밀번호

로그인 세션 정보

SNS 계정 접근 권한

 

💰 금융 정보

모바일 뱅킹 앱 정보

계좌번호

카드 정보

간편결제 정보

인증서 및 보안매체 정보

 

📍 위치 정보 (GPS 통해)

현재 위치

이동 경로 기록

자주 방문하는 장소

 

 

🎤 카메라·마이크

 

고급 악성코드의 경우:

 

마이크를 몰래 켜서 주변 소리 녹음

카메라를 켜서 사진·영상 촬영

 

현대 화면 미러링

키보드 누르는 액션 노출 : 비밀번호나 계정 탐지 가능

SNS를 통한 인간 관계 파악

 

📂 파일 및 문서

PDF

메모

업무 문서

주민등록증, 여권 등 신분증 사진

 

🔐 2단계 인증 정보

SMS 인증번호

인증 앱 코드

이메일 인증 링크

 

이 때문에 휴대폰이 해킹되면 단순히 휴대폰 안의 정보만이 아니라,

휴대폰으로 로그인된 다른 계정들까지 연쇄적으로 탈취될 수 있습니다.

 

 

🚨 특히 위험한 증상

다음 증상이 있다면 해킹을 의심해 볼 수 있습니다.

 

배터리가 갑자기 빨리 닳음

데이터 사용량 급증

설치한 적 없는 앱 발견

문자 인증번호가 계속 옴

통화 중 이상한 잡음

휴대폰이 혼자 켜지거나 재부팅됨

SNS나 이메일 로그인 알림이 옴

 

🛡️ 해킹이 의심된다면 즉시 할 일

비행기 모드 또는 전원 끄기

다른 기기로 주요 계정 비밀번호 변경

은행·증권 앱 비밀번호 변경

설치 앱 점검 후 의심 앱 삭제

최신 백신 검사

공장 초기화 검토

통신사와 금융기관에 연락

 

해킹 의심 문자 주소 링크 클릭 금지

대출 해외구매대행 결제 지원금 안내 등 주의

다른 사람이 뭔가 설치하라고 하는 경우 주의

 

----------

해킹 방지 프로그램이 깔려 있는 경우 해킹 링크를 클릭해도 안전할까?

 

해킹 방지 프로그램(백신, 모바일 보안 앱 등)이 설치되어 있어도

해킹 링크를 클릭하는 것이 안전하다고 볼 수는 없습니다.

 

왜 100% 안전하지 않을까?

 

✅ 백신이 막을 수 있는 경우

 

이미 알려진 악성 사이트 접속 차단

악성 앱 다운로드 차단

알려진 악성코드 탐지 및 삭제

피싱 사이트 경고

 

❌ 백신이 못 막을 수도 있는 경우

 

새롭게 만들어진 피싱 사이트

아직 분석되지 않은 악성코드(제로데이 공격)

사용자가 직접 로그인 정보를 입력하는 경우

가짜 은행·택배·카카오톡 로그인 페이지

브라우저 취약점을 이용한 공격

 

예를 들어,

"카카오 계정이 정지됩니다. 확인하세요."

라는 링크를 눌러 가짜 로그인 페이지에 접속한 뒤 아이디와 비밀번호를

직접 입력하면, 백신이 설치되어 있어도 계정이 탈취될 수 있습니다.

 

아이폰과 안드로이드의 차이

아이폰: 링크만 클릭했다고 바로 해킹되는 경우는 매우 드뭅니다.

안드로이드: 악성 APK 설치를 유도하는 공격이 상대적으로 많습니다.

 

최근 스마트폰 운영체제는 보안이 강해서 링크를 클릭한 것만으로

즉시 해킹되는 경우는 흔하지 않습니다. 하지만 링크를 통해:

 

개인정보를 입력하거나

앱을 설치하거나

권한을 허용하면

 

실질적인 피해가 발생할 수 있습니다.

 

링크를 눌렀다면?

 

링크를 눌렀다고 해서 무조건 해킹된 것은 아닙니다.

 

사이트만 보고 바로 닫음 → 위험도 낮음

로그인 정보 입력함 → 비밀번호 변경 권장

앱 설치함 → 위험도 높음

접근성 권한, 관리자 권한 허용함 → 매우 위험

 

------

따라서 프로그램보다 중요한 것은:

 

문자 링크는 되도록 클릭하지 않기

로그인은 앱이나 공식 사이트에서 직접 하기

2단계 인증 활성화

브라우저의 피싱 보호 기능 켜기

운영체제와 브라우저 최신 업데이트 유지

 

----------------

핸드폰에 설치해야할 피싱 방지 프로그램

 

피싱아이즈 씨티즌코난

 

--------

씨티즌코난에 대해서

 

씨티즌코난(Citizen Conan)은 경찰 관련 기관과 보안업체가 개발한

보이스피싱·스미싱·악성앱 탐지용 무료 보안 앱입니다.

스마트폰에 설치된 악성 앱을 검사하고, 보이스피싱에 사용되는

원격제어 앱이나 의심 앱을 탐지하는 것이 주요 목적입니다.

 

주요 기능

악성 앱 검사 및 탐지

보이스피싱에 사용되는 원격제어 앱 탐지

스미싱(문자 피싱) 관련 위험 요소 확인

의심 전화번호 및 보안 위협 정보 업데이트

효과는 어느 정도일까?

 

✅ 도움이 되는 경우

 

이미 설치된 악성 앱 발견

원격제어 앱 설치 여부 확인

알려진 보이스피싱 관련 악성코드 탐지

 

❌ 한계

 

모든 해킹을 막을 수는 없음

가짜 로그인 페이지에 직접 정보를 입력하는 경우는 방어 불가

최신 악성코드는 탐지를 우회할 수도 있음

피싱 사이트 접속 자체를 100% 차단하지는 못함

설치 시 주의사항

 

반드시 공식 앱스토어에서 직접 검색하여 설치해야 합니다.

문자나 메신저로 받은 링크를 통해 설치하라고 하면

오히려 가짜 앱일 가능성이 있습니다.

 

씨티즌코난은 국내에서 보이스피싱 예방용으로 꽤 유용한 앱 중 하나입니다.

특히 부모님이나 스마트폰 사용이 익숙하지 않은 분들에게 설치해 두면 도움이 됩니다.

다만 "설치했으니 해킹 걱정 끝"은 아니고,

의심 링크를 누르지 않고

개인정보를 입력하지 않는 습관이 가장 중요합니다.

 

 

--------

 

피싱아이즈(Phishing Eyes)는 국내 보안업체 인피니그루가 개발한

보이스피싱·스미싱 예방 앱입니다. AI를 이용해

문자, 통화 패턴, 설치된 앱 등을

분석하여 보이스피싱 징후를 탐지하는 것이 특징입니다.

 

주요 기능

보이스피싱 의심 문자 및 통화 탐지

악성 앱 및 원격제어 앱 탐지

스미싱 URL 및 악성 링크 위험 분석

금융사 이상거래탐지시스템(FDS)과 연계한 보이스피싱 예방 기능

씨티즌코난과의 차이

 

많은 분들이 헷갈리는데,

씨티즌코난은 주로 악성 앱·원격제어 앱 탐지에 초점을 둔 반면,

피싱아이즈는 여기에 더해 문자, 통화, URL, 카카오톡 사칭 탐지 등

더 넓은 범위의 피싱 예방 기능을 제공합니다.

일부 자료에서는

씨티즌코난의 기능을 포함하는 상위 개념의 서비스로 설명하기도 합니다.

 

안드로이드 사용자라면?

 

현재 안드로이드에서는 다음 조합이 꽤 괜찮습니다.

 

피싱아이즈

Google Play Protect 활성화

T전화 또는 후후

출처를 알 수 없는 앱 설치 차단

실제 효과는?

 

✅ 잘 알려진 보이스피싱 수법, 악성 앱, 원격제어 앱 탐지에는

도움이 됩니다.

 

❌ 하지만 다음은 막지 못할 수 있습니다.

 

사용자가 직접 비밀번호를 입력하는 경우

최신 피싱 사이트

아직 알려지지 않은 신종 악성코드

개인정보를 스스로 제공하는 경우

 

따라서 피싱아이즈를 설치하면 보안 수준은 높아지지만,

"해킹 링크를 눌러도 무조건 안전하다"는 의미는 아닙니다.

 

---------------

10가지 체크 리스트

 

갤럭시(안드로이드) 기준으로 해킹·피싱 방지 10가지 체크리스트입니다.

 

1. 운영체제 최신 업데이트

설정 → 소프트웨어 업데이트

최신 보안 패치 적용

오래된 보안 취약점 차단

 

2. Google Play Protect 활성화

Play 스토어 → 프로필 → Play Protect

"앱 검사" 활성화

설치된 앱 자동 검사

 

3. 출처를 알 수 없는 앱 설치 차단

설정 → 보안 및 개인정보 보호

"알 수 없는 앱 설치" 확인

모든 앱에 대해 허용 해제 권장

 

4. 접근성 권한 점검

설정 → 접근성 → 설치된 앱

모르는 앱이 권한을 갖고 있으면 해제

보이스피싱 악성앱이 자주 노리는 권한

 

5. 기기 관리자 앱 확인

설정 → 보안 → 기타 보안 설정 → 기기 관리자 앱

모르는 앱이 활성화되어 있으면 비활성화

 

6. 앱 설치 목록 확인

설정 → 앱

설치한 기억이 없는 앱 삭제

특히 원격제어 앱 주의

AnyDesk

TeamViewer

RustDesk

은행·검찰·경찰은 이런 앱 설치를 요구하지 않습니다.

 

7. 문자 링크 습관 바꾸기

택배, 금융기관, 정부기관 문자 링크는 바로 누르지 않기

공식 앱이나 공식 홈페이지에서 직접 확인

 

8. 계정 2단계 인증 활성화

Google 계정 보안센터

네이버 보안설정

카카오 계정 보안설정

비밀번호 유출 시에도 추가 방어 가능

 

9. 씨티즌코난 또는 피싱아이즈 정기 검사

주 1회 정도 검사

악성앱 및 원격제어 앱 점검

 

10. 저장된 비밀번호 점검

Chrome → 설정 → 비밀번호 관리자

사용하지 않는 계정 삭제

중요한 계정은 비밀번호 변경

같은 비밀번호 여러 곳에서 사용하지 않기

+ Recent posts