QR코드를 찍은 뒤 앱 설치 화면이 나오면 거기서 멈추세요

공유자전거, 주차요금, 식당 메뉴, 행사 신청처럼 QR코드를 쓰는 곳이 많아졌습니다. 그러나 카메라로 코드를 읽은 뒤 원래 이용하려던 서비스와 관계없는 앱 설치 파일, 휴대전화 권한 허용, 금융정보 입력 화면이 나오면 진행하지 마세요. QR코드 안에는 웹주소나 앱 설치 주소가 들어갈 수 있고, 겉모양만 보고 어디로 연결되는지 알기 어렵습니다. 한국인터넷진흥원은 이런 방식으로 악성 앱 설치나 가짜 로그인 화면에 이끄는 큐싱을 경고합니다.

코드를 비춘 것, 표시된 주소를 눌러 페이지를 연 것, 파일을 내려받은 것, 앱을 설치하고 실행한 것은 서로 다른 단계입니다. 카메라로 비추기만 했다고 돈이 빠져나간 것으로 단정할 필요는 없습니다. 반대로 정상 앱처럼 보이는 설치 화면까지 나아갔다면 이름이나 아이콘만 믿지 마세요. 화면을 닫고 현재까지 무엇을 했는지 차례로 확인해야 합니다.

공공장소에서는 QR 스티커가 덧붙었는지 먼저 보세요

공공자전거 거치대, 주차 정산기, 식당 테이블에 붙은 QR 위에 다른 스티커가 겹쳐 있거나 모서리가 들떠 있다면 스캔하지 마세요. 인쇄 색이 주변 안내와 다르거나 코드만 새 종이로 덧붙은 경우에도 직원이나 운영기관에 확인하세요. 손으로 떼거나 훼손하기보다는 위치와 상태를 관리 직원에게 알리는 편이 좋습니다. 누군가 일부러 붙인 것인지 단순 교체인지 이용자가 바로 판단하기는 어렵습니다.

카메라가 읽은 뒤 표시하는 주소도 눌러 보기 전에 읽으세요. 기관 이름과 비슷한 철자를 섞거나 짧은 주소로 목적지를 감추는 경우가 있습니다. 평소 사용하던 공식 앱이 있다면 QR을 통하지 말고 그 앱을 직접 여세요. 직원이 앱 설치를 안내했다고 해도 공식 앱마켓에서 운영기관 이름과 개발자 정보를 따로 확인하고, QR에서 곧바로 내려받은 설치 파일은 실행하지 마세요.

연결 화면만 열었다면 다운로드와 입력 여부를 확인하세요

QR에서 열린 페이지를 보기만 했고 이름, 휴대전화번호, 아이디, 비밀번호, 카드번호나 인증번호를 입력하지 않았으며 앱도 설치하지 않았다면 먼저 화면을 닫으세요. 브라우저 다운로드 목록과 내 파일 앱에서 방금 받은 설치 파일이 있는지 살피고, 낯선 파일은 열지 마세요. 같은 QR을 가족 휴대전화로 다시 찍어 시험하거나 QR 사진을 단체방에 보내 확인하려는 행동도 추가 피해를 만들 수 있습니다.

보호나라 카카오톡 채널의 큐싱 확인서비스에서는 의심 QR을 신고하고 악성 여부 판별을 요청할 수 있습니다. 국번 없이 118에도 상담할 수 있습니다. 확인을 위해 해당 QR에 다시 접속할 필요는 없습니다. QR이 있던 장소, 발견 시각과 어떤 화면이 나타났는지를 메모하고, 가능한 경우 개인정보가 보이지 않게 주변 안내판과 스티커 상태만 촬영해 관리기관에 전달하세요.

앱을 설치했다면 의심 휴대전화의 통신과 금융 이용을 멈추세요

QR을 통해 앱을 내려받아 설치하고 실행했거나 문자·사진·연락처 같은 권한을 허용했다면 의심 휴대전화로 은행에 전화하거나 비밀번호를 바꾸지 마세요. 악성 앱은 단말 정보와 문자, 사진을 가져가거나 통화와 인증을 방해할 수 있습니다. 와이파이와 모바일 데이터를 끄고, 가족 전화처럼 안전한 다른 기기로 118에 악성 앱 점검 방법을 문의하세요. 금전 피해나 범죄가 의심되면 112에도 알리세요.

앱을 바로 지우기 전에 설치 시각, 앱 이름, QR이 있던 장소와 나타난 화면을 어떻게 남길지 안내받으세요. 그다음 모바일 백신 점검, 수동 삭제 또는 제조사 서비스센터 점검이 필요할 수 있습니다. 감염이 의심되는 전화로 다시 금융 앱을 열지 말고, 안전한 기기에서 금융회사에 인증수단 보호와 비밀번호 변경이 필요한지 문의하세요. 앱 삭제만으로 이미 유출된 정보까지 되돌아오는 것은 아닙니다.

정보를 입력하거나 결제했다면 피해 종류별 연락을 서두르세요

가짜 로그인 화면에 아이디와 비밀번호를 입력했다면 안전한 기기에서 해당 서비스의 공식 주소나 앱을 직접 열어 비밀번호를 바꾸고, 같은 비밀번호를 쓴 다른 서비스도 확인하세요. 휴대전화번호와 인증번호, 신분증, 금융정보를 입력했다면 금융회사와 통신사에 노출 사실을 알리고 계좌·카드·인증수단 보호 방법을 물으세요. 휴대전화 결제 내역도 통신사 고객센터에서 확인해야 합니다.

송금이나 카드 결제, 소액결제 피해가 실제로 생겼다면 112와 해당 금융회사 또는 카드사에 즉시 신고하세요. 계좌로 돈을 보냈다면 은행명, 송금 시각, 금액과 받는 계좌를 준비하고 지급정지를 요청합니다. 소액결제 피해라면 의심 화면과 결제 문자를 보존하고 통신사에 피해 신고와 필요한 확인서 발급 절차를 문의하세요. 신고가 환급을 보장하지는 않지만 더 큰 피해를 막기 위해 빠르게 연락해야 합니다.

상황별 확인 기능에서 지금 할 일을 다시 살펴볼 수 있습니다

아래 보이스피싱 상황별 확인 기능에서는 ‘링크를 눌렀지만 입력·설치는 안 했어요’, ‘시키는 대로 앱을 설치했어요’, ‘비밀번호·인증번호·신분증을 보냈어요’, ‘이미 계좌로 돈을 보냈어요’ 가운데 가장 가까운 상황을 고를 수 있습니다. QR에서 열린 주소만 보고 닫았다면 링크 항목을, 앱까지 실행했다면 앱 설치 항목을 선택하세요. 입력한 계좌번호나 인증번호를 받는 기능은 아닙니다.

이 기능은 QR이나 앱 파일을 검사하지 않으며 감염 여부, 결제 취소 또는 피해금 반환을 판정하지 않습니다. 결과에는 118 상담, 다른 안전한 전화 사용, 112와 금융회사 연락처럼 현재 단계에 맞는 첫 행동이 표시됩니다. 실제 의심 QR의 악성 여부는 보호나라 큐싱 확인서비스나 118에 문의하고, 돈이 나간 상황은 기능 결과만 읽고 기다리지 말고 곧바로 신고하세요.