1 00:00:00,050 --> 00:00:04,362 택배 문자를 눌렀는데 낯선 화면이 열렸습니다. 2 00:00:04,362 --> 00:00:07,370 이미 늦었다고 생각해야 할까요. 3 00:00:07,370 --> 00:00:15,247 이 강의에서는 문자 수신, 링크 접속, 정보 입력, 앱 설치와 권한 허용을 구분합니다. 4 00:00:15,247 --> 00:00:20,716 어느 단계인지 알면 공식 상담에 전달할 내용도 명확해집니다. 5 00:00:20,716 --> 00:00:27,760 사례의 화면과 인물은 가상이며 실제 링크를 누르거나 개인정보를 입력하지 않습니다. 6 00:00:27,760 --> 00:00:35,495 돈이 빠져나가거나 피해가 진행 중이라면 학습보다 해당 금융회사와 경찰에 알리는 일이 먼저입니다. 7 00:00:35,495 --> 00:00:42,917 기기 침해가 의심되면 다른 안전한 기기로 118 등 공식 상담에 연결해 안내받으세요. 8 00:00:43,034 --> 00:00:51,239 문자에는 택배, 청첩장, 요금, 지원금처럼 생활에서 자주 보는 말이 들어갈 수 있습니다. 9 00:00:51,239 --> 00:00:56,408 내용이 내 상황과 맞으면 링크도 자연스럽게 믿기 쉽습니다. 10 00:00:56,408 --> 00:01:01,942 그러나 메시지의 설명과 연결되는 서비스는 별도로 확인해야 합니다. 11 00:01:01,942 --> 00:01:09,312 가상 문자는 배송 주소를 수정하라고 하지만 도착한 화면은 계정 비밀번호를 요구합니다. 12 00:01:09,312 --> 00:01:14,573 원래 확인하려던 목적과 요구하는 정보가 맞는지 질문해 보세요. 13 00:01:14,573 --> 00:01:23,869 실제 주문이 있는 경우에도 문자 링크 대신 평소 이용한 배송 서비스나 판매처의 공식 경로로 직접 확인할 수 있습니다. 14 00:01:23,978 --> 00:01:27,873 QR은 주소나 정보를 전달하는 방식입니다. 15 00:01:27,873 --> 00:01:33,199 네모난 무늬 자체가 안전하거나 위험한 앱이라는 뜻은 아닙니다. 16 00:01:33,199 --> 00:01:39,280 중요한 것은 누가 제공했고 어디로 연결되며 무엇을 요구하는지입니다. 17 00:01:39,280 --> 00:01:48,511 가상 주차 안내판의 QR 옆에는 요금 확인이라고 적혀 있지만, 연결 화면에서는 앱 설치와 인증정보를 요구합니다. 18 00:01:48,511 --> 00:01:53,511 주변 문구가 그럴듯하다고 필요한 절차로 받아들이지 마세요. 19 00:01:53,511 --> 00:01:58,303 안내판이나 기관의 공식 연락 경로로 확인할 수 있습니다. 20 00:01:58,303 --> 00:02:05,386 실제로 스캔하며 학습할 필요는 없고 가상 화면의 요구 항목을 비교하는 것으로 충분합니다. 21 00:02:05,498 --> 00:02:10,044 활동지에는 내가 한 행동을 순서대로 적습니다. 22 00:02:10,044 --> 00:02:19,641 문자만 받았는지, 연결 화면을 열었는지, 정보를 입력했는지, 파일이나 앱을 설치하고 권한을 허용했는지입니다. 23 00:02:19,641 --> 00:02:24,471 이런 단계가 항상 같은 순서로 진행되는 것은 아닙니다. 24 00:02:24,471 --> 00:02:29,458 전화로 앱 설치를 안내받아 문자 없이 시작할 수도 있습니다. 25 00:02:29,458 --> 00:02:35,930 단계표는 공격 방식의 고정된 공식이 아니라 내 행동을 설명하는 도구입니다. 26 00:02:35,930 --> 00:02:46,294 접속했다는 이유만으로 모든 정보가 유출됐다고 단정하지 않고, 설치하지 않았다는 이유로 입력한 비밀번호의 노출을 무시하지도 않습니다. 27 00:02:46,418 --> 00:02:52,996 가상 배송 문자를 받았다면 우선 내가 확인하려던 일이 무엇인지 생각합니다. 28 00:02:52,996 --> 00:03:00,470 물건의 배송 상태를 알고 싶었다면 판매처 주문내역이나 공식 배송 경로에서 확인하면 됩니다. 29 00:03:00,470 --> 00:03:06,212 문자에 적힌 링크를 계속 따라가야만 정보를 볼 수 있는 것은 아닙니다. 30 00:03:06,212 --> 00:03:11,889 낯선 화면이 다른 앱 설치나 카드정보를 요구하면 진행을 보류합니다. 31 00:03:11,889 --> 00:03:18,503 실제 배송이 있다는 사실은 문자 발신자가 그 배송업체라는 증명이 아닙니다. 32 00:03:18,503 --> 00:03:26,993 내 생활과 잘 맞는 안내일수록 그럴듯하게 느껴질 수 있으므로 목적과 경로를 분리하는 습관을 연습합니다. 33 00:03:27,098 --> 00:03:34,457 링크를 누르지 않고 검색했으니 무조건 안전하다고 생각하면 다른 함정에 빠질 수 있습니다. 34 00:03:34,457 --> 00:03:40,251 검색 결과에는 광고와 비슷한 이름의 페이지가 함께 보일 수 있습니다. 35 00:03:40,251 --> 00:03:45,160 정확한 서비스 이름과 주소, 운영 주체를 확인하세요. 36 00:03:45,160 --> 00:03:51,670 가능하면 이미 설치해 사용하던 공식 앱이나 기존 거래서류의 경로를 활용합니다. 37 00:03:51,670 --> 00:03:57,855 가상 화면에서는 검색 순위보다 접속한 주소를 확인하는 선택을 연습합니다. 38 00:03:57,855 --> 00:04:06,749 주소를 자세히 읽기 어렵다면 개인정보를 입력하기 전에 신뢰할 사람이나 공식 상담의 도움을 받는 편이 좋습니다. 39 00:04:06,866 --> 00:04:13,040 요금이나 지원금 안내를 확인하려는데 별도의 설치 파일을 실행하라고 합니다. 40 00:04:13,040 --> 00:04:17,181 여기서 업무 내용과 설치 요구를 나누어 보세요. 41 00:04:17,181 --> 00:04:22,597 원래 서비스에 직접 접속해 같은 안내가 있는지 확인할 수 있습니다. 42 00:04:22,597 --> 00:04:30,136 상대가 보안 검사나 사고 접수를 위해 꼭 필요하다고 말해도 그 주장만으로 설치하지 않습니다. 43 00:04:30,136 --> 00:04:37,233 KISA는 보안 조치처럼 꾸민 원격제어 앱 설치 유도를 경계하도록 안내합니다. 44 00:04:37,233 --> 00:04:46,530 평소에는 공식 배포 경로와 서비스 안내를 확인하고, 예상하지 못한 연락에서 설치를 지시하면 먼저 독립 확인을 합니다. 45 00:04:46,634 --> 00:04:52,574 이름을 들어 본 원격지원 앱이 등장하면 안전하다고 생각하기 쉽습니다. 46 00:04:52,574 --> 00:05:00,686 그러나 앱이 정상적으로 배포된 도구인지와 지금 모르는 사람에게 제어를 맡겨도 되는지는 다른 질문입니다. 47 00:05:00,686 --> 00:05:06,545 정상 도구도 상대가 내 화면이나 거래를 통제하는 데 이용할 수 있습니다. 48 00:05:06,545 --> 00:05:13,667 가상 연습에서는 앱 이름의 유명함보다 누가 요청했고 어떤 권한이 생기는지 확인합니다. 49 00:05:13,667 --> 00:05:18,081 본인이 먼저 요청한 공식 지원인지도 중요합니다. 50 00:05:18,081 --> 00:05:26,350 예상하지 못한 연락에서 금융 앱을 열고 화면을 보여 달라는 요구라면 진행을 멈추고 기관에 따로 확인합니다. 51 00:05:26,474 --> 00:05:32,830 가상 피싱 화면은 로고와 색깔이 익숙하지만 요구하는 정보가 지나치게 많습니다. 52 00:05:32,830 --> 00:05:41,151 배송 확인에 금융 인증번호가 왜 필요한지, 상담 접수에 신분증 전체 사진이 왜 필요한지 질문합니다. 53 00:05:41,151 --> 00:05:46,112 화면이 허술해야만 사기를 의심할 수 있는 것은 아닙니다. 54 00:05:46,112 --> 00:05:52,947 반대로 디자인이 낯설다는 이유만으로 정상 서비스를 공개적으로 비난하지도 않습니다. 55 00:05:52,947 --> 00:05:58,625 실제 업무에 필요한 항목은 직접 접속한 공식 경로에서 확인하세요. 56 00:05:58,625 --> 00:06:05,408 입력을 완료하기 전에 목적과 정보의 관계를 따져 보는 것이 이 장의 판단 연습입니다. 57 00:06:05,522 --> 00:06:10,029 웹 주소 옆에 보안 표시가 있으면 안심하기 쉽습니다. 58 00:06:10,029 --> 00:06:19,157 그러나 연결에 관한 표시만으로 운영자가 내가 찾던 기관인지, 요구하는 거래가 정당한지 모두 확인되는 것은 아닙니다. 59 00:06:19,157 --> 00:06:27,321 가상 화면의 로고, 잠금 표시, 고객 후기 옆에 아직 확인되지 않은 운영 주체라는 칸을 둡니다. 60 00:06:27,321 --> 00:06:35,433 겉으로 보이는 요소를 계속 모으는 것보다 독립적으로 확보한 공식 주소로 다시 접속하는 것이 좋습니다. 61 00:06:35,433 --> 00:06:39,287 복잡한 기술을 외우기 위한 수업이 아닙니다. 62 00:06:39,287 --> 00:06:44,144 각각의 표시가 증명하지 못하는 부분을 남겨 두는 연습입니다. 63 00:06:44,258 --> 00:06:50,692 의심스러운 화면에서 정보를 입력하던 중 이상함을 느꼈다면 더 입력하지 않습니다. 64 00:06:50,692 --> 00:06:56,799 어떤 항목을 적었고 제출이나 인증 승인을 했는지 구분해 알려 주세요. 65 00:06:56,799 --> 00:07:07,073 제출 버튼을 누르지 않았으니 절대 노출되지 않았다고 단정하거나, 글자를 적었으니 모든 계정이 탈취됐다고 확정할 필요는 없습니다. 66 00:07:07,073 --> 00:07:11,994 기술적인 확인이 필요한 부분은 불확실하다고 설명합니다. 67 00:07:11,994 --> 00:07:17,463 가상 실습에서는 실제 비밀번호 대신 정보 종류를 적습니다. 68 00:07:17,463 --> 00:07:24,429 지금 해야 할 일은 추가 노출을 멈추고 안전한 경로에서 필요한 조치를 확인하는 것입니다. 69 00:07:24,554 --> 00:07:30,051 가상 사이트는 입력이 틀렸다며 다른 계정으로 로그인하라고 합니다. 70 00:07:30,051 --> 00:07:35,663 오류가 났으니 정확한 정보를 다시 넣어야 한다고 생각할 수 있습니다. 71 00:07:35,663 --> 00:07:42,785 하지만 첫 화면의 신뢰성이 확인되지 않았으면 오류 안내도 그대로 믿을 근거가 없습니다. 72 00:07:42,785 --> 00:07:47,395 다른 비밀번호나 카드정보를 계속 시험하지 않습니다. 73 00:07:47,395 --> 00:07:53,788 평소 이용하던 공식 서비스로 돌아가 계정 상태를 확인하거나 도움을 요청하세요. 74 00:07:53,788 --> 00:07:59,699 오류가 해결되는지보다 왜 이 화면에서 인증을 해야 하는지가 먼저입니다. 75 00:07:59,699 --> 00:08:05,350 추가 입력을 멈추면 노출 범위가 더 넓어지는 것을 줄일 수 있습니다. 76 00:08:05,474 --> 00:08:14,122 비밀번호를 입력했다면 어떤 계정인지와 같은 비밀번호를 다른 서비스에서도 사용하는지 확인할 필요가 있습니다. 77 00:08:14,122 --> 00:08:22,091 다만 감염이나 원격제어가 의심되는 기기에서 새 비밀번호까지 입력하면 또 노출될 수 있습니다. 78 00:08:22,091 --> 00:08:29,317 다른 안전한 기기와 공식 서비스에서 필요한 변경·접속 종료·보호 조치를 안내받으세요. 79 00:08:29,317 --> 00:08:34,890 이 강의는 모든 서비스의 버튼 위치를 동일하게 설명하지 않습니다. 80 00:08:34,890 --> 00:08:41,856 가상 활동지에는 조치 대상과 완료 여부를 적고 실제 비밀번호는 쓰지 않습니다. 81 00:08:41,856 --> 00:08:46,661 계정 조치와 이미 발생한 결제 대응은 따로 확인합니다. 82 00:08:46,778 --> 00:08:54,176 신분증 사진을 보낸 경우와 인증번호를 읽어 준 경우는 위험의 경로가 같지 않을 수 있습니다. 83 00:08:54,176 --> 00:09:02,210 실제로 어떤 서비스의 인증이었는지, 로그인이나 결제가 승인됐는지 확인되는 범위에서 설명합니다. 84 00:09:02,210 --> 00:09:08,785 모르는 거래를 확인하려면 금융회사나 통신사 등 관련 기관의 안내를 받습니다. 85 00:09:08,785 --> 00:09:13,916 가상 기록표에는 사실과 확인할 질문을 다른 칸에 둡니다. 86 00:09:13,916 --> 00:09:20,960 신분증 정보가 노출됐다는 이유만으로 모든 대출이 이미 발생했다고 생각하지 않습니다. 87 00:09:20,960 --> 00:09:27,262 그렇지만 돈이 아직 이동하지 않았다고 후속 점검까지 생략하지도 않습니다. 88 00:09:27,386 --> 00:09:34,133 작은 확인 비용이라고 생각하고 인증했는데 나중에 다른 결제가 발견될 수 있습니다. 89 00:09:34,133 --> 00:09:40,747 가상 사례에서는 화면에 1,000원이 보였지만 실제 승인 내역을 아직 확인하지 않았습니다. 90 00:09:40,747 --> 00:09:48,287 화면의 금액을 그대로 피해액으로 쓰지 말고 금융회사나 통신사에서 확인되는 거래를 살펴봅니다. 91 00:09:48,287 --> 00:09:55,552 모르는 결제가 있으면 해당 기관에 알리고 신고·취소·보상 요청의 조건과 자료를 안내받습니다. 92 00:09:55,552 --> 00:09:59,758 요청했다고 곧바로 취소된 것은 아닙니다. 93 00:09:59,758 --> 00:10:06,294 접수 상태와 결과를 구분하고 추가 결제가 이어지는지 필요한 범위에서 확인하세요. 94 00:10:06,410 --> 00:10:13,886 상담을 요청할 때는 링크를 눌렀다는 말만 반복하기보다 내가 한 행동을 구분해 설명합니다. 95 00:10:13,886 --> 00:10:23,886 접속한 대략적인 시각, 입력한 정보의 종류, 설치 여부, 허용한 권한, 실제 이상 거래를 순서대로 말할 수 있습니다. 96 00:10:23,886 --> 00:10:28,652 기기 종류와 운영체제를 알고 있으면 함께 알려 주세요. 97 00:10:28,652 --> 00:10:34,641 정확하지 않은 앱 이름은 기억나지 않는다고 말하고 확인 방법을 안내받습니다. 98 00:10:34,641 --> 00:10:39,941 가상 실습에서는 상대가 한 주장도 별도 칸에 둡니다. 99 00:10:39,941 --> 00:10:47,337 보안 검사를 했다는 상대의 말이 실제로 기기를 검사했다는 사실은 아니라는 점을 기억합니다. 100 00:10:47,450 --> 00:10:53,246 파일을 내려받았다는 사실과 설치가 완료됐다는 사실은 다를 수 있습니다. 101 00:10:53,246 --> 00:11:00,733 앱을 열었는지, 설정에서 추가 권한을 허용했는지, 금융 앱을 실행했는지를 나누어 확인합니다. 102 00:11:00,733 --> 00:11:05,733 상태를 모른다고 화면을 계속 눌러 재현할 필요는 없습니다. 103 00:11:05,733 --> 00:11:11,853 낯선 파일을 다시 실행하거나 상대방 안내를 다시 따라 하며 확인하지 마세요. 104 00:11:11,853 --> 00:11:17,413 가상 화면에서는 내려받기 기록과 설치 여부를 별도로 표시합니다. 105 00:11:17,413 --> 00:11:26,593 기술적으로 판단하기 어려운 경우에는 다른 안전한 기기로 상담하고 기기 조치가 필요한지 안내받는 방향을 선택합니다. 106 00:11:26,714 --> 00:11:35,570 화면 공유는 상대가 내용을 볼 수 있게 하고, 원격제어는 설정과 도구에 따라 조작까지 가능하게 할 수 있습니다. 107 00:11:35,570 --> 00:11:39,906 실제 권한은 서비스와 허용 내용에 따라 다릅니다. 108 00:11:39,906 --> 00:11:47,367 가상 사례에서는 금융 앱 잔액을 보여 주는 장면과 상대가 버튼을 조작한 장면을 따로 표시합니다. 109 00:11:47,367 --> 00:11:52,940 둘 중 어느 상태인지 정확히 모르면 불확실성을 상담에 알립니다. 110 00:11:52,940 --> 00:12:00,414 화면에 인증번호가 보였다면 직접 읽어 주지 않았어도 노출 가능성을 설명할 필요가 있습니다. 111 00:12:00,414 --> 00:12:05,857 권한을 끊는 조치와 이미 본 정보의 후속 조치는 구분합니다. 112 00:12:05,978 --> 00:12:12,582 공식 번호를 직접 눌렀으니 상대가 반드시 공식 상담자라고 생각할 수 있습니다. 113 00:12:12,582 --> 00:12:19,990 그러나 악성 앱의 통화 가로채기가 의심되는 상황에서는 기기 상태도 함께 고려해야 합니다. 114 00:12:19,991 --> 00:12:24,652 KISA는 이런 유형의 사례를 안내하고 있습니다. 115 00:12:24,652 --> 00:12:32,829 상대가 지시한 앱을 설치한 뒤 이상한 통화가 이어졌다면 다른 안전한 기기로 공식 창구에 연락합니다. 116 00:12:32,829 --> 00:12:37,998 이 설명이 모든 휴대전화 통화를 불신하라는 뜻은 아닙니다. 117 00:12:37,998 --> 00:12:43,962 구체적인 설치나 조작 의심이 있을 때 확인 경로를 분리하자는 것입니다. 118 00:12:43,962 --> 00:12:47,230 상황에 맞는 조치를 안내받으세요. 119 00:12:47,354 --> 00:12:55,859 앱을 지우면 끝난다는 말과 무조건 초기화해야 한다는 말은 모두 상황을 지나치게 단순하게 만들 수 있습니다. 120 00:12:55,859 --> 00:13:03,919 지금 금융피해가 이어지는지 먼저 알리고, 필요한 자료와 기기 조치를 공식 상담에서 안내받습니다. 121 00:13:03,919 --> 00:13:09,765 운영체제와 권한에 따라 삭제 방법이나 추가 확인이 다를 수 있습니다. 122 00:13:09,765 --> 00:13:16,757 무작정 설정을 바꾸다 필요한 기록을 잃거나 도움을 받을 경로까지 끊지 않도록 주의합니다. 123 00:13:16,757 --> 00:13:22,760 가상 실습에서는 기기 복구 전에 무엇을 문의할지 질문표를 만듭니다. 124 00:13:22,760 --> 00:13:28,189 실제 악성 앱을 설치하거나 제거하는 기술 실습은 하지 않습니다. 125 00:13:28,298 --> 00:13:35,813 가족의 휴대전화를 빌려 연락하더라도 계정 비밀번호를 가족에게 모두 알려 줄 필요는 없습니다. 126 00:13:35,813 --> 00:13:41,620 공식 상담에 연결하고 노출 범위를 설명하는 도움을 받을 수 있습니다. 127 00:13:41,620 --> 00:13:49,485 빌린 기기에 내 금융 앱을 새로 설치하거나 인증수단을 옮기는 행동이 반드시 필요한 것도 아닙니다. 128 00:13:49,485 --> 00:13:52,649 필요한 절차는 기관에 확인하세요. 129 00:13:52,649 --> 00:13:59,199 가상 상황에서는 연락처를 찾는 사람과 사실을 설명하는 사람의 역할을 나눕니다. 130 00:13:59,199 --> 00:14:08,144 도움이 필요한 상태에서도 본인의 의사를 확인하고 개인정보를 불필요하게 여러 사람에게 전달하지 않는 것이 중요합니다. 131 00:14:08,258 --> 00:14:15,304 인터넷 침해나 스미싱 관련 조치가 필요하면 118에서 상담 안내를 받을 수 있습니다. 132 00:14:15,304 --> 00:14:23,169 송금 피해가 진행 중이라면 기기 상담만 기다리는 대신 금융회사와 경찰에도 즉시 알립니다. 133 00:14:23,169 --> 00:14:29,575 한 기관에 연락했다는 사실로 다른 조치까지 모두 완료됐다고 생각하지 않습니다. 134 00:14:29,575 --> 00:14:38,625 가상 활동지에는 기기, 금융거래, 통신 결제라는 항목을 나누고 어느 곳에 무엇을 문의했는지 적습니다. 135 00:14:38,625 --> 00:14:43,898 기관이 다른 곳으로 안내하면 그 이유와 문의할 문제를 확인하세요. 136 00:14:43,898 --> 00:14:49,263 역할이 다른 도움을 연결하는 것이 상태별 대응의 핵심입니다. 137 00:14:49,370 --> 00:14:56,911 가상 이용자는 문자 링크를 열고 신분증 사진을 보냈지만 앱 설치 여부는 기억하지 못합니다. 138 00:14:56,911 --> 00:15:01,013 상담에서는 바로 이 사실을 말하면 됩니다. 139 00:15:01,013 --> 00:15:08,500 나는 완전히 해킹당했다는 결론부터 말하거나 아무 일도 없을 것이라고 축소할 필요는 없습니다. 140 00:15:08,500 --> 00:15:15,244 무엇을 했고 무엇을 모르는지 구분하면 담당자가 확인할 방향을 정하기 쉽습니다. 141 00:15:15,244 --> 00:15:20,453 실제 계정이나 신분증 번호를 공개 실습지에 적지 않습니다. 142 00:15:20,453 --> 00:15:24,724 역할 연습에서는 정보 종류와 행동만 사용하세요. 143 00:15:24,724 --> 00:15:29,984 불확실성을 정확하게 표현하는 것도 좋은 대응 능력입니다. 144 00:15:30,098 --> 00:15:39,384 상담에서 비밀번호 변경이나 인증수단 재발급, 기기 점검을 안내받았다면 무엇을 위한 조치인지 물어볼 수 있습니다. 145 00:15:39,384 --> 00:15:46,884 어떤 서비스에 적용되는지와 완료를 어떻게 확인하는지 이해해야 다음 단계를 놓치지 않습니다. 146 00:15:46,884 --> 00:15:52,730 가상 표에는 안내, 실행, 결과 확인이라는 칸을 따로 둡니다. 147 00:15:52,730 --> 00:15:58,629 설정을 바꿨다는 사실과 이상 거래가 처리됐다는 결과는 같지 않습니다. 148 00:15:58,629 --> 00:16:04,618 기관마다 다른 용어가 나오면 내 말로 다시 설명하고 맞는지 확인하세요. 149 00:16:04,618 --> 00:16:11,207 서두르는 상황에서도 목적을 이해하면 불필요한 반복과 누락을 줄일 수 있습니다. 150 00:16:11,330 --> 00:16:18,142 기기 조치를 받은 뒤에는 노출된 계정과 결제 경로의 후속 확인이 필요할 수 있습니다. 151 00:16:18,142 --> 00:16:24,809 로그인 기록과 연결 서비스, 금융거래와 통신 결제는 서로 다른 자료입니다. 152 00:16:24,809 --> 00:16:30,447 모두 같은 화면에서 확인되는 것은 아니므로 관련 기관의 안내를 따릅니다. 153 00:16:30,447 --> 00:16:36,293 가상 사례에서는 모르는 결제를 찾은 날짜와 실제 승인일을 구분합니다. 154 00:16:36,293 --> 00:16:44,040 오래된 정상 거래를 기억하지 못했다는 이유만으로 사기라고 확정하지 않고 거래 자료와 대조합니다. 155 00:16:44,040 --> 00:16:49,145 이상이 확인되면 해당 기관에 알리고 처리 상태를 기록해 두세요. 156 00:16:49,250 --> 00:16:57,012 기기를 초기화하면 이미 외부로 전달된 신분증 사진이나 발생한 송금까지 되돌아오는 것은 아닙니다. 157 00:16:57,013 --> 00:17:03,588 기술적인 복구와 정보 노출 후속 조치, 거래 피해 처리는 나누어 확인합니다. 158 00:17:03,588 --> 00:17:10,671 가상 그림에서는 휴대전화 안의 문제와 밖으로 이동한 정보·돈을 다른 방향으로 표시합니다. 159 00:17:10,671 --> 00:17:17,182 이 구분이 있어야 기기가 정상으로 보인다는 이유로 모든 대응을 끝내지 않습니다. 160 00:17:17,182 --> 00:17:24,734 필요한 조치는 서비스와 사건에 따라 달라질 수 있으니 관련 기관에 남은 확인 항목을 문의합니다. 161 00:17:24,734 --> 00:17:28,940 완료 여부가 불명확하면 그대로 기록하세요. 162 00:17:29,042 --> 00:17:37,898 연락처가 유출되거나 계정이 악용될 가능성이 있다면 지인에게 의심 연락을 조심하라고 알릴 필요가 있을 수 있습니다. 163 00:17:37,898 --> 00:17:42,182 KISA도 이런 2차 피해 예방을 안내합니다. 164 00:17:42,182 --> 00:17:49,695 다만 피해 자료 전체를 단체방에 올리거나 다른 사람의 연락처와 계좌를 널리 공개하지 않습니다. 165 00:17:49,695 --> 00:17:57,534 내 이름으로 온 낯선 링크나 송금 요구는 별도 경로로 확인해 달라는 정도의 안내를 생각할 수 있습니다. 166 00:17:57,534 --> 00:18:03,953 계정이 의심되면 그 계정만으로 알림을 보내는 방식이 적절한지도 상담하세요. 167 00:18:03,953 --> 00:18:08,055 알림의 목적은 추가 피해를 줄이는 데 있습니다. 168 00:18:08,162 --> 00:18:14,206 피해 사실을 알린 뒤 보안 담당자를 자처한 새로운 연락이 올 수 있습니다. 169 00:18:14,206 --> 00:18:21,797 내 기기를 검사해 준다며 다시 앱을 설치하거나 화면을 공유하라고 하면 독립적으로 확인합니다. 170 00:18:21,797 --> 00:18:28,711 실제 상담기관과 관계있는 연락인지 기존 공식 경로에서 확인할 수 있어야 합니다. 171 00:18:28,711 --> 00:18:36,497 가상 사례에서는 처음의 피싱보다 친절하고 전문적인 설명이 등장하지만 요구하는 권한은 같습니다. 172 00:18:36,497 --> 00:18:40,885 전문 용어의 많고 적음으로 판단하지 않습니다. 173 00:18:40,885 --> 00:18:48,997 내가 먼저 요청한 지원인지, 어떤 범위의 작업인지, 민감정보를 왜 요구하는지를 나누어 확인하세요. 174 00:18:49,106 --> 00:18:54,447 가상 이용자는 배송 문자를 받았지만 링크를 누르지 않았습니다. 175 00:18:54,447 --> 00:18:58,561 주문이 실제 있는지 궁금해서 확인하려 합니다. 176 00:18:58,561 --> 00:19:03,535 이때 문자 링크에서 금융 인증을 진행할 필요는 없습니다. 177 00:19:03,535 --> 00:19:10,710 평소 이용한 판매처나 배송 서비스의 공식 경로에서 주문 상태를 확인하는 선택을 합니다. 178 00:19:10,710 --> 00:19:16,712 문자를 받았다는 사실만으로 기기가 감염됐다고 단정하지도 않습니다. 179 00:19:16,712 --> 00:19:21,855 의심 문자의 신고와 정리는 공식 안내에 따라 할 수 있습니다. 180 00:19:21,855 --> 00:19:30,111 이 사례의 목표는 걱정 때문에 오히려 낯선 링크에 들어가는 행동을 피하고 원래의 업무로 돌아가는 것입니다. 181 00:19:30,218 --> 00:19:36,197 가상 이용자는 낯선 로그인 화면에 비밀번호를 입력했고 오류가 났습니다. 182 00:19:36,197 --> 00:19:40,480 같은 비밀번호를 다른 서비스에서도 사용합니다. 183 00:19:40,481 --> 00:19:47,655 이 경우 오류를 고치려 다른 정보를 계속 넣기보다 입력을 멈추고 노출 계정을 파악합니다. 184 00:19:47,655 --> 00:19:54,842 기기 감염이 의심되는지 함께 알리고 안전한 경로에서 변경과 보호 조치를 문의합니다. 185 00:19:54,842 --> 00:20:01,001 아직 돈이 빠져나가지 않았다는 이유로 아무 일도 없다고 확정하지 않습니다. 186 00:20:01,001 --> 00:20:07,837 실제 비밀번호를 상담 메모에 다시 적거나 가족 단체방에 보내는 행동도 피합니다. 187 00:20:07,837 --> 00:20:11,652 정보 종류와 실행 범위를 전달하면 됩니다. 188 00:20:11,762 --> 00:20:18,274 마지막 가상 이용자는 앱을 설치하고 화면 공유를 허용한 뒤 금융 앱을 열었습니다. 189 00:20:18,275 --> 00:20:21,790 원격 조작까지 있었는지는 모릅니다. 190 00:20:21,790 --> 00:20:29,043 같은 기기에서 비밀번호를 계속 입력하지 않고 다른 안전한 기기로 공식 기관에 연락합니다. 191 00:20:29,043 --> 00:20:33,587 무엇을 보여 줬고 어떤 거래를 했는지 설명하세요. 192 00:20:33,587 --> 00:20:39,564 송금이나 결제 피해가 있으면 금융회사와 경찰에도 즉시 알립니다. 193 00:20:39,564 --> 00:20:45,410 앱을 지우는 것만으로 모든 문제가 해결될 것이라고 생각하지 않습니다. 194 00:20:45,410 --> 00:20:53,183 실제 제거와 복구 방법은 기기 상태에 맞게 안내받고 필요한 정보·계정 조치를 함께 확인합니다. 195 00:20:53,306 --> 00:21:00,496 마지막 활동지에는 내가 한 행동, 확인된 피해, 공식 안내와 남은 일을 적습니다. 196 00:21:00,496 --> 00:21:09,233 수신과 접속, 입력과 설치를 구분하면 막연히 해킹됐다는 말보다 구체적으로 도움을 요청할 수 있습니다. 197 00:21:09,233 --> 00:21:15,170 실제 링크를 눌러 시험하거나 의심 앱을 설치하며 연습하지 마세요. 198 00:21:15,170 --> 00:21:18,907 가상 화면과 빈 카드만으로 충분합니다. 199 00:21:18,907 --> 00:21:27,253 오늘의 목표는 혼자 기술 진단을 끝내는 것이 아니라 추가 노출을 멈추고 안전한 도움으로 연결하는 것입니다. 200 00:21:27,253 --> 00:21:33,959 피해가 진행 중이라면 이 카드의 빈칸을 채우기보다 공식 연락을 먼저 실행합니다.