# 문자·QR·원격제어 앱, 단계별로 멈추기

기준일: 2026-09-17. 숫자는 아라비아 숫자로 표기. 별도 표시한 금액·문서·인물은 교육용 가상 사례입니다.

## 1. 내가 어디까지 했는지부터

택배 문자를 눌렀는데 낯선 화면이 열렸습니다. 이미 늦었다고 생각해야 할까요. 이 강의에서는 문자 수신, 링크 접속, 정보 입력, 앱 설치와 권한 허용을 구분합니다. 어느 단계인지 알면 공식 상담에 전달할 내용도 명확해집니다. 사례의 화면과 인물은 가상이며 실제 링크를 누르거나 개인정보를 입력하지 않습니다. 돈이 빠져나가거나 피해가 진행 중이라면 학습보다 해당 금융회사와 경찰에 알리는 일이 먼저입니다. 기기 침해가 의심되면 다른 안전한 기기로 118 등 공식 상담에 연결해 안내받으세요.

화면: 같은 문자라도 내가 한 행동에 따라 확인할 일이 달라집니다.
근거: S3

## 2. 문자 내용과 연결 목적지는 다릅니다

문자에는 택배, 청첩장, 요금, 지원금처럼 생활에서 자주 보는 말이 들어갈 수 있습니다. 내용이 내 상황과 맞으면 링크도 자연스럽게 믿기 쉽습니다. 그러나 메시지의 설명과 연결되는 서비스는 별도로 확인해야 합니다. 가상 문자는 배송 주소를 수정하라고 하지만 도착한 화면은 계정 비밀번호를 요구합니다. 원래 확인하려던 목적과 요구하는 정보가 맞는지 질문해 보세요. 실제 주문이 있는 경우에도 문자 링크 대신 평소 이용한 배송 서비스나 판매처의 공식 경로로 직접 확인할 수 있습니다.

화면: 익숙한 안내가 안전한 연결을 보장하지 않습니다.
근거: S9

## 3. QR도 연결 경로입니다

QR은 주소나 정보를 전달하는 방식입니다. 네모난 무늬 자체가 안전하거나 위험한 앱이라는 뜻은 아닙니다. 중요한 것은 누가 제공했고 어디로 연결되며 무엇을 요구하는지입니다. 가상 주차 안내판의 QR 옆에는 요금 확인이라고 적혀 있지만, 연결 화면에서는 앱 설치와 인증정보를 요구합니다. 주변 문구가 그럴듯하다고 필요한 절차로 받아들이지 마세요. 안내판이나 기관의 공식 연락 경로로 확인할 수 있습니다. 실제로 스캔하며 학습할 필요는 없고 가상 화면의 요구 항목을 비교하는 것으로 충분합니다.

화면: QR의 모양만으로 연결의 신뢰성을 판단하지 않습니다.
근거: S9

## 4. 수신·접속·입력·설치 구분

활동지에는 내가 한 행동을 순서대로 적습니다. 문자만 받았는지, 연결 화면을 열었는지, 정보를 입력했는지, 파일이나 앱을 설치하고 권한을 허용했는지입니다. 이런 단계가 항상 같은 순서로 진행되는 것은 아닙니다. 전화로 앱 설치를 안내받아 문자 없이 시작할 수도 있습니다. 단계표는 공격 방식의 고정된 공식이 아니라 내 행동을 설명하는 도구입니다. 접속했다는 이유만으로 모든 정보가 유출됐다고 단정하지 않고, 설치하지 않았다는 이유로 입력한 비밀번호의 노출을 무시하지도 않습니다.

화면: 단계를 분리하되 여러 상태가 겹칠 수 있음을 봅니다.
근거: EDU

## 5. 원래 확인하려던 일로 돌아갑니다

가상 배송 문자를 받았다면 우선 내가 확인하려던 일이 무엇인지 생각합니다. 물건의 배송 상태를 알고 싶었다면 판매처 주문내역이나 공식 배송 경로에서 확인하면 됩니다. 문자에 적힌 링크를 계속 따라가야만 정보를 볼 수 있는 것은 아닙니다. 낯선 화면이 다른 앱 설치나 카드정보를 요구하면 진행을 보류합니다. 실제 배송이 있다는 사실은 문자 발신자가 그 배송업체라는 증명이 아닙니다. 내 생활과 잘 맞는 안내일수록 그럴듯하게 느껴질 수 있으므로 목적과 경로를 분리하는 습관을 연습합니다.

화면: 의심 링크 안에서 문제를 해결하려고 머물지 않습니다.
근거: EDU

## 6. 검색 결과에서도 주소를 봅니다

링크를 누르지 않고 검색했으니 무조건 안전하다고 생각하면 다른 함정에 빠질 수 있습니다. 검색 결과에는 광고와 비슷한 이름의 페이지가 함께 보일 수 있습니다. 정확한 서비스 이름과 주소, 운영 주체를 확인하세요. 가능하면 이미 설치해 사용하던 공식 앱이나 기존 거래서류의 경로를 활용합니다. 가상 화면에서는 검색 순위보다 접속한 주소를 확인하는 선택을 연습합니다. 주소를 자세히 읽기 어렵다면 개인정보를 입력하기 전에 신뢰할 사람이나 공식 상담의 도움을 받는 편이 좋습니다.

화면: 검색 첫 결과를 자동으로 공식 사이트라 보지 않습니다.
근거: EDU

## 7. 설치가 필요한지 먼저 묻습니다

요금이나 지원금 안내를 확인하려는데 별도의 설치 파일을 실행하라고 합니다. 여기서 업무 내용과 설치 요구를 나누어 보세요. 원래 서비스에 직접 접속해 같은 안내가 있는지 확인할 수 있습니다. 상대가 보안 검사나 사고 접수를 위해 꼭 필요하다고 말해도 그 주장만으로 설치하지 않습니다. KISA는 보안 조치처럼 꾸민 원격제어 앱 설치 유도를 경계하도록 안내합니다. 평소에는 공식 배포 경로와 서비스 안내를 확인하고, 예상하지 못한 연락에서 설치를 지시하면 먼저 독립 확인을 합니다.

화면: 업무 안내와 기기 설치 요청을 구분합니다.
근거: S3

## 8. 정상 앱이라는 말의 한계

이름을 들어 본 원격지원 앱이 등장하면 안전하다고 생각하기 쉽습니다. 그러나 앱이 정상적으로 배포된 도구인지와 지금 모르는 사람에게 제어를 맡겨도 되는지는 다른 질문입니다. 정상 도구도 상대가 내 화면이나 거래를 통제하는 데 이용할 수 있습니다. 가상 연습에서는 앱 이름의 유명함보다 누가 요청했고 어떤 권한이 생기는지 확인합니다. 본인이 먼저 요청한 공식 지원인지도 중요합니다. 예상하지 못한 연락에서 금융 앱을 열고 화면을 보여 달라는 요구라면 진행을 멈추고 기관에 따로 확인합니다.

화면: 알려진 앱도 이용 상황과 권한을 확인해야 합니다.
근거: EDU

## 9. 피싱 화면의 요구를 읽습니다

가상 피싱 화면은 로고와 색깔이 익숙하지만 요구하는 정보가 지나치게 많습니다. 배송 확인에 금융 인증번호가 왜 필요한지, 상담 접수에 신분증 전체 사진이 왜 필요한지 질문합니다. 화면이 허술해야만 사기를 의심할 수 있는 것은 아닙니다. 반대로 디자인이 낯설다는 이유만으로 정상 서비스를 공개적으로 비난하지도 않습니다. 실제 업무에 필요한 항목은 직접 접속한 공식 경로에서 확인하세요. 입력을 완료하기 전에 목적과 정보의 관계를 따져 보는 것이 이 장의 판단 연습입니다.

화면: 화면의 디자인보다 요구 정보와 목적을 대조합니다.
근거: S3

## 10. 잠금 표시의 의미를 과대평가하지 않습니다

웹 주소 옆에 보안 표시가 있으면 안심하기 쉽습니다. 그러나 연결에 관한 표시만으로 운영자가 내가 찾던 기관인지, 요구하는 거래가 정당한지 모두 확인되는 것은 아닙니다. 가상 화면의 로고, 잠금 표시, 고객 후기 옆에 아직 확인되지 않은 운영 주체라는 칸을 둡니다. 겉으로 보이는 요소를 계속 모으는 것보다 독립적으로 확보한 공식 주소로 다시 접속하는 것이 좋습니다. 복잡한 기술을 외우기 위한 수업이 아닙니다. 각각의 표시가 증명하지 못하는 부분을 남겨 두는 연습입니다.

화면: 연결 보안과 상대방 신원은 별도의 질문입니다.
근거: EDU

## 11. 입력 중이라면 멈춥니다

의심스러운 화면에서 정보를 입력하던 중 이상함을 느꼈다면 더 입력하지 않습니다. 어떤 항목을 적었고 제출이나 인증 승인을 했는지 구분해 알려 주세요. 제출 버튼을 누르지 않았으니 절대 노출되지 않았다고 단정하거나, 글자를 적었으니 모든 계정이 탈취됐다고 확정할 필요는 없습니다. 기술적인 확인이 필요한 부분은 불확실하다고 설명합니다. 가상 실습에서는 실제 비밀번호 대신 정보 종류를 적습니다. 지금 해야 할 일은 추가 노출을 멈추고 안전한 경로에서 필요한 조치를 확인하는 것입니다.

화면: 제출 버튼을 누르지 않았다는 이유만으로 노출을 단정하지 않습니다.
근거: EDU

## 12. 다시 로그인해서 확인하라는 요구

가상 사이트는 입력이 틀렸다며 다른 계정으로 로그인하라고 합니다. 오류가 났으니 정확한 정보를 다시 넣어야 한다고 생각할 수 있습니다. 하지만 첫 화면의 신뢰성이 확인되지 않았으면 오류 안내도 그대로 믿을 근거가 없습니다. 다른 비밀번호나 카드정보를 계속 시험하지 않습니다. 평소 이용하던 공식 서비스로 돌아가 계정 상태를 확인하거나 도움을 요청하세요. 오류가 해결되는지보다 왜 이 화면에서 인증을 해야 하는지가 먼저입니다. 추가 입력을 멈추면 노출 범위가 더 넓어지는 것을 줄일 수 있습니다.

화면: 오류를 해결하려다 더 많은 정보를 넘기지 않습니다.
근거: EDU

## 13. 비밀번호를 입력했다면

비밀번호를 입력했다면 어떤 계정인지와 같은 비밀번호를 다른 서비스에서도 사용하는지 확인할 필요가 있습니다. 다만 감염이나 원격제어가 의심되는 기기에서 새 비밀번호까지 입력하면 또 노출될 수 있습니다. 다른 안전한 기기와 공식 서비스에서 필요한 변경·접속 종료·보호 조치를 안내받으세요. 이 강의는 모든 서비스의 버튼 위치를 동일하게 설명하지 않습니다. 가상 활동지에는 조치 대상과 완료 여부를 적고 실제 비밀번호는 쓰지 않습니다. 계정 조치와 이미 발생한 결제 대응은 따로 확인합니다.

화면: 의심 기기에서 무작정 변경하지 않고 상태를 알립니다.
근거: S3

## 14. 신분증이나 인증정보를 보냈다면

신분증 사진을 보낸 경우와 인증번호를 읽어 준 경우는 위험의 경로가 같지 않을 수 있습니다. 실제로 어떤 서비스의 인증이었는지, 로그인이나 결제가 승인됐는지 확인되는 범위에서 설명합니다. 모르는 거래를 확인하려면 금융회사나 통신사 등 관련 기관의 안내를 받습니다. 가상 기록표에는 사실과 확인할 질문을 다른 칸에 둡니다. 신분증 정보가 노출됐다는 이유만으로 모든 대출이 이미 발생했다고 생각하지 않습니다. 그렇지만 돈이 아직 이동하지 않았다고 후속 점검까지 생략하지도 않습니다.

화면: 노출된 정보의 성격에 따라 확인 대상이 달라집니다.
근거: EDU

## 15. 결제 승인이 있었는지 봅니다

작은 확인 비용이라고 생각하고 인증했는데 나중에 다른 결제가 발견될 수 있습니다. 가상 사례에서는 화면에 1,000원이 보였지만 실제 승인 내역을 아직 확인하지 않았습니다. 화면의 금액을 그대로 피해액으로 쓰지 말고 금융회사나 통신사에서 확인되는 거래를 살펴봅니다. 모르는 결제가 있으면 해당 기관에 알리고 신고·취소·보상 요청의 조건과 자료를 안내받습니다. 요청했다고 곧바로 취소된 것은 아닙니다. 접수 상태와 결과를 구분하고 추가 결제가 이어지는지 필요한 범위에서 확인하세요.

화면: 실제 거래내역에서 피해 범위를 확인합니다.
근거: S3

## 16. 상담에 알려 줄 정보

상담을 요청할 때는 링크를 눌렀다는 말만 반복하기보다 내가 한 행동을 구분해 설명합니다. 접속한 대략적인 시각, 입력한 정보의 종류, 설치 여부, 허용한 권한, 실제 이상 거래를 순서대로 말할 수 있습니다. 기기 종류와 운영체제를 알고 있으면 함께 알려 주세요. 정확하지 않은 앱 이름은 기억나지 않는다고 말하고 확인 방법을 안내받습니다. 가상 실습에서는 상대가 한 주장도 별도 칸에 둡니다. 보안 검사를 했다는 상대의 말이 실제로 기기를 검사했다는 사실은 아니라는 점을 기억합니다.

화면: 기억나지 않는 부분을 억지로 확정하지 않습니다.
근거: EDU

## 17. 설치 파일과 앱을 구분합니다

파일을 내려받았다는 사실과 설치가 완료됐다는 사실은 다를 수 있습니다. 앱을 열었는지, 설정에서 추가 권한을 허용했는지, 금융 앱을 실행했는지를 나누어 확인합니다. 상태를 모른다고 화면을 계속 눌러 재현할 필요는 없습니다. 낯선 파일을 다시 실행하거나 상대방 안내를 다시 따라 하며 확인하지 마세요. 가상 화면에서는 내려받기 기록과 설치 여부를 별도로 표시합니다. 기술적으로 판단하기 어려운 경우에는 다른 안전한 기기로 상담하고 기기 조치가 필요한지 안내받는 방향을 선택합니다.

화면: 어디까지 진행했는지로 상담 내용을 구체화합니다.
근거: S3

## 18. 화면 공유와 원격제어

화면 공유는 상대가 내용을 볼 수 있게 하고, 원격제어는 설정과 도구에 따라 조작까지 가능하게 할 수 있습니다. 실제 권한은 서비스와 허용 내용에 따라 다릅니다. 가상 사례에서는 금융 앱 잔액을 보여 주는 장면과 상대가 버튼을 조작한 장면을 따로 표시합니다. 둘 중 어느 상태인지 정확히 모르면 불확실성을 상담에 알립니다. 화면에 인증번호가 보였다면 직접 읽어 주지 않았어도 노출 가능성을 설명할 필요가 있습니다. 권한을 끊는 조치와 이미 본 정보의 후속 조치는 구분합니다.

화면: 권한의 범위와 실제 사용 상황을 함께 알립니다.
근거: EDU

## 19. 전화번호만 맞으면 괜찮을까요

공식 번호를 직접 눌렀으니 상대가 반드시 공식 상담자라고 생각할 수 있습니다. 그러나 악성 앱의 통화 가로채기가 의심되는 상황에서는 기기 상태도 함께 고려해야 합니다. KISA는 이런 유형의 사례를 안내하고 있습니다. 상대가 지시한 앱을 설치한 뒤 이상한 통화가 이어졌다면 다른 안전한 기기로 공식 창구에 연락합니다. 이 설명이 모든 휴대전화 통화를 불신하라는 뜻은 아닙니다. 구체적인 설치나 조작 의심이 있을 때 확인 경로를 분리하자는 것입니다. 상황에 맞는 조치를 안내받으세요.

화면: 올바른 번호와 안전한 통화 경로를 함께 확인합니다.
근거: S3

## 20. 삭제와 초기화 전에 확인할 것

앱을 지우면 끝난다는 말과 무조건 초기화해야 한다는 말은 모두 상황을 지나치게 단순하게 만들 수 있습니다. 지금 금융피해가 이어지는지 먼저 알리고, 필요한 자료와 기기 조치를 공식 상담에서 안내받습니다. 운영체제와 권한에 따라 삭제 방법이나 추가 확인이 다를 수 있습니다. 무작정 설정을 바꾸다 필요한 기록을 잃거나 도움을 받을 경로까지 끊지 않도록 주의합니다. 가상 실습에서는 기기 복구 전에 무엇을 문의할지 질문표를 만듭니다. 실제 악성 앱을 설치하거나 제거하는 기술 실습은 하지 않습니다.

화면: 금융 조치와 기기 복구를 함께 계획합니다.
근거: S3

## 21. 다른 기기로 연락할 때

가족의 휴대전화를 빌려 연락하더라도 계정 비밀번호를 가족에게 모두 알려 줄 필요는 없습니다. 공식 상담에 연결하고 노출 범위를 설명하는 도움을 받을 수 있습니다. 빌린 기기에 내 금융 앱을 새로 설치하거나 인증수단을 옮기는 행동이 반드시 필요한 것도 아닙니다. 필요한 절차는 기관에 확인하세요. 가상 상황에서는 연락처를 찾는 사람과 사실을 설명하는 사람의 역할을 나눕니다. 도움이 필요한 상태에서도 본인의 의사를 확인하고 개인정보를 불필요하게 여러 사람에게 전달하지 않는 것이 중요합니다.

화면: 기기를 빌리는 것과 계정을 맡기는 것은 다릅니다.
근거: EDU

## 22. 118 상담을 활용합니다

인터넷 침해나 스미싱 관련 조치가 필요하면 118에서 상담 안내를 받을 수 있습니다. 송금 피해가 진행 중이라면 기기 상담만 기다리는 대신 금융회사와 경찰에도 즉시 알립니다. 한 기관에 연락했다는 사실로 다른 조치까지 모두 완료됐다고 생각하지 않습니다. 가상 활동지에는 기기, 금융거래, 통신 결제라는 항목을 나누고 어느 곳에 무엇을 문의했는지 적습니다. 기관이 다른 곳으로 안내하면 그 이유와 문의할 문제를 확인하세요. 역할이 다른 도움을 연결하는 것이 상태별 대응의 핵심입니다.

화면: 상담 목적에 맞는 기관을 함께 연결합니다.
근거: S3 S1

## 23. 실제 피해 상태를 설명하는 문장

가상 이용자는 문자 링크를 열고 신분증 사진을 보냈지만 앱 설치 여부는 기억하지 못합니다. 상담에서는 바로 이 사실을 말하면 됩니다. 나는 완전히 해킹당했다는 결론부터 말하거나 아무 일도 없을 것이라고 축소할 필요는 없습니다. 무엇을 했고 무엇을 모르는지 구분하면 담당자가 확인할 방향을 정하기 쉽습니다. 실제 계정이나 신분증 번호를 공개 실습지에 적지 않습니다. 역할 연습에서는 정보 종류와 행동만 사용하세요. 불확실성을 정확하게 표현하는 것도 좋은 대응 능력입니다.

화면: 짧고 정확한 사실 전달을 연습합니다.
근거: EDU

## 24. 안내받은 조치의 목적을 묻습니다

상담에서 비밀번호 변경이나 인증수단 재발급, 기기 점검을 안내받았다면 무엇을 위한 조치인지 물어볼 수 있습니다. 어떤 서비스에 적용되는지와 완료를 어떻게 확인하는지 이해해야 다음 단계를 놓치지 않습니다. 가상 표에는 안내, 실행, 결과 확인이라는 칸을 따로 둡니다. 설정을 바꿨다는 사실과 이상 거래가 처리됐다는 결과는 같지 않습니다. 기관마다 다른 용어가 나오면 내 말로 다시 설명하고 맞는지 확인하세요. 서두르는 상황에서도 목적을 이해하면 불필요한 반복과 누락을 줄일 수 있습니다.

화면: 조치 이름보다 적용 대상과 결과를 확인합니다.
근거: EDU

## 25. 계정과 결제의 후속 점검

기기 조치를 받은 뒤에는 노출된 계정과 결제 경로의 후속 확인이 필요할 수 있습니다. 로그인 기록과 연결 서비스, 금융거래와 통신 결제는 서로 다른 자료입니다. 모두 같은 화면에서 확인되는 것은 아니므로 관련 기관의 안내를 따릅니다. 가상 사례에서는 모르는 결제를 찾은 날짜와 실제 승인일을 구분합니다. 오래된 정상 거래를 기억하지 못했다는 이유만으로 사기라고 확정하지 않고 거래 자료와 대조합니다. 이상이 확인되면 해당 기관에 알리고 처리 상태를 기록해 두세요.

화면: 노출된 경로에 맞춰 필요한 항목을 확인합니다.
근거: S3

## 26. 초기화 이후에도 남는 문제

기기를 초기화하면 이미 외부로 전달된 신분증 사진이나 발생한 송금까지 되돌아오는 것은 아닙니다. 기술적인 복구와 정보 노출 후속 조치, 거래 피해 처리는 나누어 확인합니다. 가상 그림에서는 휴대전화 안의 문제와 밖으로 이동한 정보·돈을 다른 방향으로 표시합니다. 이 구분이 있어야 기기가 정상으로 보인다는 이유로 모든 대응을 끝내지 않습니다. 필요한 조치는 서비스와 사건에 따라 달라질 수 있으니 관련 기관에 남은 확인 항목을 문의합니다. 완료 여부가 불명확하면 그대로 기록하세요.

화면: 기기 복구는 전체 회복의 일부입니다.
근거: EDU

## 27. 지인에게 알릴 때의 범위

연락처가 유출되거나 계정이 악용될 가능성이 있다면 지인에게 의심 연락을 조심하라고 알릴 필요가 있을 수 있습니다. KISA도 이런 2차 피해 예방을 안내합니다. 다만 피해 자료 전체를 단체방에 올리거나 다른 사람의 연락처와 계좌를 널리 공개하지 않습니다. 내 이름으로 온 낯선 링크나 송금 요구는 별도 경로로 확인해 달라는 정도의 안내를 생각할 수 있습니다. 계정이 의심되면 그 계정만으로 알림을 보내는 방식이 적절한지도 상담하세요. 알림의 목적은 추가 피해를 줄이는 데 있습니다.

화면: 예방 알림과 개인정보 공개를 구분합니다.
근거: S3

## 28. 보안 검사 사칭도 경계합니다

피해 사실을 알린 뒤 보안 담당자를 자처한 새로운 연락이 올 수 있습니다. 내 기기를 검사해 준다며 다시 앱을 설치하거나 화면을 공유하라고 하면 독립적으로 확인합니다. 실제 상담기관과 관계있는 연락인지 기존 공식 경로에서 확인할 수 있어야 합니다. 가상 사례에서는 처음의 피싱보다 친절하고 전문적인 설명이 등장하지만 요구하는 권한은 같습니다. 전문 용어의 많고 적음으로 판단하지 않습니다. 내가 먼저 요청한 지원인지, 어떤 범위의 작업인지, 민감정보를 왜 요구하는지를 나누어 확인하세요.

화면: 피해 이후의 복구 제안도 확인합니다.
근거: S3

## 29. 연습 1: 문자만 받은 경우

가상 이용자는 배송 문자를 받았지만 링크를 누르지 않았습니다. 주문이 실제 있는지 궁금해서 확인하려 합니다. 이때 문자 링크에서 금융 인증을 진행할 필요는 없습니다. 평소 이용한 판매처나 배송 서비스의 공식 경로에서 주문 상태를 확인하는 선택을 합니다. 문자를 받았다는 사실만으로 기기가 감염됐다고 단정하지도 않습니다. 의심 문자의 신고와 정리는 공식 안내에 따라 할 수 있습니다. 이 사례의 목표는 걱정 때문에 오히려 낯선 링크에 들어가는 행동을 피하고 원래의 업무로 돌아가는 것입니다.

화면: 아직 하지 않은 행동을 새로 시작하지 않습니다.
근거: EDU

## 30. 연습 2: 비밀번호를 입력한 경우

가상 이용자는 낯선 로그인 화면에 비밀번호를 입력했고 오류가 났습니다. 같은 비밀번호를 다른 서비스에서도 사용합니다. 이 경우 오류를 고치려 다른 정보를 계속 넣기보다 입력을 멈추고 노출 계정을 파악합니다. 기기 감염이 의심되는지 함께 알리고 안전한 경로에서 변경과 보호 조치를 문의합니다. 아직 돈이 빠져나가지 않았다는 이유로 아무 일도 없다고 확정하지 않습니다. 실제 비밀번호를 상담 메모에 다시 적거나 가족 단체방에 보내는 행동도 피합니다. 정보 종류와 실행 범위를 전달하면 됩니다.

화면: 입력한 사실을 숨기지 않고 필요한 조치를 확인합니다.
근거: EDU

## 31. 연습 3: 앱과 원격제어를 허용한 경우

마지막 가상 이용자는 앱을 설치하고 화면 공유를 허용한 뒤 금융 앱을 열었습니다. 원격 조작까지 있었는지는 모릅니다. 같은 기기에서 비밀번호를 계속 입력하지 않고 다른 안전한 기기로 공식 기관에 연락합니다. 무엇을 보여 줬고 어떤 거래를 했는지 설명하세요. 송금이나 결제 피해가 있으면 금융회사와 경찰에도 즉시 알립니다. 앱을 지우는 것만으로 모든 문제가 해결될 것이라고 생각하지 않습니다. 실제 제거와 복구 방법은 기기 상태에 맞게 안내받고 필요한 정보·계정 조치를 함께 확인합니다.

화면: 제어 중단과 피해 확인을 연결합니다.
근거: EDU

## 32. 나의 상태별 대응 카드를 만듭니다

마지막 활동지에는 내가 한 행동, 확인된 피해, 공식 안내와 남은 일을 적습니다. 수신과 접속, 입력과 설치를 구분하면 막연히 해킹됐다는 말보다 구체적으로 도움을 요청할 수 있습니다. 실제 링크를 눌러 시험하거나 의심 앱을 설치하며 연습하지 마세요. 가상 화면과 빈 카드만으로 충분합니다. 오늘의 목표는 혼자 기술 진단을 끝내는 것이 아니라 추가 노출을 멈추고 안전한 도움으로 연결하는 것입니다. 피해가 진행 중이라면 이 카드의 빈칸을 채우기보다 공식 연락을 먼저 실행합니다.

화면: 불확실한 상황에서도 행동을 나누면 다음 질문이 보입니다.
근거: EDU