
최근 우리 생활과 가장 밀접한 공공기관인 '주민센터'를 사칭한 아주 교묘한 보이스피싱 수법이 기승을 부리고 있습니다. 단순히 돈을 송금하라는 고전적인 방식에서 벗어나, 한국신용정보원이라는 신뢰할 수 있는 기관까지 사칭하며 사람들의 심리를 교묘하게 파고들고 있는데요.
오늘 후스콜에서는 여러분의 소중한 개인정보와 재산을 지키기 위해, 최근 발생하고 있는 주민센터 사칭 대표번호 회신 유도 수법을 상세히 분석하고 대응 방안을 정리해 드립니다.
주민센터 한국신용정보원 보이스피싱 수법
이번 신종 수법의 핵심은 '불안감 조성'과 '공공기관의 신뢰도 이용'입니다. 범죄자들이 주로 사용하는 시나리오는 다음과 같습니다.
1. 주민센터 공무원 사칭 전화 시도
범죄자는 먼저 본인을 주민센터 공무원이라며 "누군가 본인 명의로 주민등록 등·초본을 발급을 시도 중"이라는 충격적인 소식을 전합니다. 당황한 피해자가 "내가 아니고 모르는 일이다"라고 하면, 자연스럽게 명의 도용의 위험성을 강조하며 다음 단계로 넘어갑니다.
2. 한국신용정보원 사칭 번호 안내 (회신 유도)
사칭 공무원은 명의 도용을 막아야 한다며, 피해자에게 한국신용정보원의 대표번호라며 가짜 번호를 안내합니다. 이 번호로 직접 전화하여 '명의 도용 차단 신청'을 하라고 종용하거나, 친절을 가장하여 해당 번호로 연결해주겠다고 제안합니다.
3. 악성 앱 설치 및 개인정보 탈취
알려준 번호로 전화를 걸면 신용정보원 직원을 사칭한 공범이 전화를 받습니다. 이들은 본인 확인 절차가 필요하다며 주민등록번호, 계좌번호 등을 요구하거나, 보안 프로그램을 설치해야 한다며 악성 앱 설치 링크(URL)를 문자나 카카오톡으로 보냅니다. 이 앱이 설치되는 순간, 스마트폰의 제어권은 범죄자에게 넘어가게 됩니다.
4. 대출 등을 통해 자금 편취
탈취한 개인정보로 대출 실행 및 돈을 이체하여 자금은 편취합니다.
주요 공격 루트 및 특징 요약
이번 수법은 크게 두 가지 경로로 접근합니다.
1. 전화 사칭: 주민센터 공무원을 사칭해 본인 확인 유도 및 가짜 대표번호로 회신 유도
2. 메시지 사칭: 주민센터 명의의 문자를 발송하여 상담 유도 또는 악성 링크 접속 유도
3. 악성 앱: 등초본 대리발급 확인 명목으로 링크 클릭 유도 후 원격 제어 앱 설치
한국신용정보원이나 주민센터는 절대로 전화나 카카오톡을 통해 개인정보를 요구하거나 특정 앱 설치를 강요하지 않습니다.
피해 예방을 위한 실천 수칙 3가지
보이스피싱은 아는 만큼 막을 수 있습니다. 아래 수칙을 반드시 기억하세요!
① 모르는 번호로 온 링크는 절대 클릭 금지
주민센터나 관공서에서 보내는 문자에는 대개 담당 부서 연락처가 기재되지만, 직접 클릭해야 하는 URL(링크)을 포함하여 개인정보 입력을 요구하는 경우는 거의 없습니다. 특히 '대리 발급 확인' 등의 문구와 함께 온 링크는 100% 사기입니다.
② 의심스러운 전화는 즉시 끊고 직접 확인
만약 주민센터나 신용정보원으로부터 전화를 받았다면, 상대방이 알려주는 번호로 다시 걸지 마세요. 전화를 끊고 포털 사이트에서 해당 기관의 공식 번호를 검색하여 직접 전화를 걸어 사실 여부를 확인해야 합니다.
③ 출처 불분명한 앱 설치 제한
보이스피싱 범죄자들은 상담을 위해 '보안 앱'이나 '원격 지원 앱' 설치를 요구합니다. 이 앱들은 내 스마트폰의 통화 내역, 메시지, 카메라를 가로채는 도구가 됩니다. 구글 플레이스토어나 앱스토어가 아닌 외부 링크를 통한 앱 설치는 절대 금물입니다.
이미 피해를 입었거나 의심된다면? 대응 방안
이미 링크를 클릭했거나 개인정보를 입력했다면 침착하게 다음 단계를 밟으세요.
- 즉시 중단 및 신고: 통화나 상담을 중단하고 경찰청(112)이나 금융감독원(1332)에 신고하세요.
- 후스콜 체크 활용: 후스콜 "체크" 기능을 통해 스미싱 확인 서비스를 이용하여 의심되는 문자를 검사하세요.
- 발신번호 거짓표시 신고: 행정기관 사칭 전화를 받았다면 KISA 발신번호 거짓표시 신고센터(anti-forgery.kisa.or.kr)에 신고하세요.
- 기타 문의: 한국인터넷진흥원 인터넷침해대응센터 (국번없이 118)로 전화하여 도움을 요청하세요.
보이스피싱 예방의 첫걸음, 후스콜(Whoscall)
범죄자들의 수법은 날이 갈수록 정교해지지만, 기술로 이를 막을 수 있습니다. 후스콜은 실시간 업데이트되는 데이터베이스를 통해 주민센터, 검찰, 은행 등을 사칭하는 스팸 번호를 식별하고 차단합니다.
- 발신자 정보 실시간 표시: 모르는 번호로 전화가 올 때, 보이스피싱 의심 번호인지 즉시 알려줍니다.
- 문자 내 URL 스캔: 문자 내 위험한 URL을 감지하여 위험 메시지인지 여부를 알려줍니다.
- 체크 기능: 후스콜 "체크" 기능으로 보이스피싱 번호인지 스미싱 문자 URL인지 번호, URL 입력 혹은 스크린샷으로 스팸 사기인지 확인이 가능합니다.


