"엄마, 이 앱 뭐예요?" 돈 줄줄 새고 있었다...부모님 폰 '이것' 확인해야

"엄마, 이 앱 뭐예요?" 돈 줄줄 새고 있었다...부모님 폰 '이것' 확인해야

김평화 기자
2026.09.26 06:00
구글 선호 매체 등록 구글에서 머니투데이 추가하기

출처 모르는 원격제어 앱·과도한 접근성 권한부터 점검
택배·부고·청첩장 사칭 문자 링크는 클릭 전 확인
정상 앱·사진·연락처 잘못 지우지 않도록 체크

엄마 폰에 이 앱 뭐야?…추석엔 '설치'보다 '삭제'부터/생성형 AI로 만든 이미지
엄마 폰에 이 앱 뭐야?…추석엔 '설치'보다 '삭제'부터/생성형 AI로 만든 이미지

추석 연휴 부모님 스마트폰에 은행앱, 기차표 예매앱, 배달앱을 설치해드리기 전에 반드시 점검해야 할 게 있다. 이미 깔린 앱 확인이다. 출처를 모르는 원격제어 앱, 쓰지 않는 쇼핑앱, 무료체험 뒤 자동결제가 이어지는 구독앱, 과도한 권한을 가진 앱들은 큰 위험이 될 수 있어서다.

명절은 스마트폰 사기가 늘기 쉬운 시기다. 택배, 명절 인사, 청첩장, 부고, 교통 범칙금, 건강검진 안내처럼 가족과 일상에 가까운 문구가 미끼로 쓰인다. 한국인터넷진흥원(KISA)은 택배·청첩장 등 일상생활에서 자주 이용되는 문자 내용을 사칭한 스미싱이나 QR코드 사칭 큐싱을 통해 악성앱 감염, 개인정보 유출, 2차 피해가 발생할 수 있다고 안내한다. 스미싱이 의심되면 보호나라 스미싱 확인서비스나 국번 없이 118 상담센터를 활용해 확인할 수 있다.

문제를 키우는 건 링크 클릭 뒤 설치되는 앱이다. KISA는 스미싱 악성앱이 전화번호, 문자, 개인정보를 탈취하고 피해자 휴대전화로 문자 메시지를 발송하거나 삭제하는 원격제어 기능까지 수행할 수 있다고 경고한다. 출처가 불분명한 앱이 문자, 전화, 저장소, 위치, 기기관리자 권한을 과도하게 요구하면 설치를 멈춰야 한다. 정부기관이나 금융회사는 문자나 전화로 원격제어앱 설치를 요구하지 않는다.

Play 프로텍트는 켜두고, APK 파일은 가능한 삭제

부모님 폰에서 먼저 볼 것은 '모르는 앱'이다. 이름이 익숙하지 않은 원격지원·원격제어 앱, 보안점검·백신을 사칭한 앱, 택배조회·청첩장·문서뷰어처럼 보이지만 설치한 기억이 없는 앱은 삭제 후보에 올려야 한다. 다만 바로 지우면 안 된다. 다른 자녀가 설치해준 원격지원 앱이나 병원·은행·인증 앱일 수 있기 때문이다. 앱 이름, 설치 시점, 마지막 사용일, 용도를 부모님과 함께 확인한 뒤 지워야 한다.

권한도 중요하다. 안드로이드폰은 설정에서 앱별 권한을 확인할 수 있다. 문자, 전화, 연락처, 위치, 알림 접근, 접근성 권한을 필요 이상으로 가진 앱은 주의해야 한다. 구글도 Google Play 프로텍트를 통해 유해 앱을 검사하고, 안드로이드 기기의 앱과 데이터를 보호한다고 안내한다. Play 프로텍트가 꺼져 있다면 켜두고, 플레이스토어 밖에서 받은 APK 파일은 가능한 한 삭제하는 것이 좋다.

아이폰도 방심할 수는 없다. 안드로이드처럼 문자 링크로 APK 파일을 설치하는 방식의 위험은 상대적으로 낮지만, 낯선 구성 프로파일이나 캘린더 구독, 피싱 사이트를 통한 계정정보 입력은 여전히 문제다. 애플은 이메일이나 웹페이지를 통해 구성 프로파일 설치를 요구받을 수 있으며, 의도치 않게 설치된 프로파일은 검토 후 삭제할 수 있다고 안내한다. 아이폰에서는 설정에서 VPN 및 기기 관리, 구독, Apple 계정 보안 상태를 함께 봐야 한다.

악성앱 설치 의심되면…비행기모드로 전환

자동결제도 추석에 점검하기 좋은 항목이다. 부모님이 무료체험이라고 생각하고 설치한 앱이 매달 결제되고 있을 수 있다. 음악, 동영상, 운세, 건강관리, 사진편집, 클라우드 저장공간 앱이 대표적이다. 안드로이드는 구글플레이 결제·정기결제 메뉴를, 아이폰은 Apple 계정의 구독 메뉴를 확인하면 된다. 쓰지 않는 앱은 삭제하고, 구독은 별도로 해지해야 한다. 앱만 지운다고 결제가 멈추지 않는 경우가 있다.

문자를 받았을 때와 링크를 눌렀을 때의 대응은 다르다. 택배나 부고 문자를 받기만 했다면 링크를 누르지 말고 삭제하면 된다. 실제 배송 여부는 택배사 공식 앱이나 쇼핑몰 주문내역에서 확인한다. 링크를 눌렀지만 개인정보를 입력하지 않았고 앱도 설치하지 않았다면 브라우저 창을 닫고 문자·방문 기록을 지우면 된다. 하지만 앱을 설치했거나 이름, 주민등록번호, 계좌번호, 카드번호, 인증번호를 입력했다면 즉시 대응해야 한다.

악성앱 설치가 의심되면 먼저 휴대전화를 비행기모드로 바꾸거나 네트워크 연결을 끊고, 금융앱과 간편결제 비밀번호를 바꿔야 한다. 모바일 소액결제 내역과 카드 승인 내역도 확인해야 한다. KISA는 악성파일 삭제, 인증서 폐기·재발급, 이동통신사 모바일 결제내역 확인, 주변 지인에게 피해 사실 알림 등을 대응요령으로 안내한다. 삭제가 되지 않으면 서비스센터 방문이나 초기화가 필요할 수 있다.

주의할 점도 있다. 부모님 폰을 정리한다고 사진, 연락처, 카카오톡 대화, 공동인증서, 병원앱, 은행앱을 함부로 지워서는 안 된다. 저장공간을 확보하려다 중요한 자료를 잃을 수 있다. 특히 연락처와 사진은 먼저 백업하고, 금융앱은 재설치와 인증 절차가 번거로울 수 있어 부모님이 실제로 쓰는 앱인지 확인해야 한다.

<저작권자 © ‘돈이 보이는 리얼타임 뉴스’ 머니투데이. 무단전재 및 재배포, AI학습 이용 금지>

김평화 기자

.

공유