스마트폰 보안 설정 5가지 및 스미싱 예방 수칙

스마트폰 하나에 금융 계좌 정보부터 신분증 사진, 개인적인 대화 내용까지 모든 사생활이 담긴 요즘, 스마트폰 보안 관리는 선택이 아닌 필수 요구 사항입니다. 최근 청첩장, 택배 배송 조회, 정부 지원금 안내 등을 사칭한 스미싱 문자 메시지와 악성 앱 설치 유도가 교묘해지면서 자신도 모르는 사이에 개인정보가 유출되고 재산상 피해를 보는 사례가 급증하고 있습니다.

그러나 스마트폰 내 기본 설정 몇 가지만 바르게 조정해 두어도 대부분의 외부 해킹 시도와 악성 코드 유입을 원천적으로 차단할 수 있습니다. 스미싱 피해를 예방하고 개인정보 수집을 막아주는 스마트폰 필수 보안 설정 5가지와 삼성 갤럭시 및 애플 아이폰 기기별 가이드, 악성 앱 감염 시 긴급 대처 수칙을 체계적으로 정리합니다.


1. '보안 위험 자동 차단' 기능 활성화 (삼성 갤럭시)

삼성 갤럭시 스마트폰을 사용 중이라면 이 기능 하나만 활성화해 두어도 수많은 보안 위협으로부터 기기를 안전하게 보호할 수 있습니다.

  • 설정 방법: [설정] ➔ [보안 및 개인정보 보호] ➔ [보안 위험 자동 차단] ➔ '사용'으로 변경
  • 차단 효과 및 주요 기능:
    • 출처를 알 수 없는 인증되지 않은 앱의 자동 설치를 원천 봉쇄합니다.
    • 문자 메시지로 유입되는 악성 링크(URL) 및 파일의 자발적 다운로드를 차단합니다.
    • USB 케이블을 통해 스마트폰으로 악성 명령어나 해킹 프로그램이 침투하는 것을 방지합니다.

2. 출처를 알 수 없는 앱 설치 차단 (Android 공통)

대부분의 스마트폰 해킹 피해는 구글 플레이스토어나 삼성 갤럭시 스토어 같은 정식 앱 마켓이 아닌, 웹사이트나 문자 메시지 링크를 통해 다운로드되는 APK 파일에서 발생합니다.

  • 설정 방법: [설정] ➔ [보안 및 개인정보 보호] ➔ [기타 보안 설정] ➔ [출처를 알 수 없는 앱 설치] 메뉴 이동
  • 모두 허용 안 함 세팅: 웹 브라우저(Chrome, Samsung Internet), 메시지, 파일 관리자 등 모든 앱의 외부 설치 권한을 '허용 안 함' 상태로 전환해야 합니다.

3. 메시지 내 악성 링크 및 첨부파일 자동 다운로드 차단

스미싱 문자에 포함된 이미지나 파일을 무심코 터치했을 때 악성코드가 실행되는 것을 방지하기 위한 설정입니다.

  • 기본 메시지 앱 설정: 메시지 앱 실행 ➔ [설정] ➔ [추가 설정] ➔ '멀티미디어 메시지(MMS) 자동 다운로드' 비활성화
  • 스팸 및 스미싱 메시지 차단: [스팸 및 차단 번호 관리] ➔ '알 수 없는 발신자 차단' 및 '악성 메시지 차단' 기능을 켜두면 신뢰할 수 없는 메시지가 수신함에 노출되는 것을 막아줍니다.

4. 광고 ID 삭제 및 맞춤형 추적 차단 (개인정보 수집 방지)

앱이나 웹사이트 이용 시 사용자의 검색 기록과 행동 데이터를 무단으로 수집하여 타겟팅 광고에 활용하는 것을 차단할 수 있습니다.

운영체제 (OS) 메뉴 이동 경로 최종 변경 설정 수칙
삼성 갤럭시 (Android) [설정] ➔ [보안 및 개인정보 보호] ➔ [개인정보 보호] ➔ [기타 개인정보 설정] '진단 데이터 보내기' 비활성화 및 '광고 ID 삭제' 실행
애플 아이폰 (iOS) [설정] ➔ [개인정보 보호 및 보안] ➔ [추적] '앱이 추적을 요청하도록 허용' 비활성화 (OFF)

5. 클립보드 접근 알림 및 마이크·카메라 권한 관리

비밀번호나 계좌번호를 복사했을 때 다른 앱이 이를 몰래 훔쳐보는 것을 감지하고 예방할 수 있습니다.

  1. 클립보드 접근 알림 켜기: [설정] ➔ [보안 및 개인정보 보호] ➔ [기타 개인정보 설정] ➔ '클립보드 접근 시 알림' 활성화 (※ 앱이 복사한 텍스트에 접근할 때 즉시 팝업 알림이 표시됩니다.)
  2. 카메라 및 마이크 권한 회수: [권한 관리자] 메뉴에서 불필요한 일반 앱(손전등, 게임 등)에 카메라나 마이크, 위치 정보 권한이 부여되어 있다면 즉시 권한을 해제해야 합니다.

6. 주요 문의 사항 및 악성 앱 감염 시 긴급 대처법 (FAQ)

Q1. 모르는 문자 링크를 눌렀는데 어떻게 해야 하나요?
A1. 즉시 스마트폰을 '비행기 탑승 모드'로 전환하여 와이파이와 모바일 데이터를 차단해야 합니다. 그 후 최근 설치된 앱 목록에서 의심스러운 앱을 삭제하고, 다른 단말기를 이용해 한국인터넷진흥원(118)에 신고 및 금융기관 계좌 지급정지를 요청해야 합니다.

Q2. 백신 프로그램을 별도로 설치해서 돌려야 하나요?
A2. 기본 모바일 백신(갤럭시 기본 탑재 V3 또는 알약, 시큐리티 앱 등)을 활용해 정기적으로 정밀 검사를 진행하는 것이 좋습니다. 다만 사설 웹사이트에서 다운로드를 유도하는 가짜 백신 앱은 오히려 악성 파일일 수 있으므로 반드시 정식 스토어에서 다운로드해야 합니다.


※ 정보 안내 및 유의사항

본 문서는 경찰청 사이버범죄신고시스템 및 한국인터넷진흥원(KISA)의 모바일 보안 가이드라인을 바탕으로 요약·작성된 게시물입니다. 사용하시는 스마트폰의 제조사 및 운영체제(OS) 버전(Android/iOS)에 따라 세부 설정 메뉴의 명칭이나 위치에 차이가 발생할 수 있습니다.