에디토리얼위협

"퀴싱": QR코드와 문자 링크 사기

주차장 무인정산기, 식당 메뉴판, 문자로 오는 택배 안내. 사기범은 QR코드와 단축 URL로 목적지를 숨깁니다. 누르기 전에 확인하는 법을 알려드립니다.

N
NoCall 팀 작성
NoCall 에디토리얼
3분 읽기
quishing-codigos-qr-y-enlaces-en-sms
#퀴싱#QR코드#스미싱#단축 URL#주차장

QR코드를 찍으면 휴대폰이 바로 웹사이트를 엽니다. 주소를 읽지도, 입력하지도, 행선지를 고르지도 않았습니다. QR이 대신 정했습니다. 그 편리함이 바로 퀴싱(QR+피싱)이 노리는 것입니다. 목적지를 숨긴 QR코드와 단축 링크로 가짜 사이트에 이끌어 정보와 돈을 훔칩니다.

퀴싱은 스미싱(가짜 과태료 문자 등)과 별개가 아닙니다. 링크를 잘 숨긴 같은 속임수입니다. 과태료나 택배 가짜 문자라도 보면 수상한 도메인이 보이지만, QR은 찍기 전까지 아무것도 안 보입니다.

가짜 QR이 나타나는 곳

  • 주차장 무인정산기와 공영주차장. 지자체나 결제 앱의 진짜 QR 위에 가짜 QR 스티커를 붙입니다. 찍으면 주차요금 결제를 흉내 낸 사이트로 가서 카드 정보를 입력시킵니다. 가장 늘고 있는 변형입니다.
  • 식당 메뉴판과 테이블 안내문. 원본 위에 붙인 QR. 가짜 앱 설치나 적당한 핑계의 피싱 사이트 유도가 목적입니다.
  • 앞유리 과태료·경고장. "감면 납부용" QR이 박힌 가짜 처분 통지. 가짜 과태료 문자와 같은 미끼의 종이 버전입니다.
  • 택배와 배송. 스티커나 문자의 QR("여기서 재배송 신청" 등). 택배 사기의 변형입니다.
  • 메일과 문자의 QR. 링크 대신 QR 촬영을 요구하고, "2단계 인증", "보안"을 핑계로 댑니다. 링크는 검사해도 이미지는 안 보는 피싱 필터 우회용이기도 합니다.
  • 가상자산과 결제. 입금 주소나 "환불"이 담겼다며 찍게 하는 QR. 보내면 돌아오지 않습니다.

원칙: 들어가기 전에 목적지를 본다

보통 링크는 누르기 전에 주소를 읽을 수 있습니다. QR은 안 되니 그 단계를 손으로 더합니다.

  1. 찍되, 아직 들어가지 마세요. 대부분 휴대폰이 열기 전에 전체 URL을 보여줍니다. 판단은 그때 합니다. 서두르지 말고 끝까지 읽으세요.
  2. 도메인을 확인하세요. 서비스 공식 도메인이어야 하고, 하이픈 추가나 이상한 확장자가 있으면 가짜입니다. 정산기 QR이 지자체·공식 앱이 아닌 도메인으로 가면 가짜입니다.
  3. 이상하면 들어가지 말고 내가 공식 채널로 가세요. 공식 주차 앱, 은행, 매장 앱을 열어 거기서 처리하세요. 은행 전화·문자를 확인하는 법과 같은 방법입니다.
  4. 재촉하는 QR을 의심하세요. "지금 촬영", "최종 안내", "오늘 반송". 긴급은 사기의 서명이고, QR도 문자도 같습니다.

거리 부착 QR에 대한 물리적 조언 하나. 스티커 위에 스티커가 없는지 보세요. 정산기 QR이 나중에 덧붙인 것처럼 보이거나 밑에 다른 코드가 가려져 있으면 쓰지 마세요. 깔려 있는 공식 앱에서 결제하세요.

찍고 정보를 줬다면

  • 목적지 사이트에 카드를 입력: 카드사에 바로 전화해 정지하고 재발급받으세요. 이후 몇 주간 결제를 주시하세요.
  • QR에서 앱을 설치: 지우고, 휴대폰 보안 기능으로 검사하고, 준 권한(문자, 접근성, 알림이 위험)을 확인하세요.
  • 찍고 닫기만: 거의 확실히 아무 일 없습니다. 촬영만으로 설치도 정보 유출도 없습니다. 위험은 사이트에서 움직일 때부터입니다.
  • QR 사진(거리 부착이면 스티커와 위치 사진)과 사이트 캡처를 첨부해 신고하세요(경찰 112, KISA 118).
  • QR이 문자·전화로 왔다면 발신 번호를 신고하세요(스팸 번호 디렉터리).

빠른 질문

QR 찍기만으로 해킹되나? 찍기만으로는 아닙니다. QR은 글자(보통 URL)를 담을 뿐입니다. 위험은 목적지 사이트와 거기서 하는 행동입니다. 정보 입력, 파일 받기, 권한 주기. 그래서 방어는 들어가기 전에 목적지를 보는 것입니다.

단축 URL(bit.ly 등)도 같은가? 같은 문제입니다. 목적지를 숨깁니다. 정상 단축 서비스 중 미리보기되는 것도 있지만 실무 원칙은 같습니다. 어딘지 모르고 재촉하면 누르지 말고 내가 공식 채널로 가세요.

은행에서 정상 QR이 올 때가 있나? 있습니다. 앱 연동이나 거래 확인 등, 내가 시작한 절차 안에서요. 시키지 않았는데 온 은행 QR은 원칙대로입니다. 쓰지 말고 내가 공식 앱으로 들어가세요.

어르신을 지키려면? 한 문장으로. "거리 QR 찍어서 결제하지 말고 평소 앱으로 내세요." 정산기가 가장 잦은 접점입니다. 자세한 내용은 어르신 전화사기 예방법을 보세요.

요약은 한 줄입니다. QR은 읽을 수 없는 링크니 들어가기 전에 읽어라. 찍고, URL을 보고, 공식 도메인이 아니면 닫고 내가 공식 채널로 가세요. 그 잠깐의 멈춤이 퀴싱 전체를 무너뜨립니다.

출처 및 검토

검토일:

번호 체계, 통신사 도구 및 신고 절차는 변경될 수 있습니다. 민감한 조치는 링크된 공식 기관에서 확인하세요.

가이드 상세 정보

모든 수상한 상황에 대한 구체적인 대처 절차와 함께 NoCall이 검토한 에디토리얼 콘텐츠입니다.

작성자: NoCall 팀3분 읽기

의심스러운 전화를 받으셨나요?

정보를 공유하거나, 다시 전화하거나, 링크를 클릭하기 전에 NoCall에서 번호를 조회하세요.

전화번호나 회사 이름(KEPCO, SK Telecom 및 KT...)을 검색하여 스팸으로 신고된 적이 있는지 확인하세요.

"퀴싱": QR코드와 문자 링크 사기 | NoCall