
애플 결제 문자에 비밀번호 입력했다면? 계정 해킹 확인과 긴급 대처법
갑자기 “Apple ID에서 비정상적인 결제가 발생했다”는 문자를 받고 링크에 들어가 전화번호와 애플 계정 비밀번호를 입력했다면, 해당 문자는 애플을 사칭한 스미싱 또는 피싱 문자일 가능성이 매우 높습니다.
특히 국제발신 문자, 결제 취소를 재촉하는 내용, 애플 공식 주소가 아닌 단축 링크가 포함돼 있다면 정상적인 애플 안내로 보기 어렵습니다. 비밀번호 입력 후 다음 단계로 넘어가지 않았더라도, 입력한 내용이 공격자에게 이미 전달됐을 가능성을 배제할 수 없습니다.
하지만 너무 당황할 필요는 없습니다. 지금부터 비밀번호를 바꾸고 계정을 점검하면 추가 피해를 막을 수 있습니다.
지금 가장 먼저 해야 할 일
1. 애플 계정 비밀번호를 즉시 변경하세요
문자에 포함된 링크에는 다시 들어가지 마세요.
아이폰에서 다음 순서로 이동합니다.
설정 → 화면 상단 본인 이름 → 로그인 및 보안 → 비밀번호 변경
아이폰 잠금 암호를 입력한 뒤 새로운 애플 계정 비밀번호로 변경하세요.
새 비밀번호는 기존 비밀번호와 완전히 다르게 설정해야 합니다. 다른 사이트에서 사용 중인 비밀번호를 그대로 사용해서도 안 됩니다.
애플은 피싱 사이트에 비밀번호나 개인정보를 입력했을 가능성이 있다면 애플 계정 비밀번호를 즉시 변경하고, 이중 인증이 활성화돼 있는지 확인하라고 안내합니다.
2. 같은 비밀번호를 사용한 다른 계정도 바꾸세요
애플 계정에서 사용한 비밀번호를 다음 서비스에도 동일하게 사용했다면 모두 변경해야 합니다.
- 이메일
- 카카오톡
- 인스타그램
- 네이버
- 구글
- 게임 계정
- 쇼핑몰
- 학교 관련 사이트
공격자는 확보한 아이디와 비밀번호를 여러 사이트에 반복 입력하는 방식으로 다른 계정까지 탈취하려 할 수 있습니다.
특히 이메일 비밀번호가 같다면 이메일부터 먼저 변경하세요. 이메일 계정을 빼앗기면 다른 서비스의 비밀번호 재설정까지 시도할 수 있습니다.
애플 계정이 실제로 해킹됐는지 확인하는 방법
등록된 기기 확인
아이폰에서 다음 메뉴로 이동합니다.
설정 → 본인 이름
화면 아래쪽에는 현재 애플 계정으로 로그인된 아이폰, 아이패드, 맥 등의 목록이 표시됩니다.
본인이 사용하지 않는 기기가 있다면 해당 기기를 눌러 계정에서 제거하세요.
애플 공식 계정 관리 화면에서도 개인정보와 보안정보, 로그인된 기기를 확인할 수 있습니다. 모르는 정보나 기기가 있다면 즉시 수정하거나 제거해야 합니다.
신뢰하는 전화번호 확인
설정 → 본인 이름 → 로그인 및 보안 → 이중 인증
여기에 등록된 신뢰하는 전화번호가 본인이나 가족 번호인지 확인하세요.
처음 보는 전화번호가 추가돼 있다면 즉시 삭제하고 보호자에게도 알려야 합니다.
로그인 알림 확인
애플 계정에 새로운 기기가 로그인하면 기존 기기에 로그인 승인 알림이 표시될 수 있습니다.
본인이 시도하지 않은 로그인 요청이 나타나면 절대 허용하지 말고 허용 안 함을 선택하세요.
로그인 위치는 통신망이나 인터넷 환경 때문에 실제 위치와 다르게 표시될 수 있지만, 본인이 로그인하지 않았다면 승인해서는 안 됩니다.
이중 인증을 반드시 켜세요
이중 인증은 비밀번호가 유출되더라도 신뢰하는 기기나 전화번호로 전달되는 인증번호가 있어야 로그인이 가능하도록 하는 기능입니다.
다음 메뉴에서 확인할 수 있습니다.
설정 → 본인 이름 → 로그인 및 보안 → 이중 인증
이미 활성화돼 있다면 신뢰하는 전화번호와 기기 목록만 확인하면 됩니다. 꺼져 있다면 보호자와 함께 설정하세요.
애플도 계정 보호를 위해 이중 인증 사용을 권장하고 있습니다.
인증번호까지 입력했다면 더 위험합니다
전화번호와 비밀번호만 입력하고 나온 경우보다, 애플에서 전송된 6자리 인증번호까지 피싱 사이트에 입력했다면 계정에 실제 로그인이 이뤄졌을 가능성이 더 높습니다.
이 경우에는 다음 조치를 모두 진행해야 합니다.
- 애플 계정 비밀번호 즉시 변경
- 모르는 기기 제거
- 신뢰하는 전화번호 확인
- 결제수단과 배송지 확인
- 구입 내역 확인
- 이메일 비밀번호 변경
- 보호자에게 즉시 알리기
비밀번호가 이미 공격자에 의해 변경돼 본인이 로그인할 수 없다면 애플의 계정 복구 절차를 이용해야 합니다. 애플은 계정 통제권을 잃은 경우 비밀번호 재설정과 계정정보 점검 절차를 안내하고 있습니다.
결제 내역도 확인하세요
피싱 문자는 실제 결제 피해가 없는데도 “고액 결제 발생”이라는 문구로 불안감을 유도하는 경우가 많습니다.
실제 결제 여부는 문자 링크가 아니라 아이폰 설정에서 확인해야 합니다.
설정 → 본인 이름 → 미디어 및 구입 항목 → 계정 보기 → 구입 내역
또는 카드사·은행 공식 앱에서 최근 결제 내역을 확인하세요.
모르는 결제가 확인된다면 혼자 처리하지 말고 보호자에게 즉시 알린 뒤 카드사와 애플 지원에 문의해야 합니다.
앱이나 파일을 설치했는지도 확인하세요
단순히 웹사이트에 접속해 비밀번호를 입력한 경우에는 주로 계정정보 유출이 문제 됩니다.
하지만 링크를 누른 뒤 다음 행동까지 했다면 악성 앱 감염 가능성도 확인해야 합니다.
- 앱 설치
- 프로파일 설치
- 파일 다운로드
- 알 수 없는 인증서 설치
- 원격제어 앱 설치
- 접근 권한 허용
KISA는 문자 링크를 클릭한 것만으로 항상 악성 앱에 감염되는 것은 아니며, 악성 앱을 실제로 설치한 경우 감염 위험이 커진다고 안내합니다.
아이폰에서는 다음 메뉴도 확인하세요.
설정 → 일반 → VPN 및 기기 관리
본인이 설치하지 않은 프로파일이나 관리 항목이 있다면 임의로 조작하기보다 화면을 캡처하고 보호자 또는 애플 지원에 도움을 요청하세요.
피싱 문자는 삭제 전에 캡처하세요
문자를 바로 삭제하기 전에 다음 부분이 보이도록 화면을 캡처하세요.
- 발신번호
- 문자 전체 내용
- 링크 주소
- 받은 날짜와 시간
애플은 애플을 사칭한 의심스러운 문자메시지의 스크린샷을 공식 피싱 신고 창구로 전달할 수 있다고 안내합니다.
국내에서는 보호나라의 스미싱 확인 서비스나 국번 없이 118을 통해 상담과 신고를 할 수 있습니다. KISA는 118 상담센터와 보호나라 카카오톡 채널을 통한 스미싱 신고 방법을 안내하고 있습니다.
중학교 3학년이라면 꼭 보호자에게 알리세요
부모님께 혼날까 봐 혼자 해결하려 하지 마세요.
피싱은 성인도 쉽게 속을 만큼 정교하게 만들어집니다. 링크에 접속해 비밀번호를 입력했다는 사실보다, 지금 즉시 대응하는 것이 훨씬 중요합니다.
부모님이나 믿을 수 있는 보호자에게 다음과 같이 말하면 됩니다.
애플 결제 문자에 속아서 링크에 들어가 전화번호와 애플 비밀번호를 입력했어요. 인증번호나 카드번호는 입력하지 않았고, 지금 비밀번호를 바꾸고 계정에 모르는 기기가 있는지 같이 확인해 주세요.
카드번호, 계좌번호, 주민등록번호 또는 인증번호까지 입력했다면 그 사실도 숨기지 말고 정확하게 이야기해야 합니다.
지금 하지 말아야 할 행동
- 문자 속 링크에 다시 접속하지 않기
- 문자에 적힌 전화번호로 연락하지 않기
- 상대방이 요구하는 앱을 설치하지 않기
- 전송된 인증번호를 누구에게도 알려주지 않기
- 비밀번호를 바꾸기 전에 문자를 삭제하고 끝내지 않기
- 혼자 해결하려고 숨기지 않기
정상적인 애플 지원 직원은 계정 비밀번호나 기기로 전송된 인증번호를 알려 달라고 요구하지 않습니다. 애플은 의심스러운 메시지나 전화에서 개인정보와 보안정보를 제공하지 말 것을 안내합니다.
자주 묻는 질문
Q1. 비밀번호만 입력했는데 이미 해킹된 건가요?
비밀번호를 입력했다는 사실만으로 계정 탈취가 확정된 것은 아닙니다. 공격자가 로그인에 성공하지 못했을 수도 있습니다.
하지만 입력 정보가 전달됐다고 보고 즉시 비밀번호를 변경해야 합니다. 비밀번호 변경 후 모르는 기기나 전화번호가 없다면 추가 피해를 막았을 가능성이 높습니다.
Q2. 다음 화면으로 안 넘어갔는데 정보가 전달됐을까요?
그럴 가능성이 있습니다.
피싱 사이트는 다음 화면으로 이동하지 않더라도 입력 버튼을 누르는 순간 정보를 서버로 전송하도록 만들어질 수 있습니다. 화면이 멈췄다는 이유만으로 안전하다고 판단해서는 안 됩니다.
Q3. 링크만 눌렀다면 아이폰을 초기화해야 하나요?
링크만 열었고 앱이나 프로파일을 설치하지 않았다면 무조건 초기화해야 하는 것은 아닙니다.
다만 아이디와 비밀번호를 입력했다면 계정 비밀번호 변경과 로그인 기기 확인은 반드시 해야 합니다. 앱 또는 프로파일을 설치했거나 기기가 이상하게 작동한다면 118 또는 애플 지원에 추가 점검을 요청하세요.
Q4. 휴대전화 번호도 입력했는데 위험한가요?
전화번호가 유출되면 피싱 문자나 사칭 전화가 추가로 올 수 있습니다.
모르는 번호로 애플이나 금융기관을 사칭하는 연락이 오더라도 개인정보, 비밀번호, 인증번호를 알려주지 마세요. 휴대전화 번호만으로 애플 계정이 바로 탈취되는 것은 아니지만 추가 공격에 주의해야 합니다.
Q5. 카드번호나 계좌번호는 입력하지 않았습니다. 그래도 신고해야 하나요?
계정 비밀번호를 입력했다면 비밀번호 변경이 우선입니다.
피싱 문자 신고나 점검이 필요하면 국번 없이 118에 문의할 수 있습니다. KISA는 스미싱 의심 문자를 보호나라 확인 서비스와 118을 통해 신고·상담하도록 안내합니다.
지금 바로 실행할 순서
- 부모님이나 보호자에게 알리기
- 아이폰 설정에서 애플 계정 비밀번호 변경
- 모르는 로그인 기기 제거
- 이중 인증과 신뢰하는 전화번호 확인
- 같은 비밀번호를 쓴 이메일·SNS 비밀번호 변경
- 애플 구입 내역과 카드 결제 내역 확인
- 문자 화면 캡처 후 118 또는 보호나라에 신고
- 문자 삭제 및 발신번호 차단
현재 가장 중요한 행동은 애플 계정 비밀번호를 즉시 변경하는 것입니다. 비밀번호를 바꾸고 모르는 기기가 없는지 확인한 뒤, 보호자와 함께 결제 내역까지 점검하세요. 피싱에 속은 것은 잘못이 아니며, 지금 빠르게 대처하면 피해를 막을 수 있습니다.
