작년 한 해만 1조 566억원, 문자 하나로 이렇게 털립니다

 스미싱 문자 연간 50만 건 시대, 2026년 새 규제 총정리

어두운 곳에서 스마트폰 화면을 확인하는 손

사진: Pexels 무료 이미지(Towfiqu barbhuiya) · 스마트폰 문자 확인 참고 이미지입니다.

택배 도착 안내, 건강검진 통보, 대출 상담까지. 요즘 스미싱 문자는 진짜 문자와 구별하기 어려울 정도로 정교해졌습니다. 한국인터넷진흥원(KISA)에 따르면 2023년 이후 스미싱 문자 탐지 건수가 연간 50만 건을 넘어섰고, 피싱범죄 피해액은 2024년 9,525억원에서 2025년 10,566억원으로 매년 역대 최고치를 갈아치우고 있습니다. 만 원짜리 소액 스미싱부터 전 재산을 잃는 사기까지, 피해 규모도 천차만별입니다. 결국 정부가 문자를 대량으로 보내는 사업자들의 등록 요건 자체를 강화하는 카드를 꺼냈습니다. 오늘은 무엇이 바뀌었고, 개인은 어떻게 대비해야 하는지 정리해 드리겠습니다.

발송 단계부터 막는다

①왜 문자사업자 규제부터 손봤을까

국내에 등록된 문자사업자는 1,164개에 달하는데, 이 중 상당수가 보안 투자 여력이 부족한 중소 사업자입니다. 2024년에는 무려 225개 문자발송업체의 계정이 탈취당하는 사건이 발생했는데, 발송 단계에서 악성 문자를 걸러내는 체계 자체가 없었던 것이 근본 원인으로 지적됐습니다. 즉 스미싱 문자가 최종적으로 우리 휴대폰에 도착하기 전, 문자를 대량으로 실어 나르는 사업자 단계에서부터 이미 뚫려 있었다는 뜻입니다. 이런 배경에서 2026년 문자사업자 등록요건이 대폭 강화됐습니다.

💬 개인적인 의견 — 개인이 아무리 조심해도, 애초에 대량 발송 시스템 자체가 뚫려 있으면 스미싱을 완전히 막기 어렵습니다. 이번 규제 강화가 근본적인 발송 체계를 손보는 방향이라는 점에서, 늦었지만 방향은 맞다고 생각합니다.
완벽한 방패는 아니다

②Web발신 표시만 믿으면 안 되는 이유

문자 상단에 뜨는 [Web발신] 표시는 2013년부터 스팸·피싱 방지를 위해 도입된 인터넷발송 문자식별 표시제도입니다. 인터넷이나 전문 발송 프로그램으로 보낸 문자임을 알려줘 이용자가 경각심을 갖도록 유도하는 취지입니다. 문제는 기업, 은행, 관공서, 대학교처럼 정상적인 단체에서 보내는 문자에도 똑같이 이 표시가 붙는다는 점입니다. 결국 [Web발신]이라는 표시만으로는 정상 문자와 사기 문자를 구별하기 어렵다는 근본적인 한계가 있습니다.

철제 울타리에 걸린 자물쇠

사진: Pexels 무료 이미지(introspectivedsgn) · 보안·잠금 참고 이미지입니다.

항목내용
2025년 피싱범죄 피해액1조 566억원(역대 최고)
연간 스미싱 탐지 건수50만 건 이상
2024년 계정 탈취문자발송업체 225곳
국내 문자사업자1,164개
그래도 개인이 할 수 있는 것들

③스미싱 예방을 위한 기본 수칙

택배·건강검진·대출 안내처럼 클릭을 유도하는 문자를 받으면 링크를 바로 누르지 말고, 해당 기관의 공식 앱이나 홈페이지에서 직접 확인하는 습관이 가장 안전합니다. 출처가 불분명한 URL 단축 링크는 특히 주의해야 하며, 문자로 온 링크를 통해 앱을 설치하라는 안내는 대부분 악성 앱 설치를 유도하는 스미싱일 가능성이 높습니다. 의심스러운 문자를 받았다면 118(한국인터넷진흥원 상담센터)로 신고하거나, 스마트폰 자체 스팸 차단 기능과 백신 앱을 함께 활용하는 것이 좋습니다.

가족 중 어르신이 계시다면

④노년층 피해가 특히 심각한 이유

스마트폰 문자 메시지를 확인하는 손

사진: Pexels 무료 이미지 · 스마트폰 문자 확인 참고 이미지입니다.

스미싱 피해는 특히 스마트폰 사용에 익숙하지 않은 고령층에서 더 크게 발생하는 경향이 있습니다. 자녀나 손주를 사칭한 문자, 관공서를 사칭한 과태료·세금 안내 문자처럼 감정적으로 반응하기 쉬운 내용일수록 피해로 이어지기 쉽습니다. 부모님이나 조부모님이 스마트폰을 쓰신다면, 명절이나 가족 모임 때 의심스러운 문자를 받으면 절대 혼자 판단하지 말고 가족에게 먼저 확인하는 습관을 만들어드리는 것이 좋습니다. 스팸 차단 앱을 미리 설치해드리는 것도 실질적인 예방책이 될 수 있습니다.

📌 한눈에 보는 체크리스트

항목확인 여부
문자 속 링크 클릭 전 출처 확인필수
의심 문자 118 신고권장
스마트폰 스팸 차단·백신 앱 설정권장

자주 묻는 질문
Q. [Web발신] 표시가 없으면 안전한 문자인가요?
A. 아닙니다. 표시 여부와 관계없이 출처가 불분명한 링크나 앱 설치를 유도하는 문자는 항상 의심하는 것이 안전합니다.

Q. 이미 스미싱 링크를 눌렀다면 어떻게 해야 하나요?
A. 즉시 스마트폰을 비행기 모드로 전환하고, 통신사와 은행에 연락해 명의도용·결제 여부를 확인해야 합니다. 악성 앱이 설치됐을 가능성이 있어 초기화나 백신 검사도 함께 진행하는 것이 안전합니다.

▶ 2026 문자사업자 등록요건 강화 원문 바로가기▶ 대한민국 정책브리핑, Web발신 표시 제도 안내 바로가기

스미싱 수법은 계속 진화하고 있는 만큼, 의심스러운 문자를 받으면 일단 멈추고 공식 채널로 다시 확인하는 습관을 들이시길 권합니다. 문자 하나 무심코 눌렀다가 몇 년치 저축이 순식간에 사라질 수 있다는 점을 늘 염두에 두시길 바랍니다.

참고자료
- bizgo.io, 2026 문자사업자 등록요건 강화, 설명회 핵심 정리(2026년 5월)
- 대한민국 정책브리핑, 요즘 문자메시지에 [Web발신] 뜨는 이유
- 나무위키, Web 발신 문서