심 스와핑(SIM Swapping) 사기 예방하는 방법

항목을 눌러 개념과 예방 방법을 확인해보세요.

심 스와핑(SIM Swapping)의 개념

공격자가 타인의 개인정보를 이용해 통신사를 속이고 피해자의 전화번호를 자신의 유심(SIM)으로 옮기거나 새 유심을 발급받아, 문자로 오는 본인 인증까지 가로채려 하는 사기 수법입니다.

공격자가 개인정보를 먼저 수집하는 이유

통신사 인증 절차를 통과하려면 이름, 생년월일, 주소 등 개인정보가 필요하기 때문에, 심 스와핑은 보통 피싱이나 정보 유출로 개인정보를 먼저 확보한 뒤 이어지는 2차 공격 형태로 나타나는 경우가 많습니다.

통신사 유심보호 서비스·추가 인증 설정하기

통신사에서 제공하는 유심보호 서비스나 명의도용 방지 서비스를 신청해두면, 본인 확인 없이 유심이 재발급되거나 번호가 옮겨지는 것을 막는 데 도움이 됩니다.

갑자기 신호가 끊기는 것은 중요한 경고 신호

평소처럼 사용하던 스마트폰이 별다른 이유 없이 갑자기 통화나 데이터 연결이 끊기고 "서비스 불가" 상태로 바뀐다면, 유심이 다른 곳으로 옮겨졌을 가능성을 의심하고 즉시 통신사에 확인해야 합니다.

문자 인증 대신 OTP 앱 등 별도 인증 수단 병행하기

가능하다면 중요한 계정에는 문자메시지 인증 대신 OTP 앱이나 보안키 같은, 유심 상태와 무관하게 동작하는 인증 수단을 함께 등록해두면 심 스와핑 피해를 줄일 수 있습니다.

이상을 느끼면 즉시 통신사와 금융사에 알리기

심 스와핑이 의심되면 지체 없이 통신사 고객센터에 연락해 유심 상태를 확인하고, 은행·카드사 등 금융 계정에도 이상 거래가 없는지 함께 점검하는 것이 피해를 줄이는 핵심입니다.

전화번호 하나가 여러 계정의 열쇠가 되는 구조

전화번호는 은행, 쇼핑몰, SNS 등 여러 서비스의 본인 인증 수단으로 함께 쓰이는 경우가 많습니다. 그래서 전화번호 자체를 탈취하는 심 스와핑은 한 번의 공격으로 여러 계정에 동시에 영향을 줄 수 있어 각별한 주의가 필요합니다.

보이스피싱·스미싱과 함께 쓰이기도 합니다

심 스와핑에 필요한 개인정보는 피싱이나 스미싱을 통해 먼저 수집되는 경우가 많으므로, 평소 피싱 예방 습관을 들이는 것이 심 스와핑 예방과도 이어집니다.

자주 묻는 질문

유심을 잃어버리거나 기기를 바꿀 때도 비슷한 증상이 나타나지 않나요?

맞습니다. 정상적으로 유심을 교체하거나 새 기기로 개통할 때도 일시적으로 신호가 끊길 수 있습니다. 본인이 요청하지 않았는데도 이런 증상이 나타난 경우에 심 스와핑을 의심해야 합니다.

심 스와핑 피해가 의심되면 가장 먼저 무엇을 해야 하나요?

다른 전화나 인터넷을 이용해 통신사 고객센터에 즉시 연락해 유심 상태를 확인하고, 주요 계정의 비밀번호를 변경하며, 금융 계정에 이상 거래가 없는지 함께 점검하는 것이 좋습니다.