|

취업·알바·결제 문자까지… 대학생 일상 파고드는 ‘피싱’ 주의보
취업 준비와 아르바이트, 온라인 쇼핑 등 대학생의 일상적인 상황을 악용한 스미싱·보이스피싱 범죄가 이어지고 있다. 과거에는 출처가 불분명한 인터넷주소(URL)를 보내는 방식이 대표적이었다면, 최근에는 취업 제안이나 고액 아르바이트, 카드 결제 알림 등 실제 상황처럼 위장해 피해자의 신뢰를 얻는 방식으로 수법이 다양해지고 있다.
스미싱(Smishing)은 문자메시지(SMS)와 피싱(Phishing)의 합성어로, 문자나 모바일 메신저 등을 이용해 악성 인터넷주소에 접속하도록 유도하거나 개인정보를 입력하게 만들어 금융정보 등을 탈취하는 범죄 수법이다.
특히 대학생은 취업·아르바이트를 구하거나 다양한 온라인 서비스를 자주 이용하는 만큼 생활 속 익숙한 상황을 이용한 피싱에 주의할 필요가 있다.
- “이력서 보고 연락드렸습니다”…가짜 면접 주의 취업준비생에게 실제 채용 과정처럼 접근하는 수법도 나타나고 있다. 2024년 보도된 사례에서는 20대 취업준비생이 한 회사로부터 화상면접 제안을 받았다. 이후 담당자를 사칭한 인물은 프로그램 설치 링크를 보내고, 면접비 지급을 이유로 신분증 사본을 요구했다. 피해자는 정상적인 채용 과정으로 생각했지만 이후 자신의 명의로 대포폰이 개통되고 비대면 대출까지 실행되는 피해를 입었다.
따라서 채용 과정에서 공식 앱스토어가 아닌 별도의 링크를 통해 프로그램 설치를 요구하거나 신분증·금융정보 등 민감한 정보를 요구한다면 실제 기업의 연락인지 별도로 확인하는 것이 필요하다.
- “계좌로 돈만 옮겨주세요”…고액 알바가 범죄 가담으로 아르바이트를 찾는 대학생을 노린 사례도 있다. 2025년 한 대학생은 SNS에서 ‘거래 실적을 높이는 업무’라는 구인 게시글을 보고 아르바이트에 지원했다. 업무는 자신의 계좌로 들어온 돈을 다른 계좌로 송금하는 일이었다. 그는 이틀 동안 총 2억6000만원을 옮기고 20만원의 수수료를 받았지만, 해당 금액은 스미싱 피해금이었다. 결국 금융실명법 위반 방조 혐의로 검찰에 송치됐다.
이처럼 ▲정상적인 면접이나 근로계약 없이 SNS·텔레그램으로 업무를 지시하거나 ▲개인 계좌를 이용해 돈을 송금하게 하거나 ▲단순 업무에 비해 높은 대가를 제시한다면 범죄에 이용되는 것은 아닌지 의심할 필요가 있다.
- “71만 원 결제됐습니다”…불안감 노리는 문자 실제로 구매하지 않은 상품이 결제됐다는 문자 역시 대표적인 수법이다. 한 대학생은 ‘국제발신’으로 약 71만원이 결제됐다는 문자를 받았다. 문자에는 본인이 결제하지 않았을 경우 피해구제센터로 연락하라는 내용도 포함돼 있었다. 이런 유형은 ‘고액 결제 완료’, ‘본인이 아니라면 즉시 연락’, ‘계정 정지 예정’ 등의 문구로 이용자의 불안감을 자극해 곧바로 전화하거나 링크를 누르게 만드는 것이 특징이다.
기억나지 않는 결제 문자를 받았다면 문자에 적힌 번호로 바로 연락하기보다 카드사 공식 애플리케이션이나 홈페이지에서 실제 결제 내역을 확인하는 것이 안전하다.
- 학생회비도 피해 대상…공금 관리도 주의 보이스피싱 피해는 개인의 예금에만 그치지 않는다. 2026년 수도권의 한 대학에서는 학생회 간부가 보이스피싱 피해를 입으면서 학생회비 약 1000만원이 빠져나가는 사건이 발생했다. 과거에도 학생회비 수천만원이 보이스피싱 범죄자에게 넘어간 사례가 있었다. 학생회나 동아리에서 회비를 관리하는 경우에는 개인 금융정보나 자금 이체를 요구하는 연락을 더욱 신중하게 확인해야 한다. 일정 금액 이상을 이체할 경우 여러 사람이 함께 확인하는 절차를 두는 것도 피해 예방에 도움이 될 수 있다.
- 대학생에게 위험한 이유는 ‘익숙한 상황’이기 때문 최근 피싱 사례의 공통점은 피해자에게 낯선 상황을 제시하기보다 일상에서 자주 접하는 상황을 이용한다는 점이다. 취업을 준비하는 학생에게는 면접 제안을, 아르바이트를 찾는 학생에게는 고액 알바를, 온라인 쇼핑을 이용하는 사람에게는 결제 문자를 보내는 식이다.
따라서 ▲별도의 확인 절차 없이 개인정보를 요구하거나 ▲개인 계좌를 이용한 송금을 지시하거나 ▲앱 설치를 요구하거나 ▲결제·계정 정지 등을 이유로 즉각적인 행동을 재촉한다면 한 번 더 의심해봐야 한다.
의심스러운 문자나 QR코드를 받았다면 한국인터넷진흥원(KISA)의 ‘보호나라’ 서비스를 통해 스미싱 여부를 확인할 수 있으며, 국번 없이 118을 통해 상담도 받을 수 있다. 금전 피해가 발생한 경우에는 즉시 경찰과 해당 금융기관에 신고해 추가 피해를 막는 것이 중요하다. 과거의 피싱이 한눈에 수상한 문자나 전화였다면 최근에는 대학생에게 익숙한 취업, 알바, 결제, 학교생활 속 상황을 그대로 흉내 내고 있다. 때문에 중요한 것은 단순히 ‘수상한 링크를 누르지 않는 것’을 넘어, 누군가 개인정보 제공이나 앱 설치, 계좌이체를 요구할 때 “왜 지금 나에게 이것을 요구하는가”를 한 번 더 확인하는 습관이다.
익숙한 상황일수록 곧바로 반응하지 않고 공식 경로를 통해 사실 여부를 확인하는 것, 대학생을 노린 피싱 피해를 막는 가장 기본적인 방법이다.
_장지유 기자
|