
컴퓨터나 노트북만큼이나 스마트폰도 악성코드(멀웨어)에 충분히 감염될 수 있습니다. 다행히 몇 가지 간단한 보안 수칙만 지켜도 소중한 스마트폰을 안전하게 보호할 수 있는데요. 이번 글에서는 악성코드가 스마트폰에 침투하는 대표적인 5가지 경로와 그 대비책을 하나씩 살펴봅니다.
5. 악성 알림
악성 알림은 스마트폰에 멀웨어가 유입되는 가장 흔한 경로 중 하나입니다. 더 교활한 점은 이런 알림이 다른 앱의 푸시 알림처럼 보이지 않는다는 것입니다. 실제로는 웹 브라우징 중에 화면에 나타나는 경우가 대부분입니다.
이런 알림들은 온갖 내용을 내세웁니다. 가장 오래된 수법은 "경품에 당첨되셨습니다"라는 문구지만, 이것만 조심하면 되는 건 아닙니다. 즉각적인 행동을 유도하는 긴급함을 강조하기도 하고, 심지어 "기기에 이미 악성코드가 감염되었습니다"라고 주장하는 경우도 있습니다.
대부분의 경우 이는 단순히 클릭을 유도하기 위한 거짓말이며, 클릭하는 순간 멀웨어에 감염됩니다. 스마트폰으로 웹 서핑 중 감염 여부나 당첨을 알리는 팝업이 뜬다면, 아무것도 누르지 말고 해당 웹페이지를 즉시 닫는 것이 최선입니다.
악성 알림을 받았다면 두 가지 조치를 취할 수 있습니다. 첫째, 브라우저 캐시를 삭제하세요. 안드로이드 기기에서는 브라우저 캐시를 지울 수 있고, 아이폰에서도 시스템 데이터 및 캐시를 정리하는 방법이 있습니다. 둘째, 신뢰할 수 있는 백신 또는 안티멀웨어 앱으로 스마트폰을 검사하세요. Malwarebytes는 안드로이드와 iOS 모두에서 사용할 수 있는 가장 검증된 선택지 중 하나입니다.

관련 글 | 안드로이드에서 바이러스 경고가 떴다면? 이렇게 대응하세요
"스마트폰이 악성코드에 감염되었다"는 팝업 경고를 받으셨나요? 진짜 경고인지 확인하는 방법과, 실제 감염 시 대처법을 정리했습니다.
4. 피싱과 스미싱
피싱(Phishing)은 악성 이메일을 이용한 공격입니다. 금융 사기, 각종 사기, 개인정보 탈취 등 목적은 다양하지만, 상당수는 사용자가 악성코드를 다운로드하도록 유도합니다. 모바일이든 PC든 열어보기만 해도 위험하기 때문에 다양한 피싱 공격 유형을 미리 이해해두는 것이 중요합니다.
피싱이 악성 '이메일'이라면, 스미싱(Smishing)은 악성 '문자 메시지'를 의미합니다. 대표적인 징후로는 어색한 문장과 과장된 내용("형제가 200만 달러를 보내달라고 한다" 같은)이 있습니다. 경우에 따라 악성 링크가 포함되기도 하고, 첨부파일 형태로 전송되기도 합니다.
최근에는 범죄자들이 AI를 적극 활용하면서 AI 기반 피싱 공격이 급증했고, 스미싱을 식별하기가 한층 어려워졌습니다. 그래서 "친애하는 고객님"과 같은 전형적인 문구 등 위험 신호를 꼼꼼히 살펴보는 것이 필수입니다.
무엇보다, 피싱이나 스미싱으로 의심되는 콘텐츠는 절대 클릭하지 마세요.
3. 업데이트하지 않은 소프트웨어
본인도 모르는 사이에 폰에 오래된 소프트웨어가 남아 있을 수 있습니다. 이는 스마트폰 운영체제(OS)뿐 아니라 설치된 앱에도 해당됩니다. 단순히 번거롭고 귀찮은 일로 여겨지지만, 소프트웨어를 최신 상태로 유지하지 않으면 심각한 위협에 노출될 수 있습니다. 요컨대 보안 패치는 해커가 앱에 침입하지 못하도록 막아주는 방패 역할을 합니다.
소프트웨어 업데이트는 멀웨어 외의 위협으로부터도 지켜줍니다. 예를 들어 최근에 발생한 공격을 신속하게 무력화할 수 있습니다. 아이폰 사용자라면 긴급 보안 대응(Rapid Security Response)을 활성화해 한층 강화된 보호막을 두는 것도 좋습니다. 이 기능은 용량이 작은 보안 업데이트를 더 자주 내려받아 취약점을 더 빠르게 해결해 줍니다.
설정 > 일반 > 소프트웨어 업데이트로 이동한 뒤 자동 업데이트를 누르고, 보안 대응 및 시스템 파일을 켜면 됩니다.

안타깝게도 안드로이드에는 아직 이와 유사한 기능이 없습니다. 대신 앱 스토어나 휴대폰 설정에서 소프트웨어 업데이트 여부를 직접 확인할 수 있습니다. 새 업데이트가 있다면 최대한 빨리 설치하고, 앞으로를 위해 자동 업데이트를 켜두는 것도 좋은 습관입니다.
2. 안전하지 않은 앱 다운로드
요즘 앱스토어나 구글 플레이에 있는 모든 앱이 안전하다고 생각하기 쉽습니다. 물론 대다수는 안전하지만, 100% 보장되는 것은 아닙니다. 명백히 위험한 앱도 문제지만, 개발이 중단되어 방치된 앱 역시 보안 위협이 됩니다.
오랫동안 업데이트되지 않은 앱은 악성코드와 각종 위협의 주요 타깃입니다. 방치된 보안 취약점을 악용해 데이터나 계정 정보 등에 접근당할 수 있기 때문입니다. 사용 중인 모든 앱이 개발사로부터 지속적으로 업데이트를 받고 있는지 점검하고, 다운로드 전에 리뷰를 확인해 안전성을 재차 검증하는 것도 좋은 방법입니다.
또한 서드파티(제3자) 소프트웨어 설치 시에도 주의가 필요합니다. 제3자 앱 스토어는 앱스토어나 구글 플레이만큼 엄격한 심사 절차를 갖추지 못한 경우가 많아 위협에 노출될 수 있습니다. Apple은 2024년 3월까지 오랫동안 사이드로딩과 제3자 앱 스토어를 금지해 왔고, Google은 안드로이드에서 줄곧 사이드로딩을 허용해 왔습니다. 하지만 구글 플레이보다 나은 앱 스토어가 일부 존재한다 하더라도, 사이드로딩은 일반적으로 상당한 리스크를 동반합니다.

관련 글 | 사이드로딩, 비공식 앱 설치가 위험한 이유
공식 앱스토어에서 원하는 앱을 찾을 수 없나요? 사이드로딩이 잠깐 유혹적으로 느껴질 수 있지만, 왜 삼가야 하는지 알려드립니다.
1. 안전하지 않은 웹사이트 방문
모든 웹사이트가 동일하게 만들어진 것은 아니며, 안전한 사이트와 그렇지 않은 사이트를 구분하는 능력이 중요합니다. 위험 가능성이 있는 웹사이트는 다음과 같은 방식으로 식별할 수 있습니다.
- SSL 인증서 부재 (URL에 자물쇠 아이콘이 더 이상 표시되지 않는 경우가 많지만, 브라우저를 통해 연결의 보안 여부를 확인할 수 있습니다)
- 유명 사이트나 회사를 사칭한 오타 도메인
- 비정상적으로 긴 로딩 시간
가짜 웹사이트는 악성코드의 가장 흔한 공급원 중 하나이며, 안전하지 않은 사이트 방문은 스파이웨어 같은 다른 보안 위협에도 노출시킵니다. 어떤 경우에도 이런 사이트는 피하는 것이 현명합니다. 실수로 방문했다면 즉시 페이지를 닫고, 기기에 원치 않는 소프트웨어가 설치되었는지 점검해 보세요.
글쓴이 소개
필자 대니(Danny)는 플레이스테이션부터 맥북까지 소비자 IT 기기와 함께 성장했으며, 2020년 12월부터 MUO에서 집필을 시작했습니다. 주로 Apple 제품과 Adobe Lightroom 같은 크리에이티브 소프트웨어를 다룹니다. 영국 대학에서 스포츠 저널리즘 학위를 받았고 마케팅과 사진 분야의 전문성도 갖추고 있습니다. 키보드에서 손을 뗄 때는 크로스핏을 즐기며, Apple Watch와 iPhone으로 건강 관리를 기록합니다. MUO 외에도 Instagram에서 작품을 공유하고, 북유럽 여행 팁을 나누는 웹사이트를 운영하고 있습니다.