아침에 일어나 스마트폰 화면을 스크롤해 봅니다. 잠시 후 기기 발열이 비정상적으로 심해지고, 설치한 기억이 없는 낯선 앱을 발견합니다. 사실 이 두 가지는 휴대전화 해킹을 의심해 볼 수 있는 대표적인 징후일 뿐이죠. 이 글을 계속 읽어보고 여러 가지 스마트폰 해킹 징후와 이를 확인할 수 있는 짧은 코드 및 앱, 그리고 향후 해킹 피해를 막을 수 있는 팁까지 자세히 알아보세요.
내 휴대전화가 해킹되었음을 알려주는 징후
스마트폰 없는 삶을 상상하기 힘든 요즘, 우리 휴대폰 안에는 방대한 개인 정보와 금융 정보가 담겨 있습니다. 그만큼 해킹을 당했을 때의 대가는 치명적일 수밖에 없죠. 따라서 해킹 징후를 조기에 포착하는 것이 무엇보다 중요합니다.
스마트폰 기종은 중요하지 않습니다. Android 기기가 상대적으로 취약하다는 인식이 있지만, iPhone 역시 결코 안심할 수 없습니다. 혹시 내 휴대폰에도 아래와 같은 증상이 없는지 꼼꼼히 살펴보세요.
- 비정상적으로 빠른 배터리 소모 배터리가 빠르게 닳는 이유는 고사양 앱 사용이나 배터리 노후화 등 다양합니다. 하지만 별다른 이유 없이 배터리 사용 시간이 갑자기 줄어들었다면, 멀웨어가 배터리를 소모하고 있다는 신호일 수 있습니다.
- 기기 발열 스마트폰이 뜨거워지는 것은 스트리밍 앱을 사용하거나 게임 같은 고성능 작업을 실행 때문일 수 있습니다. 하지만 그런 무거운 앱을 사용하지 않는데도 휴대폰이 뜨거워진다면, 스파이웨어나 기타 악성 소프트웨어가 몰래 실행되고 있지는 않은지 의심해 봐야 합니다.
- 장치에 표시되는 정체불명의 낯선 앱 내가 다운로드한 적 없는 의심스러운 앱이 보인다면, 누군가 내 휴대전화에 원격으로 무단 액세스하기 위해 스파이웨어나 멀웨어를 설치했을 가능성이 높습니다.
- 이상한 팝업과 광고 표시 요청한 적 없는 2FA(2단계 인증) 코드 알림, 낯선 광고, 또는 홈 화면이나 브라우저 사용 중 갑자기 뜨는 팝업 창은 강력한 스마트폰 해킹 징후입니다. 이런 팝업 창을 클릭하면 위험한 웹사이트로 연결되거나 기기에 멀웨어가 설치될 수 있어 각별히 주의해야 합니다.
- 데이터 사용량 급증 휴대폰 설정 메뉴나 월 요금 고지서에서 모바일 데이터 사용량이 예상치 못한 수준으로 늘어난 것을 발견했다면, 해킹을 의심해 보아야 합니다. 백그라운드에서 실행 중인 멀웨어가 데이터를 과도하게 소모 중일 수 있습니다.
- 성능 저하 및 오작동 이유 없는 재부팅, 느려진 속도, 갑작스러운 전원 꺼짐, 예기치 않은 설정 변경 등은 단순한 소프트웨어 오류일 수도 있지만, 해킹의 징후일 수도 있습니다.
휴대전화 해킹 여부를 확인할 수 있는 다이얼 코드
*#21# — 무조건 착신 전환 확인
*#21#로 전화를 걸면 나도 모르는 사이에 내 통화나 문자가 다른 번호로 전달되고 있는지 빠르게 확인할 수 있습니다. 이런 방식을 무조건 착신 전환이라고 하며, 휴대폰이 켜져 있고 통화가 가능한 상태여도 모든 수신 전화를 즉각적으로 다른 번호로 연결합니다.
해커가 내 번호에 무조건 착신 전환을 몰래 설정해 두면, 걸려 오는 전화를 가로채거나 2FA(2단계 인증) 코드와 같은 민감한 정보를 훔칠 수 있습니다.
*#21#로 전화를 걸었을 때 의심스러운 번호로 연결되는 경우 보통 ##21#을 입력하여 이 기능을 해제할 수 있습니다.
*#61#, *#62#, **#67* — 조건부 착신 전환 확인
무조건 착신 전환과 달리, 조건부 착신 전환은 전화를 받을 수 없거나 통화 중일 때만 작동합니다. 보통은 음성 사서함 등을 위해 합법적으로 사용되는 기능이며, 다음과 같은 상황에 수신된 전화와 문자를 지정된 번호로 연결해 줍니다.
- 휴대폰이 서비스 지역을 벗어났거나, 꺼져 있거나, 비행기 모드일 때
- 이미 통화 중이거나 수신을 거절했을 때
- 걸려 오는 전화를 받지 않을 때
하지만, 해커가 이런 기능을 악용하여, 중요 정보를 탈취할 목적으로 사용자에게 걸려 오는 전화를 몰래 다른 번호로 착신 전환할 위험이 있습니다.
- *#61#로 전화를 걸면 사용자가 전화를 받지 않을 때 어디로 연결되는지 확인할 수 있습니다. 전화를 일정 시간 동안 받지 않으면 음성 사서함 등으로 넘어가도록 설정할 수 있는 기능이지만, 해커는 이 시간을 아주 짧게 조작하여 사용자가 전화가 온 사실조차 눈치채지 못하게 바로 넘겨버릴 수 있습니다. 이 기능은 ##61#로 전화를 걸면 해제할 수 있습니다.
- *#62#로 전화를 걸면 서비스 지역을 벗어났거나 휴대전화 전원이 꺼져 있는 경우, 또는 비행기 모드일 때처럼, 전화 연결이 불가능할 때 전화와 메시지가 어디로 전달되는지 확인할 수 있습니다. 착신 전환 설정에 모르는 번호가 연결되어 있으면 ##62#로 전화를 걸어 이를 해제할 수 있습니다.
- *#67#로 전화를 걸면 이미 다른 통화 중이거나 수신을 거절했을 때 어떤 번호로 연결되는지 알려줍니다. 낯선 번호가 보인다면 ##67#로 전화를 걸어 설정을 해제할 수 있습니다.
*#06# — IMEI 표시
모든 휴대폰에는 IMEI(국제이동단말기식별번호)라는 15자리의 고유한 식별 번호가 있습니다. 이 번호는 기기의 정품 여부를 확인하거나, 분실 또는 도난당했을 때 기기를 추적하는 데 사용할 수 있습니다. *#06#로 전화를 걸어 이를 간편하게 확인할 수 있습니다.
단, IMEI 코드 자체가 해킹 여부를 직접적으로 알려주지는 않습니다. 하지만 해킹이 의심될 때 이 고유 번호를 알고 있으면, 통신사나 수사 기관을 통해 무단 액세스를 차단하고 데이터를 보호하는 데 도움이 됩니다.
스마트폰 해킹을 확인할 수 있는 최고의 앱
휴대전화 해킹이 의심된다면, 멀웨어와 스파이웨어, 그리고 기타 의심스러운 활동을 탐지해 주는 앱을 사용해 기기를 검사해 볼 수 있습니다.
백신 프로그램
신뢰할 수 있는 백신 앱은 휴대전화를 정밀 검사하여 일반적인 스마트폰 설정으로는 놓치기 쉬운 악성 앱과 파일을 찾아냅니다. 예를 들어, Surfshark Antivirus는 Android 휴대폰에서 사용할 수 있는 훌륭한 올인원 솔루션입니다. 실시간 보호 기능 제공, 알려진 위협 차단, 개인정보 보호까지, Android는 물론 호환되는 기기를 추가로 4대까지 안전하게 보호합니다.
Google Play Protect(Android)
Android 사용자라면 Google Play Protect를 사용해 설치된 앱의 유해 동작을 자동으로 검사할 수 있습니다. 수동 검사 방법은 다음과 같습니다.
- Google Play Store를 열어주세요.
- 프로필 아이콘을 탭하고 Play Protect를 선택합니다.
- 검사를 선택하여 악성 앱이나 보안 문제를 검사합니다.
iOS 안전 점검(iPhone)
Apple 사용자는 iOS 안전 점검이라는 내장 기능을 활용할 수 있습니다. 사용법은 다음과 같습니다.
- 설정 > 개인정보 보호 및 보안 > 안전 점검으로 이동합니다.
- 공유 및 접근 관리를 선택합니다.
- 내 데이터에 액세스하거나 권한을 가진 사람, 앱, 기기 목록을 검토합니다.
- 의심스러운 항목이 있다면 접근 권한을 철회하거나 재설정합니다.
휴대전화가 해킹되었을 때 대처하는 방법
휴대전화가 해킹당했다면 피해를 최소화하기 위한 즉각적인 조치가 필요합니다. 아래에서 해킹이 의심되는 상황에 해야 할 대응 수칙을 살펴보세요.
1. 인터넷 연결 해제
가장 먼저 Wi-Fi 연결과 모바일 데이터를 끈 다음, 블루투스 기능도 비활성화하세요. 인터넷 연결을 차단하면 해커가 사용자의 휴대전화로 더 이상 정보를 보내거나 받지 못하도록 막을 수 있습니다.
2. 의심스러운 앱 삭제하기
앱 목록을 꼼꼼히 살펴보고, 의심스럽거나 알지 못하는 앱이 있는지 확인하세요. 만약 내가 직접 다운로드하지 않은 앱이 있다면 즉시 삭제해야 합니다. 삭제 후 휴대전화를 재시작하여 해당 앱이 완전히 지워졌는지 다시 한번 확인하세요.
3. 백신 프로그램 검사 실행하기
다음 단계는, 백신 앱으로 휴대전화를 검사하는 것입니다. 백신 프로그램이 사용자 기기를 스캔하여 멀웨어를 발견하면, 알림을 보내거나 자동으로 삭제해 줍니다.
아직 휴대전화에 백신 앱이 없다면 설치 후 검사를 진행하세요. Android 휴대폰 사용자라면 Surfshark Antivirus를 사용해 볼 수 있습니다.
악성 파일이나 앱이 삭제되면 휴대전화를 재시작하고, 해당 앱이 완전히 사라졌는지 다시 한번 확인합니다.
참고: Surfshark는 Windows, Android, macOS용 백신 프로그램을 제공합니다.
4. 비밀번호 변경
비밀번호도 가능한 한 빨리 변경해야 합니다. 은행, 이메일, 클라우드 저장소, SNS 등 가장 민감한 계정부터 시작하여, 해킹된 휴대폰과 연결된 나머지 앱과 웹사이트 비밀번호를 변경하세요. 이때, 해킹되지 않은 다른 안전한 기기를 사용하는 것도 좋은 방법입니다. 단, 비밀번호는 과거 사용한 적 없는 강력한 조합으로 설정하세요.
5. 필요시 공장 초기화
앞서 설명한 방법이 도움이 되지 않고 여전히 휴대전화에 해킹 증상이 있다면, 기기를 공장 초기화해야 합니다. 공장 초기화는 기기의 모든 데이터를 삭제하고 설정을 공장에서 나온 초기 상태로 되돌려, 모든 악성 코드를 깨끗이 제거합니다.
팁: 중요한 파일이나 연락처, 미디어 자료까지 초기화 과정에서 모두 삭제되니 공장 초기화 전에 반드시 백업해 두세요.
iPhone 공장 초기화
iPhone 공장 초기화 방법:
- 설정을 엽니다.
- 일반을 선택합니다.
- 전송 또는 iPhone 재설정이 나올 때까지 아래로 스크롤합니다.
- 모든 콘텐츠 및 설정 삭제를 탭합니다.
더 자세한 가이드는 Apple 기기 공장 설정으로 복원하기에 대한 Apple 지원 페이지를 참고하세요.
Android 공장 초기화
Android는 제조사마다 공장 초기화 방법이 조금씩 다르지만, 일반적인 단계는 다음과 같습니다.
- 설정을 엽니다.
- 일반 관리를 탭합니다.
- 초기화를 선택합니다.
- 공장 데이터로 초기화를 선택합니다.
- 초기화를 탭합니다.
Android 경우 제조사가 다양한 만큼, 더 정확한 방법은 제조사 웹 사이트를 확인하세요.
6. 주변에 알리기
악성 코드는 내 기기에서 발송된 메시지나 이메일을 통해 주변으로 전파될 수 있습니다. 주변 사람이 내가 보낸 악성 링크를 클릭하여 감염되지 않도록, 주변에 내 휴대전화가 해킹되었다는 사실을 알리고 내 이름으로 온 의심스러운 메시지를 무시하라고 말해주세요.
해커가 스마트폰에 침입하는 방법
휴대전화 해킹 방법은 상당히 다양합니다. 가장 흔하게 쓰이는 해킹 방법은 다음과 같습니다.
- 사회 공학적 기법 피싱은 해커들이 가장 많이 사용하는 사회 공학적 해킹 방식으로, 해커가 블루재킹과 유사하나 일반적으로 더 위험한 합법적으로 보이는 이메일과 메시지를 보내 악성 링크를 클릭하게 하거나 악성 소프트웨어를 다운로드하도록 유도합니다.
- 가짜 앱 사이버 범죄자는 합법적인 앱으로 위장한 악성 앱을 배포하기도 합니다. 일단 설치하고 나면 과도한 권한을 요구하거나, 민감한 데이터를 탈취하고 추가적인 악성코드를 심을 수 있습니다. 이러한 가짜 앱은 주로 비공식 앱 스토어나 링크를 통해 유포되므로, 반드시 공식 스토어만 이용해야 합니다.
- 공용 Wi-Fi 스누핑 이블 트윈 네트워크로도 알려진 가짜 Wi-Fi에 접속했다가 기기가 멀웨어에 감염될 수도 있습니다. 이런 가짜 네트워크는 사용자를 악성 웹사이트로 이동시킵니다.
- 스파이웨어 누군가 내 휴대폰을 직접 접근할 수 있다면 너무도 쉽게 스파이웨어를 설치할 수 있습니다. 전문적인 IT 지식이 없어도 설치가 가능하고, 일단 설치되고 나면 원격으로 휴대전화를 감시하거나 조작할 수 있게 됩니다.
해커로부터 휴대전화를 보호하는 방법
지금까지 해킹 징후를 살펴보았습니다. 그렇다면, 애초에 해킹을 당하지 않으려면 어떻게 해야 할까요? 몇 가지 보안 수칙을 살펴보세요.
- 강력한 비밀번호 사용 영문, 숫자, 기호를 섞어 추측하기 복잡하고 고유한 비밀번호를 설정하세요. 여러 계정에서 같은 비밀번호를 돌려쓰는 것도 금물입니다.
- 다중 인증(MFA) 활성화 계정 보안을 한층 더 강화하려면 가능한 모든 곳에서 다중 인증(MFA) 기능을 활성화하세요. 인증 단계를 하나 더 추가하면, 해커가 비밀번호를 알아냈다 하더라도 사용자의 휴대전화나 온라인 계정에 액세스하기가 훨씬 어려워집니다.
- OS 및 앱 정기 업데이트 기기 보안을 위해 모바일 OS(운영 체제)와 앱을 항상 최신 버전으로 업데이트하세요. 대개 소프트웨어 업데이트에는 알려진 취약점에 대한 수정 사항과 최신 보안 패치가 포함됩니다.
- 의심스러운 링크와 다운로드 주의하기 파일이나 링크가 의심스러워 보인다면, 분명 위험한 것입니다. 일부 악성 코드는 자동으로 퍼지기도 해서, 친구가 보낸 메시지라도 링크가 이상하거나 이메일에 수상한 첨부파일이 있다면 기기 보안에 해가 되는 바이러스가 들어있을 수 있습니다. 절대 열어보지 말고 보낸 사람에게 알려주세요.
- 백신 소프트웨어 설치 백신 앱을 일상적으로 사용하면 일반적인 위협을 막을 수 있습니다. 단, 다른 앱처럼 백신 앱도 정기적으로 업데이트해야 새롭게 발견된 보안 위협에 적절히 대처할 수 있습니다.
- VPN 사용 모바일 보안 앱으로 VPN을 사용하세요. VPN에 연결하면 인터넷 트래픽을 암호화하기 때문에, 보안이 취약한 공용 Wi-Fi 등을 이용할 때 해커가 데이터를 가로채거나 휴대폰에 접속하려 해도, 아무런 유용한 정보를 얻을 수 없게 됩니다.
- 공식 스토어에서 앱 다운로드 공식 앱 스토어는 악성 앱이 포함될 가능성이 훨씬 낮습니다. 물론 개인정보 관련 위험이 전혀 없는 것은 아니지만, 다운로드할 앱을 신중하게 선택한다면 위험을 피할 수 있습니다.
또한, 주기적으로 앱 목록을 검토하는 것도 도움이 됩니다. 이 과정을 통해 직접 설치한 적 없는 수상한 앱을 발견한다면, 기기, 계정, 개인 정보에 피해를 주기 전에 미리 삭제할 수 있습니다.
Surfshark One으로 안전하게 보호하세요
기기 보안에 있어서 Surfshark One은 궁극의 올인원 보호 솔루션이 되어줍니다. 한 번의 구독으로 기기 수 제한 없이 광범위한 온라인 보호 기능을 누릴 수 있으며, 다양한 개인정보 보호 및 보안 도구와 최대 5대 기기에 대한 백신 프로그램까지 모두 이용할 수 있습니다.
Surfshark One에 포함된 기능은 다음과 같습니다.
- VPN — 인터넷 트래픽을 암호화하여 공용 Wi-Fi에서도 데이터를 안전하게 보호하고, 해커와 여러 감시자가 인터넷 연결을 가로채지 못하도록 막아줍니다.
- Antivirus — 기기 내 멀웨어, 스파이웨어를 비롯한 다양한 위협을 검사하여, 피해를 입기 전에 의심스러운 요소를 제거합니다.
- Alert — 개인 정보 유출 여부를 모니터링하다가 사용자의 각종 로그인 정보, 이메일 주소, 비밀번호가 온라인상에 노출되면 즉시 알림을 보냅니다.
- Search — 사용자의 검색어를 추적하거나 프로필을 생성하지 않는 비공개 검색 엔진으로, 언제나 깨끗한 온라인 환경에서 편향되지 않은 검색 결과를 제공합니다.
Surfshark One은 강력한 사이버 보안 패키지입니다. 여러 기기를 안전하게 보호하며 안심할 수 있는 온라인 환경을 누려보세요.
결론: 스마트폰 보안, 조금의 방심도 금물입니다
지금까지 스마트폰의 해킹 여부 확인 방법과 어떤 경고 징후를 유심히 살펴봐야 하는지 알아보았습니다. 하지만 예방은 해킹 사실을 탐지하는 것만큼 중요합니다. 개인 정보 보호와 보안을 강화하는 도구를 잘 활용하면, 애초에 해커나 악성 코드가 침투할 위험을 줄일 수 있습니다. Surfshark One과 같이 핵심 보안 기능과 다양한 도구를 모두 제공하는 사이버 보안 솔루션으로 소중한 데이터와 기기를 안전하게 보호하세요.
자주 묻는 질문
누군가 원격으로 내 휴대전화를 해킹할 수 있나요?
네, 원격으로 해킹하는 것도 가능합니다. 하지만 해커의 행위를 방해하는 것도 가능합니다. 내 휴대전화에 원격으로 접속하거나 알지 못하는 곳에서 미러링 되지 않도록 보호하려면, 소프트웨어를 항상 최신 버전으로 유지하고, 2단계 인증(2FA)을 사용하며, 직접 설치하지 않은 수상한 앱이 있는지 수시로 확인하세요.
또한 iPhone 탈옥이나 Android 루팅도 하지 말아야 합니다. 이런 행위는 기기에 내장된 중요한 보안 장치를 제거하여 사용자 기기가 보안 위험에 노출될 수 있습니다.
해커가 내 카메라에 액세스할 수 있나요?
네, 해커는 스파이웨어나 악성 앱을 통해 사용자의 카메라에 액세스할 수 있습니다. 이를 방지하려면 앱 권한 설정을 확인하고, 의심스러운 앱은 삭제하며, 휴대폰을 최신 상태로 업데이트하세요. 카메라를 사용하지 않을 때 물리적으로 가려두는 것도 사생활 보호에 도움이 됩니다.
다이얼 코드는 믿을 만한가요?
*#21#이나 *#62#와 같은 다이얼 코드는 착신 전환 설정을 확인하는 데는 유용하지만, 이것만으로 해킹 여부를 확인할 수는 없습니다. 이들을 의심스러운 착신 전환 설정을 파악하는 도구로 활용하되, 확실한 위협 탐지를 위해서는 신뢰할 수 있는 백신 앱을 사용해야 합니다.
VPN이 휴대전화 해킹을 막아주나요?
VPN은 인터넷 트래픽을 암호화하고 공용 IP를 숨겨주어, 특히 공용 Wi-Fi 사용 시 개인 정보 보호와 보안을 강화에 큰 도움이 됩니다. 하지만 VPN 하나로 모든 유형의 해킹을 막을 수는 없습니다. 백신 소프트웨어, 강력한 비밀번호 사용, 정기적인 OS 및 앱 업데이트를 병행해야 다각화된 보호를 받을 수 있습니다.
