해피시니어라이프
검색
스마트폰 안전8분 읽기

휴대폰에 몰래 깔린 보이스피싱 악성앱 잡아내는 무료 앱, 시티즌코난

보이스피싱 일당이 피해자 몰래 휴대폰에 깔아 두는 악성앱·원격제어앱을 찾아내는 무료 앱 시티즌코난을 안내합니다. 안드로이드에서 공식 플레이스토어로 설치하고 검사하는 법, 의심 앱이 나왔을 때 혼자 지우지 말고 가족·경찰(112)·한국인터넷진흥원(118)의 도움을 받는 법, 아이폰은 동작이 다른 이유까지 어르신 눈높이로 정리했습니다.

수정 · 검수

휴대폰에 몰래 깔린 보이스피싱 악성앱 잡아내는 무료 앱, 시티즌코난 안내

전화 끊고도 돈이 빠져나가는 까닭

검찰을 사칭한 전화를 받고 시키는 대로 했다가, 통화를 끊은 뒤에도 계좌에서 돈이 줄줄 빠져나간 어르신이 있었습니다. 본인은 아무것도 누른 적 없다는데 어떻게 된 일일까요.

요즘 보이스피싱은 말로만 속이고 끝나지 않습니다. 통화 중에 ‘안전한 앱을 깔아야 한다’거나 ‘악성코드 검사를 해야 한다’며 그럴듯한 앱을 내려받게 하는데, 그 안에 실은 악성앱이 들어 있습니다. 한번 깔리면 휴대폰에 오는 문자를 가로채고, 내가 어디로 전화를 걸어도 그들에게 연결되도록 바꿔 버립니다.

더 무서운 것은 원격제어앱입니다. 멀리 있는 사람이 내 휴대폰 화면을 그대로 들여다보고, 손까지 대신 움직일 수 있게 해 주는 앱입니다. 원래는 자녀가 부모님 휴대폰 문제를 멀리서 봐 드릴 때처럼 좋은 데 쓰는 도구지만, 사기꾼 손에 들어가면 내 폰을 통째로 빼앗기는 셈이 됩니다.

문제는 이런 앱이 화면에 ‘나 악성앱이오’ 하고 나타나지 않는다는 점입니다. 멀쩡한 이름으로 숨어 있어 눈으로는 가려내기 어렵습니다. 그래서 따로 검사하는 도구가 필요합니다.

시티즌코난이 하는 일

시티즌코난은 경찰청과 협력해 배포된 무료 앱입니다. 하는 일은 한 가지로 분명합니다. 내 휴대폰 안을 훑어 보이스피싱에 쓰이는 악성앱이나 원격제어앱이 몰래 깔려 있지는 않은지 찾아내 알려 줍니다.

사용법도 복잡하지 않습니다. 앱을 깔고 검사 단추를 누르면, 휴대폰에 설치된 앱들을 살펴 위험해 보이는 것을 골라 보여 줍니다. 깨끗하면 ‘이상 없음’ 같은 안내가 뜨고, 의심스러운 것이 있으면 어떤 앱이 문제인지 짚어 줍니다.

돈을 받지 않는 무료 앱이고, 광고를 보여 주려고 만든 것도 아닙니다. 보이스피싱 피해를 줄이려는 공익 목적의 도구입니다. 다만 이 앱이 휴대폰의 모든 위험을 다 막아 주는 만능 자물쇠는 아닙니다. 이미 깔린 의심 앱을 찾아내는 ‘검사’가 핵심이라고 생각하시면 됩니다.

평소 아무 일 없을 때 한 번 깔아 두고, 이상한 전화를 받았거나 모르는 링크를 눌렀다 싶을 때 검사를 돌려 보는 습관을 들이면 좋습니다.

어디서 받아야 안전한가 — 공식 스토어에서만

여기서 가장 중요한 원칙이 있습니다. 앱은 반드시 휴대폰에 원래 들어 있는 공식 앱 장터에서만 받으십시오. 안드로이드 휴대폰이라면 ‘플레이스토어’(구글 플레이스토어)입니다. 화면에서 색색의 삼각형 모양 아이콘을 찾으시면 됩니다.

플레이스토어를 열어 위쪽 검색칸에 ‘시티즌코난’을 입력하면 앱이 나옵니다. 그것을 골라 설치 단추를 누르면 받아집니다.

절대 하지 말아야 할 것은, 문자로 온 링크나 통화 중에 상대가 불러 주는 주소로 앱을 받는 일입니다. 사기꾼은 ‘이 주소로 들어가 검사 앱을 깔라’며 가짜 앱을 안기는 수법을 씁니다. 진짜 시티즌코난인 척하는 가짜를 받게 만드는 것이지요. 누가 전화로 ‘검사 앱 깔라’고 시키면, 그 사람 말이 아니라 본인이 직접 플레이스토어를 열어 검색해서 받으십시오. 이 차이가 안전과 피해를 가릅니다.

설치하고 검사 돌리기, 한 단계씩

처음 해 보시면 막막할 수 있으니 순서를 풀어 보겠습니다. 먼저 홈 화면이나 앱 목록에서 플레이스토어를 엽니다. 위쪽 검색칸을 눌러 ‘시티즌코난’이라고 칩니다. ‘코난’ 정도만 쳐도 후보가 뜨니, 만든 곳 이름과 함께 맞는 앱인지 확인하고 고릅니다.

설치 단추를 누르면 잠시 뒤 받아집니다. 다 받아지면 ‘열기’가 나타나는데 그것을 누르면 앱이 켜집니다. 처음 켤 때 휴대폰 안을 살펴봐도 되는지 묻는 권한 안내가 나올 수 있습니다. 검사를 하려면 필요한 절차이니 안내에 따라 허용하시면 됩니다.

앱이 켜지면 검사를 시작하는 단추가 보입니다. 그것을 누르면 휴대폰을 훑기 시작하고, 잠깐 기다리면 결과가 나옵니다. 깨끗하면 마음 놓으시면 되고, 의심 앱이 잡히면 다음 절에서 말씀드리는 대로 하십시오.

혼자 하기 어려우시면 자녀나 가까운 사람에게 ‘플레이스토어에서 시티즌코난 깔고 검사 한 번만 돌려 달라’고 부탁하셔도 됩니다. 어렵지 않은 일이라 곁에서 봐 주면 몇 분이면 끝납니다.

의심 앱이 나왔다면 — 혼자 지우지 마세요

검사 결과 의심스러운 앱이 나왔다면, 가장 먼저 드릴 당부는 이것입니다. 놀라서 혼자 함부로 지우지 마십시오.

까닭이 있습니다. 그 앱이 정말 보이스피싱에 쓰인 악성앱이라면, 지우기 전에 어떤 일이 있었는지가 수사와 피해 회복에 중요한 단서가 됩니다. 또 어떤 악성앱은 보통 방법으로는 잘 지워지지 않게 버티도록 만들어져 있어, 어설프게 손대다 오히려 일을 키울 수 있습니다.

그래서 의심 앱이 나오면 먼저 가족에게 알리고, 경찰에는 112로 신고하십시오. 한국인터넷진흥원에서 운영하는 상담 번호 118로 전화하면 악성앱과 피싱에 대해 어떻게 해야 할지 안내를 받을 수 있습니다. 이미 돈이 빠져나갔거나 그럴 위험이 보이면, 거래하는 은행에 바로 연락해 계좌를 막는 것도 함께 해야 합니다.

도움을 청하는 동안 휴대폰으로 은행 앱을 열거나 송금을 하지 마시고, 가능하면 그 휴대폰은 잠시 쓰지 않는 편이 안전합니다. 급한 통화는 가족이나 다른 전화기를 쓰십시오. 혼자 해결하려 애쓰기보다 곁에 알리는 것이 피해를 줄이는 가장 빠른 길입니다.

아이폰은 왜 좀 다른가

지금까지 말씀드린 검사 과정은 안드로이드 휴대폰을 기준으로 한 것입니다. 아이폰(아이오에스)을 쓰시는 분이라면 동작이 다를 수 있다는 점을 알아 두셔야 합니다.

아이폰은 앱들이 서로의 영역을 함부로 들여다보지 못하도록 막아 둔 보안 구조를 가지고 있습니다. 안전을 위한 설계지만, 그 때문에 검사 앱이 다른 앱 속을 안드로이드처럼 깊이 살피기는 어렵습니다. 그래서 아이폰에서는 같은 방식의 악성앱 검사가 되지 않거나, 제공되는 기능이 다를 수 있습니다.

그렇다고 아이폰이 보이스피싱에서 완전히 자유로운 것은 아닙니다. 가짜 문자 링크를 눌러 가짜 누리집에 정보를 넘기는 식의 수법은 휴대폰 종류를 가리지 않습니다. 아이폰을 쓰시더라도 모르는 링크를 누르지 않는 기본 습관은 똑같이 지켜야 합니다.

아이폰에서 검사 앱이 잘 동작하지 않더라도 너무 걱정하실 필요는 없습니다. 이상한 전화나 문자를 받았다면 휴대폰 종류와 상관없이 118이나 112로 문의해 안내를 받으시면 됩니다.

비슷한 공공 점검 도구와 평소 지킬 습관

악성앱과 피싱을 점검하도록 돕는 도구는 시티즌코난 말고도 있습니다. 한국인터넷진흥원이 운영하는 보호나라(boho.or.kr) 같은 공식 창구에서도 피싱과 악성앱에 대한 안내와 점검에 도움이 되는 정보를 받을 수 있습니다.

다만 여기서 한 가지 분명히 해 두겠습니다. 이 글은 특정 회사의 상업 앱을 보증하거나 권하는 글이 아닙니다. 시티즌코난도 공익 목적의 무료 도구로 예시처럼 소개하는 것이고, 어떤 앱이든 받기 전에는 꼭 공식 앱 장터에서 만든 곳을 확인하셔야 합니다. ‘좋은 보안 앱’이라며 전화나 문자로 권하는 것은 그 자체가 미끼인 경우가 많습니다.

도구보다 더 든든한 것은 평소 습관입니다. 모르는 번호가 ‘앱을 깔라’거나 ‘원격으로 도와주겠다’고 하면 일단 끊으십시오. 문자 속 링크는 누르지 말고, 통화 중에 시키는 대로 무언가를 설치하지 않는 것만 지켜도 피해의 대부분을 막을 수 있습니다.

함께 읽으면 좋은 글로는 원격제어 앱을 미끼로 쓰는 사기 수법을 다룬 글과, 모르는 링크를 눌렀을 때 어떻게 해야 하는지 정리한 글이 있습니다. 이 글과 같이 읽으시면 도움이 됩니다.

준비물·확인 목록

0 / 7 확인

확인 표시는 이 휴대폰·컴퓨터에만 저장됩니다.

진행 순서

  1. 안드로이드 휴대폰에서 공식 플레이스토어(구글 플레이스토어)를 엽니다.
  2. 위쪽 검색칸에 ‘시티즌코난’을 입력하고, 만든 곳이 맞는 앱을 골라 설치합니다.
  3. 설치가 끝나면 앱을 열고, 검사에 필요한 권한 안내가 나오면 안내에 따라 허용합니다.
  4. 검사 시작 단추를 눌러 휴대폰 안에 악성앱이나 원격제어앱이 있는지 검사합니다.
  5. 이상이 없으면 마음을 놓고, 가끔 이상한 전화나 링크를 접했을 때 다시 검사해 봅니다.
  6. 의심 앱이 나오면 혼자 지우지 말고 가족에게 알린 뒤 경찰 112, 한국인터넷진흥원 118에 문의합니다.
  7. 돈이 빠져나갔거나 그럴 위험이 보이면 거래 은행에 바로 연락해 계좌를 막습니다.

자주 묻는 질문

시티즌코난은 돈을 내야 하나요

아닙니다. 경찰청과 협력해 배포된 무료 앱입니다. 설치비나 사용료를 따로 받지 않습니다. 혹시 검사를 하려면 돈을 내야 한다거나, 결제 정보를 넣으라는 화면이 나온다면 그것은 진짜 시티즌코난이 아니라 가짜일 수 있으니 멈추고 118로 문의하십시오. 앱은 반드시 공식 플레이스토어에서 받으셔야 합니다.

검사에서 ‘이상 없음’이 나오면 완전히 안전한가요

검사에서 깨끗하게 나왔다면 한결 안심하셔도 됩니다. 다만 이 앱 하나가 모든 위험을 다 막아 주는 것은 아닙니다. 검사 뒤에 새로 이상한 앱을 깔거나 모르는 링크를 누르면 다시 위험해질 수 있습니다. 그러니 검사는 가끔 다시 해 주시고, 무엇보다 모르는 전화의 말을 따라 앱을 설치하지 않는 습관을 함께 지키십시오.

의심 앱이 나왔는데 그냥 지우면 안 되나요

혼자 함부로 지우지 마십시오. 그 앱이 정말 악성앱이라면 수사와 피해 회복에 중요한 단서가 되고, 어떤 악성앱은 잘 지워지지 않게 만들어져 어설프게 손대면 일을 키울 수 있습니다. 먼저 가족에게 알리고 경찰 112, 한국인터넷진흥원 118에 문의해 안내받으십시오. 돈이 빠져나갈 위험이 있으면 거래 은행에도 바로 연락하십시오.

아이폰에서도 시티즌코난으로 검사할 수 있나요

아이폰(아이오에스)은 앱끼리 서로의 영역을 들여다보지 못하게 막아 둔 보안 구조라, 안드로이드처럼 다른 앱 속을 깊이 살피는 검사가 되지 않거나 기능이 다를 수 있습니다. 그래도 아이폰이 보이스피싱에서 완전히 자유로운 것은 아니니, 모르는 링크를 누르지 않는 습관은 똑같이 지키시고 이상하면 118이나 112로 문의하십시오.

전화로 ‘보안 앱을 깔아 주겠다’고 하는데 따라도 되나요

따르지 마십시오. 모르는 사람이 전화나 문자로 앱을 깔라거나 원격으로 도와주겠다고 하면, 그 자체가 보이스피싱의 흔한 수법입니다. 진짜 검사 앱이 필요하면 누가 시켜서가 아니라 본인이 직접 공식 플레이스토어를 열어 검색해서 받으십시오. 통화 중에 시키는 대로 무언가를 설치하지 않는 것만 지켜도 큰 피해를 막을 수 있습니다.

공식 출처

금액과 자격 기준은 해마다 조금씩 바뀝니다. 신청 전에 위 공식 기관에서 최신 내용을 한 번 더 확인해 보세요.

함께 보면 좋은 글

스마트폰 안전8분 읽기

원격제어 앱 설치 요구는 사기입니다

전화로 ‘도와드리겠다, 자산을 검수하겠다, 오류를 고쳐주겠다’며 원격제어 앱 설치를 유도하는 보이스피싱 수법을 쉽게 설명합니다. 어떤 공공기관도 은행도 그런 앱 설치를 요구하지 않으며, 이미 설치했다면 인터넷을 끄고 앱을 지운 뒤 112와 1332에 알리는 방법을 안내합니다.

자세히 보기 →
스마트폰 안전7분 읽기

모르는 링크를 눌렀을 때 대처 방법

문자나 메신저로 온 모르는 인터넷 주소(링크)를 무심코 눌렀을 때, 당황하지 않고 차근차근 대처하는 방법을 쉽게 안내합니다. 앱 설치와 정보 입력을 멈추는 법, 와이파이·데이터를 끄는 법, 의심 앱을 지우는 법, 경찰과 통신사·금융기관에 연락하는 법까지 순서대로 설명합니다.

자세히 보기 →
스마트폰 안전8분 읽기

보이스피싱 당했을 때, 5분 안에 할 일

보이스피싱으로 이미 돈을 보냈거나 정보를 알려준 어르신을 위한 긴급 대응 안내. 지급정지 요청, 금융감독원 1332 상담, 명의도용 차단, 증거 보관, 가족 알리기까지 5분 안에 할 일을 쉽게 설명합니다.

자세히 보기 →
스마트폰 안전7분 읽기

보이스피싱 문자 의심 신호

공공기관, 은행, 택배를 사칭하는 보이스피싱과 스미싱 문자의 의심 신호를 쉬운 말로 안내합니다. 급하게 재촉하거나 링크를 누르라고 하거나 돈과 개인정보를 요구하는 문자를 알아보고, 절대 누르거나 알려주지 않고 안전하게 확인하는 방법을 차근차근 설명합니다.

자세히 보기 →
스마트폰 안전8분 읽기

보이스피싱 예방, 평소 이 습관만은 지키세요

보이스피싱 예방을 위해 어르신이 평소 몸에 익히면 좋은 생활 습관을 안내합니다. 모르는 번호·링크 누르지 않기, 인증번호·비밀번호 안 알려주기, 한 번 멈춰 가족에게 확인하기, 가족 확인 암호 정하기, 통장 알림 신청, 스팸 차단까지 쉬운 말로 정리했습니다.

자세히 보기 →
스마트폰 안전8분 읽기

진짜 정부 알림 ‘국민비서 구삐’, 카카오톡으로 받기

건강검진 대상이 되었거나 예방접종·과태료 낼 때가 되면 나라가 미리 알려 주는 무료 서비스가 국민비서 구삐입니다. 카카오톡에서 국민비서 채널을 추가하고 본인 인증을 한 뒤 받고 싶은 알림을 고르는 방법, 그리고 이렇게 받는 진짜 정부 알림과 돈을 노리는 사칭 문자를 구분하는 법을 쉬운 말로 정리했습니다.

자세히 보기 →
스마트폰 안전8분 읽기

돈 보내기 전, 그 계좌가 사기 계좌인지 1분 만에 확인하기

중고거래나 인터넷에서 물건을 사고 돈을 보내기 전에, 상대방 계좌번호와 전화번호에 사기 신고 이력이 있는지 더치트(thecheat.co.kr)와 경찰 사이버캅 앱으로 조회하는 방법을 쉬운 말로 정리했습니다. 신고 이력이 없어도 안심하면 안 되는 이유와, 이미 돈을 보냈을 때의 신고 방법까지 함께 담았습니다.

자세히 보기 →
스마트폰 안전8분 읽기

내 명의로 몰래 대출? 여신거래 안심차단으로 미리 막기

보이스피싱 일당이 빼낸 정보로 내 명의 비대면 대출을 받아 버리는 피해가 끊이지 않습니다. 여신거래 안심차단은 본인이 미리 신청해 두면 내 이름으로 새 대출·카드론 같은 여신 거래가 막히는 제도입니다. 신청·해제 방법, 사고가 터졌을 때 쓰는 지급정지와의 차이, 명의도용 대출 방지 요령을 쉬운 말로 정리했습니다. 취급 기관과 절차는 바뀌니 거래 금융회사와 금융감독원 1332에서 확인하세요.

자세히 보기 →