"설마 내가 당하겠어?"라는 방심은 한순간에 무너진다. 검찰이나 금융감독원을 사칭하는 강압적인 목소리, 자녀의 다급한 구조 요청, 저금리 대환대출이라는 달콤한 유혹 앞에서 이성은 마비되기 십상이다.
통장에서 돈이 빠져나가거나 원격 제어 앱이 설치된 사실을 깨달았을 때, 사람들은 극심한 자책과 패닉에 빠진다. 그러나 좌절하며 머리를 쥐어뜯는 그 시간에도 범죄 조직의 현금 인출과 세탁은 1분 1초를 다투며 진행된다. 피해를 인지한 즉시 감정을 내려놓고 기계처럼 실행해야 하는 '골든타임 대처 프로토콜'이 필요한 이유다.
1단계: 즉각적인 금융 거래 차단 (골든타임 10분)
가장 시급한 것은 추가 피해를 막고 이미 송금된 돈의 인출을 막는 일이다.
경찰청(112) 또는 금융감독원(1332) 전화: 상담원에게 보이스피싱 피해 사실을 알리고, 사기범 계좌와 내 계좌 모두에 대해 '긴급 지급정지'를 요청한다.
계좌정보통합관리서비스(어카운트인포) 접속: '본인계좌 일괄지급정지' 서비스를 통해 내 명의로 개설된 모든 은행 및 제2금융권 계좌의 출금을 한 번에 잠근다. 사기범이 오픈뱅킹을 통해 다른 금융기관의 예금을 끌어모으는 것을 차단하는 핵심 조치다.
2단계: 명의 도용 2차 피해 방어
보이스피싱은 단순히 계좌 잔액을 털어가는 데서 끝나지 않는다. 탈취한 신분증 사본으로 알뜰폰을 개통하고, 비대면 대출을 일으키는 2차 피해로 번진다.
명의도용 방지서비스(엠세이퍼, M-Safer): 내 주민등록번호로 이동통신사, 알뜰폰, 인터넷 등의 신규 가입이 불가능하도록 '가입제한 서비스'를 신청한다.
금융소비자포털 파인(FINE) 접속: '개인정보 노출자 사고예방시스템'에 등록한다. 이 시스템에 등록되는 즉시 전 금융권에 정보가 공유되어 비대면 신규 계좌 개설, 신용카드 발급, 신규 대출 심사가 전면 차단된다.
3단계: 오염된 스마트폰 격리 및 초기화
사기범이 원격 제어 앱(팀뷰어, 퀵서포트 등)이나 악성 앱을 깔게 했다면, 그 스마트폰으로 전화를 걸거나 인증을 시도하는 것은 금물이다. 악성 앱이 112나 금융기관으로 거는 전화를 가로채 사기범 일당에게 연결하기 때문이다.
네트워크 즉시 차단: 비행기 탑승 모드를 켜거나 Wi-Fi와 모바일 데이터를 꺼서 외부 원격 접속을 끊는다.
타인 휴대전화 사용: 112 신고 및 은행 상담은 반드시 가족이나 지인의 안전한 전화기를 이용한다.
서비스센터 방문 및 공장초기화: 원격 제어 앱을 단순히 삭제하는 것만으로는 백도어가 완전히 제거되지 않는다. 공식 서비스센터를 방문해 기기 전체를 포맷(공장초기화)해야 한다.
4단계: 사후 구제 및 피해금 환급 절차
피해 신고가 접수되면 경찰서(사이버수사대)에 방문해 '사건사고 사실확인원'을 발급받아야 한다. 이를 피해금을 송금한 은행에 제출하여 정식으로 '피해구제 신청서'를 접수한다.
사기 이용 계좌에 남아 있는 잔액이 확인되면 금융감독원의 채권소멸절차를 거쳐 남은 금액 한도 내에서 피해금을 환급받을 수 있다. 만약 상품권을 구매해 핀번호를 넘겨준 경우라면, 해당 상품권 본사(발행처) 고객센터에 즉시 연락해 해당 핀번호의 충전 보류 및 지급정지를 요청해야 건질 수 있는 확률이 조금이라도 올라간다.
보이스피싱은 피해자의 지능이나 사회 경험의 문제가 아니다. 사람의 심리적 취약점을 정교하게 파고드는 지능 범죄다.
스스로를 탓하며 자책하는 시간은 사기범에게 도주의 기회를 줄 뿐이다. 피해를 알아차린 순간 자책은 뒤로 미루고, 즉각 전화기를 들어 계좌를 묶고 신분증을 잠가야 한다. 빠른 행동만이 무너진 일상을 지켜내는 가장 확실한 방패다.