챗GPT가 알려준 로그인·앱 설치 링크, 바로 누르면 안 되는 이유

복잡한 정부 지원금 신청 방법을 찾다가 도저히 모르겠어서 챗GPT에게 물어봤더니 관련 사이트 링크를 바로 알려준 경험 있으신가요? 아니면 오래된 공식 홈페이지 주소가 바뀐 것 같아서 찾아달라고 했는데 링크를 척 내놓는 경우도 있죠. 챗GPT가 내가 못 찾던 걸 금방 찾아줬을 때는 고맙고 편리한 게 사실입니다.

그런데 그 링크가 정말 내가 필요한 공식 접속 경로인지는 별개의 문제입니다. 링크가 오래됐거나 잘못 연결될 수 있고, 같은 이름을 내건 사칭 사이트가 검색 결과나 문자, 광고를 통해 함께 보일 수도 있습니다.

특히 로그인, 인증번호 입력, 결제, 앱 설치처럼 개인정보나 돈이 걸린 행동을 해야 한다면 채팅창의 링크를 바로 따라가기보다 기관 이름이나 앱 이름만 기억하세요. 그다음 해당 기관의 공식 앱, 공식 홈페이지, 플레이스토어·앱스토어 같은 원래 경로로 다시 들어가는 편이 안전합니다. 오늘은 그 기준을 다섯 가지로 정리했습니다.

스마트폰으로 AI가 알려준 사이트를 열기 전 주소를 확인하는 사람

원칙 1. 로그인·인증번호·카드 정보를 요구하면 일단 멈추세요

AI가 알려준 링크를 열었는데 아이디, 비밀번호, 인증번호, 카드번호, 계좌번호를 입력하라는 화면이 나왔다면 바로 멈춰야 합니다. 화면 디자인이 아무리 익숙하고 그럴듯해 보여도 마찬가지입니다.

사칭 사이트는 화면 디자인을 원본과 거의 똑같이 만들어 구분하기 어렵습니다. 하지만 채팅창에서 받은 링크를 통해 접속한 경로라면, 입력 전에 한 번 멈추고 내가 원래 알던 공식 경로로 다시 들어가는 것이 맞습니다.

  • ✅ 창을 닫고 기존에 쓰던 앱이나 공식 홈페이지를 직접 열어서 로그인하기
  • ✅ 기관 공식 고객센터 번호로 전화해서 해당 요청이 진짜인지 확인하기
  • ❌ 채팅창 링크를 통해 연결된 화면에 바로 비밀번호 입력하기

인증번호가 왔을 때 특히 주의하세요

본인도 요청하지 않은 인증번호가 문자로 왔거나, AI가 알려준 링크에서 인증번호를 입력하라고 한다면 절대 입력하지 마세요. 인증번호는 계좌 이체나 비밀번호 변경에 쓰일 수 있어서, 한 번 넘어가면 피해를 되돌리기 어렵습니다.

원칙 2. 앱 설치는 플레이스토어·앱스토어에서 직접 찾으세요

AI가 앱 설치 링크를 알려줄 때는 채팅창의 링크를 바로 누르지 말고, 스마트폰 앱 마켓에서 앱 이름을 직접 검색해서 설치하는 것이 안전합니다.

  • ✅ 구글 플레이스토어 또는 애플 앱스토어를 직접 열고 앱 이름 검색 후 설치
  • ✅ 앱 개발사 이름과 다운로드 수 확인 후 설치
  • ❌ 채팅창에 있는 영문 설치 링크를 바로 눌러서 설치
  • ❌ "지금 바로 설치하세요"라는 문구와 함께 온 문자나 채팅의 링크 클릭

공식 앱 마켓을 통하지 않은 경로로 설치한 앱은 스마트폰 내 정보를 빼내거나 악성 코드를 심는 용도로 만들어진 경우가 있습니다. 조금 번거롭더라도 마켓에서 직접 찾는 습관이 맞습니다.

원칙 3. 은행·정부·통신사는 링크 대신 공식 경로로 들어가세요

AI가 알려준 정보를 바탕으로 은행, 정부기관, 통신사 사이트에 접속해야 할 때는 AI가 제시한 링크를 그대로 따라가기보다 기관 이름만 기억하고 공식 경로로 다시 들어가는 것이 맞습니다.

  • ✅ 해당 기관의 공식 앱을 스마트폰에서 직접 열기
  • ✅ 기존에 저장해둔 즐겨찾기나 직접 입력한 공식 주소로 접속하기
  • ✅ 검색할 때는 기관 이름 + 공식 홈페이지 키워드로 찾고, 주소를 눈으로 확인하기
  • ❌ AI 채팅창에서 받은 링크를 그대로 클릭해서 접속하기

주소 모양만 보고 판단하는 것도 한계가 있습니다. 공식 사이트도 주소에 login, event 같은 단어가 포함될 수 있고, 사칭 사이트는 주소를 교묘하게 비슷하게 만들어 구분하기 어렵습니다. 주소를 판별하려 하기보다 내가 이미 알고 있는 공식 경로로 다시 들어가는 쪽이 더 확실합니다.

원칙 4. 이미 입력했다면 즉시 이렇게 하세요

비밀번호나 인증번호를 이미 입력했거나, 뭔가 이상하다는 느낌이 든다면 빠르게 움직이는 것이 피해를 줄입니다.

  • 📌 해당 서비스의 공식 고객센터에 바로 전화해서 상황을 알리기
  • 📌 비밀번호를 즉시 변경하기 (같은 비밀번호를 다른 곳에서도 쓰고 있다면 전부 변경)
  • 📌 카드나 계좌 정보를 입력했다면 해당 은행이나 카드사에 즉시 신고하고 정지 요청하기
  • 📌 KISA 인터넷침해대응센터(118)에 신고하거나 보호나라 사이트에서 피싱 확인 요청하기

피해 신고는 빠를수록 대응 범위가 넓어집니다. 확신이 없어도 의심이 든다면 먼저 연락하는 것이 맞습니다.

원칙 5. 의심스러운 링크는 공식 채널에서 확인하세요

링크가 진짜인지 가짜인지 확신이 서지 않을 때는 직접 클릭하기 전에 확인하는 방법이 있습니다.

  • 보호나라 피싱 확인 서비스 (boho.or.kr) — 의심 URL을 입력하면 피싱 여부를 확인해줍니다.
  • KISA 118 상담센터 — 전화로 피싱·스미싱 여부를 문의할 수 있습니다.
  • ✅ 해당 기관 공식 고객센터에 전화해서 해당 링크나 요청이 실제로 발송된 것인지 확인하기

KISA는 피싱·스미싱에서 링크 클릭을 유도해 개인정보와 금융 정보를 탈취하는 사례를 지속적으로 경고하고 있습니다. 의심되는 상황에서는 공식 채널을 통해 확인하는 것이 가장 확실합니다.

스마트폰 앱 설치 전 공식 경로를 확인하는 생활 장면

AI가 알려준 링크는 어디를 찾아야 할지 방향을 잡아주는 출발점입니다. 로그인, 인증, 결제, 앱 설치처럼 개인정보나 돈이 걸린 행동을 하기 전에는 그 출발점에서 공식 경로로 한 번 더 확인하는 단계를 두는 것, 이것이 핵심입니다.

댓글

이 블로그의 인기 게시물

챗GPT 검색창처럼 쓰면 무조건 후회합니다 (초보자 필수 개념)

그럴듯한 챗GPT 거짓말에 속지 않는 5가지 검증 법칙

원하는 답변을 단번에 뽑아내는 챗GPT 질문 공식 (이것만 넣으세요)