
필자의 이야기
“[국민건강보험] OOO님 환급금 OOO원 즉시 확인
http://nhis-co-kr.info”
혹시 이런 문자 메시지를 받으셨나요?
축하금이 아니라 당신의 전 재산을 노리는
‘스미싱(Smishing)’ 사기일 수 있습니다.
건강보험료 환급금 시즌이 되면,
공공기관을 사칭하여 개인정보와 돈을 빼가는
금융 사기가 기승을 부립니다.
이 글에서는 건강보험공단을 사칭하는 스미싱 문자를
100% 구별하는 단 하나의 황금률과,
실수로 링크를 눌렀을 때의 긴급 조치 방법까지,
당신의 소중한 자산을 지키는 안전 수칙을 알려드립니다.

스미싱 사기, 이것만 기억하면 100% 피할 수 있습니다
다른 모든 것을 잊어도 좋습니다.
아래의 ‘황금률’ 하나만 기억하세요.
국민건강보험공단은
절대, 절대 문자 메시지에
인터넷 주소(URL) 링크를
보내지 않습니다.
공단은 환급금 안내 시 우편으로 ‘지급신청서’를 보내거나,
‘The건강보험’ 앱 알림, 또는 정부 공인 전자문서 서비스를
통해서만 안내합니다.
출처가 불분명한 번호로 URL 링크가 포함된 문자가 왔다면,
그 즉시 삭제하는 것이 가장 안전합니다.
실제 스미싱 문자 vs 공식 안내문 비교
| 구분 | 🚨 스미싱 사기 문자 예시 | ✅ 공식 안내 채널 예시 |
|---|---|---|
| 핵심 특징 | URL 링크가 포함되어 있음 | URL 링크가 없음 |
| 문구 | “즉시 확인”, “기간 만료 임박” 등 불안감을 자극 | 사실 관계를 건조하게 전달 |
| 발신 번호 | 010 등 개인 번호 또는 이상한 국제 번호 | 1577-1000 등 공식 대표번호 |
| 예시 | [Web발신] [건보공단] OOO님 미수령 환급금 387,500원 확인. 즉시 신청하세요. http://nhis-co-kr.info |
[국민건강보험] OOO님, 2024년도 본인부담상한액 초과금이 확인되었습니다. 우편으로 발송된 지급신청서를 확인하시거나 앱에서 신청하세요. |
만약 실수로 링크를 눌렀다면? (3단계 긴급 조치)
이미 링크를 눌렀다고 해도,
빠르게 대처하면 피해를 막거나 줄일 수 있습니다.
- 즉시 비행기 모드 전환:
스마트폰의 통신(데이터, 와이파이)을 차단하여
해커와의 연결을 끊습니다. - 모바일 백신으로 검사:
V3 Mobile Security나 알약M 등 신뢰할 수 있는 백신 앱을 설치하고,
악성코드 검사를 즉시 실행하여 악성 앱이 설치되었는지
확인하고 삭제합니다. - 관계기관에 신고:
경찰청(☎️112)과 한국인터넷진흥원(KISA)
불법스팸대응센터(☎️118)에 즉시 신고하여
2차 피해를 막고 도움을 요청합니다.
평소 중요한 사진이나 연락처는
클라우드 서비스에 정기적으로 백업해두는 습관이
만일의 사태에 대비하는 가장 좋은 방법입니다.

결론: 의심하고, 확인하고, 삭제하세요
건강보험료 환급금은 ‘The건강보험’ 앱이나
공식 홈페이지를 통해 언제든 안전하게 확인할 수 있습니다.
문자로 온 링크를 통해 ‘편하게’ 확인하려는 순간,
사기꾼의 표적이 될 수 있습니다.
“혹시나” 하는 마음에 링크를 누르지 말고,
“역시나” 하는 마음으로 문자를 삭제하는 것이
내 돈을 지키는 가장 현명한 습관입니다.
FAQ (자주 묻는 질문)
정부24나 네이버/카카오 알림으로 오는 건 괜찮나요?
네, 괜찮습니다.
본인이 직접 신청한 ‘국민비서’나 ‘전자문서’ 서비스를 통해
네이버, 카카오톡, 토스 등 공식 앱으로 오는 알림은
공단이 정식으로 발송하는 안전한 안내문입니다.
위험한 것은 출처 불명의 번호로 오는
일반 문자 메시지(SMS)에 포함된 링크입니다.
전화(ARS)로 환급 안내가 올 수도 있나요?
공단 고객센터(1577-1000)에서
특정 사유로 연락이 올 수는 있습니다.
하지만 어떤 경우에도 상담원이 전화상으로
개인의 금융 정보 전체(계좌 비밀번호, CVC 번호 등)나
금전 이체를 요구하지 않습니다.
이러한 요구를 한다면 100% 보이스피싱 사기입니다.
스미싱 문자를 받으면 어디에 신고해야 하나요?
받은 스미싱 문자를 그대로
한국인터넷진흥원(KISA)에서 운영하는
#1182로 전달(포워딩)하면
간편하게 신고할 수 있습니다.