연락처해킹 유포협박 시 접근성 권한 의심 신호 확인법
페이지 정보

본문
안녕하세요, 몸피모 스태프입니다.
최근 몸캠피싱 피해 사례를 살펴보면 TouchWave, 섹시컴 , www.tlxelle.com, expogo, telegram viewer 등 다양한 방식으로 협박이 이루어지고 있습니다. 특히 피해자들은 어떤 권한이 위험한지, 스마트폰이 해킹된 것인지 정확히 판단하지 못해 불안감을 겪는 경우가 많습니다.
이번 글에서는 몸캠피싱 범죄자들이 실제로 사용하는 대표적인 수법과 스마트폰에서 반드시 확인해야 할 위험 권한, 그리고 피해가 발생했을 때의 대응 방법까지 자세히 알아보겠습니다.
경찰청이 안내하는 전형적인 몸캠피싱 수법은 다음과 같습니다.
채팅앱·메신저로 접근 → 얼굴이 나오는 영상 촬영 유도 → “소리가 안 들린다”, “고화질 앱이 필요하다”는 이유로 APK 설치 요구 → 주소록 탈취 → 지인 명단을 보여주며 유포 협박
중앙디지털성범죄피해자 지원센터도 악성 앱으로 주소록·사진·영상·계정정보를 탈취하거나, SNS 계정을 서로 팔로우해 피해자의 팔로워 목록을 확보한 뒤 유포 협박에 이용한다고 설명합니다. (사이버범죄 신고시스템)
따라서 몸캠피싱에서는 다음을 특히 위험하게 봐야 합니다.![]()
![]()
카메라·마이크만 요구: 영상통화 기능상 필요할 수 있어 이것만으로 악성이라고 단정하기 어려움
연락처 또는 사진·동영상까지 요구: 강한 의심 신호
상대가 보낸 APK 설치+연락처 권한 요구: 경찰청이 안내한 전형적인 몸캠피싱 수법과 일치
접근성·알림 접근·화면 제어까지 요구: 즉시 설치와 대화를 중단해야 할 최고위험 신호
상대방이 실제 지인 이름이나 팔로워 명단을 보여줌: 이미 주소록 또는 SNS 팔로워 확보
1. 연락처 권한 의심 신호
몸캠피싱에서 연락처는 협박 대상 목록으로 사용됩니다. 경찰청은 범죄자가 다양한 이름의 APK를 설치하게 해 스마트폰 주소록을 빼낸 뒤, 지인 명단을 보여주며 영상 유포를 협박한다고 안내합니다.
다음 상황은 매우 의심해야 합니다.
“플 하는 영상 확인”, “원격 조종앱”, “캡처방지앱”이라며 어플 설치를 요구
해당 앱이 영상통화와 직접 관계없는 연락처 접근을 요구
연락처를 거부하면 영상통화나 앱 실행이 안 된다고 압박
연락처뿐 아니라 통화기록·카메라 권한까지 요구
구글 플레이가 아닌 메신저 파일이나 인터넷 링크로 APK를 전달
연락처 권한 확인
안드로이드에서는 일반적으로 다음 경로에서 확인합니다.
설정 → 애플리케이션 → 최근 설치한 앱 → 권한
다만 이미 앱을 실행하고 연락처 권한을 허용했다면, 권한을 해제하는 것만으로 이미 복사된 주소록이 회수되지는 않습니다. 주소록이 유출됐을 가능성을 전제로 지인 안내와 악성 앱 점검까지 해야 합니다.
2. SNS 관련 의심 신호
몸캠피싱에서는 앱 권한 없이도 다음 방법으로 지인 목록을 확보할 수 있습니다.
인스타그램 맞팔을 하자며 요구
카카오톡·텔레그램·라인 등 개인 메신저로 이동하자고 함
팔로워·팔로잉 목록을 캡처하거나 별도로 저장
중앙디지털성범죄피해자 지원센터는 범죄자가 개인 SNS 계정이나 학교 등의 정보를 대화로 파악하거나, 인스타그램 계정을 공유하고 서로 팔로우한 뒤 팔로워 목록을 확보해 협박에 이용한다고 안내합니다. 즉, 악성 앱을 설치하지 않았더라도 SNS 팔로워 목록만으로 협박이 가능합니다. (디지털성범죄피해자 지원센터)
SNS 점검 사항
먼저 상대방 계정과 대화 내용을 증거로 보존한 다음 다음을 확인합니다.
로그인 기록에 모르는 기기·지역이 있는지
연결된 앱이나 웹사이트 중 기억나지 않는 서비스가 있는지
최근 추가된 낯선 팔로워가 있는지
계정이 전체 공개 상태인지
프로필에 학교·직장·가족·전화번호가 노출돼 있는지
가해자 증거를 보존한 후에는 계정을 비공개로 전환하고, 상대방과 의심 계정을 차단·삭제하며, 비밀번호를 변경하고 모든 기기에서 로그아웃하는 것이 좋습니다. 2단계 인증도 설정하십시오.
단, 상대방이 이미 팔로워 목록을 캡처했다면 계정을 비공개로 바꿔도 기존 명단이 사라지지는 않습니다. 이 경우 미리 솔루션을 통해 유포 대응을 하는것이 좋습니다.
4. 사진·동영상 권한 함께 확인
중앙디지털성범죄피해자 지원센터는 몸캠피싱 해킹 앱이 주소록뿐 아니라 휴대전화의 사진·영상·계정정보까지 탈취할 수 있다고 안내합니다.
따라서 다음도 위험 신호입니다.
전체 갤러리 접근을 요구
파일 관리 권한이나 저장공간 전체 접근을 요구
안드로이드에서는 권한 관리자 → 사진 및 동영상에서, 아이폰에서는 설정 → 개인정보 보호 및 보안 → 사진에서 앱별 접근 범위를 확인합니다. 아이폰의 ‘앱 개인정보 보호 리포트’를 켜면 앱이 연락처·카메라·마이크 등 민감한 정보에 언제 접근했는지도 확인할 수 있습니다. (Apple Support)
이미 앱을 설치했거나 협박이 시작됐다면
1. 돈을 보내지 말고 대화를 중단합니다
송금해도 영상 유포가 막힌다는 보장이 없으며, 오히려 더 큰 금액을 반복해서 요구할 수 있습니다. 중앙디지털성범죄피해자 지원센터도 절대 송금하지 말고, 협박 메시지에 답하지 않도록 안내합니다.
협상하거나 “삭제했는지 증명하라”고 계속 대화하지 마십시오. 상대방은 반응을 보며 공포심을 키우고 추가 송금을 요구합니다.
2. 증거부터 보존합니다
앱삭제, 채팅방 나가기, 휴대폰 초기화는 분석 정확도와 작업 확실성을 낮출 수 있습니다.
아래 내용을 보존하거나 캡쳐해주세요
가해자와의 대화 내용 전체
가해자 프로필
보낸 링크 URL
설치 유도 APK 파일, ZIP파일
송금 요구 계좌번호
몸캠피싱은 초기 대응이 무엇보다 중요합니다.
의심되는 상황이 발생했다면 침착하게 증거를 확보하고 전문 기관의 도움을 받아 신속하게 대응하시기 바랍니다.
몸피모는 앞으로도 피해 예방과 대응에 도움이 되는 정보를 꾸준히 전달해 드리겠습니다. 감사합니다.
관련링크
댓글목록
등록된 댓글이 없습니다.