택배, 과태료, 청첩장, 카드 결제 같은 문자에 포함된 링크를 누른 뒤 앱까지 설치했다면
단순히 링크만 열어본 경우와는 대응이 다릅니다.
문자 링크를 한 번 눌렀다는 사실만으로 악성 앱이 설치됐다고 단정할 수는 없습니다.
하지만 링크를 통해 APK 파일을 내려받고 직접 설치까지 했다면 악성 앱 감염 가능성을 확인해야 합니다.
KISA도 문자 속 인터넷주소를 클릭한 것만으로는 악성코드 감염으로 보지 않지만,
링크를 통해 특정 앱을 설치했다면 악성 앱 감염을 의심해 스마트폰을 점검하도록 안내하고 있습니다.
이번 글에서는 문자 링크를 누른 뒤 앱까지 설치했을 때 확인해야 할 순서를 정리합니다.

1. 링크만 눌렀는지, 앱까지 설치했는지 먼저 구분하세요
가장 먼저 확인해야 할 것은 실제로 앱 설치까지 했는지입니다.
다음 상황을 구분해보세요.
- 링크만 열었다
웹페이지를 열었지만 파일을 내려받거나 앱을 설치하지 않은 경우입니다. - APK 파일만 다운로드했다
파일은 내려받았지만 설치 버튼을 누르지 않은 경우입니다. - APK를 실행해 앱까지 설치했다
이 경우에는 설치된 앱과 권한을 추가로 점검해야 합니다.
KISA는 악성 앱 설치에 동의하지 않았다면
다운로드된 파일을 삭제하고, 앱 설치까지 했다면 악성 앱 감염 여부를 점검하도록 안내합니다.
따라서 무조건 휴대폰을 초기화하기보다 어디까지 진행했는지부터 확인하는 것이 중요합니다.
2. 최근 설치한 앱을 확인하세요
앱까지 설치했다면 먼저 최근 설치 앱을 살펴봅니다.
안드로이드에서는 일반적으로
설정 → 앱
순서로 들어가 설치된 앱을 확인할 수 있습니다.
다음과 같은 앱이 있는지 찾아보세요.
- 문자 링크를 누른 직후 설치한 앱
- 설치한 기억이 없는 앱
- 택배·보안·금융기관 등을 사칭한 앱
- 공식 앱스토어가 아닌 곳에서 설치한 앱
Google도 알 수 없는 출처에서 앱을 내려받을 경우 기기와 개인정보가 위험해질 수 있다고 안내하고 있습니다.
다만 처음 보는 앱이라는 이유만으로 바로 악성 앱이라고 단정하지는 마세요.
제조사나 통신사가 기본으로 설치한 시스템 앱일 수도 있기 때문에 설치 시점과 설치 경로를 같이 확인하는 것이 좋습니다.
3. Play 프로텍트 검사를 진행하세요
설치된 앱이 의심된다면 Google Play 프로텍트로 검사를 진행합니다.
일반적으로
Play 스토어 → 프로필 아이콘 → Play 프로텍트 → 검사
순서입니다.
Play 프로텍트는 잠재적으로 유해한 앱을 확인하고 필요하면 경고하거나 삭제할 수 있습니다.
Google은 Play 스토어가 아닌 다른 출처에서 설치한 앱 역시 Play 프로텍트가 확인할 수 있다고 안내합니다.
DAY 6에서 Play 프로텍트 검사 방법을 별도로 정리했으므로 검사 메뉴가 잘 보이지 않는다면 해당 글을 함께 확인해보세요.
4. 문자·연락처·전화 권한을 확인하세요
앱을 설치한 뒤에는 어떤 권한을 허용했는지도 중요합니다.
일반적으로
설정 → 앱 → 해당 앱 → 권한
순서로 확인합니다.
특히 다음 권한을 살펴보세요.
- 문자
- 연락처
- 전화
- 마이크
- 카메라
- 위치
KISA는 스미싱을 통한 악성 앱 감염으로 전화번호·문자정보 등 개인정보가 유출되고
2차 피해로 이어질 수 있다고 안내하고 있습니다.
앱 기능과 관계없는 권한이 허용돼 있다면 필요 여부를 다시 확인하세요.
앱 권한을 한꺼번에 확인하는 방법은 앱 권한 관리 방법 글에서 확인할 수 있습니다.

5. 설치된 앱뿐 아니라 APK 파일도 삭제하세요
여기서 놓치기 쉬운 것이 APK 설치파일입니다.
앱을 삭제했더라도 다운로드 폴더에 APK 파일이 그대로 남아 있을 수 있습니다.
KISA는 악성 앱뿐 아니라 설치에 사용된 APK 파일도 삭제해야 재설치 가능성을 줄일 수 있다고 안내합니다.
일반적으로 다음 순서로 확인할 수 있습니다.
내 파일 또는 파일관리자 → Download 폴더
여기에서 문자 링크를 누른 뒤 내려받은 .apk 파일이 있는지 확인합니다.
출처가 불분명하고 설치에 사용했던 APK 파일이라면 삭제하세요.
휴대폰 제조사에 따라 파일관리자 이름과 메뉴 위치는 조금 다를 수 있습니다.
6. ‘알 수 없는 앱 설치’ 권한도 확인하세요
APK를 설치하려면 브라우저나 파일관리자에 외부 앱 설치 권한을 허용했을 가능성이 있습니다.
휴대폰에 따라
설정 → 보안 및 개인정보 보호 → 기타 보안 설정 → 출처를 알 수 없는 앱 설치
등에서 확인할 수 있습니다.
메뉴 이름은 제조사와 Android 버전에 따라 다를 수 있습니다.
Chrome이나 메시지 앱, 파일관리자 등에 외부 앱 설치 권한을 임시로 허용했다면
더 이상 필요하지 않을 경우 다시 차단하는 것이 좋습니다.
Google 역시 Google Play 같은 신뢰할 수 있는 출처에서 앱을 설치하는 것을 권장하고,
알 수 없는 출처의 앱은 개인정보와 기기를 위험하게 할 수 있다고 안내합니다.
7. 개인정보나 금융정보까지 입력했다면 별도로 대응하세요
앱 설치 후 다음 정보를 입력했다면 단순히 앱 삭제만 하고 끝내지 않는 것이 좋습니다.
- 계정 아이디·비밀번호
- 주민등록번호 등 개인정보
- 카드번호·계좌정보
- 인증번호
- 금융거래 관련 정보
특히 금융정보를 입력했거나 실제 결제·송금 피해가 발생했다면
해당 금융회사나 통신사의 공식 앱·공식 홈페이지·공식 고객센터를 통해 거래내역과 필요한 조치를 확인하세요.
문자에 적혀 있던 전화번호나 링크를 다시 이용하지 않는 것이 중요합니다.
8. 의심 문자는 보호나라에서 확인할 수 있습니다
받았던 문자가 스미싱인지 확실하지 않다면 KISA의 보호나라 스미싱 확인서비스를 이용할 수 있습니다.
카카오톡에서 보호나라 채널을 이용해 의심 문자를 제출하면 정상, 주의, 악성으로 결과를 확인할 수 있습니다.
KISA는 최초 접수된 메시지는 분석 과정에서 주의로 표시될 수 있다고 안내합니다.
문자를 삭제하기 전에 필요한 경우 화면을 보관해두는 것도 좋습니다.
문자 링크로 앱까지 설치했다면 이 순서로 확인하세요
정리하면 다음과 같습니다.
앱 설치 여부 확인
→ 최근 설치 앱 확인
→ Play 프로텍트 검사
→ 문자·연락처 등 앱 권한 확인
→ 의심 앱 삭제
→ Download 폴더의 APK 파일 삭제
→ 알 수 없는 앱 설치 권한 다시 확인
단순히 문자 링크를 눌렀다는 이유만으로 바로 초기화할 필요는 없습니다.
반대로 APK를 실행해 앱까지 설치했다면 링크만 눌렀던 상황과 동일하게 생각해서도 안 됩니다.
앱 설치 여부와 권한, 설치파일까지 차례대로 확인하는 것이 핵심입니다.
함께 보면 좋은 글
구글 플레이 프로텍트 검사 방법, 악성 앱 의심될 때 확인하세요
→ 설치된 앱을 검사하고 싶을 때
악성 앱이 의심될 때 확인·삭제 순서, 문자 권한도 확인하세요
→ 의심 앱 삭제와 이후 점검이 필요할 때
앱 권한 관리 방법, 카메라·마이크·위치 권한 확인하는 법
→ 설치한 앱의 전체 권한을 확인할 때
휴대폰 문자 링크 눌렀을 때 바로 해야 할 것 5가지
→ 앱은 설치하지 않고 링크만 누른 경우
참고자료
KISA 한국인터넷진흥원
스미싱·큐싱 공격 대응 및 신고방법
KISA 보호나라
스미싱 피해 시 악성 앱·APK 삭제 방법
Google Android 고객센터
Android 기기에 앱 다운로드하기
'🛡️ 디지털 보안·사기예방' 카테고리의 다른 글
| 구글 플레이 프로텍트 검사 방법, 악성 앱 의심될 때 확인하세요 (0) | 2026.08.25 |
|---|---|
| 악성 앱이 의심될 때 확인·삭제 순서, 문자 권한도 확인하세요 (0) | 2026.08.23 |
| 휴대폰 마이크 권한 끄는 방법, 앱·크롬 권한까지 확인하세요 (0) | 2026.08.22 |
| 휴대폰 위치 권한 끄는 방법, ‘항상 허용’ 앱부터 확인하세요 (0) | 2026.08.21 |
| 앱 권한 관리 방법, 카메라·마이크·위치 권한 확인하는 법 (0) | 2026.08.20 |