누르기 전
링크 대신 택배사·은행 공식 앱이나 대표번호로 직접 확인하세요.
받은 문자를 그대로 붙여넣으세요. 단축 URL을 끝까지 따라가 최종 주소, 도메인 생성일, 브랜드 사칭, 앱(APK) 다운로드를 확인합니다.
링크 대신 택배사·은행 공식 앱이나 대표번호로 직접 확인하세요.
입력한 정보가 있으면 해당 기관에 바로 연락하세요. 대처 가이드 →
118 (KISA 불법스팸대응센터) — 24시간 무료. 경찰청 사이버범죄 신고: ecrm.police.go.kr
검사는 DechoNet 서버에서 합니다. 특정 휴대폰·지역에만 피싱 화면을 보여 주거나 자바스크립트로 이동하는 페이지는 여기서 깨끗하게 보일 수 있습니다. 판정 방법과 정확도
문자 유형별 구별법
스미싱 문자는 단축 URL로 진짜 목적지를 숨기고 택배사·은행·관공서, 그리고 유출 사고가 나면 그 기업 이름까지 빌려 씁니다. 문자를 붙여넣으면 DechoNet이 링크를 모두 찾아 단축 URL을 끝까지 따라가고, 밖에서 확인할 수 있는 것을 봅니다 — 도메인이 언제 생겼는지, 국내 브랜드를 흉내 내는지, 안드로이드 앱을 내려받게 하는지, 공개 피싱 목록이나 DechoNet의 사칭 추적에 이미 올라 있는지.
리다이렉트는 헤더로 따라가고, 도착 페이지의 HTML 앞 64KB를 읽습니다. 스크립트는 실행하지 않습니다. 모든 페이지에서 "사람인지 확인"을 가장해 Win+R이나 PowerShell에 명령을 붙여넣게 하는 화면(ClickFix)을 찾고, 무료 호스팅 주소에서는 로그인 입력란과 브랜드 표시도 봅니다. 붙여넣은 문자는 저장하지 않습니다. 모든 판정에 근거가 함께 표시되며, 가장 좋은 결과도 "안전"이 아니라 "확인된 위험 신호 없음"입니다.
네. 문자 내용은 저장하지 않습니다. 링크마다 DechoNet 서버에서 열어 어디로 가는지 확인하고(페이지 앞부분만 읽으며 스크립트는 실행하지 않음), 통계에는 첫 번째 링크의 도메인만 남깁니다. 문자에 이름·주소 같은 개인정보가 들어 있어도 어디에도 남지 않습니다.
꼭 그렇지는 않습니다. 새 피싱 사이트는 매시간 생기고, 특정 휴대폰에만 피싱 화면을 보여 주기도 합니다. 문자 속 링크에서는 비밀번호·카드번호·인증번호를 입력하지 말고 공식 앱으로 직접 확인하세요.
118(KISA 불법스팸대응센터, 24시간) 또는 경찰청 사이버범죄 신고시스템(ecrm.police.go.kr)에 신고하세요. 금융 정보를 이미 입력했다면 먼저 은행·카드사에 연락하세요.