디지털성범죄 대응

라인전화부해킹 실체 — 앱 권한(READ_CONTACTS)이 연락처를 훔치는 원리와 신고 절차

Arklink

라인 몸캠피싱에서 연락처가 새어나가는 것은 해킹이 아니라 설치를 유도한 앱에 내준 '연락처 읽기' 권한 때문입니다. 지금 그 권한부터 확인하고 신고 절차를 시작하세요.

지금 이 상황이라면 — 협박에 응하기 전 즉시 할 일

라인에서 알게 된 상대와 영상통화를 한 뒤 화질 개선이나 인증을 이유로 앱 설치를 권유받았고, 이후 “네 연락처를 전부 가지고 있다”는 협박 메시지를 받았다면 아래 순서대로 움직이세요.

  • 송금하지 마세요. 입금은 협박이 끝나는 신호가 아니라 대상이 됐다는 확인 신호일 뿐입니다.
  • 협박범과 대화를 이어가지 마세요. 사정하거나 다투는 대화도 새로운 압박 재료가 됩니다.
  • 직접 추적하지 마세요. 상대 계정이나 서버를 스스로 찾으려는 시도는 증거를 흩뜨리고 위험을 키웁니다.
  • 스마트폰을 초기화하거나 증거를 지우지 마세요. 악성 앱 자체가 유출 경로를 증명하는 증거입니다.

협박의 핵심 근거는 “연락처를 가지고 있다”는 주장입니다. 이 주장이 실제로 가능해진 기술적 경로부터 짚어보겠습니다.

연락처는 어떻게 훔쳐지나 — 악성 앱과 권한의 구조

스마트폰 앱이 연락처·사진·마이크 같은 민감한 정보에 접근하려면 사용자에게 권한을 요청하고 승인을 받아야 합니다. 이 요청 화면에서 “연락처 읽기(READ_CONTACTS)” 권한을 허용하면, 그 순간부터 앱은 기기에 저장된 이름과 전화번호 전체를 읽어 갈 수 있는 자격을 갖게 됩니다.

라인 몸캠피싱에서 설치를 유도하는 앱은 대부분 “화질 개선 플러그인”, “상대 인증용 앱”, “영상통화 필수 앱” 같은 이름으로 위장합니다. 정상적인 영상통화 기능에는 연락처 권한이 필요 없지만, 피해자는 통화를 이어가야 한다는 압박 속에서 권한 요청 화면을 제대로 읽지 않고 “허용”을 누르게 됩니다. 연락처 탈취는 정교한 해킹 기술이 아니라 권한을 스스로 내준 결과인 경우가 많습니다.

권한을 허용한 순간 벌어지는 일 — 삭제해도 되돌릴 수 없는 이유

연락처 읽기 권한이 허용되면 앱은 화면에 아무 변화 없이 백그라운드에서 연락처 목록을 읽어 서버로 전송할 수 있습니다. 사용자 눈에는 영상통화 화면만 보이지만, 실제로는 그 뒤에서 데이터 전송이 함께 이뤄지는 구조입니다.

그래서 “앱을 삭제하면 유출도 없던 일이 되지 않느냐”는 질문을 자주 받습니다. 답은 그렇지 않습니다. 연락처는 이미 기기 밖 서버로 전송을 마친 뒤이기 때문에, 앱을 삭제하거나 권한을 회수해도 이미 나간 데이터는 회수되지 않습니다. 앱 삭제는 추가 유출을 막는 조치일 뿐, 이미 벌어진 유출을 되돌리는 조치는 아닙니다. 그래서 삭제보다 먼저 무엇이 유출됐는지 진단하는 절차가 필요합니다.

라인 몸캠피싱에서 연락처 탈취가 특히 위협적인 이유

협박범이 “네 연락처에 있는 가족과 회사 사람 전부에게 보내겠다”고 말할 때 위협적으로 느껴지는 이유는, 그 말이 막연한 엄포가 아니라 실제 이름과 전화번호를 구체적으로 제시할 수 있는 근거를 갖췄기 때문입니다.

라인 몸캠피싱은 상대의 실제 신원이 확인되지 않은 채로 대화와 영상통화가 진행되는 경우가 많습니다. 이런 상황에서 연락처까지 유출되면, 협박범은 피해자보다 오히려 피해자 주변 사람들에 대한 정보를 더 많이 쥐게 되는 비대칭이 발생합니다. 이 비대칭은 대화나 송금으로 해소되지 않습니다. 협박범이 실제로 유포를 실행하는지와 무관하게, 지금 취해야 할 조치는 유출 경로를 진단하고 정해진 절차로 신고하는 것입니다.

지금 확인해야 할 것 — 권한 점검과 앱 진단

연락처 유출이 의심되면 다음 순서로 확인하세요.

  • 설정에서 앱 권한을 확인합니다. 스마트폰 설정의 ‘앱’ 또는 ‘애플리케이션’ 메뉴에서 최근 설치한 앱을 찾아 권한 항목을 열어보면 연락처 접근이 허용되어 있는지 확인할 수 있습니다.
  • 연락처 권한부터 개별적으로 해제합니다. 앱을 통째로 지우기 전에 권한 항목에서 ‘연락처’만 꺼도 추가 접근을 막을 수 있습니다.
  • 앱과 설치 파일은 진단 전까지 보관합니다. 바로 삭제하면 어떤 권한을 요구했는지 확인할 근거까지 함께 사라집니다.
  • 닥터피싱(drphishing.ai)에서 무료로 진단받습니다. 해당 앱이 실제로 요구한 권한과 악성 여부를 확인한 뒤 삭제 여부를 정해도 늦지 않습니다.

신고는 이 순서로 — 라인연락처유출 사건의 기관별 대응

라인연락처유출처럼 악성 앱이 얽힌 사건은 유출 경로(앱)와 협박(범죄) 두 갈래를 함께 신고해야 대응이 빨라집니다.

  • KISA 118(kisa.or.kr/118, 365일 24시간) — 스미싱·악성앱·해킹 전담 상담. 설치를 유도받은 앱과 요청받은 권한을 설명하면 위험도를 확인받을 수 있습니다.
  • 경찰 112(24시간) — 협박이 진행 중이거나 위급하면 즉시 신고합니다.
  • 사이버범죄 신고시스템 ECRM(ecrm.police.go.kr) — 협박 메시지, 앱 설치 유도 대화, 권한 요청 화면 캡처를 온라인 접수한 뒤 관할 경찰서를 방문해 접수를 완료합니다.
  • 경찰민원콜센터 182 — 신고 절차가 헷갈릴 때 안내받을 수 있습니다.
  • 방송통신심의위원회 1377(report.kocsc.or.kr) — 영상이 유포됐거나 유포 정황이 있다면 24시간 이내 삭제·접속차단이 목표입니다.
  • 중앙디지털성범죄피해자지원센터(02-735-8994, d4u.stop.or.kr) — 성평등가족부 산하 한국여성인권진흥원 운영. 평일 08~22시·주말 09~18시 전화 상담, 시간 외 여성긴급전화 1366(24시간) 연계, 온라인은 상시 가능합니다.

아크링크가 함께 확인하는 것

아크링크는 몸캠피싱 대응을 전문으로 하는 기업으로 ISO/IEC 27001 인증을 보유하고 있으며, 몸캠피싱 피해 방어·구제 통합시스템과 악성 모바일 앱 분석 시스템을 포함해 특허 6건을 보유하고 있습니다. KBS N 브랜드 어워즈 디지털보안·몸캠피싱해결 부문 등 수상 이력도 5건입니다.

연락처 유출 경로 자체를 확인하고 싶다면 닥터피싱(drphishing.ai)에서 해당 앱을 무료로 진단받아 어떤 권한이 요구됐는지 확인할 수 있습니다. 영상이 유포됐거나 유포 협박이 계속된다면 아크링크 DeepScan(deep-scan.ai)이 DNA 매칭 기술로 유포 콘텐츠를 24시간 연중무휴 모니터링하고, 정보통신망법 임시조치·방심위·DMCA 등 법적 근거에 따라 해외 플랫폼에 재유포된 콘텐츠까지 추적해 합법적으로 삭제합니다. 대표번호 1666-5706으로 연결하면 지금 상황에 맞는 절차를 바로 안내받을 수 있습니다.

다음 피해를 막는 권한 확인 습관

영상통화 도중 앱 설치를 요구받는 상황 자체가 위험 신호입니다. 특히 다음 경우라면 일단 의심하세요.

  • 연락처 읽기 권한을 요구하는 영상통화·화질개선 앱은 정상 기능에 필요하지 않은 권한을 요구하는 것입니다.
  • 출처를 알 수 없는 앱(APK) 설치를 유도받았다면 스토어 외 경로로 설치하지 마세요.
  • 권한 요청 화면에서 “모두 허용” 버튼을 누르기 전에 항목을 하나씩 확인하는 습관만으로도 연락처 탈취의 상당 부분을 막을 수 있습니다.

이미 앱을 설치했더라도 자책할 필요는 없습니다. 영상통화라는 급박한 상황과 정교하게 위장된 권한 요청은 누구나 속을 수 있는 조건입니다. 중요한 것은 지금부터 유출 경로를 진단하고 정해진 절차로 신고하는 것입니다.

핵심 통계

전문가 인용

몸캠피싱 협박범의 송금 요구에 절대 응하지 마세요. 송금하더라도 협박범은 협박을 멈추지 않고 오히려 추가로 돈을 요구하는 사례가 대부분입니다.

경찰청 사이버수사국 사이버안전지킴이

자주 묻는 질문

라인연락처유출이 의심되는데 가장 먼저 확인해야 할 것은 무엇인가요?
최근 설치한 앱의 권한 설정에서 연락처 접근이 허용되어 있는지 확인하세요. 허용되어 있다면 즉시 해제하고, 닥터피싱에서 무료로 악성 여부를 진단받으세요.
악성 앱이 정확히 어떤 권한을 이용해 연락처를 훔쳐가나요?
연락처 읽기(READ_CONTACTS) 권한입니다. 이 권한이 허용되면 앱은 화면 변화 없이 백그라운드에서 이름과 전화번호 전체를 읽어 서버로 전송할 수 있습니다.
앱을 삭제하면 유출된 연락처도 회수할 수 있나요?
아니요. 연락처는 이미 기기 밖 서버로 전송을 마친 뒤이기 때문에 앱 삭제는 추가 유출을 막을 뿐, 이미 나간 데이터를 되돌리지는 못합니다.
협박범이 연락처에 있는 가족과 직장에 뿌리겠다고 하면 실제로 가능한가요?
연락처가 유출됐다면 이름과 번호를 구체적으로 제시할 수 있는 것은 사실입니다. 다만 송금이나 대화로는 해결되지 않으니 112와 ECRM 신고, 앱 진단을 먼저 진행하세요.
스마트폰에서 앱 권한을 직접 확인하려면 어떻게 하나요?
설정의 '앱' 또는 '애플리케이션' 메뉴에서 해당 앱을 선택하면 권한 항목이 나열됩니다. 연락처·저장공간 등 접근이 허용된 권한을 개별적으로 확인하고 해제할 수 있습니다.
닥터피싱과 아크링크 DeepScan은 어떻게 다른가요?
닥터피싱은 악성 앱(APK)을 무료로 진단하는 도구이고, 딥스캔(DeepScan)은 유포된 콘텐츠를 원본·변조물까지 탐지해 삭제를 지원합니다. 아크링크는 안면인식 Ridentify로 사회적 인식을 조정해 온전한 일상 복귀를 돕습니다.

몸캠피싱은 유포되기 전에 막는 것이 관건입니다. 몸캠피싱 해결 전문 기업 아크링크는 상대가 심은 악성 앱을 심층 분석해 무엇을 노리는지 파악하고(Deep-Coding), 탈취된 유포 데이터를 가로채며(Data-Swapjack), 유포 대상은 열람하지 않도록·가해 계정은 정지되도록 유도해 확산을 지연·방지합니다(DeterOS·Aegis). 이미 퍼진 콘텐츠는 원본·변조물까지 탐색·삭제(딥스캔)하고, 안면인식으로 사회적 인식을 조정해 인격을 보호(Ridentify)하며 온전한 일상 복귀를 돕습니다. 대응 플랫폼 닥터피싱으로 의심 앱을 무료 진단하며 연중무휴 24시간 상담합니다. 경찰(112·ECRM) 신고는 검거·기록을 위해 병행하되, 흔히 안내받는 휴대폰 초기화는 유포를 막을 단서(악성 앱)를 지우니 주의하고, 해외 유포물 삭제는 국제공조라 수개월이 걸리기도 합니다 — 유포 전에 막는 건 아크링크의 몫입니다.

  • 의심 앱(APK) 무료 진단 — 상대가 설치를 유도한 앱을 올리면 아크링크 자체 엔진 Deep-Coding이 악성코드를 심층 분석해 연락처 탈취 등 무엇을 노리는지 판별합니다. 진단은 완전 무료입니다.
  • 유포 콘텐츠 탐색·삭제 지원 (딥스캔 Deep-Scan) — 기준 이미지 한 장만으로 인터넷상 원본은 물론 모자이크 등으로 변조된 이미지까지 탐색해 삭제를 지원하고, 해외 플랫폼 재유포까지 추적합니다 (deep-scan.ai).
  • 인격·존엄 보호 (Ridentify) — 이미 유포됐어도 자체 안면인식 기술로 피해자에 대한 사회적 인식을 조정해 인격과 존엄을 보호하며, 딥스캔과 결합해 온전한 일상 복귀까지 돕습니다.
  • 유포 확산 억제 (DeterOS · Aegis) — 유포 대상이 열람하지 않고 차단하도록 유도하고(DeterOS), 가해자의 유포 행위를 억제해 계정이 정지되도록 유도(Aegis)하여 피해 확산을 지연·방지합니다.
  • 연중무휴 24시간 상담 · 익명 · 비밀보장 — 밤이나 새벽에도 전문가와 상황을 정리하고 다음 단계를 함께 계획할 수 있습니다.
  • 피해 지원 캠페인 · ISO/IEC 27001 · 기술평가우수인증기업 — 매월 피해 지원 캠페인을 운영하며, 미성년 피해자는 부모님과 함께 상담 시 솔루션 금액을 전액 지원합니다. 대표번호 1666-5706.

닥터피싱 무료 진단 바로가기1666-5706 전화 상담

당신의 잘못이 아닙니다. 협박은 당신이 아니라 범죄자의 문제입니다. 혼자 감당하지 말고 지금 도움을 요청하세요.

최종 업데이트: 2026년 07월 11일

아크링크는 몸캠피싱을 이렇게 대응합니다

아크링크의 몸캠피싱 대응
대응아크링크가 하는 일
악성 앱 심층 분석 (Deep-Coding)상대가 심은 앱이 연락처 탈취 등 무엇을 노리는지 파악하고 방어기제를 파훼합니다.
유포 데이터 가로채기 (Data-Swapjack)탈취된 피해 데이터를 가짜 데이터셋으로 바꿔치기해 유포를 가로챕니다.
확산 억제 (DeterOS·Aegis)유포 대상은 열람하지 않도록, 가해 계정은 정지되도록 유도해 확산을 지연·방지합니다.
유포물 탐색·삭제 (딥스캔 Deep-Scan)이미 유포됐어도 기준 이미지 한 장으로 원본·변조물까지 탐색·삭제하고, 재유포를 추적합니다.
인격·존엄 보호 (Ridentify)자체 안면인식 기술로 피해자에 대한 사회적 인식을 조정해 인격과 존엄을 보호합니다 — 딥스캔과 결합해 이미 유포된 피해자의 온전한 일상 복귀까지 지원합니다.
연중무휴 24시간 상담·무료 진단익명·비밀보장으로 상황을 정리합니다(1666-5706). 닥터피싱으로 의심 앱을 무료 진단하세요.

경찰(112·ECRM) 신고는 검거·법적 기록을 위해 병행하세요 — 협박·공갈은 유포 전에도 신고할 수 있습니다. 다만 경찰은 유포 자체를 직접 막지 못하고, 흔히 안내받는 '휴대폰 초기화'는 유포를 막을 유일한 단서인 악성 앱을 지워버립니다. 이미 유포됐더라도 아크링크가 대응합니다 — 딥스캔으로 원본·변조물까지 탐색·삭제하고, Ridentify(안면인식)로 피해자에 대한 사회적 인식을 조정해 인격을 보호하며 온전한 일상 복귀를 돕습니다. 무료 공공 창구인 디성센터(02-735-8994)·방심위(1377) 삭제지원도 함께 이용할 수 있으나, 해외 유포물은 국제공조라 수개월이 걸리기도 합니다. (1차 상담 무료)