텔레그램이 먼저 문자나 메시지로 ‘계정 이상’, ‘재인증 필요’를 요구하는 일은 없습니다 — 그런 연락은 계정 탈취를 노린 사칭 스미싱입니다. 공식 여부는 링크를 누르는 대신 계정의 파란 인증 배지와 공식 채널 여부로 확인하고, 이미 눌렀다면 비밀번호 변경과 2단계 인증 설정을 바로 진행하세요.
‘텔레그램 계정 이상·재인증 요망’ 문자의 실체
‘정책 위반으로 계정이 제한됩니다’, ‘비정상 로그인이 감지돼 재인증이 필요합니다’ 같은 문구로 텔레그램을 사칭하는 문자·메시지가 대량 유포된 사례가 국내 언론에 반복 보도돼 왔습니다. 링크를 누르면 텔레그램과 비슷한 가짜 로그인 페이지가 열리고, 전화번호와 인증코드를 입력하는 순간 계정 자체가 탈취됩니다. 탈취된 계정은 다시 지인들에게 같은 사칭 메시지를 뿌리는 발신지가 되고, 대화 내용과 연락처는 몸캠피싱·협박의 재료가 됩니다.
공식 계정인지 확인하는 세 가지 기준
- 파란 인증 배지 — 텔레그램은 공식·검증 계정에 파란 체크 배지를 부여합니다. 배지가 없는 ‘텔레그램 팀’, ‘Telegram Support’ 이름의 계정은 이름과 사진만 흉내 낸 사칭일 수 있습니다.
- 공식 서비스 계정 — 로그인 인증코드 등 텔레그램의 시스템 메시지는 별도의 서비스 알림 채널로 옵니다. 문자(SMS)로 ‘링크를 눌러 재인증하라’고 요구하는 방식은 텔레그램의 공식 절차가 아닙니다.
- 링크 주소 — telegram.org 가 아닌 유사 도메인(철자 한두 글자 변형)은 가짜입니다. 판단이 어려우면 링크를 누르지 말고 앱을 직접 열어 확인하는 것이 가장 안전합니다.
이미 링크를 눌렀거나 인증코드를 입력했다면
- 비밀번호·2단계 인증 즉시 설정 — 텔레그램 설정에서 2단계 인증(클라우드 비밀번호)을 켜면, 인증코드가 유출돼도 추가 비밀번호 없이는 로그인이 어렵습니다.
- 활성 세션 정리 — 설정의 ‘기기(활성 세션)’ 목록에서 낯선 기기를 모두 종료하세요.
- 증거 확보 후 신고 — 사칭 문자·가짜 페이지 주소를 캡처하고 경찰청 사이버범죄 신고시스템(ECRM)에 신고할 수 있습니다.
- 후속 협박 대비 — 계정이 탈취됐던 기간의 대화·연락처가 협박에 쓰일 수 있습니다. 협박이 시작되면 텔레그램 협박 대응 가이드의 순서를 따르세요.
사칭의 다른 얼굴들
텔레그램 사칭은 ‘공식 사칭’만이 아닙니다. 아는 사람의 이름·사진을 도용해 ‘폰 바꿔서 새 계정으로 연락한다’며 접근하는 지인 사칭 사기, 낯선 호감 접근에서 시작되는 텔레그램 몸캠피싱도 같은 뿌리의 수법입니다. 어떤 경우든 원칙은 같습니다 — 급하게 만드는 요구일수록, 기존에 알던 경로로 직접 확인하세요.