현재 상황 판단

OTP 문자를 받았을 때 가장 먼저 확인할 것은 내가 바로 직전에 로그인이나 인증을 시도했는지입니다. 본인이 시작한 요청에 맞춰 일회용 번호가 도착했다면 공식 앱이나 이미 열어둔 인증 화면에 코드를 입력하는 방식이 일반적입니다. 문자에 링크가 있다고 해서 그 링크를 반드시 눌러야 하는 것은 아닙니다.

위험 신호

내가 아무 행동도 하지 않았는데 인증번호가 반복해서 오거나, 링크를 눌러 비밀번호·신분증·카드 정보를 다시 입력하라고 하면 위험 신호로 볼 수 있습니다. 주소가 공식 도메인과 비슷하지만 철자가 다르거나 단축 URL로 숨겨져 있는 경우도 주의하세요. 고객센터를 사칭하며 OTP 번호를 답장으로 보내달라는 요구도 피해야 합니다.

정상 처리와 비교

정상적인 인증 절차에서는 일회용 코드가 특정 시간 동안만 유효하고 사용자가 시작한 작업과 연결됩니다. 서비스가 링크 기반 인증을 사용하는 경우라도 공식 도움말이나 앱 화면에서 동일한 흐름을 확인할 수 있어야 합니다. 문자 발신자 이름만으로는 진짜 여부를 확정하기 어려우므로 공식 주소를 직접 입력해 로그인 상태를 확인하는 편이 안전합니다.

지금 남길 증거

의심스러운 문자를 받았다면 발신 번호, 수신 시각, 문자 전문과 링크 주소가 보이도록 캡처하세요. 링크를 이미 눌렀다면 어떤 화면이 열렸고 무엇을 입력했는지 기억나는 범위에서 기록합니다. 계정의 최근 로그인 알림이나 세션 목록도 함께 확인하면 실제 접근 시도가 있었는지 판단하는 데 도움이 됩니다.

하면 안 되는 행동

OTP 번호를 다른 사람에게 전달하거나 화면 공유로 보여주지 마세요. 문자 링크에서 앱 설치 파일을 받거나 원격지원 프로그램을 실행해서도 안 됩니다. 의심스러운 링크를 다시 확인하기 위해 여러 번 접속하는 행동도 피하고, 계정 보안 점검은 공식 앱이나 직접 입력한 주소에서 진행합니다.

다음 대응

요청하지 않은 OTP가 왔다면 비밀번호를 변경하고 사용 중인 모든 로그인 세션을 확인하세요. 같은 비밀번호를 다른 사이트에서도 사용했다면 해당 계정들도 함께 점검하는 편이 좋습니다. 이미 링크에 자격 증명을 입력했다면 공식 고객지원에 알리고 MFA 설정과 복구 수단이 변경되지 않았는지도 확인합니다.