티스토리 뷰

휴대전화로 '건강보험 보안 고지서', '보험료 체납', '환급금 지급' 같은 내용이 오면 국민건강보험공단에서 보낸 것이라고 생각하기 쉽습니다.

특히 이름이나 건강보험 관련 용어가 들어 있으면 별다른 의심 없이 링크를 누를 수도 있습니다.

하지만 최근 국민건강보험공단 사칭 문자로 악성 앱 설치를 유도하는 사례가 실제로 확인됐습니다.

가장 먼저 기억할 것은 간단합니다.

국민건강보험공단은 고지서를 확인한다는 이유로 별도의 APK 파일이나 앱 설치를 요구하지 않습니다.

문자에서 APK 파일을 설치하라고 하거나 출처가 불분명한 앱 설치를 요구한다면 진행하지 말고 공단 공식 채널을 통해 사실 여부부터 확인하는 것이 안전합니다.


국민건강보험공단 사칭 악성문자가 실제로 유포되고 있습니다

국민건강보험공단은 2026년 8월 24일 홈페이지에 '국민건강보험공단 사칭 악성문자 유포 주의' 공지를 게시했습니다.

최근 문자메시지를 이용해 공단의 '보안 고지서'를 사칭하고 악성 앱 설치를 유도하는 사례가 확인됐기 때문입니다.

공단은 고지서 열람을 이유로 별도의 APK 파일이나 앱 설치를 요구하지 않는다고 명확하게 안내하고 있습니다.

따라서 건강보험 관련 문자라고 해서 무조건 믿어서는 안 됩니다.

문자의 내용보다 무엇을 설치하라고 요구하는지를 먼저 살펴보는 것이 좋습니다.

이런 국민건강보험공단 사칭 수법을 주의하세요

사칭 수법은 한 가지가 아닙니다.

공단이 공개한 주요 사례를 보면 건강보험이라는 신뢰도 높은 기관명을 이용해 개인정보나 돈을 요구하는 방식이 다양하게 나타납니다.

대표적으로 다음과 같은 사례가 있습니다.

  • '보안 고지서'를 확인하라며 악성 앱 설치 유도
  • 건강보험료 체납 안내를 사칭한 피싱 이메일
  • 건강보험료를 환급해 준다며 주민등록번호 요구
  • 공단 직원을 사칭해 업체에 물품 구매 또는 계약 시도
  • 공단 관계자를 사칭해 금융상품 영업 등에 이용

특히 최근 확인된 악성문자는 휴대전화에 앱을 설치하도록 유도한다는 점에서 주의해야 합니다.

APK라는 말이 낯설 수 있습니다. 안드로이드 스마트폰에서 앱을 설치할 때 사용하는 파일 형식이라고 생각하면 됩니다.

문자에 첨부된 파일이나 링크를 통해 APK를 설치하라는 안내가 나온다면 그대로 진행하지 않는 것이 안전합니다.

'보안 고지서'라는 말이 있어도 믿지 마세요

'보안'이라는 단어가 들어가면 오히려 안전한 안내라고 생각할 수 있습니다.

하지만 이번 국민건강보험공단 사칭 사례에서는 바로 이 '보안 고지서'라는 표현이 악용됐습니다.

공단은 고지서 열람에 보안 암호화 인증 절차를 적용하며, 이를 위해 별도의 프로그램을 설치하도록 요구하지 않는다고 밝혔습니다.

따라서 문자에서 다음과 같은 행동을 요구한다면 멈추고 확인하는 편이 좋습니다.

문자 링크 클릭 → 파일 내려받기 → 출처를 알 수 없는 앱 설치

이런 순서로 이어진다면 정상적인 건강보험 고지서라고 생각하고 계속 진행해서는 안 됩니다.


건강보험료 환급 문자도 조심해야 합니다

'돌려받을 돈이 있다'는 내용은 사람의 관심을 끌기 쉽습니다.

특히 건강보험료 환급금이나 병원비 환급금에 관심이 있는 경우에는 문자에 있는 링크를 바로 누르기 쉽습니다.

공단이 공개한 사칭 범죄 사례 중에도 건강보험료를 환급해 준다면서 주민등록번호를 요구하는 보이스피싱이 포함되어 있습니다.

따라서 환급금을 확인하고 싶다면 문자에 포함된 낯선 주소를 이용하기보다 직접 국민건강보험공단 공식 홈페이지에 접속하는 방법이 안전합니다.

공식 홈페이지에는 실제로 '환급금 조회/신청' 서비스가 제공되고 있습니다.

진짜인지 모르겠다면 이렇게 확인하세요

문자나 전화를 받은 뒤 조금이라도 의심스럽다면 상대방이 알려준 연락처로 다시 전화하는 방식은 피하는 것이 좋습니다.

스스로 국민건강보험공단 공식 연락처를 찾아 확인해야 합니다.

국민건강보험공단 대표전화는 1577-1000이며, 상담시간은 평일 오전 9시부터 오후 6시까지입니다.

공단에서도 직원 사칭이 의심될 경우 대표전화 또는 공식 홈페이지에서 확인한 지사 연락처를 이용해 사실 여부를 확인하도록 안내하고 있습니다.

환급금이나 보험료 납부 여부를 직접 확인하려면 국민건강보험공단 공식 홈페이지를 이용할 수 있습니다.

이메일로 온 건강보험료 체납 안내도 주의하세요

문자뿐만 아니라 이메일도 조심해야 합니다.

국민건강보험공단은 공단을 사칭한 '건강보험료 체납 안내' 제목의 피싱메일 사례에 대해서도 주의를 당부하고 있습니다.

공단 안내에 따르면 4대 사회보험료 납부내역이나 체납 여부를 일반 이메일로 개별 안내하지 않습니다.

출처가 불분명하거나 공단 계정이 아닌 이메일을 받았다면 첨부파일이나 링크를 클릭하지 않는 것이 좋습니다.

공단은 이메일로 발송하는 공단 이메일 계정이 webmaster@nhis.or.kr이라고 안내하고 있으며, 카카오 알림톡은 **[국민건강보험공단 고지]**로 표시된다고 밝히고 있습니다.

다만 발신자 표시만 보고 무조건 안전하다고 판단하기보다는 중요한 납부·환급 사항은 공식 홈페이지나 대표전화에서 다시 확인하는 습관을 들이는 편이 안전합니다.

이미 문자 링크를 눌렀다면 어떻게 해야 할까요?

링크를 한 번 눌렀다는 사실만으로 피해가 발생했다고 단정할 수는 없습니다.

중요한 것은 그 이후 어떤 행동을 했는지입니다.

단순히 화면만 열어본 것인지, 앱까지 설치했는지, 주민등록번호나 계좌번호 같은 개인정보를 입력했는지, 금융거래까지 진행했는지를 확인해야 합니다.

특히 악성 앱을 설치했다면 그냥 삭제하는 것만으로 끝났다고 생각하지 말고 전문기관의 안내를 받는 것이 좋습니다.

공단은 악성 SMS를 받았거나 악성 앱이 설치된 경우 한국인터넷진흥원 118 및 경찰청 112에 신고하도록 안내하고 있습니다.

한국인터넷진흥원 118에서는 스미싱을 비롯한 사이버 보안 관련 상담을 받을 수 있습니다.


돈이 빠져나갈 것 같다면 더 빨리 움직여야 합니다

개인정보를 입력했거나 계좌와 관련된 금융 피해가 우려된다면 대응을 미루지 않는 것이 좋습니다.

국민건강보험공단은 금융 피해가 우려될 경우 해당 금융회사 고객센터 또는 금융감독원 1332를 통해 계좌 지급정지를 요청하도록 안내하고 있습니다.

따라서 상황에 따라 다음 순서로 대응하면 이해하기 쉽습니다.

  1. 의심스러운 문자나 앱에서 추가 작업을 중단합니다.
  2. 악성 앱을 설치했다면 118 또는 112에 도움을 요청합니다.
  3. 개인정보나 금융정보를 입력했는지 확인합니다.
  4. 금융 피해가 우려된다면 해당 금융회사에 즉시 연락합니다.
  5. 건강보험 관련 안내가 실제인지 국민건강보험공단 1577-1000으로 확인합니다.

가족의 휴대전화에서 이런 일이 발생했다면 혼자 해결하려고 여러 메뉴를 누르기보다 현재 상황을 그대로 설명하고 전문기관의 안내에 따라 조치하는 것이 좋습니다.

국민건강보험공단 사칭 문자 구별할 때 기억할 3가지

복잡한 내용을 모두 기억하기 어렵다면 세 가지만 기억해도 좋습니다.

첫째, 고지서 확인을 이유로 APK 설치를 요구하면 의심하세요.

공단은 고지서 열람을 위해 별도의 APK 파일이나 앱 설치를 요구하지 않는다고 공식적으로 밝혔습니다.

둘째, 문자 속 링크에서 개인정보부터 입력하지 마세요.

환급금이나 보험료가 궁금하다면 문자에 있는 주소 대신 공식 홈페이지에 직접 접속해 확인하는 방법이 안전합니다.

셋째, 의심되면 1577-1000으로 확인하세요.

상대방이 문자나 전화에서 알려준 번호가 아니라 국민건강보험공단의 공식 대표번호를 직접 이용하는 것이 핵심입니다.


자주 묻는 질문 FAQ

Q. 국민건강보험공단에서 문자 자체를 보내지 않나요?

문자를 받았다는 이유만으로 사칭이라고 단정하면 안 됩니다. 공단에서도 문자 등을 이용한 안내가 있을 수 있습니다. 핵심은 문자에 적힌 링크나 파일을 무조건 신뢰하지 않는 것입니다. 의심되는 내용은 공식 홈페이지나 대표전화에서 다시 확인하세요.

Q. '보안 고지서'라고 왔는데 앱을 설치하라고 합니다. 설치해도 되나요?

공단은 고지서 열람을 이유로 별도의 APK 파일이나 앱 설치를 요구하지 않는다고 안내하고 있습니다. 이런 요구가 나온다면 설치하지 말고 공단에 사실 여부를 확인하세요.

Q. 건강보험 환급금이 있다는 문자는 모두 가짜인가요?

그렇게 단정할 수는 없습니다. 실제 환급금이 있는지는 국민건강보험공단 공식 홈페이지의 환급금 조회 서비스를 통해 직접 확인하는 방법이 안전합니다.

Q. 악성 앱을 이미 설치했습니다. 어디에 연락해야 하나요?

공단은 악성 SMS 수신이나 악성 앱 설치 시 한국인터넷진흥원 118 및 경찰청 112에 신고하도록 안내하고 있습니다. 금융 피해가 우려된다면 이용 중인 금융회사에도 즉시 연락하세요.

Q. 국민건강보험공단 대표번호는 몇 번인가요?

대표전화는 1577-1000입니다. 평일 오전 9시부터 오후 6시까지 상담할 수 있습니다.


마무리

최근 국민건강보험공단 사칭 수법은 단순히 전화를 걸어 돈을 요구하는 방식에 그치지 않습니다.

'건강보험료 체납', '환급금', '보안 고지서'처럼 실제 건강보험 업무에서 볼 법한 표현을 이용해 링크를 누르거나 악성 앱을 설치하도록 유도할 수 있습니다.

특히 기억해야 할 것은 국민건강보험공단은 고지서 열람을 이유로 별도의 APK 파일이나 앱 설치를 요구하지 않는다는 점입니다.

국민건강보험공단 사칭 여부가 조금이라도 의심된다면 문자에 있는 링크를 따라가지 말고 공단 공식 홈페이지나 대표전화 1577-1000을 통해 직접 확인하세요.

이미 악성 앱을 설치했다면 118 또는 112에 신고하고, 금융 피해가 걱정되는 상황이라면 해당 금융회사에도 신속하게 연락하는 것이 좋습니다.