콘텐츠로 건너뛰기

국제발신 Apple 문자 스팸일까? lnk.ink 링크와 계정 탈취 주의

검은 비닐봉지를 머리에 쓴 고양이가 휴대폰 옆에 누워 있는 모습

국제발신 Apple 문자 저만 받은 거 아니죠?

요즘 진짜 스미싱 문자 지긋지긋할 정도로 와요. 택배 사칭, 정부기관 사칭은 이제 하도 봐서 무덤덤해질 지경인데, 요새는 Apple 계정이랑 결제 문제를 사칭한 국제발신 문자가 유독 자주 오더라구요. 하루 걸러 하루 오는 수준이라, 이쯤 되면 사기꾼들이 작정하고 활개 치는 시기인가 싶어요.

처음 받았을 땐 저도 하마터면 누를 뻔했어요. 문제는 이 문자들이 예전처럼 어설프지가 않다는 거예요. “Apple ID로 비정상적인 결제 거래가 발생했다”, “계정이 다른 곳에서 인증됐다”, “곧 사용이 제한될 예정이다” 이런 문구들, 진짜 애플에서 올 법한 표현이랑 크게 다르지 않고요. 발신번호도 국가마다 다르게 찍혀 있어서 얼핏 보면 진짜 해외에서 온 공식 알림처럼 보이기도 해요.

그래서 이번엔 그냥 넘기지 않고 이 문자가 정확히 뭘 노리는 건지, 어떤 식으로 사람을 속이는지 끝까지 파헤쳐보기로 했어요.

한 줄 결론: lnk.ink가 포함된 Apple 관련 문자는 애플 계정을 탈취하려는 스미싱입니다. 누르지 마세요.


실제로 이런 문자들이 오고 있어요

국제발신 apple 스미싱 문자들

제가 받은 문자랑 온라인에서 찾은 사례들, 모아보니까 대충 이런 식이에요.

[국제발신]
Apple ID로 비정상적인 결제 거래가 발생했습니다. 설정을 확인해 주세요.
https://lnk.ink/○○○○

[국외발신]
【Apple】비정상적인 거래가 발생했습니다. 신분증이 도용되었는지 확인해 주세요.
https://lnk.ink/

[국외발신]
Apple 계정이 다른 곳에서 인증되었습니다. 즉시 확인해 주세요.
https://ln.run/○○○○

[국제발신]
Apple에서 자동으로 요금을 차감했습니다. 청구서를 확인해 주세요.
https://lnk.ink/○○○○

【Apple】고객님의 AppleID 이상감지, 곧사용제한예정.
https://lnk.ink/○○○○ 에서 즉시복구바랍니다

문구는 조금씩 다른데, 패턴은 똑같아요. 결제나 계정에 문제가 생겼다고 한 다음, 단축 링크 눌러서 확인하라는 흐름이요. 그리고 짧은 시간에 여러 통이 몰아서 오는 경우도 많더라구요.


이 문자의 목적은 바로 애플 계정을 가져가는 거예요

방금 본 문자들, 결국 목적은 하나예요. 흐름을 보면 거의 똑같아요.

결제나 계정에 문제가 생겼다고 겁주기 > 사용자를 불안하게 만들기 > 문자 속 단축 링크를 누르게 하기 > 애플처럼 꾸민 가짜 로그인 화면 보여주기 > 아이디와 비밀번호 입력 유도 > 계정정보 탈취

결국 급한 마음에 링크 누르고 로그인까지 하게 만드는 게 목표예요. 여기서 털릴 수 있는 정보가 생각보다 많아요.

  • Apple ID 이메일 주소
  • Apple 계정 비밀번호
  • 2단계 인증번호
  • 카드번호와 결제정보
  • 이름과 전화번호
  • 그 밖의 개인정보

특히 인증번호까지 입력하면 진짜로 로그인당할 수 있어서 이게 제일 위험해요.

계정이 뚫리면 결제 문제로만 끝나지도 않아요. 아이클라우드에 저장된 사진이랑 데이터에 접근당할 수 있고, 등록된 기기 목록이나 계정 복구 정보를 몰래 바꿀 수도 있어요. 저장해둔 결제수단을 악용하는 건 물론이고, 심지어 내 정보로 지인한테 사칭 문자를 보낼 수도 있어요. 생각보다 스케일이 커요.

그러니까 이 문자, 그냥 “귀찮은 스팸” 정도가 아니라 계정 자체를 노리는 진짜 공격이라고 보는 게 맞아요.


세계 각국에서 보내는 글로벌 스미싱

받은 문자랑 사례들 발신번호를 쭉 모아봤는데, 진짜 국적 다양하더라구요. 무슨 세계여행 하는 줄.

문자에 표시된 번호국가번호상 지역
+45덴마크
0065싱가포르
00+7러시아·카자흐스탄 권역
00686키리바시

키리바시… 도대체 어디입니까? 태평양에 있는 섬나라라는데, 이번에 처음 들어봤어요 ㅋㅋ 이 정도면 진짜 전 세계에서 저를 노리는 건가 싶잖아요.

근데 여기서 곧이곧대로 믿으면 안 되는 게, 이 번호들이 실제 발신 국가를 보장하지 않는다는 거예요.

스팸 문자는 인터넷으로 문자를 발송하는 서비스들을 쓰는 경우가 많은데, 이런 서비스는 발신번호를 원하는 대로 설정하거나 바꿀 수 있어요. 그러니까 화면에 덴마크 번호가 찍혔다고 해서 진짜 그 사람이 덴마크에 있다는 뜻은 아니에요. 한 곳에서 여러 나라 번호를 돌려가며 쓰고 있을 가능성이 훨씬 높아요.

그러니까 중요한 건 어느 나라에서 왔냐가 아니라, 나라는 매번 다른데 문구랑 링크 유도 방식은 거의 똑같다는 점이에요. 이게 오히려 한 조직 혹은 같은 수법을 쓰는 세력이 번호만 바꿔가며 뿌리고 있다는 증거에 가깝죠.


lnk.ink의 정체

문자마다 계속 등장하는 lnk.ink, 이게 뭔지 궁금해서 직접 들어가봤어요.

결론부터 말하면 lnk.ink는 나쁜 사이트가 아니라 그냥 평범한 URL 단축 서비스예요. 로그인 없이 무료로 쓸 수 있고, 원하면 QR코드도 만들어주고, 비밀번호를 걸어서 링크를 보호하는 기능까지 있어요. 크롬 확장 프로그램도 따로 있을 정도로 정식으로 운영되는 서비스더라구요.

lnk.ink의 정체

https://lnk.ink/ko

그러니까 lnk.ink 자체를 악성 사이트로 몰면 안 돼요. 진짜 억울할 것 같아요 ㅋㅋ 문제는 서비스가 아니라 이 서비스를 이용하는 사람이에요.

단축 링크는 눌러보기 전까지 실제로 어디로 연결되는지 알 수 없잖아요. 그 특성을 나쁜 사람들이 이용해서, 가짜 애플 로그인 페이지나 결제 확인 페이지로 슬쩍 연결시키는 거예요.

그리고 확인해보니 이번 문자들에는 lnk.ink 말고도 ln.run이라는 다른 단축 서비스도 같이 쓰이고 있었어요. 결국 특정 서비스 하나의 문제가 아니라, 단축 링크를 만들어주는 서비스는 종류 상관없이 다 이런 식으로 이용당할 수 있다는 거예요.

여기서 더 흥미로운 게 있는데요, 이스트시큐리티 알약M의 스미싱 신고 집계를 보니까 2025년 9월에 이미 “AppleID 이상감지, 곧사용제한예정”이라는 거의 동일한 문구가 신고돼 있었어요. 근데 그때는 lnk.ink가 아니라 lihi.cc라는 또 다른 단축 서비스가 쓰였더라구요.

그러니까 이 문자, 문구는 거의 그대로 두고 단축 링크 서비스만 바꿔가면서 계속 순환되고 있는 거예요. lihi.cc였다가, lnk.ink였다가, ln.run이었다가.

사기꾼들 입장에선 어차피 무료로 새 단축 링크 만드는 게 어렵지 않으니까, 하나가 차단되면 다른 서비스로 옮겨가는 식으로 계속 도는 것 같아요.

참고로 lnk.ink랑 이름이 비슷해서 헷갈릴 수 있는데, 윈도우 바로가기 파일 확장자인 .lnk 파일이랑은 완전히 다른 거예요.

.lnk 파일은 최근 악성코드 유포 수단으로 따로 이슈가 되고 있는 건데, 이건 아이폰 문자랑은 관계없는 얘기니까 검색하다 헷갈리지 마세요.


링크 미리보기만으로 확인하면 안 되는 이유

혹시 “그럼 링크 미리보기나 검사 사이트로 확인하면 되지 않나요?” 싶을 수도 있는데, 이것만 믿고 넘어가면 안 돼요.

단축 링크는 한 번 클릭했을 때 바로 최종 페이지로 가는 게 아니라, 중간에 다른 주소를 몇 번 거쳐서 이동하는 경우가 많아요. 그러니까 겉으로 보이는 lnk.ink 주소만 봐서는 진짜 어디로 연결되는지 알기가 어려워요.

링크 검사 사이트에서 한 번 안전하다고 나왔다고 해도 안심할 순 없어요. 연결되는 주소가 나중에 바뀔 수도 있고, 접속하는 시간이나 기기, 위치에 따라 다른 페이지를 보여주도록 설정해두는 경우도 있거든요.

참고로 아이폰 사파리에는 ‘위조된 웹사이트 경고’라는 기능이 있어서, 피싱 사이트로 접속하면 자동으로 경고를 띄워주긴 해요.

근데 이 기능은 이미 피싱 사이트로 신고돼서 데이터베이스에 등록된 주소만 걸러내는 거예요. 새로 만들어진 지 얼마 안 된 피싱 링크는 아직 데이터베이스에 없어서 경고 없이 그냥 열릴 수도 있어요.

이 경고가 안 떴다고 해서 안전하다는 뜻은 아니라는 거죠.

그래서 검사 결과나 사파리 경고만 믿고 직접 들어가보는 것보다는, 아예 문자 속 링크는 클릭하지 않는 게 가장 안전해요.


애플도 단축 주소 쓰긴 해요. apple.co라는 숏링크예요

근데 여기서 “짧은 링크면 다 의심해야 하나?” 싶을 수 있는데, 애플도 apple.co라는 자체 단축 주소를 쓰거든요. 그러니까 주소가 짧다는 이유만으로 무조건 스미싱이라고 볼 순 없어요.

진짜 중요한 건 주소가 짧냐 기냐가 아니라, 그 도메인을 애플이 직접 관리하느냐예요.

애플이 실제로 운영하는 주소는 이 정도예요.

  • apple.com – Apple 공식 홈페이지
  • support.apple.com – Apple 고객지원
  • account.apple.com – Apple 계정 관리
  • reportaproblem.apple.com – 구입 내역 확인 및 환불 요청
  • apple.co – Apple이 사용하는 단축 주소

lnk.ink는 이 목록 어디에도 없어요. 애플 전용 주소가 아니라 아무나 쓸 수 있는 일반 단축 링크 사이트니까요.

페이스북이 예전에 fb.me라는 자기들 단축 주소를 썼던 것처럼, 큰 회사들은 보통 자기 이름이 들어간 도메인을 씁니다. 남의 이름이 아니라요.

그러니까 국제발신 문자에서 애플 얘기를 하면서 lnk.ink 같은 외부 주소를 누르라고 하면, 그건 apple.co가 아니니까 정상적인 애플 안내로 보기 어렵다는 거예요.


진짜 결제인지 제일 빨리 확인하는 방법

여기까지 읽으셨으면 이미 감 잡으셨겠지만, 결론은 하나예요. 문자 속 링크는 절대 누르지 마시고, 카드사 앱이랑 애플 구입 내역에서 직접 확인하는 게 제일 정확해요.

확인 순서는 이래요.

카드 결제였다면
평소 쓰는 카드사 앱 실행 → 최근 승인 내역 확인 → 진짜 애플 결제가 있는지 확인

애플 쪽에서 확인하고 싶다면
아이폰 설정이나 App Store 실행 → 애플 계정의 구독 및 구입 내역 확인 → 필요하면 reportaproblem.apple.com에 직접 접속해서 확인

카드사 앱에도 결제 내역이 없고, 애플 구입 내역에도 없는데 해외번호 문자만 링크 클릭을 요구한다면 그건 스미싱으로 의심하는 게 맞아요.

참고: 카드 결제인데 카드사 문자가 안 올 수도 있어요.

보통 애플 구독료가 카드로 결제되면 카드사 문자나 앱 알림으로 확인할 수 있는데, 예외도 있어요.

카드사 문자 알림 자체를 신청 안 해두셨거나, 문자 대신 카드사 앱 푸시만 받으시는 경우, 애플 계정 잔액으로 결제된 경우, 휴대폰 결제 같은 다른 결제수단을 쓰신 경우에는 카드 문자가 안 올 수 있어요.

이럴 때는 카드사 앱과 애플 구입 내역, 이 두 곳을 직접 확인하는 게 가장 정확해요.


문자 받으셨다면 이렇게 하세요

링크를 누르지 않았다면

크게 걱정 안 하셔도 돼요. 문자 지우고 발신번호 차단하고 스팸 신고까지만 하면 끝이에요. 굳이 아이폰 초기화하거나 카드 재발급받거나 비밀번호 바꿀 필요는 없어요.

스팸 문자가 자꾸 반복해서 온다면, 후후나 후스콜 같은 스팸 차단 앱을 같이 쓰는 것도 방법이에요. 메시지 필터링 기능을 켜두면 의심스러운 발신자의 문자를 자동으로 정크함으로 분류해줘요.

링크만 눌렀다면

페이지 바로 닫으시고, 앱이나 프로파일 설치, 파일 다운로드된 거 없는지만 확인해보세요. 정보 아무것도 안 넣으셨으면 링크 한 번 눌렀다고 바로 계정 털리진 않아요.

아이디와 비밀번호까지 입력했다면

바로 애플 공식 설정이나 공식 사이트에서 비밀번호부터 바꿔주세요. 로그인된 기기 목록이랑 이중 인증, 계정 복구 정보, 최근 구입 내역도 같이 확인하시는 게 좋아요.

카드정보까지 입력했다면

카드사에 바로 전화해서 사용을 정지하거나 재발급받으세요.

애플 계정 관련 문제라면 애플 고객센터로 문의해 상담받을 수도 있어요.


마치며

이번에 문자 하나 붙잡고 진짜 끝까지 파봤어요. 발신번호 국가부터 lnk.ink 정체, ln.run이랑 lihi.cc까지 단축 링크 서비스만 갈아타면서 계속 도는 거 보고 나니까, 왜 자꾸 문구가 비슷한 문자가 반복해서 오는지 이해가 되더라구요.

혹시 요즘 비슷한 문자 받고 계신 분들이라면, 절대 문자 속 링크부터 누르지 마시고 카드사 앱이랑 애플 공식 주소로 먼저 확인해보세요.

이미 링크 누르고 정보까지 입력하셨더라도 너무 자책하지 마시고, 위에 정리해둔 순서대로 하나씩 처리하시면 돼요.

앞으로도 문구랑 단축주소만 바뀌면서 비슷한 문자가 계속 돌 가능성이 커요. 이 글 저장해두셨다가 또 비슷한 거 받으시면 다시 확인해보세요.


더 궁금하신 것이 있으시다면

쿠팡 체험단 사기 문자 패턴 5가지, 이런식으로 오면 누르지 마세요!

챗GPT로 만든 이미지 수정하는 법, 캔바 Magic Layers 사용법과 한계

챗지피티 느림, 가장 빨리 해결하는 방법(gpt 속도개선)

유튜브 스크립트 무한로딩, 이렇게 해결했어요! (유튜브 스크립트 안뜸)