엄마 나야 스미싱, 5060 노리는 문자 5가지
"엄마 나야 스미싱"이라는 말, 최근 들어 부쩍 많이 들리시죠.
단순히 택배 사칭 문자만 조심하면 되던 시절은 이제 지난 듯합니다.
2026년 들어 스미싱은 가족을 사칭하거나 대출을 미끼로 던지는 식으로 훨씬 정교해졌고요.
특히 5060세대를 콕 집어 노리는 유형들이 눈에 띄게 늘었습니다.
오늘은 최신 통계와 사례를 바탕으로 5060세대가 특히 조심해야 할 스미싱 문자 유형 5가지를 정리해 보겠습니다.
2026년 스미싱, 왜 5060세대를 정조준할까
바로 숫자가 말해줍니다.
한국시니어신문에 따르면 2025년 기준 60대 이상의 보이스피싱 피해 비중이 30.6%로 전 연령대 중 1위였습니다.
50대 이상 비중도 2023년 32%에서 2025년 1분기 53%까지 뛰었고요.
같은 기간 전체 피해액은 3,116억 원, 전년 동기 대비 2.2배 늘었다고 하니 흠.. 남 일 같지가 않네요.
농민신문 보도로는 60대 피해 건수가 10년 새(2016~2025) 1,261건에서 5,801건으로 약 5배 급증했고, 기관 사칭 범죄도 4배 늘었다고 합니다.
NH농협은행 통계를 인용한 PPSS 기사에서는 60대 이상 피해액이 2년 만에 6.5배 폭증(2025년 178억 900만 원)했다고 하니, 그 증가 속도가 정말 무섭습니다.
왜 유독 5060세대일까요.
퇴직금·연금 같은 생애 최대 유동자산을 쥐고 있는 시기라는 점, 가족 일이면 확인보다 먼저 반응하는 심리, 공공기관에 대한 순응적 태도, 그리고 "나는 안 속는다"는 과신까지 겹친 결과라고 하네요.
최근엔 특히 엄마 나야 스미싱처럼 가족을 사칭하는 유형이 두드러진다고 합니다.
한국시니어신문은 이걸 "똑똑한 시니어의 함정"이라 부르더군요.
5060 노리는 최신 스미싱 문자 유형 5가지
자, 그럼 실제로 어떤 문자들이 오는지 하나씩 살펴보겠습니다.
유형 하나, 엄마 나야 스미싱 (가족·자녀 사칭)
가장 무서운 유형부터 말씀드릴게요.
"엄마, 나 핸드폰 떨어뜨려서 액정 깨져 수리 맡겼어" — 이런 문자, 받아보신 분 계실 겁니다.
한국일보 보도에 따르면 2025년 12월~2026년 7월 사이 피해자 1,856명 중 94%가 50대 이상이었다고 합니다.
심지어 자녀 이름을 정확히 부르는 사례가 30건 이상 확인됐다는데, 개인정보가 어디선가 새어나가 악용되고 있다는 뜻이겠죠.
호칭 정확도가 93~97%에 달할 정도니, 웬만해선 구분하기 어렵습니다.
발신번호의 70.5%는 하루만 쓰고 버리는 대포번호였다고 하고요.
피해자와의 문자 소통 건수가 평균 34건으로, 전체 중앙값(10건)의 3배였다는 점도 눈에 띕니다.
그만큼 대화를 길게 끌면서 신뢰를 쌓는다는 거죠.
건국대 이웅혁 교수는 "신상 언급 문자를 곧바로 믿으면 안 된다"고 조언했습니다.
최근엔 AI로 아이 울음소리까지 합성해 납치를 가장하는 사례도 보고됐다고 하니, 문자 하나로 끝나지 않고 전화로 이어지는 경우도 있다는 걸 기억해두시면 좋을 듯합니다.
유형 둘, 대출사기·금융기관 사칭
2026년 들어 실질적으로 가장 큰 비중을 차지하는 유형입니다.
안랩 분석에 따르면 2026년 1분기엔 금융기관 사칭이 53.62%, 대출사기가 18.72%로 두 유형이 전체의 70% 이상을 차지했습니다.
그런데 2분기엔 순위가 바뀝니다.
대출사기가 62.68%로 1위에 올라섰고, 직전 분기 대비 162%나 급증했다고 하네요.
"카드 개통 완료", "이상 거래 감지" 같은 불안감 자극형 문구나, "연 이율 5~8%, 대출 한도 500만~9천만 원"처럼 구체적인 조건을 제시해 신뢰를 얻으려 합니다.
바로 여기서 최근 트렌드가 하나 나오는데요, URL을 클릭시키는 대신 카카오톡 같은 메신저 아이디로 1:1 대화를 유도하는 방식(43.89%, 1위)이 새로 떠올랐다는 겁니다.
대화방으로 옮긴 뒤 선입금이나 수수료를 요구하거나 개인정보를 빼가는 식이죠.
유형 셋, 정부지원금·환급금 사칭
"고유가 피해지원금", "긴급 생계비" 같은 문구로 접근하는 유형입니다.
파이낸셜뉴스 보도(2026년 4월)에 따르면 앱 설치나 개인정보 입력을 유도하는 문자가 실제로 유포됐다고 합니다.
여기서 꼭 기억해두실 원칙이 하나 있는데요.
정부·카드사·지역화폐 운영사는 지원금 관련 URL이 포함된 문자를 원칙적으로 보내지 않는다는 겁니다.
이 한 가지만 알아도 상당수는 걸러낼 수 있는 셈이죠.
연말정산 환급이나 국세청 사칭도 같은 맥락인데, 국세청은 이메일·문자로 환급·미납 안내나 계좌 확인을 요청하지 않는다고 공식적으로 밝히고 있습니다.
유형 넷, 청첩장·부고 사칭
모바일 청첩장이나 부고장으로 위장해 링크를 보내는 유형입니다.
한때 국내 스미싱 유형 중 28.10%로 1위를 차지했다는 분석도 있을 만큼(다만 이 수치의 원출처는 명확히 확인되지 않아 참고 정도로만 봐주시면 좋겠습니다) 비중이 꽤 큰 편입니다.
Whoscall 자료를 보면 수법은 이렇습니다.
지인을 사칭해 청첩장·부고장·택배 등을 빙자한 링크를 보내고, 정상 앱과 똑같이 생긴 악성 앱을 설치하게 만든 뒤, 연락처와 공인인증서 등을 탈취합니다.
그다음엔 탈취한 휴대폰으로 저장된 번호에 2차 문자를 자동 발송하기까지 한다니, 한 번 뚫리면 주변 사람까지 연쇄적으로 피해를 볼 수 있는 구조입니다.
경찰청도 연말 시즌엔 부고장·송년모임·결혼식 사칭이 급증한다고 별도 주의보를 냈을 정도고요.
유형 다섯, 택배·공공기관 사칭
가장 오래된 유형이지만, 흥미롭게도 비중은 크게 줄었습니다.
택배 사칭 비중은 2022년 51.8%에서 2025년엔 1.5% 수준까지 떨어졌다고 하네요.
다만 명절 전후로는 여전히 기승을 부리니 완전히 방심하기는 이릅니다.
"주소불일치로 물품보관 중입니다" 같은 문구로 단축 URL을 클릭하게 하고, 악성 앱이 깔리면 통화기록·문자·연락처까지 탈취당하는 구조는 예나 지금이나 비슷합니다.
건강검진·연말정산 안내를 사칭한 공공기관 문자도 연말연초에 집중되는 편이니, 시즌별로 유형이 조금씩 바뀐다고 이해하시면 될 듯합니다.
스미싱 문자 받았을 때 대처법과 신고 방법
그렇다면 이런 문자를 받았을 때 어떻게 해야 할까요.
원칙은 의외로 단순합니다.
문자 속 링크는 절대 바로 클릭하지 않는 것.
배송이든 금융기관이든 공공기관이든, 문자 내용이 의심되면 공식 앱이나 홈페이지에 직접 들어가 같은 내용이 있는지 재확인하시면 됩니다.
안드로이드 스마트폰이라면 설정에서 "출처를 알 수 없는 앱 설치 차단" 기능을 켜두는 것도 방법이고요.
통신사의 번호 도용 문자 차단 서비스는 무료로 신청할 수 있고, Whoscall 같은 앱의 웹 체커로 의심 URL을 미리 확인해볼 수도 있습니다.
엄마 나야 스미싱이든 대출사기 문자든, 원칙은 똑같습니다.
의심되는 문자는 국번 없이 118(한국인터넷진흥원)로 상담·신고하시면 되고, 사이버범죄는 경찰청 ECRM이나 182, 급한 경우엔 112로 연결하시면 됩니다.
혹시라도 실제로 돈이 빠져나갔다면, 무엇보다 속도가 중요합니다.
즉시 해당 은행에 지급정지를 요청한 뒤 경찰에 신고하는 게 순서라고 하네요.
정리하며 — 부모님께 꼭 알려드려야 할 것들
지금까지 5060세대를 노리는 스미싱 문자 유형 5가지를 살펴봤습니다.
엄마 나야 스미싱부터 대출사기, 정부지원금 사칭, 청첩장·부고 사칭, 택배·공공기관 사칭까지, 방식은 매년 조금씩 바뀌지만 노리는 대상은 한결같이 5060세대인 듯합니다.
정보가 부족해서라기보다는, 가족을 먼저 챙기려는 마음과 권위에 대한 신뢰가 오히려 발목을 잡는 셈이니 아이러니하죠.
2026년 9월에도 26만 명에게 발송된 신종 스미싱 사건이 수사 중이라고 하니(ㅠㅠ), 유형은 앞으로도 계속 늘어날 것 같습니다.
부모님, 혹은 스스로에게 이 다섯 가지 유형만이라도 미리 공유해두시면 어떨까요.