QR코드 몸캠피싱 사기로 부터 안전한 대처 방법 "공장초기화 절대금물"
초기화 화면을 열었다면, 지금은 뒤로 나오세요
협박을 받은 직후 휴대전화를 깨끗하게 만들면 해킹도 끝날 것 같지만, 초기 대응 단계의 공장초기화는 오히려 가해자에게 숨을 기회를 주는 것과 같습니다. 이미 외부로 넘어간 정보는 기기를 지운다고 회수되지 않습니다.
정상 앱을 받았는데 왜 문제가 생겼을까
expogo는 개발자가 사용하는 정식 앱입니다. 그래서 공식 앱스토어에서 내려받았다는 사실만 보고 안심하기 쉽습니다. Expo 공식 안내에도 QR코드를 스캔해 프로젝트를 기기에서 여는 방법이 나와 있는데, QR코드 몸캠피싱 가해자는 바로 이런 정상 기능을 범죄 경로로 악용합니다. Expo Go 설치를 시킨 뒤 자신이 보낸 QR이나 외부 URL을 열게 만드는 식입니다. 이때 따져야 할 것은 앱 이름 자체가 아니라 누구에게 받은 코드를 실행했는지, 그 뒤 어떤 화면과 권한 요청이 나타났는지입니다. 관련 보도에서도 정식 개발 플랫폼을 경유해 외부 코드를 실행하도록 유도하는 수법이 지적됐습니다.
지워야 할 것이 아니라 남겨야 할 것이 있습니다
상대가 보낸 QR 이미지와 링크 주소, 초대 코드, 다운로드 기록을 먼저 보관하세요. 별도의 파일을 받았다면 다시 실행하거나 수정하지 말고, 원본 상태로 남겨야 합니다. 최소한 앱 이름과 설치파일명, 설치 시각, 링크를 누른 시간은 정확히 적어둬야 expogo사기 경로를 확인할 수 있습니다.
공장초기화가 잘못된 대응이 되는 이유
휴대전화를 초기화하면 대화 캡처만 사라지는 것이 아닙니다. 링크 원문, 브라우저 방문 기록, 다운로드 폴더, 앱 설치 흔적, 허용했던 권한, 오류 화면처럼 피해 범위를 가르는 단서도 함께 없어질 수 있습니다. 구글과 애플 역시 공장초기화 또는 ‘모든 콘텐츠 및 설정 지우기’를 실행하면 기기 안의 데이터와 앱이 삭제된다고 안내합니다. 무엇을 실행했는지 모르는 상태가 되면 단순 영상 녹화 협박인지, 연락처나 사진 접근 정황이 있는 QR코드 몸캠피싱인지 구분하기도 더 어려워집니다. 가해자가 보여준 지인 목록이 실제 탈취 자료인지 공개된 SNS 정보를 조합한 것인지 살필 근거도 줄어듭니다. 따라서 필요한 자료를 먼저 복사해 보관하고, 신고와 기술적 확인을 거친 다음 기기 정리 방법을 결정해야 합니다.
“앱을 삭제하면 되나요?”도 순서가 중요합니다
불안하다고 expogo와 관련 파일을 곧바로 모두 지우지 마세요. 삭제 전에 앱 정보 화면, 설치 출처, 버전, 권한 목록, 받은 링크와 파일명을 남기는 것이 우선입니다.
휴대전화 안팎의 흔적을 따로 확인하세요
대화방을 나가기 전 상대 프로필, 아이디, 협박 문구, 요구 계좌, 유포 대상으로 언급한 사람을 앞뒤 맥락이 보이도록 저장합니다. 이후 메신저와 이메일, SNS 비밀번호를 변경하고 낯선 로그인 기기가 연결돼 있는지 살펴보세요. 연락처·사진·문자 접근 권한을 허용했다면 그 사실도 숨기지 말고 신고나 상담 과정에서 전달해야 합니다. 계정 보안을 강화하는 것과 기기 전체를 초기화하는 것은 전혀 다른 조치입니다.
라바웨이브는 마지막 협박 문장만으로 상황을 판단하지 않습니다. QR 원본과 실행 URL, 앱 이름과 설치파일명, 권한 허용 정황, 상대가 제시한 연락처 화면을 함께 살펴 실제로 확인해야 할 범위를 구분하는 데 도움을 줍니다. QR코드 몸캠피싱을 당했을 때 필요한 것은 흔적을 없애는 급한 행동이 아니라, expogo사기에 사용된 원본을 최대한 보존한 채 확인 가능한 사실부터 정리하는 일입니다. 공장초기화는 필요한 자료를 남긴 뒤 판단해도 늦지 않습니다.