디지털 금융 거래가 일상화되면서 스마트폰은 단순한 통신 기기를 넘어 개인 금융 자산을 관리하는 핵심 도구가 되었다. 하지만 스마트폰을 노린 금융 사기 수법도 함께 진화하고 있어 이용자의 각별한 주의가 요구된다.
특히 보이스피싱, 스미싱, 악성 애플리케이션 설치를 통한 금융 정보 탈취 사례가 꾸준히 증가하고 있다. 이러한 위험을 줄이기 위해서는 스마트폰 보안 설정을 점검하고 생활화하는 것이 중요하다. 디지털 금융 사기를 예방하는 데 도움이 되는 스마트폰 보안 설정 3가지를 소개한다.
1. 앱 설치 권한 제한 및 출처 불명 앱 차단
스마트폰 보안의 기본은 검증되지 않은 애플리케이션 설치를 막는 것이다. 금융 사기범들은 문자메시지나 메신저를 통해 악성 앱 설치를 유도한 뒤 개인정보와 금융 정보를 탈취하는 수법을 자주 사용한다.
안드로이드 스마트폰의 경우 '알 수 없는 앱 설치 허용' 기능을 비활성화하는 것이 중요하다. 공식 앱스토어인 구글 플레이스토어나 제조사 공식 스토어를 통해서만 애플리케이션을 설치하도록 설정해야 한다. 또한 설치된 앱이 과도한 접근 권한을 요구하는 경우 권한을 제한하거나 삭제하는 것이 바람직하다.
정기적으로 설치된 앱 목록을 확인하고 사용하지 않는 앱을 삭제하는 습관도 보안 강화에 도움이 된다. 불필요한 앱이 많을수록 보안 취약점이 증가할 수 있기 때문이다.

디지털 금융[사진=챗지피티 생성 이미지]
2. 화면 잠금 및 생체인증 기능 활성화
스마트폰 분실이나 도난은 금융 정보 유출로 이어질 수 있는 대표적인 위험 요소이다. 따라서 강력한 화면 잠금 설정은 필수적인 보안 수단이다.
단순한 패턴 잠금이나 짧은 비밀번호보다 지문인식, 얼굴인식 등 생체인증 기능을 함께 활용하는 것이 안전하다. 생체인증은 타인이 무단으로 스마트폰에 접근하는 것을 효과적으로 차단할 수 있다.
또한 금융 애플리케이션별로 추가 인증 기능을 활성화하는 것도 중요하다. 일부 은행 및 증권사 앱은 로그인 시 생체인증이나 2단계 인증을 제공한다. 이러한 기능을 활용하면 계정 탈취 위험을 크게 줄일 수 있다.
3. 운영체제 및 보안 업데이트 자동 설정
운영체제와 애플리케이션 업데이트는 새로운 기능 추가뿐 아니라 보안 취약점을 보완하는 역할을 한다. 하지만 일부 이용자는 데이터 사용량이나 저장 공간 문제로 업데이트를 미루는 경우가 많다.
사이버 범죄자들은 이미 알려진 보안 취약점을 악용해 스마트폰에 침투하는 경우가 많다. 따라서 운영체제와 금융 앱, 보안 앱의 최신 버전을 유지하는 것이 중요하다.
자동 업데이트 기능을 활성화하면 사용자가 직접 확인하지 않아도 최신 보안 패치를 적용할 수 있다. 특히 금융 앱은 업데이트를 통해 최신 보안 기술을 적용하는 경우가 많아 반드시 최신 상태를 유지해야 한다.