안녕하세요? 지식파트너 가비아입니다.
1. 상황 요약
- 발신번호 0066(국제전화 코드 포함) + “https://appst.cfd/Kr” 형태는
애플을 사칭한 피싱 문자(Apple ID 로그인 유도형 스미싱) 입니다.
- 사용자가 링크를 눌러 로그인 화면만 보고 계정 입력 없이 나왔다면 해킹된 것은 아닙니다.
2. 즉시 조치
1) 해당 링크는 즉시 삭제
2) Safari(또는 Chrome) 방문기록 및 쿠키 삭제
- iPhone: 설정 → Safari → 방문기록 및 웹사이트 데이터 지우기
- Android: Chrome → 기록 → 인터넷 사용기록, 쿠키 삭제
3) 애플 계정에 로그인한 적이 있다면
https://appleid.apple.com 에 직접 접속해서
비밀번호 변경 및 2단계 인증 확인
4) 문자 수신 차단
- 메시지 → 해당 번호 클릭 → 정보 → 발신자 차단
3. 추가 조치
- “.cfd”, “.icu”, “.xyz” 등 일반적이지 않은 도메인은 대부분 피싱용입니다.
- 애플은 절대 문자로 계정잠금 해제를 요청하지 않습니다.
- 피싱사이트는 로그인 정보를 탈취하려는 목적만 있으므로
아이디·비밀번호를 입력하지 않았다면 감염이나 해킹은 발생하지 않습니다.
※ 결론
- 링크만 열고 로그인하지 않았다면 해킹 위험은 없습니다.
- 단, 같은 번호나 유사한 링크(`.cfd`, `.appst`, `.iclou)
도움이 되셨나요? 가비아였습니다.