통신사·금융권 해킹 소식이 이어지면서 유심 복제와 명의도용 우려가 커졌지만, 스마트폰과 웹에서 무료로 바로 막을 수 있는 설정이 여럿 있다. 유심보호서비스와 엠세이퍼 가입제한은 타인이 내 명의로 유심을 바꾸거나 회선을 개통하는 시도를 통신사 전산 단계에서 차단한다. 기기 교체를 고민한다면 가격보다 보안 업데이트 지원 기간을 기준으로 고르는 것이 장기적으로 안전하다.
통신사와 금융권 해킹 소식이 이어질 때 개인이 당장 걱정하는 건 두 가지다. 내 유심이 복제되는 것, 그리고 내 명의로 새 회선이 개통되는 것. 둘 다 스마트폰과 웹에서 무료로 미리 막을 수 있다.
가장 먼저 켤 것은 유심보호서비스다. 통신사 앱에서 켜두면 유심이 다른 기기로 옮겨가는 것을 통신사 전산 단계에서 차단한다. SKT는 T월드, KT는 마이KT, LG유플러스는 '당신의 U+' 앱에서 부가서비스나 보안 서비스 메뉴로 들어가 조회하고 가입할 수 있다. 요금은 없다. 알뜰폰은 '유심잠금' 등으로 명칭이 다를 수 있어 고객센터 확인이 빠르다.
Photo by Airalo on Unsplash
유심보호가 내 회선을 지키는 설정이라면, 엠세이퍼(msafer.or.kr)는 내 명의 자체를 지키는 설정이다. 한국정보통신진흥협회가 운영하는 무료 서비스로, 이동통신 75개사를 포함해 115개 사업자가 참여한다.
핵심 기능은 '가입제한'이다. 미리 걸어두면 누군가 내 명의로 회선을 개통하려 해도 통신사 전산 단계에서 막힌다. 홈페이지나 PASS 앱에서 신청할 수 있고, 가입사실현황조회로 내 명의 회선이 몇 개인지도 볼 수 있다. 모르는 회선이 잡히면 해당 통신사에 바로 이용정지를 요청해야 한다.
이미 유심이 노출됐을까 걱정된다면 가장 확실한 방법은 유심 재발급이다. 2025년 SKT 유심 유출 사태 때도 통신사가 무료 교체를 진행했듯, 재발급을 받으면 복제됐을지 모를 기존 유심 정보는 무효가 된다. 설정만으로 불안이 가시지 않을 때 쓰는 마지막 카드로 알아두면 된다.
유심과 명의를 잠갔다면 다음은 인증이다. 문자 인증은 유심이 털리면 함께 뚫리는 약한 고리다. 은행과 포털, 메일 계정은 문자 대신 OTP나 앱 기반 2단계 인증으로 바꾸는 편이 안전하다.
비밀번호를 여러 사이트에서 돌려쓰고 있다면 이참에 분리하는 게 좋다. 한 곳이 털리면 같은 조합으로 다른 계정까지 자동으로 시도되기 때문이다.
설정 앱에서 소프트웨어 업데이트를 열어 최신 보안 패치가 적용됐는지 확인한다. 보안 취약점은 대부분 업데이트로 막는데, 지원이 끝난 구형 기기는 이 패치 자체가 더 이상 오지 않는다. 내 폰이 아직 업데이트를 받는 모델인지부터 보는 것이 순서다.
업데이트가 끊긴 폰이라면 교체도 선택지다. 이때는 가격이나 카메라보다 보안 업데이트 지원 기간을 먼저 보는 쪽이 장기적으로 안전하다.
삼성은 갤럭시 S24 시리즈부터 OS와 보안 업데이트를 7년간 제공하겠다고 공식적으로 약속했다. 구글 픽셀도 7년이다. 애플은 아이폰 15 기준 '첫 공급일로부터 최소 5년'을 공식 보장으로 제시한다. 관행상으로는 그보다 오래 업데이트를 준 경우가 많았지만, '최소 5년'은 어디까지나 보장치이므로 비교는 약속된 숫자를 기준으로 하는 게 맞다.
판단 기준은 단순하다. 한 기기를 오래 쓸 생각이면 보장 기간이 긴 최신 플래그십이 유리하다. 2~3년 안에 또 바꿀 생각이라면 보장 기간 차이는 크게 중요하지 않다. 중고나 구형 특가를 살 때는 그 모델의 보안 지원이 몇 년 남았는지부터 확인하는 게 좋다.