← 목록으로
13 피싱·스미싱 예방
목록English

13 피싱·스미싱 예방

피싱·스미싱 예방을 단순한 주의사항이 아니라 문자, 이메일, 메신저, 금융앱, 계정관리, 신고체계, 조직형 모의훈련까지 연결되는 핵심 디지털 보안 대응 역량으로 다루는 과정이다.

0. 교육을 하는 이유와 궁극적인 목표

피싱·스미싱 예방 교육의 궁극적인 목표는 학습자가 사기 메시지와 정상 알림을 구분하고, 의심 링크와 첨부파일을 열기 전에 판단하며, 이미 피해가 발생했을 때 계정·금융·기기·개인정보를 신속히 보호하는 대응 능력을 갖추게 하는 것이다. 유료 전문교육기관의 방식처럼 실제 사례 분석, 모의훈련, 스마트폰 보안설정, 신고·차단 절차, 조직형 교육자료 제작을 중심으로 운영한다.

참고한 유료형 교육 흐름

  • 미국·영국 민간 사이버보안 리터러시 과정의 피싱 판별 실습 구조
  • 유럽 직업교육형 보안 인식훈련의 모의 피싱·보고체계 방식
  • Google·Microsoft 계정 보안과 이메일 보호 설정 워크숍
  • 금융사기 예방·모바일 보안·보안교육 상품형 커리큘럼 구조
초급 · 1일

초급 1일 피싱·스미싱 예방 교육과정

문자, 이메일, 메신저, 전화, QR코드에서 발생하는 피싱·스미싱 위험을 구분하고 의심 링크·첨부파일·인증번호 탈취에 대응하는 핵심 절차를 압축 실습한다.

구분 세부 내용 실천·실습 방법
목표 1 피싱·스미싱의 개념과 주요 유형을 구분한다.
택배 사칭, 은행 사칭, 공공기관 사칭, 지인 사칭, 이벤트 당첨, 결제 오류 문자 사례를 보고 피싱·스미싱 유형별 특징을 분류한다.
실제 공격 흐름을 모의 시나리오로 분석해 발신자, 링크, 긴급성 표현, 금전 요구, 개인정보 요구 신호를 표시한다.
목표 2 의심 문자·이메일·메신저를 안전하게 판별한다.
문자와 이메일의 URL, 발신자 주소, 첨부파일 확장자, 짧은 링크, 맞춤법 오류, 로고 도용 여부를 체크리스트로 확인한다.
카카오톡, Gmail, Outlook, SMS 화면 예시에서 정상 알림과 사기 알림을 비교하고 열기 전 판단 훈련을 수행한다.
목표 3 피해 예방과 초기 대응 절차를 수행한다.
의심 링크를 누르지 않고 캡처, 신고, 차단, 삭제하는 절차를 스마트폰에서 실습한다.
이미 링크를 눌렀거나 정보를 입력한 상황을 가정해 비밀번호 변경, 2단계 인증, 카드·계좌 확인, 악성 앱 삭제, 기관 신고 순서를 연습한다.
사용 플랫폼Android Messages, iOS Messages, KakaoTalk, Gmail, Outlook, Chrome, Microsoft Edge, Google Safe Browsing, VirusTotal, KISA 보호나라, 금융감독원 보이스피싱 지킴이, 경찰청 사이버범죄 신고시스템
강사 스펙디지털 보안·피싱 예방교육 2년 이상, 스마트폰 문자·메신저·이메일 보안 설정 지도 가능, 디지털 초보자와 시니어 대상 사례형 보안교육 경험
수업대상일반시민, 노약자, 장애인, 학생, 학부모, 구직자, 디지털 취약계층, 스마트폰 문자 사용이 많은 학습자
소요시간4-6시간
준비물PC 또는 노트북, 스마트폰, 인터넷, 실습용 피싱·스미싱 사례카드, 신고절차 안내지, URL 점검 체크리스트, 보안 설정 활동지
산출물피싱·스미싱 유형 분류표, 의심 메시지 판별 체크리스트, 신고·차단 실습 기록표, 피해 초기대응 순서표
평가방법유형 구분 25%, 의심신호 판별 30%, 신고·차단 실습 25%, 초기대응 이해 10%, 참여도 10%
초급 · 3일

초급 3일 피싱·스미싱 예방 교육과정

생활 속 문자사기, 이메일 피싱, 메신저 사칭, 금융사기, 악성 앱 설치 위험을 사례별로 분석하고 개인 보안설정을 적용한다.

구분 세부 내용 실천·실습 방법
목표 1 생활형 사기 메시지의 공격 패턴을 분석한다.
택배, 교통범칙금, 건강검진, 모바일 청첩장, 부고장, 정부지원금, 중고거래 메시지 사례를 유형별로 비교한다.
공격자가 왜 긴급성, 공포, 호기심, 혜택, 지인관계를 이용하는지 심리적 유도 방식으로 분석한다.
목표 2 계정과 스마트폰 보안설정을 강화한다.
Google 계정, Apple ID, Microsoft 계정, Kakao 계정에서 2단계 인증, 복구정보, 로그인 기기, 연결 앱을 점검한다.
Android와 iOS에서 알 수 없는 앱 설치 차단, 앱 권한, 알림 미리보기, 스팸 차단, 전화번호 차단 기능을 설정한다.
목표 3 피해 상황별 대응 문서와 연락체계를 만든다.
금융정보 입력, 인증번호 전달, 악성 앱 설치, 계정 비밀번호 입력, 원격제어 앱 설치 상황별 대응절차를 작성한다.
가족·팀 단위 비상연락망, 신고기관 목록, 계좌·카드 정지 연락처, 증거 캡처 보관 규칙을 정리한다.
사용 플랫폼Android Settings, iOS Settings, Google Account Security, Apple ID Security, Microsoft Account Security, Kakao Account, Gmail, Outlook, KakaoTalk, 후후, T전화, KISA 보호나라, 금융감독원, 경찰청 사이버범죄 신고시스템
강사 스펙모바일 보안·계정관리·금융사기 예방교육 3년 이상, Android/iOS 보안설정과 피싱 사례 분석 지도 가능, 시니어·장애인 대상 보안교육 경험 우대
수업대상일반시민, 시니어, 장애인 평생교육 학습자, 학부모, 학생, 소상공인, 구직자, 스마트폰 금융서비스 이용자
소요시간12-18시간
준비물노트북, 스마트폰, 인터넷, 주요 계정, 피싱·스미싱 사례 묶음, 보안설정 체크리스트, 피해상황 대응카드, 신고기관 정보표
산출물생활형 사기유형 분석표, 계정·스마트폰 보안설정 결과표, 피해상황별 대응절차표, 가족·팀 비상연락망
평가방법사례분석 25%, 보안설정 25%, 대응절차 작성 25%, 신고체계 이해 15%, 실습완성도 10%
초급 · 1주

초급 1주 피싱·스미싱 예방 교육과정

피싱·스미싱 예방을 개인 보안습관, 디지털 발자국 점검, 금융앱 보안, 가족 보호수칙, 모의훈련까지 확장하는 실용형 과정이다.

구분 세부 내용 실천·실습 방법
목표 1 개인별 피싱 취약요인을 진단한다.
사용 중인 이메일, 메신저, SNS, 쇼핑몰, 금융앱, 공공앱 목록을 만들고 위험도와 보안상태를 점검한다.
내 전화번호, 이메일, 닉네임 검색을 통해 공개정보와 사칭 가능성을 확인하고 노출 줄이기 계획을 만든다.
목표 2 금융·쇼핑·공공서비스 사기 대응능력을 강화한다.
은행, 카드사, 간편결제, 쇼핑몰, 배달앱, 정부24, 홈택스 사칭 메시지를 비교하고 공식 앱·공식 웹사이트 확인법을 실습한다.
피싱 의심 상황에서 직접 링크 클릭 대신 공식 앱 실행, 고객센터 번호 직접 검색, 카드 잠금, 계좌 지급정지 문의 절차를 연습한다.
목표 3 모의 피싱 훈련과 예방교육 자료를 제작한다.
안전한 교육용 가짜 메시지를 만들어 학습자가 의심신호를 찾는 모의훈련을 진행한다.
가족·동료를 위한 피싱 예방 안내문, 10초 확인수칙, 신고절차 카드뉴스를 Canva 또는 Google Slides로 제작한다.
사용 플랫폼Google Search, Naver Search, Gmail, Outlook, KakaoTalk, Instagram, Facebook, Naver Pay, KakaoPay, Toss, 은행 앱, 정부24, 홈택스, Canva, Google Slides, PowerPoint
강사 스펙피싱 예방·금융사기 대응·디지털 리터러시 교육 3년 이상, 모의훈련 설계와 예방 콘텐츠 제작 지도 가능, 개인정보보호 기초지식 보유
수업대상학생, 학부모, 일반시민, 시니어, 구직자, 소상공인, 금융앱 사용자, 가족 디지털 보안 학습자
소요시간20-30시간
준비물노트북, 스마트폰, 인터넷, 주요 계정, 금융·쇼핑·공공서비스 사칭 사례, Canva 또는 Slides 계정, 모의훈련 활동지, 예방수칙 템플릿
산출물개인 피싱 취약요인 진단표, 금융·공공서비스 확인절차표, 모의 피싱 훈련지, 예방 안내문, 신고절차 카드뉴스
평가방법취약요인 진단 25%, 공식경로 확인 25%, 모의훈련 설계 20%, 예방자료 제작 20%, 발표·피드백 10%
중급 · 4주

중급 4주 피싱·스미싱 예방 교육과정

피싱·스미싱 예방을 기업·기관 보안교육, 직원 모의훈련, 신고체계, 계정관리, 사고대응 프로세스로 확장하는 실무형 과정이다.

구분 세부 내용 실천·실습 방법
목표 1 조직 대상 피싱 위험 시나리오를 분석한다.
급여명세서, 계약서, 세금계산서, 회의초대, 파일공유, 대표 사칭, 거래처 사칭 이메일 사례를 분석한다.
직무별 위험요인, 사용도구, 외부연락 빈도, 계정권한을 기준으로 피싱 위험도를 분류한다.
목표 2 직원용 예방교육과 모의훈련을 설계한다.
Google Forms 또는 Microsoft Forms로 피싱 판별 퀴즈와 사전·사후 진단 설문을 제작한다.
Canva, PowerPoint, Google Slides로 직원교육용 슬라이드, 포스터, 신고절차 안내문을 만든다.
목표 3 조직형 신고·대응 프로세스를 구축한다.
의심 메일·문자 접수, 증거 보관, 보안담당자 확인, 계정잠금, 비밀번호 변경, 외부기관 신고 흐름을 순서도로 작성한다.
Microsoft 365, Google Workspace, Slack, Teams 환경에서 신고 채널, 관리자 알림, 파일공유 권한회수 절차를 설계한다.
사용 플랫폼Google Workspace, Microsoft 365, Gmail Admin 기초, Outlook, Microsoft Defender 기초, Google Forms, Microsoft Forms, Slack, Microsoft Teams, Notion, Canva, PowerPoint, Google Slides
강사 스펙기업·기관 보안교육 4년 이상, 피싱 모의훈련·직원교육 자료 제작·계정관리·사고대응 프로세스 설계 지도 가능
수업대상직장인 보수교육 대상자, 기관 실무자, 교육운영자, 소상공인, 팀장·관리자, 디지털 보안 담당 입문자, 강사·교원
소요시간40-60시간
준비물노트북, 인터넷, Google Workspace/Microsoft 365 실습환경, 피싱 사례카드, 설문·퀴즈 템플릿, 사고대응 순서도 양식, 교육자료 템플릿
산출물조직 피싱 위험분석표, 직원교육 슬라이드, 피싱 판별 퀴즈, 신고·대응 프로세스, 모의훈련 운영계획
평가방법위험분석 25%, 교육자료 25%, 모의훈련 설계 20%, 대응프로세스 20%, 팀 발표 10%
심화 · 8주

심화 8주 피싱·스미싱 예방 교육과정

피싱·스미싱 예방을 보안 컨설팅, 조직 모의훈련, 보안정책, 침해사고 대응, 교육상품 포트폴리오로 연결하는 장기 프로젝트형 과정이다.

구분 세부 내용 실천·실습 방법
목표 1 피싱·스미싱 보안진단 프로젝트를 수행한다.
가상의 교육기관, 소상공인, 스타트업 중 하나를 선택해 이메일, 문자, 메신저, 파일공유, 계정권한, 직원교육 상태를 진단한다.
진단 결과를 위험도 매트릭스, 개선 우선순위, 담당자, 일정, 필요도구, 교육계획으로 정리한다.
목표 2 조직형 피싱 방어 정책과 훈련체계를 설계한다.
의심 메일 신고정책, 링크 클릭 금지수칙, 인증번호 공유 금지, 외부파일 확인절차, 계정잠금 기준을 문서화한다.
월별 모의훈련, 신규직원 교육, 사고 후 재교육, 고위험부서 집중훈련 계획을 설계한다.
목표 3 보안교육 상품과 사고대응 패키지를 제작한다.
시니어용, 직장인용, 소상공인용, 학생용 피싱 예방 강의안과 실습지를 각각 설계한다.
피싱 피해 발생 모의상황을 설정하고 발견, 차단, 신고, 계정복구, 금전피해 확인, 재발방지 보고서 작성 훈련자료를 제작한다.
사용 플랫폼Google Workspace, Microsoft 365, Microsoft Defender 기초, Google Admin 기초, Slack, Microsoft Teams, Notion, Canva, PowerPoint, Google Slides, Google Forms, Microsoft Forms, VirusTotal, KISA 보호나라, 금융감독원 보이스피싱 지킴이
강사 스펙피싱 예방 컨설팅·조직 보안교육·침해사고 대응훈련 교육 5년 이상, 모의훈련 설계와 보안정책 문서화 및 교육상품 개발 가능
수업대상직장인 보수교육, 기관 보안 담당 입문자, 디지털 강사 양성과정, 소상공인, 교육기관 운영자, 보안 리터러시 심화 학습자
소요시간80-120시간
준비물노트북, 스마트폰, 인터넷, 조직 시나리오, 피싱 사례 데이터셋, 교육자료 템플릿, 보안정책 템플릿, 모의사고 시나리오, 평가 루브릭
산출물피싱·스미싱 보안진단 보고서, 조직 방어정책, 모의훈련 계획서, 대상별 강의안, 사고대응 훈련 패키지
평가방법보안진단 25%, 방어정책 25%, 모의훈련 설계 20%, 교육상품 완성도 20%, 최종 발표 10%