본문 바로가기
생활꿀팁

QR코드 사기 구별법 큐싱(Qshing) 피해 예방부터 안전하게 사용하는 방법

by 노아드 2026. 8. 4.

 

안녕하세요. 살림인사이드의 노아드입니다.

요즘 카페, 식당, 주차장, 무인매장 등에서 QR코드를 사용하는 일이 정말 많아졌습니다. 주문도 하고, 결제도 하고, 이벤트도 참여하는 등 편리한 기능이지만 그만큼 이를 악용한 QR코드 사기(큐싱, Qshing) 피해도 빠르게 늘어나고 있습니다.  제 부모님도 문자로 큐알코드 문자를 하나 받았고 저에게 물어보더라고요.

특히 겉으로 보기에는 정상적인 QR코드처럼 보여 누구나 쉽게 속을 수 있기 때문에 조금만 방심해도 개인정보 유출이나 금융사기로 이어질 수 있습니다.

오늘은 QR코드 사기를 구별하는 방법, 대표적인 수법, 예방하는 방법, 피해 발생 시 대처법까지 쉽게 정리해보겠습니다.

QR코드 사기(큐싱)란?

QR코드 사기는 흔히 큐싱(Qshing)이라고 부르며, QR코드를 이용해 악성 사이트로 접속시키거나 개인정보를 탈취하는 사기 수법입니다.

QR코드는 문자나 주소가 보이지 않기 때문에 사용자는 어디로 연결되는지 확인하기 어렵습니다.

이 점을 이용해

  • 가짜 결제 페이지
  • 피싱 사이트
  • 악성 앱 설치
  • 개인정보 입력 화면

등으로 유도하는 것이 가장 큰 특징입니다.

최근에는 택배 안내문, 음식점 메뉴판, 주차요금 정산기, 공공장소 안내문까지 QR코드를 악용하는 사례가 늘어나고 있습니다.

 

QR코드 사기 대표 유형

유형 특징 위험도
가짜 결제 QR 결제 페이지로 위장 ★★★★★
주차요금 QR 가짜 결제 유도 ★★★★★
무료 와이파이 QR 악성 앱 설치 ★★★★☆
이벤트 참여 QR 개인정보 입력 요구 ★★★★☆
택배 재배송 QR 카드정보 입력 유도 ★★★★★

특히 기존 QR코드 위에 스티커를 덧붙이는 방식은 일반 사용자가 구별하기 매우 어렵습니다.

 

QR코드 사기 구별하는 방법

1. QR코드가 덧붙여진 흔적이 있는지 확인하기

가장 흔한 수법입니다.

원래 있던 QR코드 위에

  • 스티커를 붙이거나
  • 새 QR를 덮어씌우는 방식입니다.

다음과 같은 흔적이 있다면 의심해보세요.

  • 스티커가 들떠 있다.
  • 두께가 이상하다.
  • 가장자리가 삐뚤다.
  • 종이가 겹쳐 보인다.

이런 경우에는 바로 스캔하지 않는 것이 좋습니다.

2. 링크 주소 확인하기

대부분 스마트폰은 QR을 인식하면 "링크 열기" 버튼이 나오기 전에 주소를 보여줍니다.

이때 반드시 확인해야 합니다.

예를 들어

정상 사이트

bank.co.kr

사기 사이트

bank-security.xyz

또는

bank-login.cc

처럼 전혀 다른 주소인 경우가 많습니다.

도메인이 이상하거나 처음 보는 주소라면 접속하지 않는 것이 안전합니다.

3. 개인정보 입력을 요구하면 의심하기

QR코드를 찍자마자

  • 주민등록번호
  • 계좌번호
  • 카드번호
  • 인증번호
  • 비밀번호

등을 입력하라고 하면 대부분 의심해야 합니다.

공공기관이나 금융기관은 QR코드만으로 중요한 개인정보 입력을 요구하지 않는 경우가 많습니다.

4. 앱 설치를 요구하는 경우

QR을 찍었는데 갑자기 APK 파일이나 출처를 알 수 없는 앱 설치를 요구한다면 즉시 중단해야 합니다.

특히 안드로이드에서는 "알 수 없는 앱 설치" 권한을 요구하는 경우가 있는데 매우 위험합니다.

5. 지나치게 혜택이 큰 이벤트

다음과 같은 문구도 주의해야 합니다.

  • 선착순 100만원 지급
  • 무료 쿠폰 지급
  • 전원 당첨
  • 즉시 현금 지급

이처럼 과도한 혜택을 내세우는 QR코드는 사기일 가능성이 높습니다.

 

안전하게 QR코드를 사용하는 방법

안전수칙 이유
출처 확인 공식 기관인지 확인
링크 주소 확인 이상한 도메인 차단
앱 설치 거부 악성코드 예방
개인정보 입력 금지 피싱 예방
백신 앱 사용 악성 사이트 차단

이 다섯 가지만 기억해도 대부분의 QR코드 사기를 예방할 수 있습니다.

 

이런 장소에서는 특히 주의하세요

다음 장소에서는 QR코드를 자주 사용하기 때문에 더욱 주의가 필요합니다.

  • 음식점 메뉴판
  • 카페 주문
  • 무인매장
  • 주차장
  • 공연장
  • 행사장
  • 길거리 홍보물
  • 택배 안내문

특히 사람들이 많이 이용하는 장소일수록 QR코드가 교체되어 있어도 쉽게 눈치채기 어렵습니다.

 

QR코드 사기를 당했다면?

이미 접속했더라도 빠르게 대응하면 피해를 줄일 수 있습니다.

링크만 눌렀다면

  • 인터넷 연결 종료
  • 페이지 즉시 종료
  • 다운로드 파일 삭제

개인정보를 입력했다면

  • 비밀번호 변경
  • 금융기관 신고
  • 카드사 신고
  • 공동인증서 재발급

카드정보를 입력했다면

즉시 카드사에 연락하여

  • 카드 정지
  • 재발급
  • 해외결제 차단

등을 요청하는 것이 좋습니다.

 

QR코드 사기 예방 체크리스트

확인 항목 체크
QR코드가 덧붙여진 흔적이 없는가
링크 주소가 공식 사이트인가
개인정보를 요구하지 않는가
앱 설치를 요구하지 않는가
이벤트 내용이 과장되지 않았는가

스캔하기 전 이 다섯 가지만 확인해도 대부분의 큐싱 피해를 예방할 수 있습니다.

 

자주 묻는 질문(FAQ)

Q. QR코드만 찍어도 해킹될 수 있나요?

단순히 QR코드를 인식했다고 바로 해킹되는 것은 아닙니다. 다만 악성 사이트에 접속하거나 앱을 설치하고 개인정보를 입력하면 피해가 발생할 수 있습니다.

Q. 음식점 QR코드는 안전한가요?

대부분 정상적으로 운영되지만, 기존 QR 위에 가짜 스티커를 덧붙이는 사례도 있으므로 스티커 흔적과 연결 주소를 확인하는 습관이 좋습니다.

Q. QR코드 사기가 의심되면 어디에 신고해야 하나요?

금융 피해가 발생했다면 카드사나 은행에 즉시 연락하고, 피싱이나 스미싱이 의심될 경우 관계기관에 신고해 추가 피해를 예방하는 것이 좋습니다.

 

마무리

QR코드는 생활을 편리하게 만들어 주는 기술이지만, 그만큼 이를 악용한 범죄도 점점 교묘해지고 있습니다.

특히 QR코드는 겉으로는 정상처럼 보여도 연결되는 주소를 쉽게 알 수 없다는 점을 이용한 사기가 많기 때문에 무심코 스캔하는 습관은 위험할 수 있습니다.

오늘 소개한 링크 주소 확인, 스티커 흔적 확인, 개인정보 입력 주의, 출처 확인만 기억해도 대부분의 QR코드 사기를 예방할 수 있습니다. 잠깐의 확인이 개인정보와 금융자산을 지키는 가장 좋은 방법이라는 점을 꼭 기억해 보세요.

 

관련 사이트