아이폰 스파이웨어 경고가 이번 주 다시 한번 전 세계로 발송됐습니다. 애플은 8월 13일(현지시간) 110개국 이용자에게 이른바 ‘용병 스파이웨어(mercenary spyware)’ 위협 알림을 보냈다고 밝혔습니다. 프로그램이 시작된 2021년 이후 단일 발송으로는 가장 넓은 범위입니다. 그런데 이번에는 전달 방식이 하나 바뀌었습니다. 이메일이 아니라 아이폰 잠금화면에 직접 뜹니다.
목차
110개국, 이번 알림이 왜 유독 크게 다뤄졌나
애플은 2021년부터 국가 단위 공격자가 쓰는 고가의 감시 소프트웨어를 탐지하면 표적이 된 이용자에게 직접 알려 왔습니다. 지금까지 누적 150개국 넘는 국가에서 알림이 나갔고, 이번 8월 13일 발송은 그중 110개국을 한 번에 커버했습니다. 숫자만 보면 대규모 같지만 실제 수신자는 각국에서 극소수입니다.

용병 스파이웨어는 불특정 다수를 노리는 랜섬웨어나 피싱과 성격이 완전히 다릅니다. 한 건에 수백만 달러가 드는 데다 취약점이 패치되면 수명이 끝나기 때문에, 공격자는 대상을 아주 좁게 고릅니다. 애플이 지목한 전형적인 표적은 기자, 인권 활동가, 정치인, 외교관입니다. NSO 그룹의 페가수스가 대표적인 사례로 거론됩니다.
보통 사람이 이 알림을 받을 확률
애플은 지원 문서에서 “대다수 이용자는 평생 이런 공격의 대상이 되지 않는다”고 못 박아 뒀습니다. 그러니 아이폰 스파이웨어 경고 뉴스를 보고 내 폰이 감염됐나 걱정하실 필요는 거의 없습니다. 다만 뉴스가 커질수록 이를 흉내 낸 가짜 알림과 피싱 메일이 따라 늘어난다는 점은 조심할 필요가 있습니다.
아이폰 스파이웨어 경고, 이번엔 잠금화면에 뜹니다
이번 발송에서 실질적으로 달라진 건 전달 경로입니다. 그동안 위협 알림은 애플 계정에 등록된 이메일과 계정 페이지 상단 배너로만 전달됐습니다. 이메일함을 잘 안 여는 사람은 몇 주씩 모르고 지나갈 수도 있는 구조였죠. 이제는 잠금화면과 설정 앱에 경고가 직접 표시됩니다.

실제로 뜨는 문구는 이렇습니다. “Apple이 귀하의 iPhone을 표적으로 한 용병 스파이웨어 공격을 탐지했습니다. 데이터와 기기를 보호하기 위해 지금 취할 수 있는 조치가 있습니다.” 알림을 누르면 다음 단계 안내와 도움을 요청할 수 있는 창구가 바로 열립니다. 애플 공식 지원 문서에도 8월 13일 자로 이 방식이 새로 명시됐습니다.
전달 경로 정리
| 경로 | 표시 위치 | 2026년 변경 |
|---|---|---|
| 기기 알림 | 아이폰 잠금화면 · 설정 앱 | 신규 도입 |
| 이메일 | 애플 계정 등록 주소 | 기존 유지 |
| 계정 페이지 | account.apple.com 로그인 후 상단 배너 | 기존 유지 |
진짜 애플 알림인지 구분하는 법
여기가 가장 중요한 대목입니다. 아이폰 스파이웨어 경고를 사칭하는 피싱은 이미 흔한 수법입니다. 진짜와 가짜를 가르는 기준은 의외로 단순합니다.

- 애플의 진짜 위협 알림은 링크를 클릭하라고 요구하지 않습니다.
- 파일을 열거나 앱·프로파일을 설치하라고 하지 않습니다.
- 이메일이나 전화로 애플 계정 비밀번호, 인증 코드를 묻지 않습니다.
- 공식 발신 주소는 threat-notifications@email.apple.com 하나입니다.
가장 확실한 확인 방법은 브라우저에서 account.apple.com에 직접 접속해 로그인하는 것입니다. 애플이 실제로 알림을 보냈다면 로그인 직후 페이지 최상단에 배너가 보입니다. 안 보이면 방금 받은 메일은 가짜입니다. 알림 메일 속 링크를 눌러 확인하는 건 절대 금물입니다.
알림을 받았다면 지금 해야 할 일
실제로 알림을 받은 경우라면 순서가 있습니다. 우선 잠금 모드(Lockdown Mode)를 켭니다. 설정 → 개인정보 보호 및 보안 → 잠금 모드에서 활성화할 수 있습니다. 메시지 첨부파일 처리, 웹 브라우징 기술 일부, 통화 초대 수신 등을 제한해 공격 표면을 대폭 줄이는 기능입니다. 애플은 잠금 모드가 켜진 기기가 스파이웨어에 뚫린 사례를 아직 확인하지 못했다고 밝혔습니다.
다음으로 전문가 지원을 요청합니다. 애플은 비영리단체 액세스나우(Access Now)가 운영하는 디지털 보안 헬프라인을 안내하고 있습니다. 24시간 무료로 운영되고, 위협 알림 수신자를 위한 별도 창구가 있습니다. 혼자 초기화하고 넘어가면 감염 흔적까지 함께 지워져 조사 자체가 불가능해지므로, 먼저 상담을 받는 편이 낫습니다.
알림을 못 받은 일반 이용자용 기본 수칙
- iOS를 항상 최신 버전으로 유지 (보안 패치가 사실상 최선의 방어입니다)
- 애플 계정에 2단계 인증과 강력한 암호 적용
- 도난 기기 보호 기능 켜기
- 앱은 앱스토어에서만 설치
- 모르는 발신자의 링크·첨부파일 열지 않기
제 생각은 이렇습니다
솔직히 이번 변화의 핵심은 기술이 아니라 심리라고 봅니다. 애플이 새로운 탐지 기법을 내놓은 게 아니라, 알림을 ‘보이는 자리’로 옮겼을 뿐입니다. 그런데 시민사회 진영에서 이걸 큰 개선이라고 평가하는 이유가 있습니다. 시티즌랩 연구자들이 지적했듯 알림 하나가 조사의 출발점이 되고, 그 조사가 수십 건의 추가 피해를 드러내는 식으로 번지기 때문입니다. 폴란드의 페가수스 스캔들도 애플 알림이 없었다면 묻혔을 사건입니다.
다만 한 가지 의문이 남습니다. 애플은 무엇을 근거로 알림을 보내는지 끝까지 공개하지 않습니다. 공격자에게 회피 단서를 준다는 이유인데, 뒤집어 보면 수신자는 “표적이 된 것 같다”는 통보만 받고 원인도 감염 여부도 스스로 확인할 수 없다는 뜻입니다. 알림이 잠금화면까지 올라온 만큼, 다음 단계는 수신자가 최소한의 기술적 근거를 확인할 수 있는 창구가 아닐까 싶습니다.
제 예상으로는 이런 알림 발송 빈도가 앞으로 더 늘어날 것 같습니다. 감시 소프트웨어 시장이 커지면서 구매 국가와 표적 범위가 함께 넓어지고 있기 때문입니다. 애플이 최근 규제·법적 이슈에 대응하는 방식을 봐도, 보안 문제만큼은 선제적으로 드러내 놓고 처리하는 쪽을 택하고 있습니다. 다음 아이폰 세대에서는 잠금 모드가 지금보다 더 기본값에 가까워질 가능성도 있다고 봅니다.
마무리
정리하면 이렇습니다. 애플은 8월 13일 110개국에 용병 스파이웨어 위협 알림을 발송했고, 아이폰 스파이웨어 경고가 처음으로 잠금화면 푸시 형태로 전달됐습니다. 대상은 기자·활동가·정치인·외교관 중심의 극소수이며, 일반 이용자가 받을 가능성은 사실상 없습니다. 알림을 받았다면 잠금 모드부터 켜고 액세스나우 헬프라인에 연락하시면 됩니다.
혹시 애플을 사칭한 보안 경고 메일을 받아 보신 적 있으신가요? 어떤 문구였는지 댓글로 알려주세요. 비슷한 수법이 반복되는 만큼, 사례가 모이면 별도로 정리해 드리겠습니다.