点了快递诈骗短信链接,要恢复出厂设置吗?三个AI的检查清单差在哪里
打开可疑快递链接后马上关闭,没有填写任何信息,还是担心手机出问题。ChatGPT、Gemini和Claude都没有要求立刻恢复出厂设置。真正值得比较的是下一步:它们如何确认安装、权限和账户状态,又在哪些地方把“没查到”说成了“没发生”。
关键不是“没安装”,而是“不记得安装”
提问者明确说没有输入信息,但对安装应用和授权的描述是“不记得”。好的建议应让人检查实际状态,而不是把记忆中的空白直接当成没有发生。
我收到一条说快递地址有误的短信,点开了链接。用的是安卓手机,页面看着可疑,就马上关了。我没有填写姓名、银行卡号或密码,也不记得安装过应用或授予过权限。目前没看到异常,但很担心。要立刻恢复出厂设置,把所有银行密码都改掉吗?现在应该怎么做?
ChatGPT:升级处理条件丰富,但有一条范围过宽
ChatGPT建议不要再打开链接,检查Play Protect、近期应用和下载列表,并单独列出何时需要采取账户措施。在此次收集的答复里,只有它直接提供了外部来源链接。
但升级处理列表中的一项只是“打开金融应用交易或认证”。后面的依据说明谈的是在已感染恶意应用的设备上使用金融服务。列表省略了这个背景,容易让正常银行操作也变成紧急处理的触发条件。应把可疑安装、权限或信息泄露的背景写清楚。
“今天观察一下交易”也不是过了一天就绝对安全。答复引用韩国KISA所说的点击与安装区别,不能扩大成对所有网页攻击的无风险保证。本文最终流程另行对照了Google和FTC官方说明。
打开金融应用进行交易或认证。(译文)
Gemini:清除记录并不等于清除风险
Gemini分成下载检查、杀毒扫描、浏览器数据清除,以及韩国通信支付和身份保护服务四组,每组都附上验证动作,形式清楚。
问题在于,查看浏览记录是否消失,不能证明恶意脚本或跟踪会话已经“完全清除”。Chrome说明[2]列明的是可删除的浏览器数据,并没有把删除历史当成检查应用或处理感染的替代方案。
它还把一般预防服务和此次点击后的紧急响应放在一起。原答复的韩国通信小额支付、身份保护服务不能直接当作中国读者的操作入口。中文指南应使用自己银行、运营商和手机厂商的官方渠道;没有Google Play的设备也不能照搬Play Protect菜单。不要为了这份清单另装来源不明的“安全工具”。
删除所有浏览历史、Cookie和缓存,以完全清除打开页面中的恶意脚本或跟踪会话。(译文)
Claude:权限检查具体,结论却说得过满
Claude把安装应用、无障碍权限和设备管理权限分别列出来,确实回应了“不记得授权”的问题。六个步骤可以展开阅读,查看起来也比较轻松。
随后它却说,下载列表没有APK,就意味着根本没有安装尝试。一个列表目前没有文件,不能证明设备过去的所有行为。这个断言还削弱了前面应用和权限检查的意义。
结尾“什么都没查到就不用管了”也过于绝对。更合理的结论是:没有异常发现时,不必急着做破坏性重置;如果随后出现陌生应用、账户警告或异常交易,再按新证据处理。
如果没有,就意味着根本没有发生安装尝试。(译文)
最长的是ChatGPT,但长度不是答案
按收集到的韩语屏幕文本计算,去掉空白后ChatGPT为1,145字,Gemini为866字,Claude为744字。其中包含来源标签、后续选项和步骤切换文字,代表的是此次屏幕答复规模,并非严格分离后的正文长度。
ChatGPT把篇幅用在依据和升级条件,Gemini反复列出验证项,Claude则采用更短的步骤清单。WekeyLab AI会选择Claude的结构作为这次问题的起点,但必须改掉空下载列表和安全结论的两处断言。这不是三个服务整体安全能力的排名。
WekeyLab AI的判断:先把记忆变成检查
不要重新打开链接。查看已安装应用、下载记录和权限,不打开陌生文件。没有必要一开始就把可能有助于回顾经过的记录全部删除。
Google的Android说明[1]包括安全检查、更新、不可信应用和账户检查;异常持续时再考虑重置或厂商帮助。三份答复都漏掉了系统及安全更新检查,因此修订流程补上这一项。具体工具以设备官方支持为准。
如果发现信息输入、陌生高权限应用或异常交易,处理级别就应提高。涉及金融信息时,用另一台可信设备,通过银行官方渠道联系,不用可疑短信里的号码或链接。FTC的官方说明[3]也强调独立确认联系渠道。
恢复出厂设置会删除数据,需要准备备份和账户恢复信息[4]。它应解决明确问题,而不是成为安抚焦虑的固定动作。扫描没有发现异常,也不能被包装成绝对安全证明。
WekeyLab AI修改后的建议 不要因为点过链接就立即恢复出厂设置。先检查安装应用、下载和权限,再运行设备支持的安全检查并更新系统。没有异常时,不必急于清空手机;若发现陌生应用、权限、账户警告或交易,使用另一台可信设备联系官方支持,再决定下一步。
来源与实际记录
2026年9月12日韩国时间15时,在三个服务的新对话中各输入一次相同韩语问题,不限制篇幅或格式,没有追加提问。ChatGPT Free、Think关闭、显示模型未确认;Claude Free、Sonnet 5、中等;Gemini Flash、订阅档位未确认。Claude六个折叠步骤全部展开。中文是同一韩语测试的翻译分析,不是中文重测;引文为译文,下方保留韩语屏幕原文,包括来源标签和界面控件文字。没有为测试打开真实恶意链接或感染手机。
[1] Google — Remove malware or unsafe software
[2] Google Chrome — Delete browsing data
[3] FTC — How To Recognize and Avoid Phishing Scams
[4] Google — Reset your Android device to factory settings
ChatGPT · 2026-09-12 15:00 KST session
택배 주소가 잘못됐다는 문자를 받고 링크를 눌렀어. 안드로이드 폰이고, 열린 페이지가 수상해서 바로 닫았어. 이름이나 카드번호, 비밀번호는 입력하지 않았고 앱을 설치하거나 권한을 허용한 기억도 없어. 지금 눈에 띄는 이상은 없는데 불안해. 폰을 바로 초기화하고 은행 비밀번호도 전부 바꿔야 할까? 지금 뭘 하면 좋을까? 우선 지금 설명해 준 상황이라면 휴대폰을 바로 초기화하거나 은행 비밀번호를 전부 바꿀 필요는 없어 보입니다. 특히 링크만 열었고, 개인정보·카드정보·비밀번호를 입력하지 않았으며, 앱 설치나 권한 허용도 하지 않았다면 위험도는 상당히 낮습니다. KISA도 “문자 속 URL을 클릭한 것만으로는 악성 앱에 감염되지 않으며, URL을 통해 앱을 설치한 경우”를 별도로 점검하도록 안내합니다. RISC +1 다만 10~15분 정도 점검은 해보는 것을 권합니다. 지금 바로 할 일 1. 그 문자와 링크를 다시 열지 마세요. 문자는 스팸 신고 후 삭제하세요. KISA는 보호나라의 스미싱·피싱 확인서비스나 스팸 신고 기능을 통한 확인·신고도 안내하고 있습니다. KISA Spam 2. Android의 Play 프로텍트 검사를 실행하세요. Google Play 스토어 → 오른쪽 위 프로필 사진 → Play 프로텍트 → 검사 Play 프로텍트는 설치된 앱을 검사하고 위험한 앱이나 URL을 탐지·차단하는 기능입니다. 구글 도움말 3. 최근 설치된 앱을 한번 확인하세요. 설정 → 앱 → 앱 목록에서 오늘/최근에 설치된 기억 없는 앱이 있는지 봅니다. 특히 이름이 이상하거나, 배송조회·보안·택배·금융기관처럼 위장한 앱이 있다면 일단 실행하지 마세요. 4. 브라우저의 다운로드 목록도 확인하세요. 링크를 누른 뒤 APK 같은 파일이 자동으로 다운로드됐을 가능성을 확인합니다. 다운로드된 파일이 있더라도 열거나 설치하지 말고 삭제하세요. 은행 비밀번호는? 현재 상황이라면 전부 바꿀 필요까지는 없습니다. 다만 다음 중 하나라도 있었다면 이야기가 달라집니다. 사이트에 아이디/비밀번호를 입력함 카드번호·계좌번호 등을 입력함 문자 인증번호를 입력함 APK/앱을 설치함 접근성, 기기 관리자, 알림 접근 등의 권한을 허용함 금융 앱을 열어 거래하거나 인증함 모르는 앱이 설치되어 있음 이 중 하나라도 있었다면 금융기관에 즉시 연락하고 비밀번호·인증수단을 별도로 조치하는 게 좋습니다. KISA도 악성 앱에 감염된 기기에서 금융서비스를 이용한 경우 금융 인증정보 등의 폐기·재발급을 권고합니다. RISC 초기화는? 지금 설명한 조건만으로는 초기화까지 할 필요가 없습니다. 오히려 초기화 전에 먼저 Play 프로텍트 검사 + 설치 앱 확인 + 다운로드 파일 확인을 하는 게 합리적입니다. 그리고 오늘 하루 정도는 은행 계좌·카드의 최근 거래와 휴대폰 소액결제 내역만 확인해 보세요. 이상 거래가 없다면 크게 걱정하지 않으셔도 됩니다. KISA도 스미싱 의심 상황에서 모바일 결제 내역 확인을 권고합니다. RISC 한 줄로 정리하면: 링크를 열었다는 사실만으로 휴대폰을 초기화하거나 은행 비밀번호를 전부 변경할 상황은 아닙니다. 앱 설치·정보 입력이 없었다면 Play 프로텍트 검사와 최근 앱 확인을 먼저 하세요. 혹시 그 문자의 내용이나 링크가 어떻게 생겼는지 캡처가 있다면, 개인정보가 보이지 않게 가리고 올려주셔도 됩니다. 어떤 유형의 스미싱인지 함께 확인해드릴 수 있어요.
Gemini · 2026-09-12 15:00 KST session
택배 주소가 잘못됐다는 문자를 받고 링크를 눌렀어. 안드로이드 폰이고, 열린 페이지가 수상해서 바로 닫았어. 이름이나 카드번호, 비밀번호는 입력하지 않았고 앱을 설치하거나 권한을 허용한 기억도 없어. 지금 눈에 띄는 이상은 없는데 불안해. 폰을 바로 초기화하고 은행 비밀번호도 전부 바꿔야 할까? 지금 뭘 하면 좋을까? 피싱/스미싱 문자 링크를 클릭한 직후라도 개인정보나 금융 정보를 직접 입력하지 않았고, 추가 앱(APK 파일)을 설치하거나 권한을 허용하지 않았다면 즉시 핸드폰을 초기화하거나 모든 금융 비밀번호를 변경할 필요는 없습니다. 단순 웹페이지 접속만으로 기기 주도권이 완전히 넘어가거나 백도어가 설치될 가능성은 상대적으로 낮기 때문입니다. 불안을 해소하고 혹시 모를 위험을 차단하기 위해 지금 바로 진행해야 할 대응 절차를 정리해 드립니다. 1 최근 다운로드 파일 확인 안전 점검 링크를 누르는 과정에서 본인도 모르게 악성 APK 파일이 다운로드되었을 수 있습니다. [내 파일] 앱을 열어 [다운로드] 폴더를 확인하고, 방금 다운로드된 모르는 파일(확장자 .apk)이 있다면 즉시 삭제하세요. 검증: 다운로드 폴더 내에 최근 생성된 수상한 .apk 파일이 없는지 확인합니다. 2 모바일 백신 정밀 검사 악성코드 검출 기본 제공되는 모바일 백신(삼성 스마트 매니저/기기 케어 내 시큐리티 검사) 또는 V3 Mobile Plus, 알약M 등의 백신 앱을 실행하여 정밀 검사를 진행하세요. 검증: 백신 앱 검사 결과에서 감염된 항목이 없는 "안전" 상태인지 확인합니다. 3 웹 브라우저 쿠키 및 캐시 삭제 세션 차단 열렸던 웹페이지의 악성 스크립트나 트래킹 세션을 완전히 제거하기 위해 브라우저(Chrome 등) 설정의 [개인정보 보호 및 보안]에서 방문 기록, 쿠키, 캐시 데이터를 모두 삭제하세요. 검증: 브라우저의 최근 방문 기록이 삭제되었는지 확인합니다. 4 소액결제 차단 및 명의도용 방지 서비스 신청 피해 예방 통신사 앱이나 고객센터를 통해 모바일 소액결제 한도를 차단하거나 최소화하세요. 추가로 한국정보통신진흥협회의 **명명의도용방지서비스(msafer.or.kr)**에 접속해 명의도용 개통 제한을 신청해 두면 안전합니다. 검증: 통신사 앱에서 소액결제 한도가 '차단' 또는 '최소 금액'으로 설정되었는지 확인합니다. 백신 검사 결과 이상이 없고, 이상 앱 설치나 권한 승인이 없었다면 현재 상태로 안심하고 사용하셔도 됩니다. 다만 향후 소액결제 내역이나 알 수 없는 인증번호 문자가 오는지 며칠간 주의 깊게 관찰해 주세요. 추가로 확인이 필요한 사항이 있으신가요? 악성 앱 설치 여부 확인법 보안 서비스 신청 방법
Claude · 2026-09-12 15:00 KST session
택배 주소가 잘못됐다는 문자를 받고 링크를 눌렀어. 안드로이드 폰이고, 열린 페이지가 수상해서 바로 닫았어. 이름이나 카드번호, 비밀번호는 입력하지 않았고 앱을 설치하거나 권한을 허용한 기억도 없어. 지금 눈에 띄는 이상은 없는데 불안해. 폰을 바로 초기화하고 은행 비밀번호도 전부 바꿔야 할까? 지금 뭘 하면 좋을까? 지금 상황이면 초기화까지 갈 필요는 없어 보여요. 정보 입력도 안 했고 앱 설치나 권한 허용도 없었다면, 실제 침해로 이어졌을 가능성은 낮습니다. 다만 확인 차원에서 아래 순서로 점검해보세요. 1 설치 앱 목록 확인 설정 > 앱에서 최근 설치 시각 기준으로 낯선 앱이 있는지 확인하세요. 특히 '알 수 없는 출처 설치' 권한이 켜져 있는지도 같이 확인합니다(보통 기본은 꺼져 있음). 2 접근성/기기 관리자 권한 확인 설정 > 접근성, 설정 > 보안 > 기기 관리자 앱 목록에 처음 보는 항목이 있는지 확인하세요. 스미싱 악성앱은 보통 이 권한을 노립니다. 없으면 안전한 신호입니다. 3 브라우저 기록·다운로드함 확인 클릭한 링크가 열렸던 브라우저의 다운로드 목록에 APK 파일이 자동으로 받아져 있는지 확인하세요. 있다면 삭제하고, 없다면 설치 시도 자체가 없었다는 뜻입니다. 4 백신 앱으로 검사 구글 플레이 프로텍트(플레이스토어 앱 > 프로필 > Play 프로텍트)로 검사를 1회 돌려보세요. 삼성 기기라면 스마트 매니저 보안 검사도 함께 돌릴 수 있습니다. 5 해당 문자·번호 신고 및 차단 문자를 스팸 신고하고 발신 번호를 차단하세요. 필요하면 '보이스피싱지킴이' 또는 118(한국인터넷진흥원)에 스미싱 신고도 가능합니다. 6 은행 앱은 평소처럼 확인만 카드번호·비밀번호를 입력한 적이 없으니 지금 당장 전체 비밀번호를 바꿀 필요는 없습니다. 다만 습관적으로 하던 대로 최근 거래 내역에 이상 거래가 없는지 한 번 훑어보는 정도면 충분합니다. 단계별로 보기 결론부터: 지금 상황만으로는 폰 초기화나 은행 비밀번호 전체 변경까지 갈 단계는 아니에요. 정보를 입력하지 않았고 설치·권한 허용 기억도 없다면 실제 피해로 이어졌을 가능성은 낮습니다. 위 6단계로 확인해보시고, 그래도 이상 앱이나 권한이 하나라도 발견되면 그때 초기화를 고려해도 늦지 않습니다. 만약 위 점검에서 아무것도 안 나온다면, 굳이 초기화까지 갈 필요 없이 그냥 넘어가셔도 됩니다.