전체기사 최신뉴스 GAM 라씨로
KYD 디데이

"깜빡 속을뻔"…교묘한 개인정보 도용 수법에 이커머스 보안 '주의보'

기사입력 : 2023년03월22일 16:27

최종수정 : 2023년03월22일 16:27

아이디·비번 알아내 다른 사이트 무작위 대입
결제해 둔 문화상품권 도난 당하는 등 피해 속출
인증 단계 추가하고, 임의 조치 약관 만들어

[서울=뉴스핌] 노연경 기자 = #직장인 A씨는 지난달 해외에서 네이버 로그인이 감지됐다는 메일을 받고 '직접 로그인한 게 아니면 클릭하라'고 써있는 버튼을 눌렀다. 버튼으로 연결된 사이트는 네이버 로그인 페이지. 실제 네이버 로그인 페이지와 동일한 사이트 모습에 별 의심 없이 아이디(ID)와 비밀번호를 입력하려던 A씨는 재차 발진자 메일주소를 확인한 덕에 개인정보 도용 피해를 피할 수 있었다.

개인정보 도용 목적으로 온 메일(왼쪽)과 해당 메일와 연결된 링크를 타고 들어갔을 때 뜬 네이버 로그인 화면.[사진=독자 제공]

A씨는 "혹시나 하는 마음에 발신자 메일주소를 다시 확인해보니 'NAVER'가 아닌 'NAVRE'로 젹혀있었다"며 "깜빡 속아 그대로 아이디랑 비밀번호를 입력했다면 그대로 정보가 다 유출됐을 것"이라고 말했다.

이처럼 최근 개인정보 도용 수법이 교묘해지면서 이커머스 업계가 보안 강화에 나섰다. 대부분의 이용자들이 여러 사이트의 아이디와 비밀번호를 하나로 통일해 쓰기 때문에 이용자가 많은 사이트에서 개인정보가 한 번 도용되고 나면 2차 피해가 발생할 수 있어서다.

지난 1월 지마켓에서 발생한 문화상품권 무단 사용도 이와 같이 한 사이트의 아이디와 비밀번호를 알아내 이를 다른 사이트에 무작위로 대입하는 '크리덴셜 스터핑(무차별 대입)' 공격으로 인한 피해였다.

도용한 개인정보를 이용해 지마켓에 로그인해 이용자가 결제해두고 사용하지 않은 문화상품권의 핀(PIN)번호를 알아내 무단으로 결제한 것이다.

이에 지마켓은 도용당한 문화상품권 피해금액 전부를 스마일캐시로 보상하고, 문화상품권의 핀번호를 확인할 때 본인인증을 하도록 인증 단계를 추가했다. 비밀번호 변경 캠페인도 진행 중이다.

지마켓 피해 이후 다른 오픈마켓도 비슷한 조치를 취했다. 11번가도 상품권 주문내역에 상품권 핀번호가 안보이도록 조치하고 조회하려면 2차 인증 하는 것으로 강화했다. 위메프는 해킹 및 이상 행위에 대한 24시간 모니터링에 들어갔다.

쿠팡은 지난달 17일 아이디와 비밀번호가 외부에 누출됐다고 의심되는 경우 쿠팡이 계정 잠금 등 임의로 보호조치를 취할 수 있 이용약관을 개정했다.

또 스미싱(문자메시지와 피싱의 합성어) 피해 예방을 위한 대처법도 안내 중이다. 최근 쿠팡 로켓배송 기사를 사칭해 '배송이 지연되고 있다'는 문자를 보내 첨부된 링크 클릭을 유도하는 스미싱이 기승을 부리자 대응에 나선 것이다.

쿠팡은 대표 연락처가 아닌 번호로 연락이 가는 경우는 없고, 첨부된 링크는 클릭하지 말라는 식으로 피해 예방 방법을 안내했다.

개인정보 보호법 개정안이 지난 7일 국무회의에서 의결되며 오는 9월 시행을 앞두고 있는 만큼, 개인정보 도용이나 유출 시 피해가 큰 이커머스업계의 보안 강화 움직임은 계속될 것으로 보인다. 개정된 법안이 시행되면 개인정보 유출 기업에게 매출의 3%까지 과징금을 부과할 수 있다.

이커머스업계 관계자는 "최근 교묘한 수법으로 개인정보를 도용하는 사례가 늘고 있어 기업의 보안강화와 더불어 이용자들의 각별한 주의가 필요한 상황"이라며 "비밀번호를 사이트별로 다르게 하고, 자주 변경할 것을 안내하는 등 피해 예방에 힘쓰고 있다"고 말했다.

yknoh@newspim.com

[뉴스핌 베스트 기사]

사진
'문자 논란'에도 '어대한' 기류…국힘 지지층 63.4% 한동훈 지지 [서울=뉴스핌] 신정인 기자 = 국민의힘 차기 당권주자 여론조사 결과 한동훈 전 국민의힘 비상대책위원장이 38.2%로 1위에 올랐다. 국민의힘 지지층으로 한정지으면 63.4%까지 오르는 등 '어대한(어차피 대표는 한동훈)' 기류를 이어가고 있다. 여론조사 전문기관 미디어리서치가 뉴스통신사 뉴스핌의 의뢰로 지난 8~9일 전국 만 18세 이상 남녀 1000명을 대상으로 국민의힘 차기 당대표 적합도를 물은 결과 한 전 위원장은 38.2%를 기록했다. 이는 직전 조사 대비 2.4%포인트(p) 오른 수치다. 원희룡 전 장관은 10.1%→11.7%로 2위에 올랐다. 뒤이어 나경원 의원(11.0%→8.9%), 윤상현 의원(6.7%→7.2%) 순이다. 없음은 24.9%→28.7%, 잘모름은 3.3%→5.5%다. 연령대별로 보면 한 전 위원장이 만18세~29세(34.7%), 30대(28.3%), 40대(37.6%), 50대(32.7%), 60대(47.7%), 70대 이상(48.8%) 등 전 전 연령대에서 가장 높았다. 지역별로 살펴보면 서울(34.9%), 경기/인천(40.3%), 대전/충청/세종(38.9%), 강원/제주(39.7%), 부산/울산/경남(39.9%), 대구/경북(45.8%), 광주/전남/전북(26.0%) 등 모든 지역에서 한 전 위원장이 우세하다. 국민의힘 지지층으로 범위를 좁히면 한 전 위원장의 지지율은 63.4%까지 올랐다. 뒤이어 원 전 장관 15.5%, 나 의원 10.7%, 윤 의원 2.2% 순이다. 김대은 미디어리서치 대표는 "윤 대통령의 부인 김건희 여사가 지난 1월 한 전 위원장에게 보낸 사과 문자에 대해 한 전 위원장이 문자를 '읽씹(읽고 씹음)'했다는 논란이 일자 원 전 장관과 나 의원 등이 일제히 이 문제를 계기로 총공세에 나섰다"며 "한 전 위원장의 지지율은 지난 조사 대비 국민의힘 지지층에서는 소폭 하락했으나 전체 국민 여론조사에서는 소폭 상승해 '어대한'지형이 계속 이어져가고 있다"고 분석했다. 이번 조사는 무선 RDD 활용 ARS를 통해 진행됐다. 신뢰 수준은 95%, 표본 오차는 ±3.1%p, 응답률은 3.0%다. 자세한 조사 개요 및 내용은 미디어리서치 홈페이지와 중앙선거여론조사심의위원회 홈페이지를 참조하면 된다. allpass@newspim.com 2024-07-11 06:00
사진
나토 공동성명 "北, 대러 무기 수출 규탄...양국 관계 심화 큰 우려" [서울=뉴스핌] 최원진 기자= 북대서양조약기구(NATO·나토) 회원국과 정상회의에 참석한 비회원국 정상들이 10일(현지시간) 공동성명에서 북한과 러시아 군사 협력 강화에 큰 우려를 표명했다. 나토 창설 75주년을 기념해 전날부터 미국 워싱턴DC에서 회의 중인 나토 정상들과 초청된 비회원국 정상들은 이날 채택한 공동성명 '워싱턴 선언문'에서 "우리는 유엔 안전보장이사회(안보리)의 여러 결의를 위반하는 북한의 (대러) 포탄과 탄도미사일 수출을 강력히 규탄한다"며 "북한과 러시아 간의 관계가 깊어지고 있는 것을 심히 우려하며 지켜보고 있다"고 밝혔다. 10일(현지시간) 미국 워싱턴DC에서 열린 정상회의에서 단체 기념촬영 하는 북대서양조약기구(NATO·나토) 정상들. [사진=로이터 뉴스핌] 또한 이들은 북한과 이란이 탄약과 무인기(UAV) 등 직접적인 군사적 지원을 통해 우크라이나에 대한 러시아의 침략 전쟁을 부추기고 있다면서 "이는 유럽·대서양 안보에 심각한 영향을 끼치고 전 세계 비확산 체제를 약화한다"고 지적했다. 나토 회의 참석 정상들은 중국을 러시아의 우크라이나 침략 전쟁 지속을 가능케 하는 결정적인 조력자(decisive enabler)로 지목, 중국에 러시아가 방위산업에 쓸 수 있는 무기 부품, 장비, 원자재 등 이중용도 물품을 포함한 모든 물질·정치적 지원을 중단할 것을 촉구했다. 아울러 중국은 "유럽·대서양 안보에 지속적으로 구조적 도전(systemic challenge)이 되고 있다"며 중국에 사이버 공간과 우주 역량 개발과 활동 면에서 책임 있는 행동을 촉구했다. 1949년 대러 견제 서방 안보협의체로 출범한 나토는 2021년 정상회의 공동성명에서 중국을 새로운 구조적 도전으로 규정한 바 있다.  특히 중국은 핵탄두 등 핵무기를 빠르게 증대하고 있다며 핵무기 위험 감축을 위한 대화에 참여하고 투명하게 관련 정보를 공개해 줄 것을 촉구했다. 아울러 공동성명에는 나토 회원국 정상들이 오는 11일 한국, 일본, 호주, 뉴질랜드 등 아시아·태평양 파트너 4개국(AP4), 유럽연합(EU) 정상들과 "공통의 안보 도전과 협력 분야"를 논의한다면서 "인도·태평양 지역에서 진행되는 일들은 유럽·대서양 안보에 직접적으로 영향을 끼치기에 인태 지역은 나토에 중요하다"고 강조했다. 나토 정상회의 공동성명에는 '우크라이나에 대한 장기 안보 지원 약속'이란 부제의 별도 성명이 담겼다. 나토는 "우크라이나는 장기적인 지원이 필요하다"면서 "우크라이나가 오늘날 러시아의 침략을 물리치고 미래에 이를 억제할 수 있는 군을 지원하기 위해 내년 안에 최소 400억 유로(약 60조 원)의 자금을 지원하겠다"고 선언했다. 또 우크라이나가 원한 나토 가입과 관련해 "우크라이나의 미래는 나토"라며 우크라이나가 지난 빌뉴스 정상회의 이래 나토 가입 조건 충족을 위한 진전을 이뤘고 "우리는 계속해서 우크라이나의 완전한 통합이란 불가역적인 길을 지지할 것"이라고 밝혔다. wonjc6@newspim.com 2024-07-11 09:08
안다쇼핑
Top으로 이동