MileMoa
Search
×

모르는 사람이 타겟 픽업 오더를 가져갔어요. 어디에서 뚫린 걸까요?

CuttleCobain, 2023-11-27 15:23:28

조회 수
3089
추천 수
0

어제 저녁에 target.com 에서 픽업 주문해 놓고 언제 갈까 고민하고 있었는데 오늘 아침에 메일로 오더가 picked up 되었다고 옵니다. 엥?

뭐 단순 전산 오류겠지 하고 픽업하러 매장에 가 봤더니 진짜로 아침에 누가 와서 받아갔다네요... 헐...

CCTV 확인했고 남자1 여자1이 와서 바코드 찍고 가져갔다는데 그 바코드가 우리가 가지고 있던 거랑 같답니다. (픽업하는 사람 이름 확인 안 함)

도대체 어떻게 그 사람들이 우리 바코드를 가지고 있었던 걸까요?

 

고객 센터 전화해서 설명했더니 다행히 그냥 full refund 해 주긴 했지만 (폴리스 레포트 안 받아도 돼서 귀찮음이 약간 감소했습니다.)

도대체 어디서 바코드가 빠져 나갔는지 모르겠어요. 이걸 알아야 다음에 또 안 이럴 거 같은데...

 

P2랑 제가 했던 게

1. 컴퓨터로 접속해서 주문. 이메일로 바코드를 포함한 주문 확인 날아옴.

2. 누가 갈 지 모르고 혹시나 해서 와이프가 저한테 바코드 스크린샷 찍어서 airdrop 시도 -> 수신인이 아무도 안 떠서 그냥 취소

3. 스크린샷을 shared library로 지정 -> 자동으로 가족간 사진 공유

4. 그 뒤로 아무 것도 안 하고 기다림

 

이 정도 밖에 안 했는데 어떻게 바코드를 가져간 것이며,

스크린샷이 유출되었다 치면 매장명도 안 나와 있는데 어떻게 거기 가서 받았는지,

타겟 계정으로 들어간 것이면 로그인 기록이 남아야 되는데 제 컴퓨터랑 P2 전화기 외에는 로그인 이력도 없고

구글(이메일)이나 애플(icloud) 계정에 들어가봐도 신규 기기 접속 기록도 없으며 2-step verfication도 작동중입니다.

 

도대체 어디서 구멍이 생긴걸까요? 

그냥 계정 아이디/비번 해킹된거면 비번 바꾸고 뭐라도 할텐데 구멍을 모르니 막을 수가 없네요. 세상이 무섭습니다.

12 댓글

복숭아

2023-11-27 15:37:14

워우.. 저도 오늘 제가 결제하고 남편한테 타겟 픽업 보냈는데 바코드 보내달라고 아님 안주는거같던데요..

남편한테 지금 물어보니 바코드만 스캔하고 다른건 1도 안물어봤대요;

바코드가 어떻게 유출된건지 무섭네요 정말;;

kaidou

2023-11-27 15:55:12

이건 이멜이 당하신듯 하네요... 그저 무섭네요;  

비건e

2023-11-27 15:57:28

헉 저도 오늘 타겟 픽업 오더 있는데;; 당황스러우셨겠네요

도코

2023-11-27 16:07:44

저는 AirDrop이 아니었을까 한번 추측 던져봅니다. 공공장소가 아니고 집에서 AirDrop하신거라면 아닐 가능성이 더 높지만요.

(다른 옵션은 지정된 사람만 access하는게 원칙이지만, AirDrop은 모르는 사람에게도 이론적으로 얼마든지 sharing가능하고 기록도 안남으니까요.)

무지렁이

2023-11-27 16:17:11

이메일 메시지에 바코드가 찍히나요? 제 예전 오더를 찾아봐도 앱 클릭하라는 얘기만 있지 이메일은 없거든요.

아니면 바코드 스샷한걸 P2랑 이메일로 공유를 하신건가요?

bn

2023-11-27 16:19:07

타겟 계정이 털린 것 아닌가요? 

킵샤프

2023-11-27 16:36:36

확률상 타겟 계정이 털렸을 가능성이 가장 커보입니다;;

physi

2023-11-27 17:31:45

전 특정 타겟 계정보다는 타겟 시스템쪽이 털렸을 가능성이 더 높아 보이는게....

랜덤한 계정을 털은 해커, 혹은 그와 연결된 일당이 피해자가 픽업하기로 예정한 타겟 매장에 geographical access가 가능할 확률을 따져보면 매우 낮다고 보여요. 

랜덤 계정을 턴거면, 계정에 연결된 페이먼트 정보를 이용해 별도의 오더를 범죄자가 픽업하기 용이한곳으로 하는등의 방식으로 범죄가 벌어졌을 가능성이 오히려 높겠죠. 

 

이 경우는 특정 스토어의 오더 트래킹 시스템이 털렸거나, 타겟 전체의 시스템이 뚫린 상황에서... 꼬리를 짧게 하기 위해,

리세일이 비교적 쉬우면서 단가가 적당히 높은 오더만 집중해서 뺏아가는게 아닐까 싶네요.

라스트스라

2023-11-27 16:40:48

타겟 시스템이 해킹된게 아닐까싶은데요 이런일이 있군요...

진짜 무섭네요 

CuttleCobain

2023-11-27 17:03:26

픽업 ready 메일에 바코드가 붙어 있었어요. 근데 구글 계정 확인해보면 다른 기기 접속 이력이 없어요. 

마찬가지로 타겟 계정의 sign in 이력에도 사용하는 2대 외에는 접속 이력이 없어요 …

icloud 접속 이력도 없어서 airdrop일지도 모르겠는데 수신인 아무도 안 떠서 바로 취소했는데 버그로 옆집에 공유 돼 버린 걸까요? 도저히 모르겠습니다. 

포트드소토

2023-11-28 12:59:34

이제 개인 기기들 (라우터, 폰, 컴퓨터 등등)의 보안 기능이 너무 너무 강해져서, 보통 해킹이 아주 아주 어렵습니다. 

물론 그래도 여전히 해킹은 가능하죠. 단, 자원 (돈, 시간)이 많이 들죠.  

그래서, 당연히 해커들은 개인 기기들 해킹보다는 회사나 기관들 해킹에 집중하죠.  여전히 개인보다 100배는 어렵지만, 한번 털면, 100000 배의 이득이 생기니까요.

본인이 어떤 회사의 CEO나 중요 기밀 접근가능한 임원진 아니라면 이제 개인 레벨 해킹은 걱정안하셔도 됩니다.  굳이 터는데 돈이 더 들어요. 

 

단, 자원이 아주 싸게 먹히는 해킹에 제발로 걸어가지 않는다면요.. 

예를 들면, 

1. 유튜브 동영상 다운로더 받으려고  구글 스토어가 아닌 다른데서 앱을 설치한다거나,

2. 불법 프로그램이나 게임 다운로드 토렌트에서 받아서 설치. (바이러스 검사 지금은 안걸려도 아마 신종 바이러스 당연히 있을겁니다.)

3. 듣보나, 이상한 사이트에 회원가입하면서, 이메일 뿐 아니라, 각종 개인정보 넘겨주기. (심지어 평상시 자주쓰는  공통 암호를 넘겨주는 일도 흔합니다.)

등등... 이 세상에 진짜 공짜는 없는데.. 공짜 찾다가 본인 스스로 해킹 당하는 거죠. 이런거는 주로 매크로로 자동으로 해킹 들어가기 때문에.. 해커들도 별로 할일이 없습니다.. ㅎㅎ 아 쉽다 쉬워.. 

 

이런거만 안하고 정상적으로 IT 생활하시면 요즘은 해킹당하는 일은 거의 없을겁니다.

단, 문제는 회사들이죠. 이건 뭐, 개인이 어찌할 수 있는 일은 아니죠.

 그냥, 각종 웹사이트들에 회원등록 줄이고, 개인정보 필요 이상 안 넣고, 신용카드도 당연히 안 넣고 매번 귀찮더라도 일일히 타이핑하는게 좋을듯 합니다.

아 물론.. 신용카드 자체가 자주 뚫려요.. ㅎㅎ  뭐, 그러니, 알람걸고 자주 체크해야죠.

 

 

조아마1

2023-11-28 14:00:36

이 넓은 미국땅에서 해킹을 해도 이렇게 직접 로컬스토어에서 와서 픽업까지 하기는 쉽지 않을 겁니다. 제 생각에는 해킹보다는 해당 타겟 스토어에서 일어난 범행일 것 같습니다. 누군가 카운터나 상품에서 오더 바코드를 몰래 가져갔다가 나중에 픽업하는 것처럼 했을수도 있고 아니면 직원 중에 이를 제공한 공범자가 있었을 수도 있을 겁니다. 아무튼 요즘 웬만한 스토어들은 픽업할때 다들 아이디를 확인하던데 타겟은 아직도 확인 안한다니 황당하네요.

목록

Page 1 / 3836
Status 번호 제목 글쓴이 날짜 조회 수
  공지

마적단의 기초 | 검색하기 + 질문 글 작성하기

| 정보 33
  • file
ReitnorF 2023-07-16 36984
  공지

게시판의 암묵적인 규칙들 (신규 회원 필독 요망)

| 필독 110
bn 2022-10-30 60272
  공지

리퍼럴 글은 사전동의 필요함 / 50불+ 리퍼럴 링크는 회원정보란으로

| 운영자공지 19
마일모아 2021-02-14 80748
  공지

게시판 필독 및 각종 카드/호텔/항공/은퇴/기타 정보 모음 (Updated on 2024-01-01)

| 정보 180
ReitnorF 2020-06-25 197673
updated 115072

7월 job 시작합니다. ead 카드가 아직도 안나오고 있는데 이제라도 pp로 바꿔야 될까요?

| 질문-기타 30
피피아노 2024-06-05 1695
updated 115071

Amex MR to Virgin Atlantic 30% bonus until 5/31/2024.

| 정보-카드 37
  • file
랜스 2024-04-22 5151
new 115070

여러 유럽 호텔과 에어비앤비 묵어 본 후 미국과 다른점들

| 잡담 2
Monica 2024-06-06 317
new 115069

언제 사프 다운그레이드하는 게 좋을까요?

| 질문-카드 8
꼬북칩사냥꾼 2024-06-06 1012
new 115068

Hyatt point 1만 포인트가 부족한데, 어떻게 구할 수 있을까요?

| 질문-호텔 7
Shark 2024-06-06 1245
new 115067

United Explorer 라운지 쿠폰 빼먹고 다운 요청해도 될까요?

| 질문-카드 2
롱블랙 2024-06-07 124
updated 115066

Sacramento, CA 호텔: I-5타기 가깝고 치안안전지역 어디가 좋을까요?

| 질문-호텔 4
안나야여행가자 2024-06-06 375
new 115065

Chase ink business 신청하니 증명하라구 이멜 왔어요

| 후기 5
Shaw 2024-06-06 1016
new 115064

코스코 마사지 체어 구입 직전 입니다. 조언 부탁드려요.

| 질문-기타
아버지는말하셨지인생을즐겨라 2024-06-07 98
new 115063

갑자기 게시판이 모바일 모드에서 데스크탑 모드로 돌아갔네요 (아이폰 사용)

| 질문-기타 2
  • file
도리카무 2024-06-07 89
updated 115062

Barclays AAdvantage® Aviator 카드 6만 + 1만: 친구 추천 링크 있으신 분들은 이 글에 점을 찍어주세요

| 정보-카드 55
마일모아 2024-05-19 3718
updated 115061

2024 Kia Forte 구매 예정입니다

| 질문-기타 46
iOS인생 2024-06-03 2845
updated 115060

한국->미국 또는 미국->한국 송금 (Wire Barley) 수수료 평생 무료!

| 정보-기타 1296
  • file
뭣이중헌디 2019-08-26 103160
new 115059

니스와 칸느 근처 호텔 한곳 소개합니다 - Indigo Cagnes-sur-mer (IHG)

| 정보-호텔 4
사계 2024-06-06 352
updated 115058

아멕스 센트리온 라운지 소식: ATL 2/14/2024 오픈

| 정보-여행 61
  • file
24시간 2020-03-06 7837
updated 115057

사용해 보고 추천하는 Airalo 데이터 전용 전세계 esim

| 정보-여행 203
블루트레인 2023-07-15 15074
new 115056

프랑스/23년10월/17일간/부부/RentCar/프랑스일주,스페인북부,안도라,모나코,스위스서부

| 여행기 6
  • file
Stonehead 2024-06-06 207
updated 115055

Marriott Bonvoy --> 대한항공 전환 종료 (6월 17일부)

| 정보-항공 41
스티븐스 2024-06-03 5869
updated 115054

홀로 시민권 선서식한 후기

| 후기 21
Livehigh77 2024-05-17 3293
updated 115053

포항앞바다에 상당량의 석유와 가스 매장 가능성이 있다고 하네요

| 정보 150
이론머스크 2024-06-03 10935
new 115052

(크레딧카드 1년 추가 워런티) 전자제품 수리 견적은 어떻게 받으시나요?

| 질문-기타
heesohn 2024-06-06 101
updated 115051

내년 (2025) 칸쿤 대가족 여행을 계획하는데 올인클 리조트 조언 부탁드려요

| 질문-호텔 18
키쿠 2024-06-05 1524
new 115050

해외주식 구입하면 세금신고 복잡해지나요?

| 질문-기타 4
정혜원 2024-06-06 619
updated 115049

라스베가스 HVAC Unit 교체

| 질문-기타 11
  • file
DavidY.Kim 2023-05-17 1312
updated 115048

7월에 백만년만에 한국에 여행갑니다: 국내선 비행기, 렌트카, 셀폰 인증?

| 질문 61
캘리드리머 2024-06-03 3128
updated 115047

하와이 호텔과 여행 문의 (다음달 처음 방문 계획) ^^

| 질문-호텔 29
Atlanta 2024-06-04 1400
updated 115046

[9/30] 발 쭉펴고 쓴 카드 혜택 정리 - 만들 수 없지만 만들 수 있는 체이스 릿츠 칼튼 (업뎃: 6/28/23)

| 정보-카드 307
shilph 2019-09-30 36109
new 115045

Google nest Thermostat 교체 후 A/C 작동이 안됩니다

| 질문-DIY 11
  • file
모찌건두부 2024-06-06 557
updated 115044

인생 첫 집 모기지 쇼핑 후기 (아직 클로징 전) & 향후 계획

| 정보-부동산 20
  • file
양돌이 2024-06-05 1403
updated 115043

Costco에서 DoorDash GC 20.01% 할인하네요 ($79.99 for $50x2)

| 정보-기타 2
이성의목소리 2024-06-05 622