MileMoa
Search
×

모르는 사람이 타겟 픽업 오더를 가져갔어요. 어디에서 뚫린 걸까요?

CuttleCobain, 2023-11-27 15:23:28

조회 수
3080
추천 수
0

어제 저녁에 target.com 에서 픽업 주문해 놓고 언제 갈까 고민하고 있었는데 오늘 아침에 메일로 오더가 picked up 되었다고 옵니다. 엥?

뭐 단순 전산 오류겠지 하고 픽업하러 매장에 가 봤더니 진짜로 아침에 누가 와서 받아갔다네요... 헐...

CCTV 확인했고 남자1 여자1이 와서 바코드 찍고 가져갔다는데 그 바코드가 우리가 가지고 있던 거랑 같답니다. (픽업하는 사람 이름 확인 안 함)

도대체 어떻게 그 사람들이 우리 바코드를 가지고 있었던 걸까요?

 

고객 센터 전화해서 설명했더니 다행히 그냥 full refund 해 주긴 했지만 (폴리스 레포트 안 받아도 돼서 귀찮음이 약간 감소했습니다.)

도대체 어디서 바코드가 빠져 나갔는지 모르겠어요. 이걸 알아야 다음에 또 안 이럴 거 같은데...

 

P2랑 제가 했던 게

1. 컴퓨터로 접속해서 주문. 이메일로 바코드를 포함한 주문 확인 날아옴.

2. 누가 갈 지 모르고 혹시나 해서 와이프가 저한테 바코드 스크린샷 찍어서 airdrop 시도 -> 수신인이 아무도 안 떠서 그냥 취소

3. 스크린샷을 shared library로 지정 -> 자동으로 가족간 사진 공유

4. 그 뒤로 아무 것도 안 하고 기다림

 

이 정도 밖에 안 했는데 어떻게 바코드를 가져간 것이며,

스크린샷이 유출되었다 치면 매장명도 안 나와 있는데 어떻게 거기 가서 받았는지,

타겟 계정으로 들어간 것이면 로그인 기록이 남아야 되는데 제 컴퓨터랑 P2 전화기 외에는 로그인 이력도 없고

구글(이메일)이나 애플(icloud) 계정에 들어가봐도 신규 기기 접속 기록도 없으며 2-step verfication도 작동중입니다.

 

도대체 어디서 구멍이 생긴걸까요? 

그냥 계정 아이디/비번 해킹된거면 비번 바꾸고 뭐라도 할텐데 구멍을 모르니 막을 수가 없네요. 세상이 무섭습니다.

12 댓글

복숭아

2023-11-27 15:37:14

워우.. 저도 오늘 제가 결제하고 남편한테 타겟 픽업 보냈는데 바코드 보내달라고 아님 안주는거같던데요..

남편한테 지금 물어보니 바코드만 스캔하고 다른건 1도 안물어봤대요;

바코드가 어떻게 유출된건지 무섭네요 정말;;

kaidou

2023-11-27 15:55:12

이건 이멜이 당하신듯 하네요... 그저 무섭네요;  

비건e

2023-11-27 15:57:28

헉 저도 오늘 타겟 픽업 오더 있는데;; 당황스러우셨겠네요

도코

2023-11-27 16:07:44

저는 AirDrop이 아니었을까 한번 추측 던져봅니다. 공공장소가 아니고 집에서 AirDrop하신거라면 아닐 가능성이 더 높지만요.

(다른 옵션은 지정된 사람만 access하는게 원칙이지만, AirDrop은 모르는 사람에게도 이론적으로 얼마든지 sharing가능하고 기록도 안남으니까요.)

무지렁이

2023-11-27 16:17:11

이메일 메시지에 바코드가 찍히나요? 제 예전 오더를 찾아봐도 앱 클릭하라는 얘기만 있지 이메일은 없거든요.

아니면 바코드 스샷한걸 P2랑 이메일로 공유를 하신건가요?

bn

2023-11-27 16:19:07

타겟 계정이 털린 것 아닌가요? 

킵샤프

2023-11-27 16:36:36

확률상 타겟 계정이 털렸을 가능성이 가장 커보입니다;;

physi

2023-11-27 17:31:45

전 특정 타겟 계정보다는 타겟 시스템쪽이 털렸을 가능성이 더 높아 보이는게....

랜덤한 계정을 털은 해커, 혹은 그와 연결된 일당이 피해자가 픽업하기로 예정한 타겟 매장에 geographical access가 가능할 확률을 따져보면 매우 낮다고 보여요. 

랜덤 계정을 턴거면, 계정에 연결된 페이먼트 정보를 이용해 별도의 오더를 범죄자가 픽업하기 용이한곳으로 하는등의 방식으로 범죄가 벌어졌을 가능성이 오히려 높겠죠. 

 

이 경우는 특정 스토어의 오더 트래킹 시스템이 털렸거나, 타겟 전체의 시스템이 뚫린 상황에서... 꼬리를 짧게 하기 위해,

리세일이 비교적 쉬우면서 단가가 적당히 높은 오더만 집중해서 뺏아가는게 아닐까 싶네요.

라스트스라

2023-11-27 16:40:48

타겟 시스템이 해킹된게 아닐까싶은데요 이런일이 있군요...

진짜 무섭네요 

CuttleCobain

2023-11-27 17:03:26

픽업 ready 메일에 바코드가 붙어 있었어요. 근데 구글 계정 확인해보면 다른 기기 접속 이력이 없어요. 

마찬가지로 타겟 계정의 sign in 이력에도 사용하는 2대 외에는 접속 이력이 없어요 …

icloud 접속 이력도 없어서 airdrop일지도 모르겠는데 수신인 아무도 안 떠서 바로 취소했는데 버그로 옆집에 공유 돼 버린 걸까요? 도저히 모르겠습니다. 

포트드소토

2023-11-28 12:59:34

이제 개인 기기들 (라우터, 폰, 컴퓨터 등등)의 보안 기능이 너무 너무 강해져서, 보통 해킹이 아주 아주 어렵습니다. 

물론 그래도 여전히 해킹은 가능하죠. 단, 자원 (돈, 시간)이 많이 들죠.  

그래서, 당연히 해커들은 개인 기기들 해킹보다는 회사나 기관들 해킹에 집중하죠.  여전히 개인보다 100배는 어렵지만, 한번 털면, 100000 배의 이득이 생기니까요.

본인이 어떤 회사의 CEO나 중요 기밀 접근가능한 임원진 아니라면 이제 개인 레벨 해킹은 걱정안하셔도 됩니다.  굳이 터는데 돈이 더 들어요. 

 

단, 자원이 아주 싸게 먹히는 해킹에 제발로 걸어가지 않는다면요.. 

예를 들면, 

1. 유튜브 동영상 다운로더 받으려고  구글 스토어가 아닌 다른데서 앱을 설치한다거나,

2. 불법 프로그램이나 게임 다운로드 토렌트에서 받아서 설치. (바이러스 검사 지금은 안걸려도 아마 신종 바이러스 당연히 있을겁니다.)

3. 듣보나, 이상한 사이트에 회원가입하면서, 이메일 뿐 아니라, 각종 개인정보 넘겨주기. (심지어 평상시 자주쓰는  공통 암호를 넘겨주는 일도 흔합니다.)

등등... 이 세상에 진짜 공짜는 없는데.. 공짜 찾다가 본인 스스로 해킹 당하는 거죠. 이런거는 주로 매크로로 자동으로 해킹 들어가기 때문에.. 해커들도 별로 할일이 없습니다.. ㅎㅎ 아 쉽다 쉬워.. 

 

이런거만 안하고 정상적으로 IT 생활하시면 요즘은 해킹당하는 일은 거의 없을겁니다.

단, 문제는 회사들이죠. 이건 뭐, 개인이 어찌할 수 있는 일은 아니죠.

 그냥, 각종 웹사이트들에 회원등록 줄이고, 개인정보 필요 이상 안 넣고, 신용카드도 당연히 안 넣고 매번 귀찮더라도 일일히 타이핑하는게 좋을듯 합니다.

아 물론.. 신용카드 자체가 자주 뚫려요.. ㅎㅎ  뭐, 그러니, 알람걸고 자주 체크해야죠.

 

 

조아마1

2023-11-28 14:00:36

이 넓은 미국땅에서 해킹을 해도 이렇게 직접 로컬스토어에서 와서 픽업까지 하기는 쉽지 않을 겁니다. 제 생각에는 해킹보다는 해당 타겟 스토어에서 일어난 범행일 것 같습니다. 누군가 카운터나 상품에서 오더 바코드를 몰래 가져갔다가 나중에 픽업하는 것처럼 했을수도 있고 아니면 직원 중에 이를 제공한 공범자가 있었을 수도 있을 겁니다. 아무튼 요즘 웬만한 스토어들은 픽업할때 다들 아이디를 확인하던데 타겟은 아직도 확인 안한다니 황당하네요.

목록

Page 1 / 3810
Status 번호 제목 글쓴이 날짜 조회 수
  공지

마적단의 기초 | 검색하기 + 질문 글 작성하기

| 정보 33
  • file
ReitnorF 2023-07-16 33010
  공지

게시판의 암묵적인 규칙들 (신규 회원 필독 요망)

| 필독 110
bn 2022-10-30 57389
  공지

리퍼럴 글은 사전동의 필요함 / 50불+ 리퍼럴 링크는 회원정보란으로

| 운영자공지 19
마일모아 2021-02-14 78505
  공지

게시판 필독 및 각종 카드/호텔/항공/은퇴/기타 정보 모음 (Updated on 2024-01-01)

| 정보 180
ReitnorF 2020-06-25 182198
updated 114274

30대 중반 순자산 50만불 달성

| 자랑 73
티큐 2024-04-29 7694
new 114273

세탁실에 있는 가스라인 살아 있을까요? + 삼성 washer dryer combo 가격이 좋네요

| 질문-기타 2
소바 2024-05-02 146
updated 114272

친동생 결혼식 참석겸 방문한 한국 여행기 - 5. 마티나 라운지 (ICN T2), ICN-BOS 대한한공 프레스티지

| 여행기 14
  • file
느끼부엉 2024-05-01 1250
new 114271

UA 마일리지 항공권 한국 출도착 개악되었습니다 (한국-일본 구간 최소 2배 인상)

| 정보-항공 12
football 2024-05-02 763
new 114270

시카고 (ORD) TERMINAL 5 UNITED 국제선 환승 후기 (MPC / CLEAR)

| 정보-항공 4
CaffeineBoostedArchitect 2024-05-02 200
updated 114269

[In Branch Starting 4/28] 체이스 사파이어 프리퍼드 75k+10K / 사파이어 리저브 75k Offer

| 정보-카드 66
Alcaraz 2024-04-25 7144
new 114268

하와이 Kualoa Ranch 어떤 Activity 가 가장 좋으셨나요?

| 질문-여행 8
업비트 2024-05-02 217
updated 114267

이번 여름 한국-다낭 / 인터컨 다낭 여행 관련 질문 드립니다.

| 질문-호텔 14
마포크래프트 2024-04-17 881
new 114266

30대 중반에 순자산 50만불 어떻게 만들었나 - 마인드편

| 잡담
  • file
티큐 2024-05-02 128
updated 114265

다음 비즈 카드 고민중입니다.

| 질문-카드 4
프리지아 2024-04-27 1032
new 114264

Academia research job 관련: 연봉 네고 가능 여부?

| 질문-기타 13
bibisyc1106 2024-05-01 1355
updated 114263

[은퇴 시리즈] 골프, 와인 그리고 커피

| 정보-은퇴 63
  • file
개골개골 2024-04-30 2855
updated 114262

친동생 결혼식 참석겸 방문한 한국 여행기 - 3. 한국에서 먹은 것들 & 한 것들 下편 (식당 한 곳 추가)

| 여행기 13
  • file
느끼부엉 2024-04-02 1817
updated 114261

괜찮은 글로벌 1년짜리 data 전용 e-sim업체 추천 레퍼럴글타레 (마모님 승인 완료)(내용추가)

| 정보-기타 133
AVIATOR 2023-07-17 11960
updated 114260

모든 북미 Tesla FSD 이번주부터 한달 공짜

| 정보-기타 122
hitithard 2024-03-26 11563
new 114259

Capital One Lounges 캐피탈 원 라운지 IAD, DFW 후기

| 후기 4
  • file
KTH 2024-05-01 586
updated 114258

15년된 차가 퍼져 버렸네요. 중/소형 SUV로 뭘 사면 좋을까요

| 질문-기타 56
RoyalBlue 2024-05-01 2540
updated 114257

렌트 재계약 관련 궁금합니다: 3% 이상 렌트를 올릴려면 120일 이전에 written notice?

| 질문-기타 9
mememe 2024-05-01 1140
updated 114256

[사과의 부동산 이야기] 단기렌탈 (Short term rental, STR) 세금이야기

| 정보-부동산 28
  • file
사과 2024-05-01 978
updated 114255

Toyota bZ4X 리스딜 ($0 down, $219/m, 36months)

| 정보-기타 16
  • file
미니밴조아 2024-04-22 3544
updated 114254

[부동산] Rental property에 투자 하실때 현재 나오는 렌트 수익은 어디에서 확인하시나요?

| 질문-은퇴 7
메기 2024-05-01 606
updated 114253

초보자를 위한 코너: 아무거나 물어보세요 + 아무나 답변해 주세요

| 잡담 3350
  • file
shilph 2020-09-02 74855
updated 114252

AMEX Delta Gold 사인업보너스 70,000 / 2,000불 6개월 스펜딩 조건 / Special Offer / Incognito Mode 사용 후기

| 후기-카드 22
  • file
OffroadGP418 2024-04-29 2045
updated 114251

한국->미국 또는 미국->한국 송금 (Wire Barley) 수수료 평생 무료!

| 정보-기타 1281
  • file
뭣이중헌디 2019-08-26 101302
updated 114250

EV Lease deal 관련 로컬 딜러십 오퍼 공유 (Subaru / Hyundai / Toyota)

| 잡담 27
OffroadGP418 2024-05-01 1298
updated 114249

(05/01/2024) 만년 위기 경제를 가늠하는 포인트들 - 시즌4

| 잡담 56
urii 2023-10-06 7692
new 114248

올랜도 공항 (MCO) The Club MCO (B-4) 라운지 예약 필요한가요?

| 질문-항공 4
Alcaraz 2024-05-01 233
new 114247

해외에서 미국 경유시 (한국-미국 경유지-미국 도착지) 미국 경유지에서 면세품 구입이 가능한가요?

| 질문-항공 4
매일매일여행중 2024-05-01 356
updated 114246

Tello로 역이민 가신 부모님 미국 전화번호 저렴하게 킵한 후기 (esim + wifi calling)

| 정보-은퇴 27
사골 2023-08-15 4002
updated 114245

고속도로에서 차 사고가 났어요. 무얼 해야 할까요? (토탈 예상)

| 질문-기타 44
달콤한인생 2024-05-01 2503