MileMoa
Search
×

누군가 제 IHG 포인트로 호텔을 예약했습니다 (-_-!!!!!!)

쌍둥이호랑이, 2024-02-20 00:55:26

조회 수
3917
추천 수
0

제가 이런 내용의 글을 마모에 올리게될거라곤 생각도 못해봤는데.. 

 

딱 1시간 전 Kimpton hotel 예약 컨펌 이메일을 받았습니다. 그리고 또 같은 시각 IHG 사이트에 제 핸드폰번호가 새로 업데이트됐다는 알림의 이메일도 받았습니다. 저는 약 40분 전, 그러니까 이메일 받고 한 20분 후 쯤, 집에서 잘 준비 하던 중 이메일을 확인했습니다. 

 

제 이름으로 당장 오늘 밤 성인 2명 1night 스파룸을 예약했고, 예약자명은 제 이름이면서 추가게스트 이름 Francisco 적혀있었습니다. 게다가 포인트로 예약했더라구요. 당장 저의 IHG 앱으로 확인해보니 진짜 그대로 예약이 잡혀있고 제 포인트는 36000 차감되어있었습니다.. 마침 오늘 IHG 카드를 다운그레이드해서 정확하게 원래 포인트가 얼마였는지 기억하고있었기에 포인트 차감 히스토리를 볼것도 없었습니다. 누군가 제 멤버쉽으로 예약했다는것에도 심하게 심기 불편했지만 포인트 사용한것을 보니 화가 치밀어오르더군요.. 감히 내 피같은 포인트를 !! 

 

바로 해당 Kimpton 호텔 프론데스크에 전화 걸어서 내가 예약한거 아니니까 예약 취소하고 포인트도 다시 돌려달라 이야기하고 상황 설명해서 예약은 취소했구요. 혹시 체크인 된거냐고 물어보니 아직 체크인은 안됐다고 했습니다. 정말로 어떤 사람이 체크인을 해서 룸에 들어가있는걸 잡았으면 하는 마음이 있었지만, 그런 드라마틱한 일이 이 땅에서 일어나진 않겠죠.. IHG customer service 에도 연락해서 이야기하라길래 알겠다하고 바로 전화해서 2개의 다른 부서에 상황 설명하고 포인트 돌려받고, 로그인 패스워드도 바꿔놓았습니다. Fraud 담당자(?) 쪽에서 알아보겠다고 잠깐 홀드해서 '오 정말 뭐라도 알아봐주나? 왠일이지' 했는데, 역시나 돌아오는 대답은 어떻게 예약된건지 알 수 없다, 웹으로 예약하고 폰 번호도 바꾼걸로 보인다 내가 뭐 더해줄거 있니? 정도였습니다. 

 

딱 예상했던대로 상황 종료되긴했는데, 그냥 비밀번호만 바꾸고 넘어가면 되는일인지.. 여간 찝찝합니다.

얼마전에 페이팔 어카운트도 알지못하는 사람이 authorized user 에 등록되면서 제 체킹 어카운트를 건드려 상황 해결한 후 페이팔 어카운트를 아예 없애버렸거든요. 그 바로 전에는 누군가 제 구글 어카운트에 계속 로그인 실패한다는 알람을 받았구요. 이 후에 구글에서 자동으로 로긴되어있는 사이트들과 비밀번호를 어느정도 정리하긴했는데, 수십 수백개 사이트에 로그인하는 비밀번호를 다 다르게할수도 없는 노릇이고, 저의 정보가 어딘가에 노출된것은 분명한것 같고, 당장 주 은행들과 호텔 항공사 로그인하는 아이디와 비밀번호만이라도 각각 다르게 업데이트해야하는건가 (그럼 난 그걸 어떻게 기억하지..) 싶어요 :( 

 

다행히 현재까지 큰 금전적 피해는 없습니다만, 보안에 취약한 이 현상황에 어떤 현명함으로 대처할 수 있을까요 

 

 

 

29 댓글

사벌찬

2024-02-20 00:59:25

저는 어제 ihg 로그인하는데 비번이 네자리더군요.... 몇년전에는 ihg가 비번 네자리 강제했던것 같아서 계속 썼던것 같은데 비번 바꾸라고 메세지 뜨길래 어려운걸로 바꿨습니다. 계속 4자리로 뒀으면 저도 언젠가 쉽게 털렸을것 같아요.

사벌찬

2024-02-20 01:00:38

검색해보니 2019년까지는 4자리 숫자만 허용했었네요 ㄷㄷ 그후로는 바꿀수 있게 했는데 강제는 안해서, 그리고 타 사이트처럼 막 자주 바꾸라고 강요 안해서 어제까지만 해도 저는 계속 쭉 썼었나봐요.

쌍둥이호랑이

2024-02-20 01:18:30

해킹에 대해서는 잘 모르지만, 요즘 시대엔 맘먹으면 100자리 비밀번호도 그냥 뚫고 들어오지 않을까 싶습니다.. 비밀번호 하나에 의존한다는게 새삼 약하게 느껴지네요 

사벌찬

2024-02-20 01:28:30

MFA가 있으면 금상첨화지만....사실상 귀찮은부분도 있고, 패스워드 사이트마다 각기 다 다르게 쓴다면 (중요) 10자리 정도 대소문자,숫자,특문 섞어쓰면 쉽게 뚤리지 않는다고 생각합니다. 사이트 자체가 털려서 모두가 털리거나 개인 컴퓨터가 해킹당하거나, 피싱당하는게 아니라면요. 보통 제일 쉽게 털리는 이유가 다른 사이트랑 비번 같게 써서입니다 ㅠㅠ 저도 요즘 모든 비번 다 다르게 하려고 노력중입니다. 하나 털리면 줄줄이 털려요 진짜.

calypso

2024-02-20 08:03:33

저도 이 내용을 몰라서 오늘 알았네요. 그동안 네자리 숫자를 사용했었는데 바로 복합문자 사용해서 바꾸었습니다. 

사벌찬

2024-02-20 01:02:41

해킹한 본인이 투숙시도 했으면 바보일것 같고 아마 타인한테 돈받고 예약해주거나 그런거 아닐까 싶습니다. 잡았더라도 해커 본인은 아니었을지도요...

shilph

2024-02-20 01:10:21

보통 이거죠

쌍둥이호랑이

2024-02-20 01:15:00

보통.. 이라니 ㅜㅜ 종종 발생하는일 인가요? 

사벌찬

2024-02-20 01:22:48

해킹이 흔한일이라는게 아니라 해킹을 한 범인은 금전적 이득을 위해 움직이니 온라인에서 익명으로 자기 계정인척 하면서 제3자에게 싸게 돈받고 숙박 시켜주고 돈만 챙겼을거라는 의미에요. 투숙하러 가려 한 사람도 원래 그런거 온라인에서 사면 안되지만 또 어찌보면 피해자고 진짜 범인은 따로 있는거죠. 핸드폰이나 랩탑 도둑도 훔쳐서 팔지 자기가 쓰는 경우는 거의 없거든요. 어케어케 추적해봤자 랩탑은 범인에게서 구입한 사람이 쓰고있을거고...

밥상

2024-02-20 01:45:28

PIN 번호 사용 할 때 마모 분들도 종종 털렸어요.. 저도 포함.. ㅜㅜ

 

https://www.milemoa.com/bbs/board/4455538

shilph

2024-02-20 10:16:46

계정이 털리는 것은 흔한 경우이고, 이렇게 타인 포인트로 타인 발권을 대신 해주고 돈을 받는 일은 비일비재 합니다. 

쌘디갈매기

2024-02-20 01:35:25

저도 2주전 당했습니다. 

2주전 어느날 아침부터 스팸메일들이 동시에 거의 50통 넘게 와서 이상하다 생각했었는데 1주뒤 IHG앱을 로그인 할려고하니 자꾸 매칭되지않는 아이디에 비번 리셋 요청을 눌러도 제 메일로 링크가 오지않더군요.

(나중에 스팸메일들사이 하나하나 확인해보니 IHG에서 제 어카운트 이메일 정보 변경 알림메일 한통이 와있어 그걸 못보게 할려고 동시에 스팸메일들을 보냈더군요)

몇일이 지나도 계속 같은 문제길래 고객센터 채팅으로 문의하여 접수후 확인을 해보니 누군가 제 포인트로 콜롬비아에 있는 인터콘티넨탈에 숙박을 이미 하고난 상황이더군요.

결국 새 아이디로 제 포인트는 그대로 복구해주었지만, 여전히 IHG 사이트 보안이 허술해보입니다.


다른 분들도 피해 입지않도록 주의하시길 바랍니다.

걸어가기

2024-02-20 04:02:24

> 수십 수백개 사이트에 로그인하는 비밀번호를 다 다르게할수도 없는 노릇이고

 

저도 예전에 매리엇 계정 털린 이후로 password manager 씁니다. 이거저거 있지만 지금은 1password 사용하고 있어요 

사벌찬

2024-02-20 04:38:06

무료로는 bitwarden도 같이 추천드립니다. 제일 유명한(제일 유명했던?) lastpass는 보안사건때문에 비추분위기

코코

2024-02-20 05:55:58

저도 아이디 도용 당한후에, 윗분들이 말씀하신 것처럼 패스워드 프로그램 사용해서 귀찮아도 수백개 사이트 비밀번호 다 다르게 씁니다. 가능하면 길고 특수문자 포함하구요. Dashlane, 1password 거쳐서 Bitwarden 으로 정착했습니다. 

단거중독

2024-02-20 08:04:24

Bitwarden Free 와 Premium 의 차이가 있나요?  어떤 어카운트 사용중이신가요?

코코

2024-02-20 09:26:27

프리미엄이 2FA등 몇가지 차이점이 있긴 한데요 Free 버전도 사용하는데는 전혀 문제 없습니다. 그래도 전 그냥 프리미엄 구매하고 씁니다. 일년에 10불밖에 안되서 금액적으로 부담이 없고 좋은앱을 무상으로 쓴다는게 좀 미안하기도 해서요...

단거중독

2024-02-20 10:38:06

차이가 약간은 있군요.  일년 10불은 그냥 연구개발비에 기부한다고 생각해도 될거 같아요.. 답글 감사합니다.

해달이

2024-02-20 08:10:43

password manager 저도 쓰는데 추천드리고, 25-30자리 password로 변경하는게 좋은것 같습니다

라이트닝

2024-02-20 10:18:56

IHG가 잘 당해서 긴 password로 바뀌긴 했죠.

저도 이전에 당한적이 있는데, 해결은 잘 되더군요.

굴러서드러가

2024-02-20 17:01:25

저도 2주 전에 두 번이나 해킹 당해서, 상담원을 통해 아예 멤버 넘버와 어카운트 이메일을 변경했습니다. 알아보니 포인트로 닌텐도 스위치를 샀다고 하더군요.

김미동생

2024-02-20 21:33:47

전에 누가 제 어카운트로 홍콩에 있는 호텔들에 예약을 했더라구요. 그래서 당일까지 기다렸다가 온라인에서 캔슬했습니다. 그랬더니 본인카드로 계산을 했는지 추가 포인트가 들어왔더라구요. 그런식으로 8 nights promotion 성공해서 몇만 포인트 들어왔던걸로 기억합니다. 그후로 지금까지 더이상 제 어카운트를 건드리지 않습니다. 지금 두밤자면 2K point 추가로 주는 프로모션중이네요. 

제로콜라귀신

2024-02-20 21:59:25

와우 이건 거의 로망 수준인데요 ㅋㅋㅋㅋ

뉴저지검도초보

2024-03-27 23:03:27

당일캔슬하면 그사람이 패널티까지 물었다는거네요 ㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋ

또골또골

2024-03-27 21:10:15

저도 오늘 새벽에 누군가가 메일링 어드레스변경했다고 메일왔는데 방금 147000마일로 기프트카드 구매했다네요.. IHG전화해서 신고하고 돌려받았습니다;;

쌍둥이호랑이

2024-03-27 21:30:05

이런 경우가 허다한것 같은데 별다른 조치나 개선없이 포인트 돌려주는걸로 끝내고 나몰라라 하는 문화(?)에 참 지치는 요즘입니다 ㅜㅜ 

에덴의동쪽

2024-03-27 22:31:13

포인트가 기업 입장에서는 일종의 채무일텐데 멤버가 분실한 포인트를 누군가는 사용하고 다시 그만큼 멤버에게 돌려주면 채무가 두배로 증가하는거 아닌가요?  포인트 관련 재무재표 관리를 어떻게 하는건지 모르겠지만 일처리가 되게 허술하네요.

쌍둥이호랑이

2024-03-27 22:33:15

제 경우에는 그 누군가가 체크인하기 전에 예약 취소해버렸기 때문에 채무 두 배 증가의 일은 없었을거지만, 일처리 허술한건 정말 맞는 말씀입니다 

레드디어

2024-03-27 23:15:06

제가 쓴 글인줄 알았어요. 저한테도 몇달전에 같은일이 있었고 저는 한참후에 발견했는데 실제로 체크인을 하려고 호텔에 왔는데 디파짓 신용카드를 못냈나 해서 실제로 체크인을 하지 못했다고 하네요. 이 일이 있은후에 바로 비밀번호를 바꿨는데 똑같은 일이 몇일후에 다시 일어났고 (IHG 보안에 문제가 큰것 같아요) IHG에서 비밀번호와 같이 로그인 이메일을 바꾸라고 해서 로그인 이메일을 바꾼후에는 아직까지는 괜찮습니다. 

목록

Page 1 / 766
Status 번호 제목 글쓴이 날짜 조회 수
  공지

마적단의 기초 | 검색하기 + 질문 글 작성하기

| 정보 33
  • file
ReitnorF 2023-07-16 32453
  공지

게시판의 암묵적인 규칙들 (신규 회원 필독 요망)

| 필독 110
bn 2022-10-30 57032
  공지

리퍼럴 글은 사전동의 필요함 / 50불+ 리퍼럴 링크는 회원정보란으로

| 운영자공지 19
마일모아 2021-02-14 78198
  공지

게시판 필독 및 각종 카드/호텔/항공/은퇴/기타 정보 모음 (Updated on 2024-01-01)

| 정보 180
ReitnorF 2020-06-25 180238
updated 15305

30대 중반 부부 역이민 고민 입니다ㅠㅠ (이민 10년차 향수병)

| 잡담 102
푸른바다하늘 2024-04-24 8180
updated 15304

Monthly or Annual 서비스 어떤 것들 쓰시나요?

| 잡담 78
지현안세상 2024-02-26 3698
updated 15303

초보자를 위한 코너: 아무거나 물어보세요 + 아무나 답변해 주세요

| 잡담 3326
  • file
shilph 2020-09-02 74350
  15302

2023-24 nba playoffs가 시작되었습니다 (뒤늦은 글)

| 잡담 9
롱앤와인딩로드 2024-04-25 565
  15301

[크보: 김도영] 어쩌면 이종범 이후로 우주스타가 탄생한지도 모르겠네요

| 잡담 11
하나도부럽지가않어 2024-04-25 2447
  15300

세 아이 키우는 재미 '딱 10년' (20140226)

| 잡담 21
  • file
오하이오 2024-01-21 3676
  15299

신청하지 않은 GE 실물카드 발급

| 잡담 8
댄공백만 2024-04-23 1487
  15298

렌트 종료가 다음달인줄 알았는데 이번달이었네요 ㄷㄷ

| 잡담 8
삶은계란 2024-04-25 1621
  15297

Carry-on (케리온) 3가지 제품들 써본 후기 -

| 잡담 64
  • file
Monica 2024-04-19 5924
  15296

은행들의 성격

| 잡담 28
Monica 2024-02-09 3037
  15295

이번에 테슬라의 레이오프에서 느끼는 제조업의 성공비결...

| 잡담 46
재마이 2024-04-21 7223
  15294

5월 하순경 떠나보려는 나만의 로드트립 계획 (라스베가스-덴버)

| 잡담 23
  • file
MAGNETIC 2024-04-23 1224
  15293

민트모바일 $15 리퍼럴 릴레이

| 잡담 83
simpsonull 2021-02-12 8112
  15292

파묘 북미 개봉 Exhuma 2024 (3/22)

| 잡담 37
J.Crew 2024-03-04 24481
  15291

영주권 / 그린카드 renewal 2달 안에 나오네요

| 잡담 75
재마이 2023-03-13 13723
  15290

GE 리뉴얼 2일만에 승인났네요..

| 잡담 3
hack2003 2024-04-24 532
  15289

결국 당했습니다. 텍스 파일링 후 뒤늦게 날아오는 K-1

| 잡담 47
덕구온천 2024-04-02 6674
  15288

[팁] 힐튼 엉불 카드 업그레이드를 통해 보너스 없이 베네핏 극대화 하기 (11월말, 12월에만 가능한 방법) - 2023년 버전

| 잡담 251
  • file
된장찌개 2021-12-02 23109
  15287

테슬라 모델 3 퍼포먼스 주문 시작 (fed credit $7,500)

| 잡담 9
  • file
세운전자상가 2024-04-23 2664
  15286

Impeding, tailgating, brake checking, self-driving

| 잡담 29
라이트닝 2024-04-22 1606