대문글

MileMoa

검색
×

마일모아 게시판   [잡담]
(9/24 업뎃) 힐튼 계정이 해킹 당했습니다

faircoin | 2017.08.25 06:31:27 | 본문 건너뛰기 | 댓글 건너뛰기 쓰기

(3/5/2018 추가)

 

이제야 생각이 나서 뒤늦게 업데이트합니다.

 

9월말 이후로도 이따금씩 이메일 보냈지만 "아직 조사중이다. 늦어져서 미안하다"는 canned response만 받다가요,

 

11월말에 사건발생 3개월 기념으로 다시 이메일을 보냈습니다. CEO 이메일 계정으로요.

 

2일 이내로 포인트 모두 복구되고 힐튼 계정도 새로 만들어서 제 정보를 모두 트랜스퍼해줬습니다.

 

아... 진작에 그리 할 것을 그랬습니다.

 

해킹으로 피해보신 분들께 참고가 되었으면 좋겠습니다.

 

 

-------------------------------------------

 

(9/24 추가)

 

벌써 한달이 되었네요. 아직 진행중이지만 경과 정리해보겠습니다.

 

사건 다음날 (8/26) 포인트 트랜잭션은 취소되었지만 포인트는 아직도 복구되지 않았습니다.

 

웹사이트를 통해 이메일로 수 차례 문의를 하였지만 기다리라는 말 외에는 진행된 바가 없네요.

 

이런 일을 겪으신 것이 저 뿐만은 아닌 듯 한데, 해킹이 일어난 것도 불쾌하지만 한달째 무대응인 힐튼의 일처리 또한 답답합니다.

 

 

-------------------------------------------

 

아침에 일어나서 이메일을 체크해보니 새벽 5시반에 HHonors에서 메일이 두개가 와있네요.

혹시나 저도 집에서 잠자다가 힐튼 다이아몬드가 된건가 하는 마음에 제목을 읽어보니,

 

첫번째 메일은 YOUR HILTON HONORS POINTS TRANSFER RECEIPT

두번째 메일은 Your Hilton Honors account has been updated

 

첫번째 메일을 보니 고사리 손으로 모은 힐튼 포인트를 까치밥 몇백 포인트만 남기고 Winnie Li라는 사람에게로 홀랑 옮겼다는 내용이네요.

 

그렇습니다. 한번씩 온다는 그 계정 해킹이 제게도 일어난 것입니다.

 

즉시 컴퓨터를 켜서 로그인 해보니 비밀번호는 안바꿨네요.

제 비밀번호를 알아낸 것이 아니라 brute force로 어쩌다 로그인만 성공했나봅니다.

계정을 털었으면 연락처부터 싹 바꿔야지 포인트부터 옮기는 것이 초짜인가 싶기도 하네요.

 

채팅을 오픈해서 "계정이 해킹당했고 포인트가 싹 옮겨졌다"면서 해당 트랜스퍼의 정보를 줬습니다.

몇분뒤에 case open했다고 7 영업일 내로 연락 올거라고 하네요.

 

경과 follow up 하겠습니다.

 

포인트 두둑하신 마적단 여러분도 이메일로 홍수같이 들어오는 노티피케이션 무시하지 마시고,

특히 이메일이 변경되었다는 메일은 red flag로 생각하세요.

 

 

근데 이거 포인트로 해킹해서 어디다 쓰려는 걸까요?

이걸로 숙박 예약을 했으면 아마도 숙박 전에 취소될거고, 다른 redemption option을 보니 즉각 현금화 할 수 있는게 잘 안보이는데요.

댓글 [14]

목록 스크랩

마일모아 게시판 [114,536] 분류

쓰기
1 / 5727
마일모아 사이트 맞춤 구글 검색