대문글

MileMoa

검색
×

마일모아 게시판   [잡담]
사고사례 전파합니다. Verizon scam

일하다 | 2019.07.19 18:46:34 | 본문 건너뛰기 | 댓글 건너뛰기 쓰기

혹시나 깜빡하고 당하시는 분 있으실까봐 오늘 있었던 일 공유합니다.

 

금요일 오후 빨리 열일 하고 저녁에 뭐하고 놀까 고민하던중, 무려 제 번호로 저한테 전화가 왔습니다. 

 

받아보니 verizon ARS 목소리구요, fraud 관련해서 연락을 해야 한답니다. 친절하게도 대기시간은 1분 정도 걸린다고 하네요.

 

그래서 스피커폰으로 대기 음악 들으면서 있는데 상담원이 설명을 해줍니다. 백인 남성 목소리였구요.

 

내 계좌로 iPhone 이 결제가 되었는데 fraud detection 에 걸려서 본인이 결제한게 맞는지 확인해 달라고 합니다. 

 

물론 그런적 없다라고 이야기 해줬죠.

 

그랬더니 본인 확인 해야 한다면서 일단 zipcode 를 불러달라고 하더라구요. 그래서 별 생각없이 불러줬습니다.  (여기까지는 정말 그럴싸 했어요)

 

그리고 바로 지금 문자를 보낼테니 verification code를 불러달라고 하더라구요.

 

아니나다를까 진짜 verizon 에서 저한테 verification code를 문자로 보냈습니다. (진짜 verizon text)

 

순간 느낌이 쌔해서, 운전중이라 text를 읽을 수가 없다 (라고 뻥치고). 나중에 다시 전화할테니 너 연락처를 달라라고 했는데

 

그쪽에서 자꾸 문자 번호를 읽어달라고 합니다. 몇 번 옥신각신 하다가 그쪽에서 갑자기 훅 끊어 버립니다.

 

이상하다 싶어서 바로 verizon website에 접속하려고 들어가니, 제 password가 틀렸다고 나오네요??? 뭐지

 

그래서 Verizon 에 전화를 해서 확인을 해보니 이건 spoofing 이라고, 저한테 이야기 해줬습니다. 오호...

 

그러니까 정리하자면

 

1. 해커가 내 전화번호를 알아내서, 발신자표시를 내 번호로 하고 전화를 했다.

2. 나랑 통화하면서 일단 zipcode를 알아냄

3. 나에게 받은 zipcode랑 내 전화번호를 가지고 verizon 아이디 비밀번호를 리셋했다

4. 그리고 나서 password reset 을 위한 확인 문자를 verizon website 를 통해 나에게 보내면서

5. 나에게 그 verification code 를 불러달라고 했다

 

저는 lastpass 쓰고 (모든 웹사이트는 다 다른 패스워드), 공공장소에서는 항상 vpn 쓰고, verizon call filter app 도 쓰고, truecaller app도 쓰고, 왠만한건 다 DUO 2-step auth 썼는데, 자만했던것 같아요. 정말 하마터면 넘어갈뻔 했습니다. 모두 조심하시길. 

 

[업데이트 - 혹시라도 도움이 되실까봐 제가 받은 문자를 보여드립니다. 첫 번째 코드가 해커가 제 패스워드를 리셋하면서 보낸 코드고, 두번째 코드가 제가 잃어버린 패스워드를 다시 리셋하려고 보낸 코드에요. 다시 보니 Verison will never contact you for this code. 라고 떡하니 적혀 있네요. 이게 무슨 말인지 이제야 이해한것 같습니다. 전화에서 텍스트로 받는 verification code 물어보면 절대 가르쳐 주지 마세요.]

 

2019-07-20 11.06.09.jpg

 

 

첨부 [1]

댓글 [27]

목록 스크랩

마일모아 게시판 [114,323] 분류

쓰기
1 / 5717
마일모아 사이트 맞춤 구글 검색