MileMoa
Search
×

2/22 업데이트입니다. 역시 CEO에게 보낸 이메일이 제일 빨랐고 영향이 컸습니다. 

 

드디어(?) 나쁜놈(해커?)가 빼갔던 전화번호를 다시 원래 자리(민트심)로 되돌려 놓았습니다. 

과정은 이렇습니다. 

- Original Carrier(Mint SIm)에서 Port Out Carrier(US Carrier)로 포트아웃한 것을 어떻게 알았을까요?

일반 민트심에서는 버라이즌으로 빼갔다는 것 까지는 알고 있었어요. 

 그래서 구글링해서 전화번호가 버라이즌에 있다는 것은 확인합니다. (댓글참조)

 Verizon Carrier(Except MVNO) 으로는 않갔을 것일 확신, 왜냐하면 여기 가려면 소셜, 신분증이 있어야 하기에. 

 

여기에 버라이즌을 사용하는 MVNO가 이렇게 많더군요. https://www.whistleout.com/CellPhones/Guides/verizon-mvnos

Verizon. Pageplus, usmobile, Xfinity Mobile, Straight Talk

 

여기에 일일이 전화를 다 합니다. 그리고 원래 번호번호를 가르쳐주면 소속되었는지 친절하게도(메세지)나 나옵니다. 

아니면 24/7 전화를 받으면 바로 확인가능.

그리고 이메일을 보내고, (20번), 페이스북과 트위트에 보냅니다. 

 

이때 민트심의 반응이 제 각각입니다. 결국은 원론적인 이야기만 합니다. https://consumercomplaints.fcc.gov/hc/en-us

Fcc.gov에 컴플레인트 하면 1달 안에 결과를 알려준다고만합니다. 

 

- 도저히 참을 수(기다릴 수)가 없어서 이 모든 이 메일 주고 받은 것을 구글에서 Mintsim/Ultrasim(같은 회사) CEO에게 이메일 보냅니다. 

이 전에 US MOBILE에서는 원래 캐리어에서 Port Out 요청만 하면 바로 릴리스 해주겠다고 약속은 받았지만 

민트심에서는 FCC.GOV 이야기만 합니다. 

*그리고 USMOBILE에는 이 번호 그놈(해커) 릴리스 못하도록 락 시켜 달라고 요청하니 그렇게 하겠다고 했습니다. 

 

- 민트심 CEO에게 바로 이메일을 보내니 하루 만에  "VIP Support (Mint Mobile)" <support@ultramint.zendesk.com>

로 부터 이메일이 와서 업데이트 했다고 나옵니다. 그리고 아니나 다를까 USMOBILE에서 릴리스 했고, 앞으로 1년 무료로 해주겠다고 

심카드는 보내줬습니다. 그래서 다시 요청했습니다. 이번에 불편함을 많이 겪었으니 데이터 무제한으로 달라고 합니다. 

쿨 하게 12기가로 해줬습니다. 

 

지난 일주일 전화기 관련 소식이었습니다. 

 

마모 분들은 절대 이런일 당할 때 당황하지 마시고, 저같은(?) 미련한 방법도 통하는 시대. 

무엇보다도 CEO에게 바로 이메일을 보내도 확인하는 것 보면서 한참을 멍하게 있었습니다. 

 

** 그리고 모든 이메일, 페이팔, 구글계정, 카드에 이중인증 반드시 해 놓으세요. 

   처음에는 조금 불편하지만 너무 하루하루 평안해요. 심적으로. 

 

 

지난 4일동안 있었던 일이에요. 
 
마일리지, 은행 어카운트, 페이팔, 전화번호(민트 모바일) 모두 해킹당했어요. 
부제 - 어둠의 경로 절대 이용하지 마세요. 이중보안 인증 꼭 확인하세요. 
크롬 비번 저장했놨는데요. 집에서만 사용. 
 
지난주 금요일 제목대로 컴터가 해킹을 당했어요. 
그리고 3주 전부터 크롬에서 비번이 도용됐다는 문구가 뜹니다. 
 
간단 스토리 - 목요일 어둠의 경로를 통해서 프리미어 프로를 다운받습니다. 
이때부터 컴터가 이상해 집니다. 
인터넷을 하는데 버버벅 거리면서 데스크탑 본체엇 뚜 뚜 하는 소리가 납니다. 
 
이때 까지만 해도 몰랐습니다. 
컴터가 평소와 틀리게 마우스가 가끔씩 말을 듣지 않고, 
본체에서 가끔씩 소리가 나며, 이상한 문자들이 오기 시작합니다. 
무시하고 잡니다. 
 
새벽에 아마존 어카운터에서 결제가 됐다고 연락오네요. 
놀래서 확인해 보니 E-gift 로 사서 바로 결제 되고 빠져나갔더군요. 
아마존에 전화해서 클레임했습니다. 
 
잠시 후에 전화기와 이메일로 계속 확인 문자가 오길래 뭔가를 직감하기 시작했습니다. 
 
(Paypal이 제일 먼저 뚤린 듯)
 
모든 계정  G메일도 쓰지만 메인은 네이버를 씁니다. 보조 이메일은 G메일.
이때 까지만 해도 이중인증을 해 놓지 않았습니다. 
확인하지 않은 주소에서 계속 로그인 변경이 뜬다고 확인하라는 것이었습니다. 
 
일단 피해 순서대로 
 -Amex : MR 52만 포인트를 E Gift카드를 사용해버립니다. 계속 이메일이 난리가 납니다. 월마트, 홈디포, 기타 등등
 아멕스 플래티늄에서 담대하게 페이팔을 통해서 $500+수수료$14.8=$514.8 이체 시킵니다. 
 
-Chase : UR 36만 캐쉬아웃 해버립니다. 
이때 까지만 해도 정신줄 놓치 않고 계속 대응하기 시작. 
 
-전화기 Disconnected
그런데 맨붕은 금요일 오전 10시가 되면서 오기 시작합니다. 
갑자기 그렇게 수십차례 오던 문자가 되지 않습니다. 
해커가 전화기를 해킹해서(민트 모바일) 전화번호를 Port out 해버립니다. 
당연히 전화기는 디스커넥트 되었습니다. 
 
민트에 따졌습니다. 어떻게 이런 일이 있을 수 있냐?
왜냐하면 나도 어카운트 번호, 핀을 모르는데, 
원래는 포트 아웃 하려면 현재 전화로 전화, 문자로 다시 그쪽에서 확인을 해야 하는데 
이런 과정이 없었다고 합니다. 서로 맨붕. 
(FCC.gov에 클레임 하라고만 합니다. )
 
-이때부터 더 큰 일이 벌어집니다. 
 체이스 체킹에 있던 돈 500인줄 시도, 성공하니. 이제는 맘 놓고 차 사려고 준비해둔 금액중 일부 $5000 $3000 $6000 인출을 여러분 시도합니다. 
 당연히 저에게는 문자는 오지 않고, 이메일은 계속옵니다. "네가 한 것이 맞냐고". 
이때 전화기가 오지 않는 다는 것을 발견하게 됩니다. 
 
이메일은 계속 옴
-아멕스 카드로 애플.com에서 $1400. $1200 $1430 비슷한 금액들이 결제되기 시작합니다. 
-Bank of America에 있던 것도 인출 시도, 거절당함
-P2 아내 계정에서도 인출 시도, 그러나 거절당함 
 
여기까지는 일일이 카드 대응하느라 정말 정신없었습니다. 
 
그러면서 페이팔이 생각났습니다. 페이팔 로그인 이중인증을 해 놓지 않았고, 해커가 전화번호를 포트 아웃 했다면..
그래서 페이팔에 전화하고, 모든 등록된 카드, 은행을 캔슬시켰습니다. 
 
이럴 때 제일 먼저 해야 할 일이 페이팔에 등록된 카드, 은행을 정지하는 것라는 생각이 들었습니다. 
이에 대처하지 못했어요. 너무나 일이 커져버렸어요. 
 
현지 진행 상황
-Police Report 당연 했구요. ($5000 미만은 온라인으로 가능, 이상은 찾아가던지, 아니면 경찰이 집을 방문하던지 선택)
-포인트 MR, UR은 클래임 해서 (전화통화2시간은 기본으로 했어요). 바로 리임버스 받았어요. 
-애플.com에서 아직 배송하지 않은 제품은 클레임해서 디스퓻하고, 발송 취소 해 달라고 했어요. 아마 E gift카드 인 것 같아요. 
-체이스 체킹은 닫았고, 빠져나간 금액은 다시 환불 진행 중
-체이스 모든 카드 재발급. 월요일에 온다네요. 
-아멕스 카드 모든 것 재발급. 
-이외 모든 컴터외 비밀번호 변경. 2틀을 꼬박했어요. 기록해 놓고. 정말 많더구만요.
-모든 비번 2중 인증으로 바꿔버림
-제일 아쉬은 것이 전화번호에요. 미국에서 이 전화번호(너무 쉬워요. )만 썼는데. 구글에 검색해 보니 버라이즌으로 갔다는 것만 확인했어요. 
 (누구가 자기 번호 체크 하면 예를 들어) how to check my phone carrier? 아면 나옵니다. -
 일일이 버라이즌 밑에 통신사 사용하는 프리페이드 회사들 전화해서 Usmobile로 포트 아웃했다는 것 확인. 
 진행중인데 케이스 바이 케이스에요. 슈퍼 바이저 바꾸고 오늘도 6시간은 통화했어요. 횟수로 10번
 결국은 FCC.gov 가면 시간이 오래 걸리니 페이스북, 트위트에 메세지로 보내 후 바로 답장이 옵니다. 
-원래 Carrier에서 에스클레이스 한 후 통신사에서 직접 unautorized port out 에 대해서 클래임 하면 생각해 보겠다는 것이었습니다. 
 
정말 힘든 3일을 보내고 있네요. 
내일은 휴일이라 어떻게 진행이 될지. 
 
이번일을 통해서 배운것
-모든 이메일, 로그인은 이중인증을 반드시 한다. 
-이중인증은 되면 귀찮아요. 매번 비번을 입력해야 하니. 그래도 반드시 한다. 
-전화번호를 해킹당하지 않으려면 반드시 4대 통신사를 사용해야 한다. 신분확인, 소셜확인
-어둠의 경로를 통해 프로그램을 다운 받지 말아야 한다. 
-비밀번호는 저장하지 말아야 한다. 컴터에. 크롬은 자동으로 되지 정말 편했거든요. 
-모든 비빌번호는 이상할 때 마다 주저하지 말고 바꿔야 한다. 
-이런 일이 혹시나 생기면 제일 먼저 페이팔에 저장되고 링크된 모든 것을 지워야 한다. 
-미국은 내가 사용하지 않는 모든 카드, 포인트는 반드시 돌려 받는다. 그리고 인베스트게이트를 시작하더군요. 
 
지금도 이 글을 쓰고 있지만 스트레스는 이만저만이 아닙니다. 
마일모아에서 너무 많은 도움을 받은 사람으로 
길지만 이런 착오를 경험하지 않았으면 좋겠다는 마음으로 글을 씁니다. 
 
이후 소식들 업데이트 하겠습니다. 
건강한 한주 되세요. 
참돔
 
추가로 생각난 것!!
체킹 어카운트 새로 만듦

어카운트 홀드해 놓고, 어카운트 락해버림. (인터넷으로 가능)

컴터 포맷(처음에는 포맷에 에러가 나버림. 이상해서 USB로 강제 포맷해버림)
 

103 댓글

Comment Page Navigation

케어

2020-02-17 01:59:55

고생하십니다. 그래도 어느정도 잘 정리를 하신것 같네요.

이중인증을 해도 전화번호가 뚫리면 참 황당하겠어요.

잘 해결하시길 바라겠습니다 

 

참돔

2020-02-17 02:02:52

사실 제일 중요한 것은 전화번호를 다시 갖고 오는 것입니다. 

미국에서 이 번호만 사용했고, 너무 쉽게 기억되는 번호라. 
카드 은행은 내가 사용하지 않은 금액임을 아마 IP 추적을 통해서 확인 한다는 것으로 들었습니다. 
금액이 좀 커지니 경찰도 관심있게 봐줘야 할 텐데요. 감사합니다. 

빨간구름

2020-02-17 02:11:23

정신이 번쩍 듭니다. 

힘든 경험 공유해 주셔서 감사합니다

참돔

2020-02-17 02:14:24

네 정말 조심해야 해요. 

세상 무서워요. 

지금도 의문이 어떻게 페이팔을 상대로 이런 일을 할까요? 페이팔 무서운 것은 다 아는데요. 

grayzone

2020-02-17 02:16:37

에고 고생하십니다.

프로그램 설치하면서 admin privilege를 자연스럽게 묻는 식으로 간 모양입니다.

참돔

2020-02-17 02:19:44

네. Admin privilege에 대해서 설명 해줄 수 있으신가요? 저는 컴터는 잘 몰라요. 다만 프로그램 동영상 조금 하는 정도. 이런 일이 자주 있는일인가요?

grayzone

2020-02-17 15:33:11

프로그램 설치할 때 권한 요구하는 팝업창 뜨는데 그게 그거예요. 시스템 리소스에 접근하는 권한을 주는 거라고 생각하시면 됩니다.

출처 불분명한 프로그램 설치하시면 일어날 수 있는 문제죠.

참돔

2020-02-17 16:51:04

아네 감사합니다. 하나 배웠습니다. 

Nanabelle

2020-02-17 02:22:52

ㅜㅜ고생하셨네요.

제 번호도 되게 쉬운데 그러다보니 스팸도 많이 와요.

그래도 포인트 다 돌려받으셔서 다행이에요

잘 해결되시길

참돔

2020-02-17 02:24:03

넵 감사합니다. 조심해야 해요. 우리 모두. 

aboutpsm

2020-02-17 02:49:01

조금 차가운 내용일수 있으나....조심스레 적어봅니다. (해킹으로인한 피해 유감스럽게 생각합니다)

 

개발업에 종사했던 사람으로서 불법 다운로드도 [무단 복제 및 배포 사용] 해킹에 준하는 범죄라는 사실을 아셨으면 좋겠습니다.

눈에 보이지 않는 피해 (개발자에게)라 무덤덤하게 넘어 갈수 있는 부분이지만 아주 짧게는 몇개월 길게는 몇 년을 고생해서 내놓은 작품을 훔쳐가는 행위라는점 잊지 말아야 한다고 생각합니다.

참돔

2020-02-17 03:01:09

네 명심합니다. 진심으로 감사합니다. 조심하겠습니다. 

조자룡

2020-02-17 04:36:27

+1 소프트웨어나 창작물 절도에 대해 인식이 너무 관대한것 같습니다.

참돔

2020-02-17 11:57:41

네. 절도라는 표현에 번쩍합니다. 감사해요.

동방불빠이

2020-02-17 05:50:59

저도 정신이 확 드네요. 얼마전에 크롬에서 비번 워닝이 뜨긴 했는데 앞으로 좀 더 신경 써야겠습니다. 스트레스가 많으실 시간이실텐데, 이런 경험 나누어 주셔서 감사합니다. 

참돔

2020-02-17 11:55:53

조금 많이 부끄럽기는 합니다.
그리고 감사합니다. 

넓은바다

2020-02-17 06:47:19

아침부터 정신이 번쩍 나네요.

이 글을 읽고 있는데 은행에서 문자오네요. 그래서 완전 깜짝 놀랬다가, 평소에 오는 문자여서 안도의 한숨을 셨네요.

고생하셨습니다.

 

참돔

2020-02-17 11:56:16

조심 또 조심해야 할 것 같아요. 그리고 감사합니다. 

넓은바다

2020-02-18 09:22:52

맞어요.... 저도 더 조심해야겠어요.

Opeth

2020-02-17 07:16:12

아이고 너무 걱정도 되시고 힘드셨겠어요. 아무쪼록 잘 해결 되길 바랍니다.

참돔

2020-02-17 11:58:40

​​​​넵. 전화번호가 제일 중요한데요.. 나머지는 전화하는 것이 귀찮기는 하지만.. 보통 통화하면 1시간은 기본. 감사합니다. 

화성탐사

2020-02-17 07:29:10

며칠간 마음고생 정신고생 많으셨겠네요..

정확하게 어떤 경로로 비밀번호가 해킹된 건가요? 해커가 컴퓨터에 자유롭게 접근해서 크롬에 저장된 비밀번호를 모두 가져간건가요?

참돔

2020-02-17 12:15:14

지금 생각해 보니
저는 프로그래머가 아니라 가족들 뚝딱이 정도 동영상 편집하는데요.
평소때는 파이널 컷. 이때는 마침 컴터를 P2가 들고가서 ..

옛기억 생각해서 크롬에서 "프리미어 프로 크랙"으로 검색하면서 몇가지 링크를 타고 들어갔어요. 

갑자기 화면에서 뚜뚜 하면서 원격 조정하는 것 같은... 이러다가 잠시 후는 괜찮았어요. 

그런데 어떤 때는 마우스가 말을 듣지 않아요. 마우스 속도가 이상해졌어요. 

다시 컴터를 꺼면 괜찮았어요.
비번 모두 가져간 것 같아요. 돈 되는 뱅킹, 카드, 주식. 주식은 이중인증을 해 놓은 지라..

페이팔은 전혀 생각못했어요. 아마 페이팔을 먼저 알았다면... 이 정도는 아니었을 것 같은데요. 

 

우리 모두 조심합시다요. 그리고 반성하고 있어요.

주매상20만불

2020-02-17 20:57:06

2중인증 어떻게하나요?

 

비개풀

2020-02-17 07:30:23

무시무시 하네요. 근데 프리미어 프로라는게 뭔가요?

역전의명수

2020-02-17 07:54:28

동영상 편집 프로그램에요 ㅎㅎ 저도 쓰고 있어요

nysky

2020-02-17 07:35:30

와.. 엄청 고생하시네요. --; 생각만해도.. 후덜덜합니다. 

그래도 침착히 잘 하고 계신거 같아요. ㅜㅜ 

참돔

2020-02-17 13:25:25

부끄러워요!! 감사합니다. 

역전의명수

2020-02-17 07:55:47

ㅠㅠ 힘내세요 ㅠ ㅠㅠㅠㅠ

참돔

2020-02-17 16:52:00

네 감사합니다. 

JohnJ

2020-02-17 08:19:17

정말 무서운 세상이네요. 

뒷정리라도 잘 되시기를 바랍니다. 

참돔

2020-02-17 17:06:13

정말 나름대로 조심하며 산다고 했는데 이런 일이 있네요. 
전화기를 포트아웃 한 것은 지금 생각해도 끔직합니다. 정말 요즘 말로 맨붕입니다. 

우리동네ml대장

2020-02-17 08:27:21

원인은 다소 민망한 사건이었지만 이렇게 소상하게 공유해주셔서 감사합니다. 정말 많은 분들에게 도움이 될 듯 합니다!! 

참돔

2020-02-17 22:24:25

도움이 되었으면 좋겠지만...그래도 죄송한 마음입니다. 감사합니다. 

MED

2020-02-17 09:14:22

너무 고생많으시네요 

제 경우 사용안하는 랩탑에 크롬 즐겨찾기 동기화 추가 하면서  setting - manage password 에 들어가니 지금까지 사용했던 저도 모르는 비번들이 모두 저장돼 있는데다가 비번을 그냥 볼수가 있어서 너무 놀라 모두삭제했지만 크롬이 뚫리면 내가 사용한 비번 종류들이 그냥 노출 되겠더군요.  일일이 삭제한후 불편하더라도 비번 저장은 안합니다.

전화기 포트아웃 당하면 이중인증도 뚫리겠네요. 프리페이드 캐리어는 대부분 전화번호 마지막 4자리가 pin이 되는듯 합니다.

이게 뚫리면 은행어카운트는 zeller 로 송금이 가능하고 

무섭네요. 

그래도 이메일 어카운트가 문제없어 다행입니다. 해커가 이거까지 바꿔버리면 내용도 모르고 계셨을수도...

모두 잘 해결되시기를 바랍니다 

 

 

 

 

 

참돔

2020-02-17 22:26:19

맞아요! 은행 어카운트도 젤로도 시도했어요. 그런데 수상한 아이피가 나타나니 카드 은행에서 일단 확인이 오더라구요. 
저 같은 경우에도 일단 젤로는 전화번호가 포트아웃 당하기 전이라 괜찮았지. 만약 포트 아웃부터 먼저 했다면..
체킹에 있는 돈 나 가갔을 겁니다. 

brookhaven

2020-02-17 10:50:43

잘 마무리 되시길 바라겠습니다. 저도 프리미어 프로 사는게 조금 부담되었었지만 월마다 돈 내며 쓰고 있습니다. 부담되신다면 매달 돈 내시는 걸 추천합니다.

참돔

2020-02-17 16:53:23

프로미어 프로 이제는 않쓸 것 같아요. 맥으로 파이널 컷이나 간단한 건 곰믹스로 작업할 것 같아요.
애들 소장용으로 하는 거라. 암튼 감사합니다. 

mattk88

2020-02-17 12:26:15

힘든 일 당하신는 중인데, 경험 공유해 주셔서 감사합니다.  연결된 정보들이 이곳 저곳에 많아서, 보안에 더 신경써야겠네요.   

참돔

2020-02-17 16:55:07

경험이라고 보다는 저를 바라보는 계기에요. 감사합니다. 

 

반니

2020-02-17 12:57:32

이런글 나누어 주시는게 쉽지 않은 일인데 경황없으신 중에도 나누어 주심에 감사합니다. 저도 보안에 더 신경을 써야겠습니다. 

참돔

2020-02-17 16:55:34

보안에 더 신경을 써야할 듯 합니다. 눈 뜨고도 조심 또 조심.

된장찌개

2020-02-17 13:27:37

비슷한 경험을 해본 사람으로서 고생 많이 하셨습니다.

크롬에 저장된 비번이 양날의 검이더라구요.

저만 털린게 아니라 P2의 경우 SSN도 털려서 막느라 한동안 고생했거든요.

 

한동안(6개월 이상) Experian등의 신용 조회 막으시고, 모니터링 꼭 해주세요. 스토어 카드는 Hard pull만 보이지 카드는 안 보일 수 있습니다.

참돔

2020-02-17 18:12:04

비슷한 ~~ 이라는 말에 지금도 마음이 조려옵니다. 
정말 쉬운 일이 아니다라구요. 아직도 해결해야 할 일이 많이 남았아요. 

SSN이 틀렸다니. 

넵.. 계속 Experian 등의 조회, 그리고 모니터링 계속 하도록 하겠습니다. 감사합니다. 하나 배워갑니다. 

마일모아

2020-02-17 14:34:07

어휴. 정말 큰 고생이시네요. 마무리 잘 하실 수 있음 좋겠습니다. 

참돔

2020-02-17 18:13:35

마모님!!
감사합니다. 마모님의 마음, 섬김에 언제나 감사한 마음입니다. 
마일모아로 마일만 모을 줄 알았지. 쓸줄을 몰랐어요. 이제는 써야할 것 같아요. 건강하세요. 

얼마에

2020-02-17 14:39:46

ㄱ. 저도 크롬이랑 아이폰에 카드사 패스워드 전부 저장해놓는데, 이게 위험한 건가요? 특히 아이폰은 지문인식이라 달리 빼갈 방법이 없는걸로 알고 잇습니다. 

 

ㄴ. 페이팔에 저장된 카드는 어차피 뒷자리 4자리와 유효기간만 빼가는거 아닌가요? 이걸로 어떻게 전체 카드번호를 훔쳐갈 수 잇나요?

 

ㄷ. 2 factor authentication 하면 패스워드를 입력하고, 셀폰에 문자로 오는 번호를 재입력 하는거죠? 그래서 이거는 셀폰을 훔쳐가지 않는한 (포트아웃 포함) 안전한 것이죠? 그런데 일단 셀폰을 도둑맞으면, 크롬에 저장된 패스워드도 털리고, 문자로 오는 일회용 번호도 털려서 폭망하는 건가요?

HJ012

2020-02-17 19:25:49

저도 ㄱ. 이 궁금하네요...아이폰에 비번 몰빵 되있는데...

참돔

2020-02-17 22:37:12

ㄱ 답변 - 아이폰은 잊어버려도 비번 잘 못 10번 누르면 삭제되잖아요. 제일 중요한 것은 크롬이 중요한 것 같아요. 

 

ㄴ답변 - 페이팔이 뚤리면 거기에 링크를 걸어놓은 모든 것으로 결제가 가능할 것 같아요. 왜냐하면 모든 아마존, 베스트바이, 월마트가 로그인 비번이 비슷하다면 그 사이트에서도 페이팔이랑 연동해서 결제가능하거든요.  
저 같은 경우에는 페이팔 로그인해서 페이팔에 링크되어 있는 Amex Plat 카드로 캐쉬 500결제, 페이아웃 했어요. 이건 지금도 진행 중인데요. 페이팔에서 하는 말은 에스컬레이트 해봐도 정상적인 인출로 본 것 같아요. 그래서 포스팅 되고 난 후에 다시 아멕스에서 Dispute 했어요. 
페이팔을 인지한 후에는 모든 링크를 삭제를 했어요.

나중에 알았지만 페이팔 우선 프리머리 이메일은 해커 이메일로 바꿔놨어요. 
제가 페이팔에 전화해서 모든 정보를 얻은 후에 다시 비번을 바꾸고 전화번호도 바꾸고 나니 그 시점부터 페이팔을 통한 Fraud 는 불가능했던 것 같아요. 

ㄷ - 네 맞아요. 매스워드 셀폰. 문자 재입력. 문자나 아니면 이메일로 확인 문자/숫자 오는 것이에요. 

저 같은 경우에 가장 운이 없었던 것이 뭐냐면 Mint Sim에서도 이상하게 생각하는 부분이에요. 

보통은 어카운트 번호랑 Pin은 Port Out을 하기 위해서 물어보는데 통화내역, 녹음내역을 봐도 그 부분이 없었다는 것이었어요. 

그래서 오히려 저에게는 도움(?)이 되었어요. 3명의 슈퍼바이저가 적극적으로 도와줬어요. 

 

그리고 보통은 Verification 할 때 해당전화번호로 민트심에서 다시 전화를 하거나 문자를 보내는데요. 그런 과정이 없었다는 거에요. 

이 부분이 가장 이상한 부분이라고 하더라구요. 그렇다고 제가 핀이나 어카운트 번호를 아는 것이 아니에요. 

나중에 제가 제 모든 정보. 예를 들면 마지막 사용한 카드결제일, 금액, 뒷번호, 확인, 통화내역을 확인 한 후에 저에게 Account, Pin을 가르쳐줬는데요. 

보통은 뒷번호라고 알고 있는데요. 프리페이드 회사마다 다른 것 같아요. 민트심은 뒷번호 4자리가 맞더라구요. 그런데 어카운트 번호는 전혀 달랐어요. 

어우러짐

2020-02-17 15:00:08

소중한 경험 나눠주셔서 진심으로 감사드립니다.

참돔

2020-02-17 22:37:38

다시는 경험해 보고 싶지 않아요. 관심 가져 주셔서 감사합니다. 

수강신청

2020-02-17 15:04:31

첨언 드리자면 비밀번호 재사용도 아주 위험해요. 중요한 비밀번호는 모두 다르게 저장하시길 당부드려요. 저같은 경우는 암호 시스템을 만들어서 각각 사이트에 맞게 비밀번호를 만들어서 기억해요.

참돔

2020-02-17 22:39:21

네 저 같은 경우에는 에버노트 비번을 걸어놓고. 에버노트에서도 약자로 구분지어놨어요. 

도저히 만든 사람아니면 모르도록. 그런데 크롬이 문제였던 것 같아요. 

제일 좋은 방법은 그때마다 사이트 마다 다르게 설정하는 것이고, 로그인 할 때 마다 입력하는 방법인데요. 

 

제가 이번에 각 웹사이트 변경하느라 3일째 이러고 있어요. 150개 이상은 되는 것 같아요. 가족들 모든 것을 관리하다보니. 

정혜원

2020-02-17 16:53:52

몇년을 미루다가 2 factor authentication  했습니다

일깨워주셔서 고맙습니다

참돔

2020-02-17 22:40:13

조심조심 그래도 혹시나 모른 항상 모니터링이 필요할 것같아요. 
ㅎㅎ 아내랑 이름이 똑같아요. ㅎㅎㅎ 감사합니다. 

포트드소토

2020-02-17 17:55:39

해킹 안 당하는 법!!!! ♥ #$^##*^@@#$%

아래 질문 순서도를 따라가시면 됨.

 

[시작]. 난 컴맹이다? (윈도우 Admin 계정 알고, 폴더별로 접근 권한 변경 설정할 줄 안다.) Yes --> goto A, No --> goto B

 

A. 앞으로 윈도우 노트북 안쓰고, 크롬북만 쓴다.  윈도우는 한국 은행 공인인증서만 사용. goto C.

 

B. 윈도우 Admin 계정 설정하고, 필요할때만 로그인한다. 주로 쓰는 계정은 본인도 User 권한만 사용. goto C.

 

C. 크롬북 써본적 있나?   Yes --> goto E, No --> goto D

 

D. 크롬북을 빨리 구입한다. goto --> E

 

E. 앞으로도도 계속 크롬북만 쓴다.  남는 시간에 밀린 골목식당 본다. 해피 라이프, 해피엔딩!

 

#구글전도,지상천국

 

cf. 실제 경험사례 중년 A씨:  온 가족 컴퓨터를 크롬북으로 바꾸기 전에는 거의 1년에 몇번씩, 바이러스 or 광고앱(adware) 잡느라 고생많이 함. 크롬북으로 바뀐뒤로는 컴퓨터 관리에 시간을 써본 적이 없음. 구글이 대신 관리해줌. 구글님 감사.

얼마에

2020-02-17 20:39:01

ㄱ. 어둠의 경로를 통해 다운받은 프로그램을 여기저기 설치한다. Admin 게정으로 설치 한다. 

 

ㄴ. 바이러스 먹은 pc를 가지고 애플스토어에 간다. 

 

ㄷ. 맥북을 산다. 

 

ㄹ. PC를 버린다. 

 

ㅁ. 남는 돈으로 소고기 사묵는다. 

참돔

2020-02-17 22:41:46

얼마에님 오늘 확나가서 소고기 묵고왔습니다. 이제는 맥만 써야 할 것같아요 ㅎㅎㅎ 감사합니다. 

포트드소토

2020-02-17 23:54:10

가정의 오류.

1. 맥 OS는 벌써 해킹이 여러번 되었다. 이미 바이러스도 존재함. 크롬 OS는 지금껏 해킹에 성공한 적이 없다.

2. 맥북을 사면 남는 돈이 없다. 고로 소고기 사먹을 수 없다.

 

 

그리고, 모든 분들이 그렇지는 않겠으나.. 제 주변의 맥북 사용자들을 보니.. 대부분 개인적으로 사용시..

- 윈도우 부트캠프로 윈도우처럼 사용. 사실상 윈도우의 취약점이 그대로. 또한, 심지어 그 윈도우 조차 맥북살때 딸려오지 않으니, 불법 윈도우를 구해서 깔아쓰는 경우도 있음.. ㅎㅎ

- 맥북을 원래 맥 OS로 쓸 경우.. 따로 맥용 SW를 거의 구입안하시더군요. 맥용SW가 흔하지도 않고.. 비싸서.. 

  즉, 거의 맥북을 3rd party SW 없이 사용. 즉, 거의 크롬북 사용성과 거의 비슷. (except 가끔씩 공인인증서 작동.. ㅎㅎ)

얼마에

2020-02-18 01:40:27

결론의 오류:

1. 크롬북은 간지가 안남.

2. 끝

빨탄

2020-02-18 18:50:24

1. 레터나 a4 용지에 샤피나 매직으로 '남'이라고 쓴다.

2. 크롬북을 연다.

3. 1번에서 준비한 종이를 키보드 위에 올려 놓는다.

4. 크롬북을 닫는다.

 

이제 크롬북 간지 남... 이라고 맥북프로에서 써 봅니다.

 

구글 2factor 인증하고 크롬에 암호 저장하는 게 현재로서는

편리와 보안의 합리적인 트레이드 오프 포인트라 봅니다.

물론 암호는 구글이 자동생성하도록 하고요.

참돔

2020-02-17 22:40:42

와두 대단한 고수이신듯 합니다. 감사합니다. 

happilyever

2020-02-18 20:21:09

크롬북이 이렇게 보안이 뛰어난가요...? 혹하네요! 어제 랩탑 새로 사서 지금 오고 있는데... ㅠㅠㅋㅋ

조자룡

2020-02-18 20:23:30

논리에 오류가 있슴다. 골목식당을 보는데 해피 라이프가 될 수 업스므로 로직 회로가 타버렷슴니다.

일하다

2020-02-17 18:25:34

사고사례 나누어 주셔서 감사합니다. 정신 없으신 와중에서도 어느 회사로 port-out 된걸 찾아내신거는 정말 대단하신것 같습니다. 모쪼록 잘 해결되기를 바랍니다. 

 

혹시 보안 전문가 계시다면 이 사례를 어떻게 보시는지요? 

 

Amex 는 2-factor 를 제공하지 않고 Chase 는 2-factor 를 제공하는걸로 보아, Chase 캐쉬아웃 하기 전에 port-out 을 한 것으로 보이는데요. 

 

Port-out 하고 난 뒤부터는 핸폰을 가지고 완벽하게 본인 행새를 할 수 있으니...  그 뒤의 행적은 이해가 갑니다만,,

 

여튼 그 말인 즉슨, Chase 캐쉬아웃 하기 전에 Port-out 을 할 수 있는 정보인 SSN 랑 주소, 전화번호 등등을 탈탈 털었다는 말인데...

 

SSN이랑 전화번호랑 주소는 어떻게 알았을까요? Remote desktop 으로 원글님 컴터에 진짜 들어왔었을까요? 아니면 Admin privileges 가진 헤킹 프로그램으로 Chrome 의 캐쉬 부분을 싹 긁었을까요? 그 프로그램은 무슨 정보를 들고 갔을까요? 그리고 Windows Security 는 왜 그냥 놀고 있었을까요. 설마 저 해킹 프로그램으로 홀라당 다 넘어갔을까요?

 

그리고 만약 원글님이 LastPass 같은 프로그램을 쓰셨다면 막을수 있었을까요? 이게 특히 궁금한게, 보통 Lastpass 도 매번 비번으로 켜는게 아니라 한 번 켜 놓으면 한 2주씩 그냥 자동으로 켜지잖아요.

 

혹시 보안 전문가 계시면 어떻게 생각하시는지 궁금합니다...

포트드소토

2020-02-17 18:30:44

Chase 이중인증에 휴대폰 전화번호 말고, 이메일도 되잖아요? 아마 이메일로 인증하지 않았을까요? 저는 늘 이메일로 인증하는데요.. ㅎㅎ

일하다

2020-02-17 19:30:42

생각해 보니까 그러네요. 2-factor 하더라도 대체 인증 수단이 뚤리면 그냥 털리는군요

참돔

2020-02-17 22:44:03

네 이메일로도 가능해요. 저는 이중 인증 이전까지는 귀찮아서 해 놓지 않았거든요. ㅎㅎ 이제는 이메일로.. 
그것도 아마 G메일로 했으면 그리고  G 메일을 먼저 로그인이 되어있었다면 그것이 무용지물이 될 뻔 했어요. 

네이버나 네이트 한메일은 혹시나 다른 IP  주소 에서 로그인, 아니면 다른 기기에서 로그인 하면 링크 걸어놓은 여러개의 이메일로 마구마구 바로 뿌려주거든요. 
그래서 제가 빨리 인지할 수 있었어요. ...

MED

2020-02-17 18:54:11

포트아웃 프리페이드는 SS 주소 아무것도 없어도 되고 어카운트#(그냥전화번호인경우도) PIN 만 가져도 됩니다.

원글님 민트모바일은 찾아보니 어카운트#랑 패스워드를 다른 캐리어 이동 못하게 잘 안가르쳐 준다고 컴플레인이 많았는데 해커가 커스터머 서비스를 이메일 통해서 하지 않았을까 추측합니다.

 

체이스도 기기등록을 위해 전화나 이메일 인증되면

 젤러통해 송금은 어렵지 않을듯 합니다.

일하다

2020-02-17 19:28:56

와우.. 정말 상상 외로 허술하군요! ㄷㄷㄷㄷ 어카운트 번호만 알면 아무나 전화번호를 가져가 버릴수도 있다니.... 전 아무리 허접해도 SSN이나 주소 정도는 확인할꺼라고 생각했는데..

참돔

2020-02-17 22:47:09

맞아요. Med님. 프로페이드는 SS 주소 아무것도 없어도 됩니다. 
그런데 어카운트는 전혀 다르거든요. 어떤 곳은 전화번호 인 것도 있었어요. 예전에 페이지플러스. 
그런데 여기는 다르더라구요. 반드시 확인(문자, 전화)로확인을 하는데 이런 과정이 없었던 것이 민트에서 이상하게 생각했었어요. 

그렇다고 제가 어카운트 번호를 물어본 적도 없고. 이것은 기록에 나와있더라구요. 

 

전화가 뚤리면 체이스 젤로는 송금 어렵지 않아요. 

오히려 그 놈(해커)가 조금만 머리를 굴렸다면 체킹부터 빼갔으면 일이 더 커졌을 거에요. 

 

감사합니다. 

두유

2020-02-17 19:37:56

저도 라스트패스 쓰는데 혹시 몰라서 15분 동안 idle이면 자동 로그아웃, 크롬 끄면 자동 로그아웃 되도록 설정합니다. 라스트패스도 2FA 해놓긴 했는데 이것까지는 매번 입력하기가 너무 귀찮아서 30일간 재확인 안 하도록 하긴 했습니다..

참돔

2020-02-17 22:48:40

좋은 방법이에요. 동의합니다. 

그런데 이번에 정리해보니.. 로그인 나름대로 은행/카드, 이메일/중요기간, 기타 보통, 한국 등등으로 이메일 사용은 6개 이상, 비번도 5개를 돌리면서 사용했는데.. 크롬에 저장된 번호, 그리고 이중 인증이 안되어 있다보니 페이팔에서 제일 먼저 뚤린 것이 문져였던 것 같아요. 

참돔

2020-02-17 22:55:31

프리페이도 회사들은 예를 들어 Page Plus, Us Mobile, Total Wireless, Cricket, Straight 등등은 소셜 번호 요구하지 않아요. 민트심도 마찬가지구요. 전화기와 심카드만 있으면 됩니다. 
전화번호는 아마 로그인만 하면 연락처에 나오니.. 
주소도 크롬 자동로그인만 하면. 

LastPass는 사용하지 않았습니다. 

포트드소토

2020-02-17 23:56:44

이런 문제 때문에... 최소한 main email 로 쓰는 계정은 암호를 다른 걸 쓰시는 게 좋습니다..

즉, 암호를 3가지로 다르게 만드셔야..

 

1. Gmail 암호

2. 금융권 암호

3. 그외 사이트들 암호

참돔

2020-02-18 00:14:26

넵. 저도 그렇게 했는데요. 

컴터를 해킹당해보니 정말 답이 없더라구요. 
무엇보다도 전화기를 포트아웃 당해보니..

 

관심가져 주셔서 감사합니다. 

포트드소토

2020-02-18 00:34:48

아.. 이미 하셨군요.. 만약 Gmail 암호를 유니크하게 달리 사용하고 계셨다면 최소한 Gmail은 뚫리지 않았겠네요. 크롬에서 Gmail 암호를 절대 볼수 없는 걸로 압니다. 아래 Quora 글에도 나오네요.

https://www.quora.com/How-can-I-see-my-Gmail-password-once-I-am-logged-in

 

단, Gmail 암호가 다른 암호들과 동일하거나, 굉장히 비슷하다면 또한 뚫릴수도 있겠죠?

 

일단 앞으로 바이러스 걱정없이 사시려면

 

1. 윈도우 컴퓨터 다 구글 크롬북으로 바꾼다.

2. 라우터를 3년마다 바꾼다. (물론 3년 동안은 계속 보안 patch 해주시구요.)

 

이 2가지만 하셔도, 해킹당하기가 매우매우 힘듭니다.

참돔

2020-02-18 01:12:50

크롬에서도 설정-비밀번호-컴터 로그인 비번치면 모든 크롬에 저장된 비번 알 수 있어요. 
우선은 컴터를 해킹당하지 않는 것이 제일 좋겠네요. 

그리고 절대 크롬에 저장해 놓지 말던지. 

좋은 감사합니다. 크롬북은 너무 답답해요.. ㅎㅎ 맥북도 그럴까요? 저도 평생 윈도우, 맥 사용했지만 이런 경험은 처음이라. 엄청 놀했어요. 

포트드소토

2020-02-18 18:54:03

네 맞아요.  컴터 (윈도우) 로그인 비번 (PIN) 치면 보여주는건 맞아요. 

그런데, Windows PIN 은 어떻게 해킹되었나요?  윈도우가 해킹당하면 PIN 번호도 해킹당하나요? 

즉, 이런 경로로요?

 

바이러스 있는 SW 설치 > 윈도우 시스템 해킹됨 > 윈도우 암호 (PIN) 해킹 > 구글 크롬 브라우저 암호들 다 해킹

 

크롬북이 답답하시면 당연히 크롬북을 사용하시면 안되겠네요.

보통 사람들은 대부분 하는 작업이 다 웹브라우저 (사파리, 구글 크롬) 가지고 하는 일이라 크롬북도 충분하더군요. 대부분 웹서핑, 동영상 시청이니...

 

그런데, 뭔가 코딩이나, 그런 업무 비슷한 작업을 하려면 크롬북은 아무것도 못합니다.

참돔

2020-02-18 19:10:08

윈도우 Pin이 해킹 당한 것이 아니라 제가 생각할 때는 
이미 로그인 된 상태에서 제가 다운로드 했기 때문에. 그 때 이미 모든 정보가 빼가지 않았을 까 생각입니다. 
그리고 일단 어둠의 경로를 다운받고 인증하기 위해서는 모든 바이러스 백신 꺼야 하거든요. 
인증 후에 바로 백신을 켰어야 하는데. 그렇게 해도 이미 늦었겠지만요. 
후회가 이만 저만이 아닙니다. 

포트드소토

2020-02-19 12:05:25

그 바이러스 프로그램이 크롬의 암호저장 화일을 빼갔겠죠. 그런데, 그렇게 빼갔어도 그게 암호화-압축되어 있는 걸겁니다. 그래서, 그렇게 윈도우 Pin 없이 그냥 볼수가 없을걸요?  만약 그 암호 압축이 깨졌으면 정말 큰 구글크롬의 보안 위협인데.... 아직까지 큰 이슈가 안된걸 보면 아직까지 안전한거 아닐까요?

제 조심스런 추측으로는 구글에 적어두신 암호에 뭔가 윈도우 Pin 번호를 암시하는 숫자나 정보가 있지 않았을까요?

하여간 정말 복잡하게도 열심히 털어갔네요.

 

>> 어둠의 경로를 다운받고 인증하기 위해서는 모든 바이러스 백신 꺼야 하거든요. 

불법 SW 인증하라고 할때 백신을 강제로 끄라고 하나보죠? 이건 뭐 빼박.. 다 바이러스 있으니, 백신 꺼라 라는 의미네요.. 

 

이번 기회를 거울삼아서 우리 모두 불법 SW 안쓰도록 노력합시다. 

그리고, 불법 영화 다운로드 / 링크 / 불법 아마존 파이어 링크 ^^ 들도 다 쓰지 맙시다..

 

참돔

2020-02-19 12:37:18

네 맞아요. 이번에 배웠어요. 인터넷 검색하니 나와서 따라 하다가 .. 어쨓던 제가 잘못이니..
크랙된 것 인증 받을 때 백신 바이러스 꺼두도록 하는 것 같아요. 

베가스마일

2020-02-18 01:11:20

아우 정말 고생많이하셨네요...

스트레스가 느껴집니다... 그래도 침착하게 잘 대응하셨네요.

저도 크레딧도용을 짜잘히 하는건 몇번 경험해봤는데, 이렇게까지 완전 털렸다면 정말 멘붕이 와서 어찌할바를 몰랐을듯합니다.

암튼 돌려받으실것들은 돌려받으셨다니 그나마 다행이에요. 

참돔

2020-02-18 02:23:38

아직도 진행중인 것도 있습니다. 

제일 중요한 것은 전화번호 인데요. 페이스북이 훨씬 진행이 빠른 것 같아요. (US mobile)

 

페이팔을 통해 진행한 것 아멕스에서 $514 빼간 것은 페이팔에서는 정상적인 거래로 보인다고 Protection 혜택을 못준다고 했는데요. 

아멕스에 다시 Dispute 한 상황입니다. 

관심가져 주셔서 감사합니다. 

더큰그림

2020-02-18 08:12:07

저도 구글 이중인증 한동안 풀어뒀는데, 어제 다시 돌려놯습니다. 속히 normal 로 돌아오셨으면 좋겠어요~ 

참돔

2020-02-18 15:58:24

네. 구글 이중인증 반드시 필요해요. 감사합니다. 

할까말까

2020-02-18 16:21:41

저는 중요한 정보(SSN, 여권번호, 사이트 비번등등)를 텍스트 파일로 민들어서 구글드라이브에 보관하고 있는데요.  이것도 위험한가요?   구글드라이브에 보관하는 이유는 다른 지역에 가서 사용하기 위함입니다.

참돔

2020-02-18 17:24:56

제가 생각할 때는 구글 드라이브도 특별한 암호를 가지고 전혀다른 것을 쓴다면 문제의 가능성은 좀더 없어지겠지만...

저 처럼 컴터가 완전 해킹되고, 컴터에 들어와서 제가 인식하지 못하는 사이에 정보를 로그인해서 빼간다면 이것도... 어렵지 않을까요?
저는 에버노트에 락을 걸어놓고 사용하는데요. 컴터가 해킹을 당하지 않으면 그래도 덜 위험하지 않을까 생각합니다. 

서로서로 조심사시구요. 이중인증(전화, 또 다른 이메일) 꼭 해놓으세요. 

제 경험상 한국 네이버 이메일, 네이트 이메일은 보조 메일로 (만약 G메일이 메인이라면) 설정해 놓는 것도 나쁘지 않아요. 

네이버, 네이트가 보안에 신경을 많이 써더라구요. 이메일 수신 확인도 바로바로 가능하구요. 

얼마에

2020-02-18 17:31:20

저는 발급받는 크레딧카드마다 사진 찍어서 구글포토에 올려둡니다. 이렇게하지마세요. 이러면 큰일납니다. 

최근에 이걸 바꾸기 시작햇습니다. 구글포토에 저장하는 대신 아이폰 노트에 지문 보안 걸어놓고 저장해둡니다. 그런데 로딩 속도가 느려서 상당히 답답하네요.

 

내가 아무데서나 쉽게 지문을로 인식하고, 해킹은 불가능한, 게다가 무료로 더 좋은 방법이 없을까요?

포트드소토

2020-02-18 19:00:54

ㅎㅎ 

그런데, 그렇게 하시는 이유가 오프라인에서 쓰시려는 건가요? 아니면 온라인에서 쓰시려는 건가요?

 

오프라인에서 쓰시는 거라면 구글 Pay 나 애플 Pay 에 저장해두면 실제 물리카드 없이도 결제 가능하겠죠?

 

온라인에서 쓰실거라면,

저는 심지어 크레딧 카드 번호까지 구글 크롬에 자동으로 다 저장되어 있습니다. (한번이라도 카드 번호 적으면 크롬이 알아서 저장해줌.. ㅋㅋ)

그래서,  CVV나 CVC 만 알면 되죠.. 지갑 뒷편에 조그만 명함종이뒤에다 적어두세요.. ㅎㅎ CVV list. CVV list 만 적어두면 설령 이거 도난당해도 별로 위험하지 않아요. 카드번호 모르니까요.. ㅎㅎ

얼마에

2020-02-18 19:20:16

온라인이요. 

그런데 크롬에 저장하면 아멕스는 번호가 전부

1001

1002

1003

 

이렇게 나와서 어느게 플랫이거 어느게 골드인지 구분 불가요. 

포트드소토

2020-02-19 11:58:20

저는 그래서 크레딧 카드 발급 기록과 그렇게 끝자리 4자리 정보는 클라우드에 저장해 둡니다. 아무때나 볼수 있게요..

이건 해킹당해도 그리 위험한 정보는 아니라서요. 

문제 해결요?

happilyever

2020-02-18 20:24:08

어휴 큰일 겪으셨어요 보통일 아니네요. 공유해 주셔서 감사합니다 저도 별 생각 없다가 마모 다니면서 올려주시는 글들 보고 보안의 중요성을 더 배우고 있어요. 구글 듀오 인증도 꼭 해야겠네요 학교에서 하는 듀오도 짜증나는데.. ㅎㅎㅎ... 보안이 중요하죠 그렇죠... ㅠㅠ 내 정보는 이미 공공재지만 내 카드 정보는 소중하니까요. 고생많으셨습니댜! 

참돔

2020-02-18 23:26:53

네 아직까지 해결해야 할 일이 있지만 그래도 차분이 대응하고 있습니다. 

늦어도 수요일까지는 아마 전화번호가 다시 돌아올 것 같습니다. 

정말 전화때문에 스트레스가 많았거든요. 

참고로 저는 홍콩에서 가져온 듀얼 유심 아이폰을 씁니다. 나램드래도는 번호 2개를 놓고 써서 괜찮다고 생각했어요. 

반대로 생각해 보면 2개를 썼으니 바로 알 수 있었던 것 같아요. 듀얼심도 최고의 보안입니다. 물리적 듀얼심...

관심 걱정 해주셔서 감사합니다. 

카프파우

2020-02-19 10:32:01

저도 얼마전에 체이스 하루에 두세번 털렸던터라 글만봐도 속상하네요. 저는 한번 털리고 전화해서 프러드 신고하고 정지후 새카드 받았는데 그것도 바로 털리더라구요. 어찌된건지 모르겠지만. 그래서 체이스에서도 이상하다 어카운트 다 닫자고해서 카드도 전부 재발급받고 난리쳤습니다. 고생하시네요 

참돔

2020-02-19 10:52:21

네 저는 바로 닫자고 해서 체킹은 바로 닫았고, 새 어카운트 열었어요. 
감사합니다. 

헤이듀드

2020-02-19 13:24:33

크롬의 패스워드매니저는 당연히 모든 정보와 캐쉬를 암호화해서 저장합니다. 하지만 모든 비밀번호를 plain-text CSV로 export하는 기능을 가지고 있는데 이게 Gmail 비밀번호로 이중보호가 되어있질 않네요. 결국 윈도우 로그인 상태에서 해커가 악성코드를 이용해 리모트데스크탑이나 리모트어시스탄트로 접속하면 모든 비밀번호를  한번에 쉽게 빼내갈 수 있겠네요. 완벽한 hack-proof는 어렵겠지만 크롬 패스워드매니저를 버리고 LastPass로 가야겠네요. 그리고 어떠한 경우에도 백신은 항상 켜놔야겠네요. 자세한 경험담 감사합니다. 

포트드소토

2020-02-19 15:08:33

chrome passwd.png

 

말씀하신 것 처럼 google 암호 정보를 export 하는 기능이 있습니다.

하지만, 아래 링크에서 보실수 있는 것 처럼, export 버튼을 누르면, Windows Admin 암호를 요구합니다.

즉, 윈도우에 로그인 되어 있더라도 Admin 암호를 모르면 export 할수 없습니다.

https://www.webnots.com/how-to-import-and-export-passwords-in-chrome/

 

즉, 해커는 모든 사이트들 암호를 얻기 위해서는 윈도우의 PIN 번호나, 윈도우의 Admin 암호를 알아야 합니다.

이걸 모르면, 크롬의 암호 정보를 볼수도 없고, 가져갈수도 없습니다.

 

윈도우 암호 = Gmail 암호 = 네이버 암호 = 아마존 암호 = 은행들 암호 = 불법 웹하드사이트 암호 이렇게 모두 동일하게 사용하면 무조건 뚫릴순 있겠죠.

참돔

2020-02-19 17:46:27

와우!! 대단하십니다. 하나 배웁니다. 감사합니다. 

포트드소토

2020-02-19 17:55:14

아뇨.. 이런 쓸데없는거 배우지 마시고, 배울건 단 하나.   크롬북을 사용합시다. ^^

가정용으로는 크롬북~ 크롬북~ 크롬북~ 

 

사실 이제 윈도우즈 비교시, 공인인증서 빼고는 미국 가정용으로는 못하는게 없는데요. 게다가 사실은 안드로이드 App 지원해서 쓸 수 있는 SW도 더 많구요.

MS office도 구글닥이면 다 커버되니..

 

2109년 초 기준으로 모든 컴퓨터 (데스크탑/랩탑) 합한 통계에서 

윈도우 70%

OS X 20%

크롬 OS 6%

리눅스 1%

기타  3%

 

라고 하네요.  크롬북 많이 컸습니다. ㅎㅎ. 현재 초/중학교에서는 아이들이 크롬북만 쓰니, 그 아이들이 크면 더 점유율이 늘어나리라 기대합니다.

103 댓글

Comment Page Navigation

목록

Page 1 / 3820
Status 번호 제목 글쓴이 날짜 조회 수
  공지

마적단의 기초 | 검색하기 + 질문 글 작성하기

| 정보 33
  • file
ReitnorF 2023-07-16 34564
  공지

게시판의 암묵적인 규칙들 (신규 회원 필독 요망)

| 필독 110
bn 2022-10-30 58556
  공지

리퍼럴 글은 사전동의 필요함 / 50불+ 리퍼럴 링크는 회원정보란으로

| 운영자공지 19
마일모아 2021-02-14 79355
  공지

게시판 필독 및 각종 카드/호텔/항공/은퇴/기타 정보 모음 (Updated on 2024-01-01)

| 정보 180
ReitnorF 2020-06-25 188429
updated 114595

Blue Cross Blue Shields 보험으로 한국가서 진료 받으려고 하는데요...

| 질문-여행 14
Teazen 2023-02-24 4730
new 114594

스카이패스 실렉트 비자 시그니처 한국 수수료 없지 않나요?

| 질문-카드 12
  • file
오번사는사람 2024-05-17 407
updated 114593

차량 50mph 이상에서 발생하는 진동에 관한 질문 (휠 밸런싱 or 다른 문제의 가능성?)

| 질문 60
음악축제 2024-04-25 1957
updated 114592

당장 여행계획이 없는 Venture X 트래블 크레딧은 어디에 써야 할까요?

| 질문-카드 12
오늘도 2024-03-20 1906
new 114591

(글만 있는) 2024년 봄 한국 지방 뚜벅이 여행기

| 여행기 3
리자몽 2024-05-17 269
updated 114590

간략한 터키 여행 후기 -1 (Update 버젼)

| 후기 5
  • file
rlambs26 2024-05-11 899
updated 114589

[은퇴] 경제적인 준비와 시간안배

| 잡담 51
  • file
사과 2024-03-28 5209
updated 114588

항공권 가격 질문: 에어프레미아도 가격 변동이 자주 있나요?

| 질문-항공 7
유지경성 2024-05-09 1628
updated 114587

테슬라 차량을 구입해볼까~ 관심을 갖다가 전기차 보조금이 이해가 안됩니다.

| 질문-기타 19
작은욕심쟁이 2024-05-09 2476
updated 114586

revel (테슬라 모델 Y 라이드 쉐어) 리퍼럴 공유 - NYC only

| 정보-기타 18
소녀시대 2022-11-28 2493
new 114585

오래된 차에 새생명(??)을 달아주자#6- Oil Suction Pump로 DIY 트랜스미션/ Power Steering 오일 교체하기

| 정보-DIY 5
  • file
Californian 2024-05-17 178
updated 114584

IHG 포인트로 파리 Intercontinental (120K) 또는 Crowne Plaza Paris - Republique (85K)

| 질문-호텔 9
ParisLove 2024-05-16 860
new 114583

12월에 출발해서 1월 1일에 돌아오는 여행일정에 올해 만료되는 컴패니언 패스 쓸 수 있나요?

| 질문-항공 2
미니멀라이프 2024-05-17 159
new 114582

홀로 시민권 선서식한 후기

| 후기 17
Livehigh77 2024-05-17 1705
updated 114581

LAS: 연결 발권/다른 두 항공사 인데 overnight layover 체크인 짐 찾아야할까요?

| 질문-항공 8
절교예찬 2024-05-14 484
updated 114580

한국->미국 또는 미국->한국 송금 (Wire Barley) 수수료 평생 무료!

| 정보-기타 1287
  • file
뭣이중헌디 2019-08-26 102109
new 114579

한국 거소증 신청시 거주지로 등록할 호텔은 며칠이나 예약해야 할까요?

| 질문-기타 3
Appleboy 2024-05-17 385
updated 114578

2024 IONIQ 5 AWD SEL 리스가격 견적 괜찮을까요?

| 질문-기타 13
Octonauts 2024-05-16 1537
updated 114577

얼마나 많은 스크린 기기들을 이용하시나요?

| 잡담 40
rlambs26 2024-04-11 1885
updated 114576

[05/06/24 레퍼럴도 보너스 오름] 체이스 사파이어 프리퍼드 75k (지점은 10K 추가) / 사파이어 리저브 75k Offer

| 정보-카드 181
Alcaraz 2024-04-25 16175
updated 114575

딸의 졸업

| 잡담 91
  • file
달라스초이 2024-05-13 5223
updated 114574

American Airline의 귀찮은 Business 계정 마일리지관리 (feat. Citi AA Biz Card)

| 정보-카드 28
  • file
돈쓰는선비 2024-03-08 2308
new 114573

화상 자가치료 후기(+미국 wound clinic)

| 잡담
sono 2024-05-17 316
new 114572

메트로PCS에서 요금 추가 징수...

| 잡담 6
skymind3 2024-05-17 472
updated 114571

테슬라 모델Y 이자율 0.99%로 대출

| 정보-기타 38
SFObay 2024-05-13 6826
new 114570

한국 콘텐츠 많은 ott 서비스 추천부탁드려요

| 질문-기타 8
오번사는사람 2024-05-17 872
new 114569

[5/17/24] 발느린 늬우스 - 이번 주는 뭔가 괜찮은 소식이 많은 그런 늬우스 'ㅁ')/

| 정보 22
shilph 2024-05-17 1495
updated 114568

Ebay 구매사기- USPS 배송 사기

| 질문-기타 43
  • file
Californian 2019-08-30 4318
updated 114567

comcast 를 가장한 스캠 (으로 의심되는 전화)를 받음

| 잡담 7
cashback 2023-09-17 711
new 114566

6월 로마 콜로세움 티케팅 후기 & 팁

| 정보-여행 1
jins104 2024-05-17 244