MileMoa
Search
×

페이팔 계정, 제가 도대체 어디서 털렸을까요?

오우펭귄, 2021-10-12 23:10:33

조회 수
2847
추천 수
0

오늘 어제 페이팔 계정에서 1500불 가까히 알수 없는 사람에게 지불된 것때문에 한 소동하다가 조금전에 페이팔에서 전부 리펀드햇고 케이스 클로즈한다는 연락을 받았습니다. 안도는 했는데 이게 어떻게 된 일인지 당최 이해가 가지 않네요.

 

1. 페이팔에는 상반기에 아맥스 플랫연결 시켜두고 스벅으로 30불씩,  6월초에 마지막으로 쓴 것이 마지막입니다. 페이팔 계정 로긴도 올초 아맥스 플랫 등록하고 스벅 연결할 때 빼고는 안했습니다.   

 

2.  페이팔 비번은 다른 사이트에서 사용안해서 유출될일은 없다고 생각합니다.

 

3.  일주일전쯤에 페이팔에 연결된 지메일 계정에 로긴시도가 있었지만 블럭되었다는 기록이 구글에 있습니다.

 

특이사항은 이런 정도 뿐인데 어떻게 돈을 빼갔을 수 있지요?

페이팔 로긴 비번이 유출된 것밖에는 설명이 안되기는 합니다. 

제가 어디서 털렸는 지 신기하네요. 

9 댓글

꿈꾸는소년

2021-10-13 05:23:27

놀라셨겠어요. 혹시 two-factor authentication 도 설정 하셨었어요? 안하셨다면 하시길 추천 드립니다. 

오우펭귄

2021-10-13 06:58:33

그렇지 않아도 페이팔 two-factor authentication 켜고 링크된 은행, 카드 죄다 지웠습니다.

 

그런데 아직도 어떻게 된일인지 당최 감이 잡히지 않아요.  페이팔 로긴은 6월에 마지막으로 했는데.... 

 

비번도 혼자서 쓰고 다른 곳에는 쓰는 비번도 아니고 쉽게 유추할 수 있지도 않은데. 

 

크롬이나 아이클라우드에 저장된 비번이 털리는 거면 모를까......

 

네이버랑, 스벅앱 밖에는 링크 시킨 적도 없는데 도데체 털린 것인지 아직도 어리둥절합니다. 

행복한고래

2021-10-13 07:49:55

페이팔 비밀번호를 다른 곳에서 사용 안 하신다니, 페이팔 로그인 정보가 직접 털렸을 확률은 적겠지만, 가입시 사용한 이메일 로그인 정보가 유출되었는지 확인해 보시는것도 좋을 것 같습니다 (유출된 이메일로 로그인을 한 후 비밀번호 찾기등의 기능으로 타 사이트의 로그인 정보를 얻어내는 경우도 많은 것 같습니다.). 아래 두 사이트에서 혹시 페이팔에 가입하실때 사용한 이메일의 정보가 데이터 유출 사태때 아이디/비밀번호 등이 유출되었는지 확인하시는 것도 좋을것같습니다 (저는 파크모바일덕분에 아이디 비밀번호 이메일 전화번호 거주지 등이 다 털렸습니다...)

https://www.f-secure.com/en/home/free-tools/identity-theft-checker

https://haveibeenpwned.com/

그리고 요즘, 사이트와 외관은 똑같은데 실제로는 해커가 만들어서, 아이디와 비밀번호를 가져가는 사례가 많은 것 같습니다... 은행 및 금융사이트 등에 접속시, url을 꼭 확인하고 로그인 하시는걸 권해드립니다.

오우펭귄

2021-10-14 07:47:25

감사합니다. 아랫글에 상황을 업데이트 합니다.

오우펭귄

2021-10-14 08:02:23

꼬박 이틀을 아무일도 못하고 이 건때문에 소비하였습니다.

 

1. 제 노트북에 netsuppport client 프로그램이 돌고 있는 것을 잡았습니다. 아무래도 컴퓨터가 해킹된 것 같아서 바이러스 체크 아무리 해도 안잡혀서 일일리 프로세스 모니터 하다 보니 이 프로그램이 잡혔습니다. 아무래도 이놈이 원격으로 계속 모니터링한 것 같습니다. 도데체 어떻게 설치 된 것인지 당최 감이 안잡하지만 설치된 폴더 (C:\ProgramData\regid.1993-06.com.microsoft) 를 보니 한달전 쯤에 설치된 것 같습니다. 이놈이 원인이었을 거라고 믿습니다.

 

2. 아마 그동안 꼼꼼히 계회을 세운후 지난주에 지멜 계정에 침입해서 다음과 같은 필터를 설치하여 트래쉬하도록 했더군요.

 

electronicfirst OR  g2a OR shasso OR seagm OR vidaplayer OR paypal OR  eneba OR kinguin OR cdkeys OR mmoga OR fanatical OR offgamers OR igiftcards OR dundle OR korsit OR shopto OR xlm OR psncarddelivery OR cardscodes OR gamecarddelivery OR gamivo OR chase OR ding OR wells OR cheapestgamecards OR greenmangaming OR bcdkey OR bestbuy OR instant-gaming OR carddelivery OR gamestop OR google OR citi OR minecraft OR steam OR ubisoft OR mojang OR support OR request OR bank OR code OR OTP OR fraud OR activity OR shopping OR order

 
이렇게 해놓고 확인메일 오는 것을 차단한 모양입니다. 다행이 페이팔에서 돈보낸 것을 다음날 아멕스 로긴했다가 바로 확인하여 손실을 막을 수있었던 것 같습니다. 천만다행으로 생각합니다.
 
3. 페이팔 계정은 어떻게 털린 것인지 잘 모르겠습니다. 그동안 로그인도 하지 않았는데. 아마도 크롬에 저장된 패스워드에서 털리지 않았나 싶습니다.
 
4. 일단 은행이랑, 카드 회사 비번은 다 바꾸고 지멜 게정 이중확인으로 변경하고 하면서 급한 불 부터 끄고 있습니다. 그 와중에 지멜 초창기 부터 사용하던 이멜하나도 날렸습니다. 지멜은 한번 로긴에 문제가 생기니 대책이 없네요.  
해커 놈이 얼마나 털어갔는 지 모르겠지만 그 많은 카드들 다 닫고 다시 받을 생각하니 역시 대책이 안생겨서 그냥 당분간은 매일 모니터링이나 꼼꼼히 하기로 결정했습니다.   꼬박 이틀을 정신없이 보내니 정신적 육체적 데미지가 큽니다.
 
5. 걱정해주신분들 감사합니다.
 
 
 
 
 

냥냥펀치

2021-10-14 08:57:48

정보 감사합니다. 고생하셨네요. ㅜㅜ

저두 페이팔 two factor 로그인 해야겠네요.

거위의꿈

2021-10-15 03:20:24

저도 C:\ProgramData\regid.1993-06.com.microsoft 있긴 한데 여기에는 그냥 업데이트 기록 파일이 있네요. 아무래도 malware가 어느 경로를 통해서 오우펭귄님 컴퓨터에 설치가 되신것 같습니다. 다른분들도 만약 이 폴더 안에 exe 파일이 있다면 의심해 보시길 바랍니다.

PTUSY

2021-10-14 08:16:05

Visible 통신사가 해킹당했다고 게시글이 있던데 여기 페이팔 결재 걸어두신건 아닌지요?

오우펭귄

2021-10-14 22:31:20

6. 페이팔이 아니라 이베이가 털린 것 같습니다.  지금 보니 이베이 계정이 락되어 있네요.  비번을 중요도에 따라 단계별로 사용하는데 이베이는 쇼핑몰레벨로 쉬운 비번을 사용했거든요.  페이팔은 그래도 금융기관이라서 최고 등급의 비번을 사용한 셈인데, 이베이서 사용하는 비번과 이메일주소의 매치가 다른 쇼핑몰등에서 털렸을 것으로 충분히 추측이 가능해요. 이베이는 잘 사용하지도 않고해서 그냥 내버려두었지요. 페이팔이 이베이에 링크되어있는데 이베이통해서 결제되면 따로 페이팔 비번 확인 않아지요? 뭐 이렇게 진행된 일인 것 같습니다.  

별일이 다 있네요.  며칠 이번 일 복구하고 확인하느라고 진이 다 빠지네요. 덕분에 각종 사이트들 이중보안걸고 큰일 했습니다.

 

7. 아멕스에 펜딩상태서 신고해서  차지 안되게했는데 페이팔에서는 빼갔던 돈을 페이팔 밸런스로 환불했습니다. 한 천불이 페이팔 밸런스로 들어와있는데 이거 그냥 두면 지들이 알아서 정리할까요? 페이팔에서는 너 페이팔 밸런스 많이 남겨놨다고 빨리 쓰라고 재촉하는 이멜을 보내주네요.

목록

Page 1 / 3832
Status 번호 제목 글쓴이 날짜 조회 수
  공지

마적단의 기초 | 검색하기 + 질문 글 작성하기

| 정보 33
  • file
ReitnorF 2023-07-16 36350
  공지

게시판의 암묵적인 규칙들 (신규 회원 필독 요망)

| 필독 110
bn 2022-10-30 59762
  공지

리퍼럴 글은 사전동의 필요함 / 50불+ 리퍼럴 링크는 회원정보란으로

| 운영자공지 19
마일모아 2021-02-14 80382
  공지

게시판 필독 및 각종 카드/호텔/항공/은퇴/기타 정보 모음 (Updated on 2024-01-01)

| 정보 180
ReitnorF 2020-06-25 195759
new 114954

UA 마일 풀 써보신 분 계실까요?

| 질문-항공
미치마우스 2024-06-02 168
new 114953

대한항공 HND to GMP 새벽 2시출발

| 질문-항공 1
Reborn 2024-06-02 103
updated 114952

샤프 발급 후기 (feat. 카드 배송중 도난)

| 후기-카드 6
devbear 2024-06-01 871
new 114951

의식의 흐름대로 쓰는 후기 (18) - 사진으로 보는 주관적 한국 호텔 후기 2탄 (feat. 반리엇, 르메르디앙, 신라, 그랜드하얏, 부산파크장 등등)

| 후기 8
  • file
미스죵 2024-06-02 633
updated 114950

홈디포 Home Depot 할인 쿠폰 최근엔 어디서 구하시나요?

| 질문-기타 11
Alcaraz 2024-06-01 971
updated 114949

[9/30] 발 쭉펴고 쓴 카드 혜택 정리 - 만들 수 없지만 만들 수 있는 체이스 릿츠 칼튼 (업뎃: 6/28/23)

| 정보-카드 304
shilph 2019-09-30 35679
new 114948

일본출발 크루즈 MSC 벨리시마 vs 다이아몬드 프린세스 가본신 분 계실까요?

| 질문-여행 2
아카스리 2024-06-02 198
updated 114947

캘리포니아 살기

| 잡담 57
찐돌 2024-05-30 6009
new 114946

Bilt 카드로 웰스파고 몰기지 내기

| 질문-카드 7
엘루맘 2024-06-02 500
new 114945

아멕스 비즈 플랫 indeed, adobe 크레딧은 어찌 쓰시나요?

| 질문-카드 1
poooh 2024-06-02 238
updated 114944

[5/21/24] 발빠른 늬우스 - Cardless 아비앙카 라이프마일 카드 정식 발행 (조금 수정)

| 정보-카드 26
  • file
shilph 2024-05-21 2069
updated 114943

[사진으로만 보는] Mt. Rushmore, Badlands NP, Theodore Roosevelt NP

| 정보-여행 8
  • file
개골개골 2024-06-01 679
updated 114942

ANA 마일이 3년이 지나 expire 되었습니다.

| 잡담 3
Creature 2024-06-02 979
new 114941

Amex 카드 수령전 애플페이 해외사용 결제 문제

| 질문-카드 3
대학원아저씨 2024-06-02 295
new 114940

운전면허 만료 10년지난후 갱신하려면?

| 질문-기타 5
onespot 2024-06-02 384
new 114939

루머 - 강남임페리얼팰리스 호텔 레노베이션 후 Hyatt 계열로 리오픈 예정

| 정보-호텔 9
bn 2024-06-02 1271
updated 114938

NAR Class Action / 전미부동산협회 집단소송 웹사이트

| 정보 9
  • file
Bard 2024-04-16 1585
updated 114937

어린이 스마트워치 가입은 어떻게들 하세요?

| 질문-기타 24
보스turn 2024-05-28 1485
updated 114936

한국 OpenVPN 설정 성공하신분 계신가요?

| 질문-기타 21
  • file
강태공 2022-08-01 3127
new 114935

한국 호텔 어매니티 or 할만한 것들 질문 (콘래드 vs Jw반포 - with 5살 아이)

| 질문-호텔
하아안 2024-06-02 258
updated 114934

Nexus 인터뷰 날짜가 대량으로 풀렸습니다. (Blaine, WA)

| 정보 12
김베인 2024-02-19 1645
updated 114933

비트코인 가지고 계신 분들 여행 최적기시겠어요

| 잡담 127
OneAday 2016-06-16 25438
updated 114932

IHG 어카운트 해킹 피해사례

| 정보-호텔 5
감사합니다 2024-06-01 1180
updated 114931

스카이패스 라운지 쿠폰 9/30/2024 -2장 (완료)

| 나눔 9
jiha 2024-06-01 409
new 114930

여행용 남성 면도기 추천 부탁드려요

| 질문-기타 6
DorkusR 2024-06-02 432
updated 114929

한국 휴대폰 번호 없을때 알뜰폰 가입?

| 질문-기타 10
럭키경자 2024-06-01 770
updated 114928

[5/31/24] 발느린 늬우스 - 러브라이브 손전화기 게임 종료일에 올려보는 발늬... ㅠㅠ

| 정보 23
shilph 2024-05-31 1648
new 114927

국제선 수화물 delay

| 질문-항공 9
유리 2024-06-02 537
new 114926

하와이 여행 마지막날: 호텔 Check out 하고 저녁 늦은 비행기 시간까지 뭘 하면 좋을까요?

| 정보-여행 8
업비트 2024-06-02 755
updated 114925

(아멕스오퍼) Marriott Bonvoy: $300+/ $100 or $120 back

| 정보-호텔 222
  • file
24시간 2020-09-24 119541