MileMoa
Search
×

요즘 일어난 각종 디지털 fraud 사례들

오우펭귄, 2021-11-08 17:40:38

조회 수
2997
추천 수
0

지난달에는 제 페이팔 계정이 털렸는데 이번 주말동안에도 별일들이 다 생겨서 사람을 긴장시키고 진을 빼는군요.

 

 

1.  T-Mobile에 돈냈다는 이메일이 아래와 같이 왔습니다. T-Mobile에 계정이 없는데 이게 무슨일인지 화들짝 놀라서 전화해서 확인했더니 어카운트 없다고합니다. 가만히 이메일 살펴봤더니 링크된 t-mobile 주소가 https://notifications.digital-delivery.com/.,,,,어쩌구하는 주소.

t-mobile이 이런 주소를 사용할 리 없으니 피싱이었습니다.

그런데 링크 누루면 진짜 t-mobile 사이트로 리다이렉트 되는데, 이런 피싱으로 뭘 빼갈려는 것이죠?

리다이렉하는 동안에 브라우저에서 뭔가를 빼갈 수가 있는 것인가요? 

 

t-mobile 상담원 연결하는데 한시간 걸리는 것 경험했습니다.

 

 

cap.png

2. 오늘 아침에는 wayfair에서 한 적도 없는 이메일 주소 새로 없데이트 했다는 메일이 왔습니다.  그리고 이메일 틀려서 로긴이 안됩니다.

사용하는 이메일과 패스워드 조합이 유출된것은 알고 있었지만 쇼핑몰들 죄다 비번 바꾸기도 귀찮고해서 냅두고 있었는데 그 조합으로 털린 모양입니다.

그런데 wayfair는 이메일을 아이디로 사용하면서도 이메일을 바꿀때 확인 과정도 안거치더군요.

저장해둔 카드번호는 없지만 개인정보들 있는 것이 찜찜해 wayfair에 전화해서 계정은 복구했습니다.  계정 뺐어서 뭔짓을 했나 살펴보니 해커놈이 크레딧 카드를 3개씩이나 등록해놨더군요. 

도용된 카드 쓸라고 한 것이라고 생각하지만 그것 할라고 귀찮게 제 계정을 뺏은 것인가요?

아무 이메일로 계정하나 만들면 될텐데 굳이 제 계정을 털어서 하는 이유는 뭔가요?

 

 

 

이런 일들을 연속으로 당하니 오늘은 또 뭔일이 생기나 노이로제입니다. 나쁜 해커놈들. 

 

지난 달부터 고생하며 얻은 교훈은 다음과 같습니다.

 

1. 금융기관이나 중요하게 사용하는 메일 주소들은 2단계 인증을 받드시 한다. 

2. google 계정 2단계 인증하면서 google voice 번호는 사용하지 않는다. 같은 구글 계정의 google voice번호로 인증 걸어놓는 멍청한 짓을 해서 로긴이 안되니 인증번호도 받지 못하서 계정복구를 못하는 상황을 겪었습니다. 

3. google 계정에 문제가 생기면 아무도 도와주지 않는다. google voice 번호나 gmail은 중요한 용도로는 되도록이면 사용하지 않는다.

4. 쇼핑몰에 카드 정보, 주소나 이름, 생일같은 정보는 되도록이면 저장하지 않는다.  쇼핑몰 비번이 언제 털릴 지 모릅니다. 앞으로는 쇼핑끝나면 바로바로 지우겠다고 결심했는데 제대로 될지 모르겠습니다.

 

 

카드 포인트 모으기 하면서 가족구성원 네명의 카드 신청, 납부, 은행 계좌 관리등등의 일을 제가 다 하는데, 점점 힘에 붙이네요.  

 

 

 

10 댓글

뉴저지언

2021-11-08 17:59:34

3. 저도 이런 경우 몇 번 봤는데요. 다른 회사들 policy는 어떤가요? 대안이 있을까요? 저도 gmail에 너무 많은게 물려있어서 살짝 걱정이 되네요.

오우펭귄

2021-11-08 18:20:47

돈내는 이메일 계정이면 그래도 계정에 문제가 있을 경우 도움을 받을 수 있습니다. 구글도 돈내고 google workspace에 가입하면 도움을 받을 수 있다고 되어있더라고요. 야후도 돈내고 프리미엄에 가입할 수 있습니다.

뉴저지언

2021-11-09 05:13:06

오 그렇군요 정보 감사합니다. 

강돌

2021-11-08 18:39:35

저도 최근 ebay 계정에 문제가 있었는데요. 갑자기 계정 정보가 바뀌었다면서 이메일이 오더라구요. 그래서 부리나케 로그인해보려고 하니 - 이런 일이 있을 때 이메일에 있는 링크는 절대 누르면 안됩니다. 그냥 웹브라우저에서 주소 직접 쳐서 들어가서 확인해야 해요 - 이미 이메일을 바꿔놔서 로그인 조차 안되는 상황이었습니다. 이런 이메일 몇 번 받아봤었는데 계정엔 문제가 있었던 적이 없어서 첨엔 스캠인가보다 했는데 진짜 정보가 변경된 건 처음이었어요. 다행히 ebay와 통화 후 정보 바꾼 device를 블락하고, 다시 제 원래 이메일 정보로 변경해 주고 비밀번호도 새로 바꿨어요. 제가 이베이로로그인해서 뭘 보고 있는 상황에 벌어진 일이라 그나마 빨리 대응할 수 있어서 다행이었습니다.

확실히3

2021-11-09 05:46:10

묻어가는 댓글이긴 한데... 

아이디와 비번 관리는, 개인적으로 Norton Vault를 사용중이라 아이디는 비슷비슷하지만 비밀번호는 30자리 이상 넘는 거 그냥 복사-붙여넣기로 하고, 제가 기억하고 있는 것은, 은행 비밀번호와 Norton Vault에 접속하는 비밀번호 밖에 없네요. 

 

Norton vault로 비밀번호 생성기를 이용하여, 무작위로 비밀번호 생성하면 되구요. 

 

0#D+PHLSlnL*87Xe0A9$

_#&roSPoZ75ReDA&uPR$CHO?E9r$+0e4$to5l

 

이렇게 무작위로 생성하고 Norton Vault에 비번을 저장시켜놓으면 끝입니다. 

그리고 웹사이트에 접속하여 로그인 하는 페이지에 들게 되면 제가 선택할 경우, 자동채워넣기로 아이디와 비밀번호를 채워넣구요. 

가끔식 성가시게 주기적으로 비밀번호 변경할때도, 이를 이용하여 Replace를 하면 그만인지라 신세계가 따로 없네요. 

 

아무튼 제가 계정을 가진 웹사이트의 비밀번호는, 모조리 다르고 외울필요도 없구요. 자동생성과 저장, 그리고 불러오기로 끝입니다.

 

은행 비밀번호 같이 개인적으로 외우고 있는 것들은, 1년에 한번정도는 조합만 바꾸는 것이 아닌 키워드자체를 바꾸면서 해킹위험을 차단하고 있습니다 (물론 2단계 인증도 가능하지만 일단 비밀번호의 조합이 안 새어나가는 것이 더 중요할듯 합니다). 

 

문제는, Norton vault가 해킹되면 말그대로 정말 모든 비밀번호가 털리는 것이라 굉장히 주의를 하고 있구요. 그렇기에 제가 외우고 있는 은행 관련 아이디와 비번은, 절대 Norton Vault에 저장을 하지 않습니다. Norton Vault에 저장되어있는 그런 측면에서 해킹 위험이 약간은 더 높은 핸드폰에선 Norton Vault를 사용하진 않네요. 여태까진 해킹 위험이 한번도 없었는데 사실 나쁜 마음 먹고 한명 털려고 작정하면 일도 아닌 것이 해킹인지라 조심 또 조심해야할듯 합니다. 

오우펭귄

2021-11-10 03:48:21

오 norton vault라는 것이 있었군요. 계다가 무료이네요. 

한번 사용해봐야겠습니다. 좋은 정보 감사합니다. 

그런데 브라우저에 저장하여 자동완성 사용하는 것은 해킹등에 안전한가요?

예를 들어 피싱메일 링크가 원래주소로 리다이렉트하는 순간에 비번을 캐칭한다는지, 해킹된 컴퓨터에서 브라우저에 저장된 비번들을 털어간다는지 하는 일이 가능한가요? 

 

확실히3

2021-11-10 05:36:35

사이버 보안 전문가가 아닌 일반인 입장에서 제가 이해한 바로는, 

한순간의 실수로 이메일의 링크로 접속한다고 하더라도, 웹사이트 주소가 Norton Vault에 찍혀있는 주소랑 다르니 자동완성이 되진 않습니다. 그래서 아무리 비슷해도 결과적으론 웹사이트 주소 자체까지 완벽하게 재현해낼순 없기에 해킹위험이 이런 측면에서 없구요.

 

자동완성이라 제가 표현했는데 웹사이트 로그인 페이지에 접속하면, Norton 아이콘이 나옵니다. 그 아이콘을 클릭하면 자동적으로 아이디와 비밀번호가 입력되고 enter 또는 로그인 버튼을 클릭해야 웹사이트로 접속이 가능하기에, 로그인 버튼을 누르기 전에 입력정보가 해킹된 사이트로 전송되진 않습니다. 

 

문제는, 컴퓨터 자체가 해킹을 당했을때인데 이런 경우는 답이 없습니다. 다만 저 같은 경우는 Norton antivirus를 사용하기 때문에 일정시간이 지나면 Norton Vault가 자동종료가 되어 다시 Norton 계정과 비밀번호를 입력해야 Vault에 들어갈수 있도록 해놓았습니다. 

 

개인적으론 크롬을 사용하는데 이런 경우 extension 에서 norton password 매니저를 사용합니다. 

오우펭귄

2021-11-10 16:57:46

Norton Vault에 대한 친절한 설명 감사합니다.

저도 피싱메일이 가짜 사이트로 접속을 유도한다고 이해하고 있었는데, 제가 받았던 t-mobile의  메일인 피싱사이트를 통해 진짜 t-mobile사이트로 리다이렉트 시키더라고요. 아래가 이메일에 있던 링크입니다.

 

https://notifications.digital-delivery.com/f/a/XnVmERL_uFUD9tckA01DRA~~/AAAAAQA~/RgRjZs4rP0QmaHR0cHM6Ly9hY2NvdW50LnQtbW9iaWxlLmNvbS9zaWduaW4vdjJXEGtleXNwYWNlX2RlZmF1bHRYBAAAAABCCgAAK0mEYbAJrMxBCAAwteEOnbCaSBFSRUFMVElNRUVNQUlMUy5ETVIWZ2Fsb2lzMTk2OEB5YWhvby5jby5rcglRBAAAAABHXHsiZGVwX21zZ19pZCI6IjY4NTg1MDF8MjQ0NDAwMXxjOWM0M2ViMC0zZGIxLTExZWMtODU1MS0xNWRiYTUxNmFmNDEiLCJkZXBfcnVuX2lkIjoiNjg1ODUwMSJ9

 

주소창에 링크 붙여 넣으면 진짜 "https://account.t-mobile.com/signin/v2/"로 리다이렉트됩니다.

보통 이런 경우 가짜 사이트에 접속시켜 패스워드입력을 유도하는 것으로 이해했는데 진짜사이트로 리다이렉트 시켜놓고 뭘빼갈지 궁금하더라고요.

리다이렉트가 되는 순간 크롬의 자동완성 기능을 통하여 패스워드를 빼가는 것일까 궁금했습니다.

 

다시 한번 설명 감사합니다.

 

KoreanBard

2021-11-10 17:13:39

연말이 되면서 쇼핑할 일도 많아지고 덩달아서 phising, hacking 사례도 많아지는 것 같습니다.

 

게다가 최근에 로빈후드에서 700만 유저 데이터가 유출 되었다고 하는데요.

이제는 뭐 그러려니 하면서 넘어가서 그런가 별 이슈가 되지 않았네요 *_*?

https://www.cnbc.com/2021/11/09/robinhood-data-breach-involved-7-million-clients-protect-your-credit.html

 

다행히(?) 소셜이랑 은행계좌까지는 유출되지 않아서 다행이지만 로빈후드 이용하시는 분 많으니, 크레딧 스코어 같은 것은 유의를 하시면서 주의를 하는 것이 좋을 것 같습니다.

 

 

초보눈팅

2021-11-10 21:37:31

전 요즘 신기한걸 당했는데..

aetna medicare 전화번호랑 국번 하나만 다르게 되어서 잘못 걸면 할인해준다고 크레딧 카드 정보 물어보는 전화로 가게 되어 있더군요..;;

목록

Page 1 / 3834
Status 번호 제목 글쓴이 날짜 조회 수
  공지

마적단의 기초 | 검색하기 + 질문 글 작성하기

| 정보 33
  • file
ReitnorF 2023-07-16 36560
  공지

게시판의 암묵적인 규칙들 (신규 회원 필독 요망)

| 필독 110
bn 2022-10-30 59902
  공지

리퍼럴 글은 사전동의 필요함 / 50불+ 리퍼럴 링크는 회원정보란으로

| 운영자공지 19
마일모아 2021-02-14 80493
  공지

게시판 필독 및 각종 카드/호텔/항공/은퇴/기타 정보 모음 (Updated on 2024-01-01)

| 정보 180
ReitnorF 2020-06-25 196601
updated 114997

Amex Hilton 카드 NLL 오퍼 (일반, Surpass)

| 정보-카드 570
UR_Chaser 2023-08-31 62008
new 114996

Hilton Autocamp 예약 가능합니다.(Yosemite, Zion 등)

| 정보-호텔 8
범꼬리통통 2024-06-03 1008
updated 114995

피델리티를 통한 미국->한국 송금 후기 (2022년 5월)

| 정보 27
letme 2022-05-20 3972
updated 114994

각 체인별 숙박권/포인트 타인숙박

| 정보-호텔 283
Globalist 2020-01-08 55481
updated 114993

포항앞바다에 상당량의 석유와 가스 매장 가능성이 있다고 하네요

| 정보 78
이론머스크 2024-06-03 5428
updated 114992

엄마와 아들 RTW Planning 중-서유럽 일정 및 동선 문의 & 방콕과 하노이 문의

| 질문-여행 12
SAN 2024-05-30 855
new 114991

한국 페이코에 페이팔로 충전이 다시 되나봐요. 아골로 충전 후 송금 했어요.

| 정보-기타 4
변덕쟁이 2024-06-03 410
new 114990

현재 보험회사(Farmer’s)보다 AAA 1년치 견적이 $1,000 낮으면 옮겨야 할까요?

| 질문-기타 1
활기찬하루 2024-06-04 186
new 114989

요즘 배터리 잔디깍기 (Mower)는 성능 괜찮나요? (25-inch Greenworks)

| 질문-기타 2
  • file
Alcaraz 2024-06-04 208
updated 114988

점점 산으로 가는 테슬라 서비스 집에는 알아서 가세요!

| 정보-기타 12
리버웍 2024-06-03 2488
updated 114987

United Club 라운지 패스 나눔 -- 댓글로 나눔 계속 이어지는 중 (11/10 현재 나눔 완료)

| 나눔 1120
  • file
TheBostonian 2021-01-07 34115
updated 114986

IHG 어카운트 해킹 피해사례(update) - 범인 체포 실패

| 정보-호텔 14
  • file
감사합니다 2024-06-01 3199
updated 114985

4/24 시점에 AMEX platinum (아멕스 플래티넘 카드) 신청에 관해 여쭙습니다!

| 질문-카드 10
짱짱한짱구 2024-04-12 2058
new 114984

7살 여아 선물 추천부탁드립니다

| 질문-기타 4
한강공원 2024-06-03 200
updated 114983

허먼밀러 에어론 구입후기.

| 자랑 60
  • file
nysky 2018-10-05 19568
new 114982

[맥블 출사展 - 90] 캐나다 안의 프랑스 - 퀘벡 시티

| 여행기 10
  • file
맥주는블루문 2024-06-03 832
new 114981

2024 Kia Forte 구매 예정입니다

| 질문-기타 4
iOS인생 2024-06-03 402
updated 114980

동생 남편감 찾습니다 (공개구혼)

| 질문-기타 112
풍선껌사랑 2024-05-27 19870
new 114979

가족 간에 건물 거래 시 증여를 이용하는 방법 어떤가요?

| 질문-기타 4
Bhalral 2024-06-03 382
updated 114978

salvaged title 이었던 차가 clean title이 될 수 있나요? (업뎃: 사기 당한 것 같습니다) (최종업뎃: 차 팔았습니다)

| 질문-기타 10
피피아노 2024-04-24 1627
updated 114977

7월에 백만년만에 한국에 여행갑니다: 국내선 비행기, 렌트카, 셀폰 인증?

| 질문 44
캘리드리머 2024-06-03 2035
updated 114976

자동차 에어컨 냄새는 어떻게 없애나요?

| 질문-기타 32
빠빠라기 2022-04-26 5054
new 114975

간략한 터키 여행 후기 -2

| 여행기 3
  • file
rlambs26 2024-06-03 504
updated 114974

보라보라 가기전에 사인업 못받더라도 아멕스 브릴리언트 만들어야할까요?

| 질문-카드 12
라이프타임 2024-06-03 706
new 114973

아시아나 마일리지 사용법 ㅜㅜ 비지니스는 정녕 불가능한가요?

| 질문-항공 12
미니딩 2024-06-03 820
new 114972

LAX 에서 connecting flight 7시간 기다리시며 어머님이 좀 편안하게 계실곳이 있을까요?

| 질문-항공 11
날아올라 2024-06-03 961
updated 114971

[댓글로 이어짐] Skypass KAL 대한항공 라운지 쿠폰 나눔

| 나눔 145
ReitnorF 2024-01-14 4556
updated 114970

의식의 흐름대로 쓰는 후기 (18) - 사진으로 보는 주관적 한국 호텔 후기 2탄 (feat. 반리엇, 르메르디앙, 신라, 그랜드하얏, 부산파크장 등등)

| 후기 35
  • file
미스죵 2024-06-02 1781
updated 114969

Amex MR to Virgin Atlantic 30% bonus until 5/31/2024.

| 정보-카드 29
  • file
랜스 2024-04-22 4523
new 114968

크루즈에 노로바이러스 문제가 큰가 보네요

| 잡담 19
소서노 2024-06-03 2410