본문 바로가기

벌새::Analysis

온디스크(OnDisk) 포인트핵의 정체

반응형
이전부터 웹하드 서비스 포인트핵이라고 소개가 되면서 인터넷 상에서 유포되는 방식 중의 하나로 특정 웹하드 버그(Bug)를 이용한 불법적인 포인트 적립이 가능하다는 방식으로 떠돌아다니는 것이 있습니다.
 

그런데 최근에느 제 블로그에 소개한 큐다운(QDown) 포인트핵의 정체와 관련된 글까지 링크를 포함하면서 자신의 포인트핵만이 가능하다고 강조를 하기에 외형적인 면과 주의할 부분에 대해 살펴보도록 하겠습니다.

프로그램의 홍보 방식은 블로그를 이용하여 국내 다양한 웹하드 포인트핵의 이름으로 게시하고, 실제로는 그런 포인트핵 방식은 현재 가능하지 않으며, 자신이 제공하는 파일을 이용하라는 방식으로 다운로드를 유도하고 있습니다.

제공하는 스크린샷에서 특정 웹하드와 관련된 부분은 실제 배포자가 찍은 것으로 추정되지만, 이 부분은 아마 이런 방식으로 유포하여 적립된 추천인 아이디의 힘이 아닐까 생각됩니다.

제공되는 첨부 파일 내부를 살펴보면 과거 수 년전에 제작된 것으로 추정되는 버그 관련 프로그램과 함께 [온디스크 FileBug 소스 경로] 파일을 포함하고 있으며, 설명서에서는 반드시 소스 경로를 거쳐서 온디스크(OnDisk) 회원 가입 사이트로 접근하여 실명 인증을 하도록 안내하고 있습니다.

해당 접근 경로 파일의 속성을 살펴보면 그림과 같이 특정 추천인 아이디(ID)가 포함되어 있는 것을 확인할 수 있으며, 실명 인증을 통한 가입시 해당 아이디에게 금전적 이득이 발생할 것입니다.

배포자는 프로그램의 성공에 대해 책임을 지지 않는다는 말을 포함하고 있지만, 역시 포인트에 눈 먼 사용자들은 실제 적용을 하는 사례가 확인이 되면 프로그램 오류로 인하여 정상 동작이 되지 않는 것으로 보입니다.

실제로 프로그램이 정상 동작하여 포인트핵에 성공을 한다면 정상적인 서비스 운영을 방해하도록 하는 범죄 행위이고, 실패를 한다면 사기꾼일 것입니다.

더욱 문제는 일부 사용자들 중에서 해당 배포자에게 원격 지원을 통해 직접 해결을 요구하는 경우가 있는데, 이는 상대방에 대하여 알지도 못하면서 회원 가입시 개인정보 노출 위험과 시스템에 악의적인 프로그램을 설치할 수 있는 권한을 주는 것이므로 주의하시기 바랍니다.

결론적으로 이런 웹하드 포인트핵은 배포자의 추천인 아이디를 통한 회원 가입 유도 행위일 뿐이며, 시도하는 사람이 실패를 하여도 유포자는 추천인 아이디를 통한 금전적 이득을 얻는 방식입니다.

참고로 실제로 이런 프로그램을 통해 성공할 수 있을지라도(그런 프로그램은 함부로 공개를 하지 않겠죠?) 업체에서 빠르게 처리를 하여 더 이상 이용 가능성이 낮다고 볼 수 있습니다.(업체에서 마케팅을 목적으로 일정 기간 유지를 한다면 모를까!)

728x90
반응형