본문 바로가기

벌새::Life

중국발 네이트닷컴 로그인 시도 확인 (2011.5.20)

반응형
최근 다양한 인터넷 사이트가 해킹을 당하면서 언론을 통해 공개되는 경우도 있지만 피해 사이트에서 해킹 여부를 모르거나 또는 숨기는 경우도 있으리라 생각됩니다.

그런 다양한 이유로 국내 인터넷 사용자들의 특정 사이트 아이디(ID)와 비밀번호(Password) 정보는 중국 또는 국내 광고업자 등에 의하여 악용될 수 있었을 것으로 보입니다.

특히 특정 사이트에서 사용하는 계정 정보가 다른 사이트에서도 그대로 사용된다면 계정 정보를 가지고 있는 자들은 국내 포털 사이트 등에 해당 정보를 입력하여 유효성 여부를 체크할 것이 분명합니다.

네이트닷컴(Nate.com)의 경우 네이트온(NateOn) 메신저 또는 싸이월드(CyWorld) 쪽지를 이용한 피싱, 악성코드 유포 행위가 끊임없이 발생하고 있는 상태에서 2010년 12월 1일에서야 비로소 로그인 기록을 볼 수 있는 서비스를 시작했습니다.


 

그런데, 제가 사용하는 네이트 계정 로그인 정보를 확인해보면 그림과 같이 3월 24일 새벽 3시 50분경에 중국에 위치한 115.49.227.138 IP를 이용하여 로그인을 시도하였다가 실패한 적이 한 차례 있는 것을 확인하였습니다.


그 후 4월 6일 아침 6시 2분경, 4월 7일 밤 9시 55분경에도 각각 한 차례씩 중국에 위치한 222.138.158.225 IP를 통해 또 다시 로그인을 시도하였다가 실패를 하였음을 확인하였습니다.

해당 2개의 IP는 모두 동일한 중국 통신사로 등록되어 있는 것으로 보아 동일인물의 소행으로 보입니다.

저의 경우에는 네이트온 악성코드 감염으로 인한 정보 유출이 아니었으며, 아마 외부의 특정 사이트에서 수집된 아이디와 비밀번호를 이용하여 접속을 시도한 것으로 추정됩니다.

이렇듯이 다양한 인터넷 사이트가 외부의 공격으로 해킹되어 계정 정보가 외부로 외출되는 사례가 심하며, 해당 사이트에서 수집된 계정 정보는 포털, 온라인 게임 등 활용 가치가 높은 사이트를 중심으로 로그인 가능성을 체크할 수 있습니다.

그러므로 자신이 가입한 인터넷 사이트는 아이디는 동일하게 설정하더라도 비밀번호는 모두 다르게 구성하는 것이 매우 중요하며, 주기적인 비밀번호 교체를 하는 습관도 함께 유지하시기 바랍니다.
728x90
반응형