전체기사 최신뉴스 GAM
KYD 디데이
산업 생활경제

"깜빡 속을뻔"…교묘한 개인정보 도용 수법에 이커머스 보안 '주의보'

기사입력 : 2023년03월22일 16:27

최종수정 : 2023년03월22일 16:27

아이디·비번 알아내 다른 사이트 무작위 대입
결제해 둔 문화상품권 도난 당하는 등 피해 속출
인증 단계 추가하고, 임의 조치 약관 만들어

[서울=뉴스핌] 노연경 기자 = #직장인 A씨는 지난달 해외에서 네이버 로그인이 감지됐다는 메일을 받고 '직접 로그인한 게 아니면 클릭하라'고 써있는 버튼을 눌렀다. 버튼으로 연결된 사이트는 네이버 로그인 페이지. 실제 네이버 로그인 페이지와 동일한 사이트 모습에 별 의심 없이 아이디(ID)와 비밀번호를 입력하려던 A씨는 재차 발진자 메일주소를 확인한 덕에 개인정보 도용 피해를 피할 수 있었다.

개인정보 도용 목적으로 온 메일(왼쪽)과 해당 메일와 연결된 링크를 타고 들어갔을 때 뜬 네이버 로그인 화면.[사진=독자 제공]

A씨는 "혹시나 하는 마음에 발신자 메일주소를 다시 확인해보니 'NAVER'가 아닌 'NAVRE'로 젹혀있었다"며 "깜빡 속아 그대로 아이디랑 비밀번호를 입력했다면 그대로 정보가 다 유출됐을 것"이라고 말했다.

이처럼 최근 개인정보 도용 수법이 교묘해지면서 이커머스 업계가 보안 강화에 나섰다. 대부분의 이용자들이 여러 사이트의 아이디와 비밀번호를 하나로 통일해 쓰기 때문에 이용자가 많은 사이트에서 개인정보가 한 번 도용되고 나면 2차 피해가 발생할 수 있어서다.

지난 1월 지마켓에서 발생한 문화상품권 무단 사용도 이와 같이 한 사이트의 아이디와 비밀번호를 알아내 이를 다른 사이트에 무작위로 대입하는 '크리덴셜 스터핑(무차별 대입)' 공격으로 인한 피해였다.

도용한 개인정보를 이용해 지마켓에 로그인해 이용자가 결제해두고 사용하지 않은 문화상품권의 핀(PIN)번호를 알아내 무단으로 결제한 것이다.

이에 지마켓은 도용당한 문화상품권 피해금액 전부를 스마일캐시로 보상하고, 문화상품권의 핀번호를 확인할 때 본인인증을 하도록 인증 단계를 추가했다. 비밀번호 변경 캠페인도 진행 중이다.

지마켓 피해 이후 다른 오픈마켓도 비슷한 조치를 취했다. 11번가도 상품권 주문내역에 상품권 핀번호가 안보이도록 조치하고 조회하려면 2차 인증 하는 것으로 강화했다. 위메프는 해킹 및 이상 행위에 대한 24시간 모니터링에 들어갔다.

쿠팡은 지난달 17일 아이디와 비밀번호가 외부에 누출됐다고 의심되는 경우 쿠팡이 계정 잠금 등 임의로 보호조치를 취할 수 있 이용약관을 개정했다.

또 스미싱(문자메시지와 피싱의 합성어) 피해 예방을 위한 대처법도 안내 중이다. 최근 쿠팡 로켓배송 기사를 사칭해 '배송이 지연되고 있다'는 문자를 보내 첨부된 링크 클릭을 유도하는 스미싱이 기승을 부리자 대응에 나선 것이다.

쿠팡은 대표 연락처가 아닌 번호로 연락이 가는 경우는 없고, 첨부된 링크는 클릭하지 말라는 식으로 피해 예방 방법을 안내했다.

개인정보 보호법 개정안이 지난 7일 국무회의에서 의결되며 오는 9월 시행을 앞두고 있는 만큼, 개인정보 도용이나 유출 시 피해가 큰 이커머스업계의 보안 강화 움직임은 계속될 것으로 보인다. 개정된 법안이 시행되면 개인정보 유출 기업에게 매출의 3%까지 과징금을 부과할 수 있다.

이커머스업계 관계자는 "최근 교묘한 수법으로 개인정보를 도용하는 사례가 늘고 있어 기업의 보안강화와 더불어 이용자들의 각별한 주의가 필요한 상황"이라며 "비밀번호를 사이트별로 다르게 하고, 자주 변경할 것을 안내하는 등 피해 예방에 힘쓰고 있다"고 말했다.

yknoh@newspim.com

[뉴스핌 베스트 기사]

사진
폭스콘 "AI 데이터센터, 단계 건설" [서울=뉴스핌] 고인원 기자= 세계 최대 전자 위탁생산업체인 대만 폭스콘이 미국 반도체 기업 엔비디아와 함께 추진 중인 인공지능(AI) 데이터센터 프로젝트가 최대 100메가와트(MW) 규모로 단계적으로 건설될 예정이라고 밝혔다. 류양웨이 폭스콘 회장은 대만 타이베이에서 열린 '2025 컴퓨텍스 타이베이' 기조연설에서 "이번 AI 데이터센터는 엄청난 전력이 필요한 만큼, 단계적으로 구축할 것"이라며 "1차로 20메가와트 규모로 시작한 뒤, 40메가와트를 추가로 설치할 예정이며, 궁극적으로는 100메가와트까지 확대할 계획"이라고 말했다. 이 프로젝트는 전날 엔비디아가 대만을 대표하는 제조 기업 TSMC·폭스콘 및 대만 정부와 함께 초대형 AI 생태계를 대만에 구축한다고 발표한 데 따른 후속 설명이다. 2024년 10월 8일 대만 타이페이에서 열린 폭스콘 연례 기술 전시회에 전시된 폭스콘 전기이륜차 파워트레인 시스템 [서울=뉴스핌]박공식 기자 = 2025.05.14 kongsikpark@newspim.com 류 회장은 "전력은 대만에서 매우 중요한 자원"이라며 "공급 부족이라는 표현은 쓰고 싶지 않지만, 이를 감안해 여러 도시를 대상으로 부지를 분산하는 방식으로 데이터센터를 건설할 것"이라고 설명했다. 일부 시설은 대만 남서부 가오슝시에 우선 들어서며, 나머지는 전력 여건에 따라 다른 도시로 확대될 수 있다고 덧붙였다. 이날 류 회장의 키노트 무대 위로 젠슨 황 엔비디아 CEO가 깜짝 등장해 눈길을 끌었다. 황 CEO는 "이번 AI 센터는 폭스콘, 엔비디아, 그리고 대만 전체 생태계를 위한 시설"이라며 "우리는 대만을 위한 AI 팩토리를 만들고 있다. 여기에는 대만의 350개 파트너사가 참여하고 있다"고 강조했다. 이번 AI 데이터센터는 고성능 컴퓨팅 인프라 확보를 통해 AI 학습 및 추론 속도를 크게 높이고, 대만 내 AI 산업 생태계 전반에 걸쳐 활용될 것으로 기대된다. koinwon@newspim.com 2025-05-20 23:40
사진
[단독] 삼성전자 '엑시노스 부활' 이 기사는 5월 21일 오전 10시04분 프리미엄 뉴스서비스'ANDA'에 먼저 출고됐습니다. 몽골어로 의형제를 뜻하는 'ANDA'는 국내 기업의 글로벌 성장과 도약, 독자 여러분의 성공적인 자산관리 동반자가 되겠다는 뉴스핌의 약속입니다. [서울=뉴스핌] 김아영 기자 = 삼성전자가 올해 하반기와 내년 출시 예정인 갤럭시 플래그십 모델에 자체 모바일 애플리케이션 프로세서(AP) '엑시노스'를 탑재할 계획인 것으로 확인됐다. 오는 7월 공개 예정인 폴더블 신제품에는 '엑시노스 2500·2400', 내년 출시 예정인 갤럭시 S26 시리즈에는 2나노 공정의 '엑시노스 2600'이 적용될 예정이다. 시장과 제품 포지셔닝에 따라 퀄컴 칩셋과 병행 탑재하는 이원화 전략이 병행된다. 삼성전자 엑시노스 [사진=삼성전자] 21일 뉴스핌 취재를 종합하면 삼성전자는 오는 7월 미국 뉴욕에서 열리는 '갤럭시 언팩' 행사에서 공개할 폴더블 스마트폰에 엑시노스 칩셋을 일부 탑재한다. 삼성은 또 내년에 출시하는 갤럭시 S26 시리즈에는 엑시노스 2600을 부분 탑재할 계획이다. 해당 칩셋은 2나노 공정이 처음으로 적용되는 제품이다. 업계 관계자는 "갤럭시 Z 플립7에 엑시노스 2500, 보급형인 Z 플립7 FE에 2400이 각각 탑재될 예정"이라며 "상위 기종인 Z 폴드7에는 S25와 동일하게 퀄컴의 스냅드래곤8 엘리트가 들어간다"고 귀띔했다. 그러면서 "내년 상반기 출시 예정인 갤럭시 S26 시리즈의 경우 북미·한국·중국·일본 등 주요 시장에는 퀄컴의 새로운 칩(스냅드래곤8 엘리트2)을, 유럽 및 기타 글로벌 시장에는 자체 칩셋인 엑시노스 2600을 교차 탑재하는 것이 현재 계획"이라며 "단, 고성능이 요구되는 울트라 모델은 전량 퀄컴 칩셋을 탑재하는 방향으로 준비 중"이라고 설명했다. 앞서 삼성전자는 분기보고서를 통해 "상반기에는 3나노, 하반기에는 2나노 모바일향 제품을 양산해 신규 출하할 예정"이라고 밝힌 바 있다. 갤럭시 S25 울트라. [사진=삼성전자] Z 폴드7과 S26 시리즈의 칩셋 탑재 방식 차이는 제품 포지셔닝에 따른 것이다. 폴드 시리즈는 플립 보다 상위 라인업으로 분류돼 퀄컴 칩셋을 적용하고, 유럽 등에서는 엑시노스를 투입해 성능을 검증하는 방식을 채택했다. 울트라 모델의 경우 상위 기종인 만큼 지역에 관계없이 퀄컴 칩셋을 탑재하는 것으로 해석된다. 삼성이 엑시노스를 자사 제품에 탑재하는 것은 시스템LSI와 파운드리 사업부 실적 정상화 측면에서 의미가 있다. 올해 1분기 두 사업부는 각각 1조원대 적자를 낸 바 있다. 시스템LSI는 주요 고객사에 플래그십 SoC(System on Chip)를 공급하지 못했고, 파운드리는 계절적 수요 약세와 고객사 재고 조정으로 인한 가동률 정체로 실적이 부진했다. 하지만 자체 칩셋 적용은 내부 수요를 통한 생산 가동률 확보, 공정 검증 및 설계-제조 일원화 구조를 유지하는 효과를 기대할 수 있다.  업계 또 다른 관계자는 "삼성전자는 민감도가 낮은 시장을 중심으로 엑시노스 경쟁력을 확보하며 중장기적으로 점유율을 확대하는 전략을 추진하는 것으로 관측된다"며 "엑시노스의 성공은 사업부 실적은 물론 향후 시장 주도권 확보와도 연결되기 때문에 삼성 입장에선 중요한 문제"라고 말했다. 삼성전자 측은 엑시노스 탑재와 관련해 "고객사와 관련된 내용은 확인이 어렵다"고 답변했다. aykim@newspim.com 2025-05-21 14:00
안다쇼핑
Top으로 이동