사이트 로그인
2016.12.07 22:24
1. 악성코드 감염
모르는 프로그램을 다운받는다
(아는 프로그램이라도 악성코드가 들어있으면 결과는 동일)
모르는 웹사이트에 접속한다
악성코드에 감염될경우 사용자 PC의 표시되는 화면을 그대로 사진찍어 가로챌 수 있고 (2차비번)
입력하는 모든 키보드가 다 저장되어 해커 PC로 전송됩니다.
로그인하는 모든 계정이 싹 해킹당하게 됩니다.
또한.. 다시바꿔도 계속 해킹당하며 해킹툴을 지운뒤 (포맷 권장) 모든 웹사이트의 비밀번호바꾸기 과정이 동반되어야 합니다.
2. 누군가에게 어떠한 사이트라도 ID 비밀번호를 알려준다.
(혹은 작업/대리를 맡길때 그냥 비밀번호를 알려준다)
(비밀번호 찾기란에 친절히 이메일을 적어준다.)
이는 크아/넥슨이 아니라도 해당합니다.
네이버 ID/비번 매니아 ID/비번 네이트, 다음이든 뭐든 누가 사례한다고 빌려달라고 해서 빌려줄경우
그 id와 비번을 가지고 해커는 여기저기 다 로그인해봅니다.
네이버,다음,네이트,구글,페이스북 닥치는대로 다 로그인해봅니다.
여기서 끝이 아닙니다.
네이버,다음,네이트,구글,페이스북 닥치는대로 다 비밀번호 찾기를 합니다.
당초에 알려준 id 비번 외에도 우연히 얻어걸린거까지 넣어가면서 싹다 찾습니다.
물론 요즘은 많은 사이트가 실명인증을 요구합니다만...
과반 이상의 사이트가 이메일 비번찾기만 가지고 비밀번호를 찾을 수 있습니다.
이거 자료정리해서 엑셀파일에 사람별로 저장합니다.
이유는 6개월에한번 1년에 한번씩 주기적으로 털어먹기 위함입니다.
안타깝게도 아직도 끝이 아닙니다.
털어먹은 아이디들 마이페이지에 들어가서 비밀번호찾기 문제/답까지 엑셀파일에 같이 저장합니다.
감춰진경우 자기가 직접 그럴듯하게 바꾸어 저장합니다.
역시 이유는 해킹을 눈치채고 비밀번호를 바꿔도 또 털어먹기 위함입니다.
하도 힌트로 털어먹으니 넥슨은 아예 힌트 비번찾기를 없애버렸습니다^.^
하지만 이메일이 힌트로 털리고 넥슨을 이메일로 찾는다면 무용지물인 셈
사례한다고 이유를 대고 어디어디 아이디 빌린다는(산다는) 사람들..
그사람들은 반드시 본전 뽑아먹습니다
3. 너무쉬운 비밀번호
주로 사물+숫자2자리 비밀번호 쓰시는분들...
의외로 이렇게도 찍어서 노넥이 털립니다.
비밀번호를
무지개37이나 오리13 래더88 이렇게 하는경우가 해당이 됩니다.
노넥이 많거나 작업을하는데 임시비밀번호를 저렇게 바꾸시는 분이라면 조심할 필요가 있습니다.
(확률은 당연히 어마무시하게 낮습니다)
4. 안드로이드 해킹
넥슨플레이 쓰는데 해킹당한경우와
해킹당하여 문자메시지 인증번호를 갈취당하는 경우가 있는데...
나름의 이유로 거의 없습니다.
넥슨플레이는 첫 로그인 이후 다시 로그인할 일이 거의 없고
문자갈취는 이게 누구 넥슨id의 인증인지 알길이 묘연하기 때문입니다.
(또 안드로이드의 보안수준이 높구요)
어찌됐든 모르는 어플리케이션 (apk파일 인터넷에서 다운받아서) 설치는 자제해주세요
사후 대처
말씀드렸다싶이 한번 털리면 자료정리해서 주기적으로 계속 털어먹습니다.
바로 털면 템이 안쌓이니 템모을 시간도 좀 줄겁니다.
1. 악성코드가 있을지도 모르는경우
포맷을 합니다.
정말 터무니없게도 불법 포토샵,한글 이런것에 악성코드 삽입하는 경우도 많습니다.
불법인증과정에서 백신 검출이 된다나 뭐라나 하면서요... (당연히 다그런것은 아닙니다)
그런거 백업해서 가져가지 마시고 그냥 포맷합니다.
확실한 파일만 챙겨갈것..
2. 포맷 후에 ID 비밀번호 바꾸기
비밀번호 바꾸고 땡 치시면 안되고...
넥슨 뿐만아니라 모든 주요사이트의
2-1 비밀번호 찾기 이메일
2-2 비밀번호 찾기 힌트
2-3 그 밖의 비밀번호를 찾는 경로
모두 바꿔주세요.
이메일/힌트 같은곳에 본인이 절대 안쓸예정이면
123@12.34 와 같은 존재하지 않는 이메일을 적고
힌트 문제답이 필수라면 Cjrbgjxk*CVYb23xcv@! << 절대 찍지도 못할 답을 적어주세요
주요사이트의 예시
넥슨, 네이버, 다음, 네이트, 파란, 티스토리, 구글 이외 자신이 자주쓰는 이메일
그 밖에
대충 생각나는것만 빠르게 썼습니다...
빠진거 당연히 있을거구용
도움 되셨으면 추천(좋아요) 눌러주시고 한가지 덧붙이면
소위 친추만 해서 (=ip를 얻어서)
ip만 가지고 공격해서 이용자의 인터넷 연결을 차단시키기도 하는데요...
이 부분은 ip를 변경하여 해결할 수 있습니다.
(큰 문제 아닙니다... 해킹이라고 미리 패닉에 빠질 이유 없음)
대부분의 회원님들 환경은 유동아이피 환경이니 99.9% 변경이 가능합니다.
ip 변경은 다음에 따로 쓰겠습니다
[출처] 내가 해킹당하는 이유 (크아인 - 크레이지 아케이드) |작성자 오리스티커