ADVERTISEMENT

‘모르는 사이에 내 아이디로 성인광고가?’…네이버 밴드 “해킹 아닌 도용”

중앙일보

입력

업데이트

네티즌이 네이버 밴드 아이디 도용으로 인해 피해를 보고 있다 [사진 온라인 커뮤니티]

네티즌이 네이버 밴드 아이디 도용으로 인해 피해를 보고 있다 [사진 온라인 커뮤니티]

19일 오전 포털사이트 ‘네이버 밴드(이하 밴드)’ 서비스에서 계정을 도용당했다며 네티즌들이 피해를 호소했다. 이날 네티즌들의 아이디로 성인광고가 밴드에 올라오는 등 네티즌들의 피해가 속출했다. 밴드 측은 해킹이 아니라 도용이라는 입장이다.

네이버 밴드에 스팸 게시글 신고 #"해킹 아니라 도용" #비밀번호 변경 권유

한 네티즌은 “내가 가입된 밴드에 글을 올렸다는 알림이 떴다”며 “알림을 확인하자 이상한 성인광고들이 내 아이디로 올라가 있었다”고 피해 상황을 공유했다. 다른 네티즌들도 같은 상황이다. 중국에서 자신의 아이디로 접속한 내용을 확인했다는 한 네티즌은 “중국에서 노린 것이 아니냐”며 “비슷한 시간대에 당한 피해자들이 많은 것 같다”고 말했다. 네이버 실시간 검색 순위에 ‘네이버 밴드 해킹’이 상위권을 차지할 정도였다.

이에 밴드 측은 입장을 발표했다. 밴드 측은 “밴드 시스템이 해킹된 것은 아니다”며 “공격자가 외부 사이트에서 네이버 이용자의 아이디와 비밀번호가 담긴 정보를 확보한 후, 서비스에 로그인을 시도해 무차별적으로 스팸 게시글을 등록하고 채팅 메시지를 발송한 것이다”라고 밝혔다.

밴드 측은 이용자에게 추가 피해를 막기 위한 대처방안도 제시했다. 밴드 측은 “비밀번호를 변경해야 한다”며 “비밀번호 변경 후 ‘다른 모든 기기에서 로그아웃하기’를 통해 추가 피해를 막아야 한다. 또는 밴드 앱 설정에 들어가 접속기기 정보를 확인하고 이용자가 사용하지 않는 기기가 있다면 ‘접속 해제’를 눌러서 추가 피해를 방지해야 한다”고 전했다. 그러면서 “추가 피해를 막고자 밴드는 평소 이용자가 사용하지 않거나, 방금까지 한국에서 접속을 했는데 갑자기 먼 해외에서 접속하는 등 보안상 안전하지 않은 환경에서 로그인이 시도되는 경우 보호조치를 진행하고 있다”며 “보호조치가 된 계정의 경우 강제로 로그아웃되며, 이용자가 로그인 시도 시 등록한 계정 정보에 대한 인증을 진행한 후 비밀번호를 새로 정하게 하고 있다”고 설명했다.

이번 도용으로 네이버 아이디뿐 아니라 다른 사이트의 아이디와 비밀번호 정보도 빠져나갔을 우려도 제기되고 있다. 손영동 한양대 융합국방학과 교수(전 고려대 정보보호대학원 교수)는 “이미 다른 사이트의 정보도 빠져나갔을 가능성이 매우 높다”며 “약 50% 이상의 이용자가 다른 사이트에서도 같은 아이디와 같은 비밀번호를 사용하기 때문에 추가 피해가 우려된다”고 말했다.

밴드 측은 “이용자의 소중한 개인 정보를 보호하고 어떠한 경우에도 신속하게 대응할 수 있도록 모든 기술적, 관리적 보호조치를 강화해 나가겠다”고 밝혔다. 도용 여부는 네이버 로그인 후 ‘내 정보-보안설정-로그인 관리’에서 확인할 수 있다.

안별 기자 ahn.byeol@joongang.co.kr

ADVERTISEMENT
ADVERTISEMENT