board_free custom_top_html:no
default debug random = 0 / type = READ / detected = READ

 

해킹예방 안내서를 제작하게 된 이유로는 저 역시 일전에 최악의 해킹을 맞이하였고 

 

제가 오랫동안 몸 담아 왔던 커뮤니티 "땡글" 에서 피해자가 나오지 않길 바라며, 제가 이 세상 마지막 피해자 이길 바라는 마음으로 작성 합니다.

 

내용을 읽어내려가기전 개인적인 피해사례에 대해 원인규명 및 조사를 하다 알게된 내용들에 대해 정리하여 예방 안내서를 작성하였습니다.

 

혹시라도 잘못된 부분이 있다면 쪽지로 알려주시면 신속하게 정정 하겠습니다. 

오랫동안 알아보고 확인한 결과들인데 저도 기계가 아니다 보니 분명 잘못알고 작성된 부분이 있을거라 생각 합니다.

 

해당 링크는 제가 해킹피해 당시의 작성한 글 입니다. https://www.ddengle.com/board_free/7589521 < 먼저 읽어보시고 아래 내용을 읽어주시면 이해가 빠를것 같습니다.

 

1. 어떤 월렛,OTP든 개인복구키와 비밀번호가 아무리 길어도 반드시 PC에는 흔적남기지 말고 수기로 보관을 권장(제일추천) 

 

    - 설마 여기까지 뚫고 오겠어 라고 생각하며 PC에 아무리 깊숙히 숨겨도 해커는 무조건 찾을 각오를 하고 들어오는 악마들임을 명심

      (지켜야할 재산이 있다면 안전불감증에 절대 빠지지 마시기 바람) 

 

2. 구글OTP보다 Authy를 사용을 추천(두 어플 모두 플레이스토어 에서 다운가능)

 

    - 구글OTP의 경우 개인키 도난시 상대방이 개인키로 피해자의 OTP를 자신의 스마트폰으로 복구 시킬 경우 중복확인 가능(알림X, 차단불가)

 

    - Authy의 경우 설정탭에 현재 접속한 기기 이외에 로그인을 제한 할 수있는 기능이 있어 개인키를 도난 당하더라도 피해를 최소화

 

    - OTP보관은 반드시 이용하시는 스마트폰에는 보관하지 않길 추천

 

3. 스마트폰 통신사가 KT일 경우 필수 조치사항(KT만 유일하게 스팸메세지를 웹에서 확인 가능한 서비스를 제공중)

   (해킹을 당하는데 대단한 역할을 KT가 제공중)

 

    - 부가서비스중 스팸차단서비스가 가입되어 있을 경우 서비스 해지 요망

      (해커가 해킹시도를 위해 이 서비스를 다시 가입할경우 알림문자가 스마트폰으로 전송됨)

 

    - 이 서비스의 경우 해지하나 안하나 스팸오는거 다 똑같음(기능을 못하는데 살아만 있는 서비스)

 

    - 서비스가입을 방치할경우 해커가 KT계정을 로그인 하는것 부터 필터를 걸어서 조회하기 까지 인지 불가 이며 스팸차단 필터가 등록된 문자를 수신시 인지

      (필터가 걸린 문자를 스마트폰으로 수신할 경우 "[web발신][스팸차단 서비스]인증번호는 XXXXXX입니다."찍혀서 문자가 발송됨(이미 OTP까지 탈취 되셨다면 게임 끝..)

   

   ※ 2번 항목 미조치에 대한 피해 사례

 

       - 해커가 KT통신사 계정을 탈취 할경우 홈페이지에서 부가서비스인 "스팸차단서비스" 기능을 이용하여 스팸차단 필터링에 "인증","번호" 로

         필터를 걸어 피해자의 스마트폰으로 발송되는 모든 "인증","번호" 단어가 들어가는 문자를 웹에서 확인하여 거래소를 접속 하여 정보탈취

         (해외 거래소 인증번호도 동일한 방법으로 탈취 가능)

    

    - 스팸차단서비스 의 경우 KT홈페이지 > 마이페이지 > 부가서비스 조회/변경 > 스팸차단 설정에서 설정 및 조회 모두 가능

    

    - 통신사 상담원과 통화결과 매우유감이라는 단어만 반복 이러한 피해상황에 대해 전혀 인지를 못하며 올바르지 않은 경로로 접속되거나 이용된 서비스에 대해

      차단권한은 없으며, 모든 자료조회 권한은 경찰의 수사권 이외에 협력해줄 방법이 없다며 방관

 

4. 크롬을 이용하시는 분들에 대한 조치사항

 

    - 절대 스마트폰과 PC동기화 금지(피해를 극대화 시킴)

 

    - "비밀번호 저장" 기능 절대 이용금지(아주 편리하다고 생각했던 기능이지만 해커의 정보 탈취속도를 가중 시켜주는 기능)

 

    - 피해당시 해커가 뭔짓을 했는지 모르지만 제 크롬 계정으로 생전처음보는 온갖 계정들을 다 접속한 흔적들이 있었음

      (IP추적을 피하기 위한 좀비계정으로 활용한것으로 추정)  

 

5. 스마트폰의 경우 항상 백신 프로그램은 실시간 감시 기능 작동 / 자동업데이트를 설정

 

    - 백신회사들은 실시간으로 변조되어 퍼지는 악성코드를 분석하여 주기적으로 업데이트 실시함

      (귀찮고 느려진다는 이유로 기능을 정지하고 업데이트를 수동으로 할 경우 해커들의 즐겨찾기 대상)

 

6. 계정탈취를 인지하였을 경우 신속하게 거래소, 메일, 구글순으로 비밀번호를 변경

   

    - 가능하다면 거래소에 상담원 채팅을 이용해 거래소 계정을 동결해 줄것을 신속하게 요구

      (번역은 https://papago.naver.com/ 또는 https://translate.google.com/#ko/en/ 이용)

    

    - 동시에 반드시 본인이 한번도 접속하지 않은 제3의 PC 및 스마트폰으로 비밀번호를 변경

      (피해당시 스마트폰으로 패스워드를 신속하게 변경 하였으나 키로그인지 모니터링인지 단번에 바뀐 비밀번호로 해커가 접속함)

      

    - 메일에서 해커가 전송하려한 송금인증메일들은 스팸메일함 또는 휴지통에가 있음(읽은메일함에서 못찾게 혼란을 가중 시킴)

 

7. 해킹피해에 대한 신속한 피해접수 방법 안내

    

    - 사이버안전국(http://cyberbureau.police.go.kr/board/boardList.do?board_id=faq2&mid=010502)을 이용하는 방법

    

    - 개인적으로는 다이렉트로 "경찰청"으로 찾아가서 접수하시길 바람

      (사이버전문수사기술을 탑재한 단위는 "청"급 부터)(암호화폐와 거래소의 시스템에 대해서도 원활한 대화가 가능)  

    

    - 피해자료는 본인이 캡쳐해서 수집하고(시간이 나오게 캡쳐)

      지체없이 사건을 접수할 경우 신속하게 증거로 활용됨 진술서 작성시 착오없이 진술가능

    

    - 다만 TOR인지 VPN인지 모르겠지만 제가 수집한 IP자료로는 위치추적이 불가했습니다(우회접속에 사설IP에 해외IP로 추정)

 

8. 스마트폰 보안을 생각한다면 안드로이드 보단 아이폰

    - 안드로이드의 최대 장점이다 단점은 나의 자유를 중심으로 만든 기술(빠르고, 편하고, 열려있고)

    - 아이폰의 최대 장점이다 단점은 나의 안전을 중심으로 만든 기술(답답하고, 어렵고, 안전하고)

    - 쉽게 풀어 써보려 했는데 ^^;; 딱히 지금은 생각이 안나서 

      이해하기 편한 내용으로 댓글로 달아주시면 내용 수정하겠습니다.

 

9. 마지막으로 재산을 유일하게 보호해준 거래소 "업비트"

 

    - 업비트의 경우 송금시 인증번호를 카톡으로 받음

    - 그 사실을 인지하고 해커는 보란듯이 PC로 카톡에 접속함

    - 하지만 PC카톡으로는 인증번호 확인불가(스마트폰으로만 볼 수 있는 기능)(로그아웃시 PC카톡으론 로그인도 불가)

    - 해커가 다른건 다 들쑤셔 놓고 유일하게 탈취를 포기한 거래소, 차라리 OTP보다 카톡이 살려준 꼴이 됨

    - 이 상황으로 추정이 가능했던건 제 스마트폰은 모니터링이나 정보 탈취가 아닌

      키로그로 피해를 입은 거구나 라는 생각이 들었습니다..

      (스마트폰 어플지갑은 탈취못함, 업비트 인증방식에 탈취 불가 인지후 포기 

      스팸차단 서비스를 이용하여 문자를 탈취, 비밀번호 수정하자마자 탈취의 경우로 추정 합니다.)  

 

마지막으로 정신없이 빚 청산 하면서 살고 있으면서도 

해킹을 당했던 순간을 생각하니 문득 이런 말이 떠 오르더군요 

 

방심한 만큼 열려있고

행동한 만큼 닫혀진다.

 

간편한만큼 빨리 털릴 수 있고

불편한만큼 안전하게 지킬수 있습니다.

 

저는 지금 슬프지만 이 글을 작성하는것 또한 "소 잃고 외양간 고치는 격" 인걸 잘 알고 있습니다.

 

부탁입니다.. 꼭 있을때 소중함에 감사하고 지킬수있을때 지키세요 

 

땡글 이외에도 암호화폐를 보유하신 모든분들이 볼 수 있게 널리 퍼트려주세요

 

긴 글 읽어주셔서 감사 드립니다.(내용은 정정 및 수정 사항이 있을경우 수시로 최신화 유지 합니다.)

 

-------------------------------------

꼬리말

* 게시글 내용 삭제레벨 강등

* 질문은 각 주제별 게시판에 적어주세요.

 

비트코인 암호화화폐 커뮤니티 땡글~ 땡글~

-------------------------------------

3,064

플라잉시타델님의 서명

최악의 해킹 피해 사건..

https://www.ddengle.com/board_free/7589521

 

해킹 예방 안내서

https://www.ddengle.com/board_free/10191360

 

 

댓글 10
default debug random = 0 / type = READ / detected = READ

자유게시판

홍보/사기/불법을 제외한 모든 글작성이 가능합니다.

List of Articles
번호 분류 제목 추천 수 조회 수 글쓴이 날짜
62034 자유 채굴기 제작기입니다. 3부, 4부 (5부 추가 되었습니다) 5부 추가 되었습니다. (5부는 링크입니다) 3, 4부를 보신 분들은 쭈~욱 내려 5부 부터 보세요~    채굴기 제작기 3부 입니다.       왜 이렇게 이벤트 게시판에 ... 86 file 122 19367
구름아빠
2017.07.08
62033 자유 회원가입을 미리 해주세요. ^^ 좋아요 활성화와 가입자수 확보를 위해 회원가입을 강제할 예정입니다. 불편을 드려 죄송합니다. 아마 주기적으로 한 달에 일주일씩 잡아서 강제 회원가입에 들어... 59 106 3842
쌍둥아빠
2017.06.28
62032 자유 암호화폐 비판에 대한 반론 제 블로그에 포스팅한 글입니다.  https://atomrigs.blogspot.com/2018/02/blog-post.html ================================== 최근 방송과 팟캐스트등을 통해 ... 38 file 99 12335
atomrigs
2018.02.05
62031 자유 내용 삭제 하고 당분간 휴식 취합니다~^^ 다들 행복하세요 ^^ (냉무) 내용 삭제 하였습니다 ^^ 45 92 9915
민비님
2018.01.14
62030 자유 여긴 코인 투자자 커뮤니티입니다 채굴이든 트레이딩이든 코인에 가치가 있다고 믿고 투자하는 사람들 모임입니다. 근데 정부가 그거 가치없어 넌 도박꾼이야 법은 없지만 못하게할거야 자꾸 언플... 42 89 8864
짜파게티
2018.01.17
62029 자유 미국 애리조나 암호화폐 법적 인정완료 - 애리조나 주법률로 살펴본 미국 블록체인 흐름 현황 원문보기 https://www.blockchainhub.kr/bbs/board.php?bo_table=blockchain_matrix&amp;wr_id=394   글 내용이 좋아 옮겨옵니다. 땡글인 여러분들 즐거운 한 주 ... 33 file 82 3855
카를로스
2018.04.23
62028 자유 비트코인 2000만원으로 오르면 기부하겠습니다. 이제 다시 오르고 있긴 한데... 수익나면 뭐할까 생각해봤는데 암호화폐(언론에서는 가상화폐. 가상화폐 아니라고!!!)가 사회에 기여 해준 게 없다는 말 듣고 짜... 50 81 7058
walkholic
2018.01.18
62027 자유 오랫동안 금융밥 먹은 사람입니다.   요즘 땡글보면 돈을 벌수 있는 분(자격이 있는분)과 일희일비에 치우친 돈 못 벌 분(벌어도 곧 털릴분)들이 많이 보이네요.   지금은 과도기 입니다.   누군가... 45 81 9853
구리구링
2018.01.11
62026 자유 [투표]아래후기 오리채굴장 퇴출 영구 재명 건의 및 찬반 투표 요청 합니다. 특정 채굴장 실명거론 위장으로  추측되는 글쓰고 쉴드 치고 지원사격하면서 변칙 영업 또 시작 했습니다.   이쯤 되면 개념없는 오리 퇴출 해야 하지 않나 생각... 67 75 5613
아서헤스
2017.12.12
62025 자유 죽음의 5단계와 회색코뿔소. ( 지금 무엇에 투자하고 있습니까? ) 안녕하세요. 쑤리꿍입니다. 지속적인 혼란스러운 장 가운데, 오늘은 좀 더 거시적인 관점에서의 얘기를 해 보려고 합니다.   사실 안정되기 전에는 포스팅을 추가... 32 file 72 7889
쑤리꿍
2018.01.16
62024 자유 눈물이 왈칵 쏟아졌습니다. ㅠㅠ       30분전쯤 일이에요.   네이버 자회사에 다니다보니 업무용으로 라인메신저를 자주 사용합니다. 또로록~ 소리가 나며 카운트1이 올라가 있길래 메신저를 켰... 25 file 72 7469
네오카인드
2018.01.13
62023 자유 ESN의 가치를 높이는 아주 쉬운 방법 여기계신 회원님들~ ESN 많이 캐고 계실 겁니다. 저도 처음에는 관심이 없다가 요즘 바라는 바가 큽니다.   ESN의 가치.... 즉 땡글의 가치입니다.   땡글은 회원... 19 70 2297
준빅토리
2018.04.11
62022 자유 기업은행 통장 재사용신청하러갔다가 겪은 황당함. 10년전에 개설해서 3년전까지 쓰다가 7천얼마 남아있는 기업은행 통장이 있습니다. 인터넷 뱅킹을 썼던거라 뱅킹 이체를 해보니 안되고 은행에 가라고 나오더군요... 79 file 70 13542
우주만두
2018.02.05
62021 자유 도망쳐서 도착한 곳에 낙원은 없다 (feat. Berserk) 안녕하세요. 쑤리꿍입니다. 주말을 마무리하면서 간만에 글로 인사 올리네요. 다들 힘든 한 주가 아니셨을까 생각해봅니다. 오늘 제가 쓰는 글은 단순한 위로나 ... 45 file 70 8817
쑤리꿍
2018.01.21
62020 자유 [모집] 코인에스(Coin Ass) 사건의 피해자분들을 공개 모집합니다. *** 답변 댓글이 있을 때 글 내용 삭제시 경고 없이 계정이 정지됩니다. *** *** 개인정보가 포함된 경우 혹은 불법적인 요소의 수정은 가능합니다.*** ---------... 18 70 8014
꿀맨
2017.05.30
62019 자유 (펌글) 어제 토론관련 괜찮은 글이 있어 퍼옵니다. 먼저 출처는 디씨 비트코인캘러리 라는 것을 알려드립니다. 개인적으로 공감가는 내용이라 공유하고자 퍼왔습니다.http://m.dcinside.com/view.php?id=bitcoins&a... 18 68 4641
앗쏴
2018.01.19
62018 자유 코인 장기투자 보관방법 안녕하세요. 꼴맨입니다.   오늘 하루 참 숨가쁜 하루네요.. 차트만 봐도 이런 개똥같은 움직임은 드문데,...   최근에 코인 입문하신 분들은 본인이 구매한 코인... 31 68 8536
꿀맨
2017.12.19
62017 자유 안국 법률사무소, 정부의 '가상화폐 특별대책' 취소 위한 헌법소원 정식 접수 해당기사  URL 입니다. http://gamefocus.co.kr/detail.php?number=77882   안국 법률사무소 블로그입니다. https://heechanjeong.blog.me/221174359260   그동안... 17 67 5896
동전한개
2017.12.31
62016 자유 [황당무계] 자스마이너 최후 제4화 땡글에 가입한지 5년만에 드디어 레벨 17을 달성하게 되었습니다.  크리스마스 이전에 저를 레벨 20으로 이끌어 주실것이라 굳게 믿사옵나이다~ 할렐루야~ 연말이... 49 file 66 2152
천재소년
2021.12.21
62015 자유 먼저 실례하겠습니다. 감사했어요.     작년 4월말부터 한대씩 시작해서 총 4.3기가까지 늘렸습니다. 여기는 월세가 상상을 초월해서 사무실 얻는 건 생각도 못하고 집에서 어떻게든 돌렸습니다. 선... 74 file 65 10328
영국채굴러
2022.06.13
목록
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 3102 Next
/ 3102
default debug random = 0 / type = READ / detected = READ