예전에도 신용카드 안심클릭 해킹으로 문제가 있었는데, 이번에도 또 안심클릭 해킹사건이 발생되었습니다.
경찰이 수사중이라 범행 수법이 확실히 드러나지는 않았으나, 지난번처럼 id/pw 를 이용한 카드번호 및 비밀번호 등을 알아내어 해킹하는 수법인 것 같습니다.

뭐 물론 악성프로그램 등을 통해 id나 pw 등을 직접적으로 유출해가는 방법도 있겠지만, 사실 쉽지 않게 접할수있는 신용카드 사용내역 정보를 가지고 신용카드번호를 유추해서 파악하고, id/pw 정보를 이용해 안심클릭 비밀번호를 조합하면 10만원 이하의 금액은 언제 어디서든 결제해버릴수 있기도 합니다.



그런데 안심클릭 결제에서도 공인인증서로 하면 이런 해킹의 위협에서 벗어날 수 있는 것일까요?
좀 검색해보니 꼭 그렇지도 않더군요. 이거야 원...

개개인이 지켜낼 수 있는 방법이라고는 ... 대략 아래 정도가 생각나는데요.. 그래도 이번처럼 카드사의 대리점(일반 가게)의 POS가 해킹당하고 내 주민번호나 ID, PW가 인터넷상에서 굴러다닌다면 속수무책일 것 같습니다.

1. 카드 영수증을 함부로 버리거나 온라인상에 보여지도록 하지 않는다.
2. 사용하는 인터넷 사이트의 id/ pw는 몇 벌의 세트를 만들어서 계속 바꾸어 사용한다.
3. 안심클릭은 최대한 공인인증서를 사용하고, 안심클릭 비밀번호는 주기적으로 바꾼다.


이게 2006년의 안심클릭 해킹 수법이라고 하는데요, 이번도 아마 비슷할 것으로 보이네요.

더불어서,
이미 유출되고 난 경우지만 내 주민번호로 나도 모르게 등록된 사이트가 있다거나, 나도 모르게 카드를 발급받았거나 할 수 있도 있을 텐데요.  이런 부분이 미심쩍다면 명의도용 무료확인 서비스를 이용해보시면 도움이 될 것 같습니다.

2009/07/21 - 가입한 사이트 조회, 확인 하는 방법.