사이트마다 똑같은 ID·비번, 당장 바꿔야…쇼핑몰 계정도용 주의

[아시아경제 이승진 기자] 최근 계정정보 도용 사례가 이어지고 있다. 여러 웹사이트에서 동일한 아이디와 비밀번호를 사용하는 이들은 비밀번호 변경을 해야겠다.

개인정보보호위원회는 최근 온라인쇼핑몰을 겨냥한 '크리덴셜 스터핑' 계정정보 도용 사례가 빈발하고 있어 이용자들의 각별한 주의가 요구된다고 20일 밝혔다.

'크리덴셜 스터핑' 공격은 해커가 이미 유출되거나 사전에 탈취한 사용자 계정(ID)과 비밀번호를 다른 홈페이지 등에 무작위로 대입해 로그인이 성공하면 해당 사용자 정보를 빼가는 공격 수법이다. 한 곳에서 계정과 비밀번호가 탈취되면, 여러 웹사이트에서 계정을 도용한 개인정보 유출, 금전 피해 등을 입을 수 있다.

개인정보위는 최근 '크리덴셜 스터핑' 등 계정정보 도용으로 개인정보가 유출된 정황이 확인된 온라인쇼핑몰에 대해 조사를 진행하고 있으며, 위법사항 발견 시 개인정보 보호법에 따라 엄정히 처리할 예정이라고 설명했다.

아울러 쇼핑몰 이용자에 계정정보 도용으로 인한 2차 피해가 발생하지 않도록 웹사이트 별로 다른 비밀번호를 사용할 것을 당부했다. 또 비밀번호 이외에 휴대폰 문자인증, 전자우편(이메일)인증, 전화인증, 생체인증 등 2차 인증이 가능한 웹사이트나 앱은 2차 인증을 필수로 설정해 보안을 강화하라고 설명했다. 이밖에 오랜 기간 방문하지 않거나 접속이 필요없는 웹사이트는 회원 탈퇴할 것을 권장한다고 덧붙였다.

양청삼 개인정보위 조사조정국장은 "온라인쇼핑몰 사업자들은 계정정보 도용 피해가 발생하지 않도록 도용 의심사례가 없는지 사용자 접속기록 및 이용현황을 철저히 분석·점검하고, 가능하다면 비밀번호 변경 안내, 2차 인증 등 계정정보 도용 방지를 위한 추가 조치를 취해 달라"고 당부했다.

이승진 기자 promotion2@asiae.co.kr<ⓒ경제를 보는 눈, 세계를 보는 창 아시아경제(www.asiae.co.kr) 무단전재 배포금지>

산업IT부 이승진 기자 promotion2@asiae.co.krⓒ 경제를 보는 눈, 세계를 보는 창 아시아경제
무단전재, 복사, 배포 등을 금지합니다.

오늘의 주요 뉴스

헤드라인

많이 본 뉴스