본문 바로가기

광고

광고닫기

광고

본문

광고

경제 쇼핑·소비자

편의점 CU 앱서 개인정보 도용…‘포인트 탈취’ 시도

등록 2023-04-27 09:12수정 2023-04-27 09:25

외부에서 이용자 계정 정보 탈취해 로그인
“생년월일·이메일·전화번호·주소 유출 의심”
씨유 모바일 앱인 ‘포켓씨유’ 갈무리
씨유 모바일 앱인 ‘포켓씨유’ 갈무리
비지에프(BGF)리테일이 운영하는 편의점 씨유(CU) 모바일 애플리케이션에서 일부 고객의 아이디와 비밀번호가 도용됐다. 앞서 지난 2월에도 씨유는 중국 해커조직으로부터 서버를 해킹 당해 공식 누리집 운영을 중단한 바 있다.

27일 편의점 씨유에 따르면, 지난 25일 외부에서 모바일 멤버스 앱 ‘포켓씨유’의 이용자 계정 정보를 확보해 포인트를 탈취하려는 시도가 확인됐다. 이 사실을 확인한 씨유는 26일 오후 앱에 안내 배너를 띄워 고객들의 주의를 당부했다. 피해자는 600여명이며, 탈취된 포인트는 약 80만 포인트 정도다.

씨유는 ‘개인정보 도용(의심)에 대한 안내’라는 이 배너에서 “25일 외부 불상자가 다른 곳에서 확보한 것으로 추정되는 계정 정도(아이디·패스워드)로 포켓씨유에 로그인을 시도해 일부 고객의 포인트를 탈취하려는 시도가 있었다”며 “다른 사이트 등에서 사용하는 동일한 계정 정보를 수집한 후 포켓씨유에 이를 도용해 로그인한 것으로 의심된다”고 밝혔다. 씨유가 말하는 개인정보 도용은 ‘크리덴셜 스터핑’으로, 다른 곳에서 유출된 아이디와 패스워드를 여러 웹사이트나 앱에 무작위로 대입해 로그인을 시도하는 방식을 말한다. 유출이 의심되는 개인정보는 생년월일, 이메일, 전화번호, 주소 등이다.

씨유 관계자는 <한겨레>에 “일부 고객들이 포켓씨유 앱에 접속하지 않았음에도 접속이 됐다는 ‘알림’이 뜨자 씨유 쪽에 관련 사실을 알리면서 개인정보 탈취 시도 사실을 알게 됐다”며 “씨유 입장에서는 이런 무작위 대입 로그인도 ‘정상 접근’으로 파악되기 때문에 고객 신고가 없었다면 알아채기 어려웠을 것”이라고 말했다. 이어 “현재 확인된 600여명의 피해 고객들에게는 회사 차원에서 피해 포인트를 재적립해줬다”고 덧붙였다.

씨유는 사실을 인지한 즉시 고객 안내와 함께 포인트 선물하기 등 일부 기능을 중지시키는 등 피해 방지를 위한 사전 조치를 취했으며, 추가 피해를 막기 위해 경찰 등 관계기관과 협조 중이다.

씨유는 관련 문의나 피해가 의심되는 경우 고객센터(1588-8007)로 연락해 줄 것과 여러 사이트에서 동일한 계정을 사용할 경우, 정보보호를 위해 즉시 비밀번호를 변경해줄 것을 당부했다.

유선희 기자 duck@hani.co.kr
항상 시민과 함께하겠습니다. 한겨레 구독신청 하기
언론 자유를 위해, 국민의 알 권리를 위해
한겨레 저널리즘을 후원해주세요

광고

광고

광고

경제 많이 보는 기사

트럼프 ‘관세 인상’ 리스크에 LG전자 “미국으로 공장 이전 고려” 1.

트럼프 ‘관세 인상’ 리스크에 LG전자 “미국으로 공장 이전 고려”

공기청정기 비정품 필터에서 살생물 물질 검출…환경부, 8개 제품 회수명령 2.

공기청정기 비정품 필터에서 살생물 물질 검출…환경부, 8개 제품 회수명령

사흘 만에 ‘트럼프 밈코인’ 한국 상륙…“실체 없고 팬덤으로 투자” 3.

사흘 만에 ‘트럼프 밈코인’ 한국 상륙…“실체 없고 팬덤으로 투자”

팰리세이드 타보니…진정한 ‘아빠차’, 정말 크고 AI 비서도 쓸만하네 4.

팰리세이드 타보니…진정한 ‘아빠차’, 정말 크고 AI 비서도 쓸만하네

현대제철 지난해 영업익 61% 급감…“미국 제철소 적극 검토” 5.

현대제철 지난해 영업익 61% 급감…“미국 제철소 적극 검토”

한겨레와 친구하기

1/ 2/ 3


서비스 전체보기

전체
정치
사회
전국
경제
국제
문화
스포츠
미래과학
애니멀피플
기후변화&
휴심정
오피니언
만화 | ESC | 한겨레S | 연재 | 이슈 | 함께하는교육 | HERI 이슈 | 서울&
포토
한겨레TV
뉴스서비스
매거진

맨위로
뉴스레터, 올해 가장 잘한 일 구독신청