“아이디 도용 확인을” 미끼 메일
‘당신의 아이디가 도용당한 것 같으니 한번 확인해 보세요.’
자신이 가입한 포털사이트에서 이런 메일이 날아들면 대개는 확인하게 마련이다. 자신의 아이디와 비밀번호를 입력해 포털사이트에 다시 이메일을 보낸다. 하지만 이는 진짜 포털사이트를 흉내낸 범죄인에게 이른바 ‘낚시질’(피싱)을 당한 것이다.
경찰청 사이버테러대응센터는 20일 이런 수법으로 36만여명의 포털사이트 아이디와 비밀번호를 빼낸 혐의(정보통신망 이용촉진 및 정보보호 등에 관한 법률 위반)로 ㅇ보안업체 이사 유아무개(24)씨를 불구속 입건하고 중국에 머물고 있는 공범 최아무개(22)씨의 체포영장을 신청했다.
유씨 등은 다음, 네이버, 파란, 네이트, 드림위즈 등 5개 유명 포털사이트의 가입 정보를 이런 불법적 방법으로 얻어내 판매하고 음란 메일도 무더기로 보낸 혐의를 받고 있다.
2001년 국제해킹대회에서 2위를 차지할 정도로 컴퓨터 시스템 전문가인 유씨는 경찰에서 “주범은 최씨며, 나는 서버 구축 등 기술적 도움만 줬을 뿐”이라고 주장했다.
경찰은 또 유씨 등이 범죄에 사용한 이메일 아이디가 ‘gmdtls119’(영문 자판으로 놓고 우리말 ‘흥신’을 친 형태)로 돼 있고 서버에서 “아무개의 미니홈페이지 아이디와 비밀번호를 가르쳐달라”는 수신메일이 수십건 발견됨에 따라 이들이 사이버상의 흥신소 노릇도 했을 것으로 보고 있다. 경찰은 아이디와 비밀번호를 도용당한 이용자들이 이를 바꾸도록 유도하는 게 좋겠다는 의견을 해당 5개 포털사이트 쪽에 전했다.
전종휘 기자 symbio@hani.co.kr
항상 시민과 함께하겠습니다. 한겨레 구독신청 하기