지마켓, 고객 상품권 도용 피해 사과…"철저 조사 후 피해 보상"
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
온라인 쇼핑몰 지마켓에서 구매한 미사용 상품권이 '사용 완료'로 표시되는 사례가 발생, 지마켓이 진상 파악에 나섰다.
지마켓은 20일 "최근 당사에서는 외부에서 도용된 ID, 패스워드를 통해 일부 고객께서 구입한 전자 문화상품권 등을 사용하는 사례가 발생했다"며 "향후 사고 조사가 완료되는 대로 적극적인 피해 보상을 실시할 예정"이라고 밝혔다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.
"사고 조사 완료하는 대로 적극 피해보상 실시할 예정"
해커가 유출된 ID·PW로 무작위 로그인한 수법 추정
"간편결제 '스마일페이' 결제 시도는 피해 없어"
[이데일리 정병묵 기자] 온라인 쇼핑몰 지마켓에서 구매한 미사용 상품권이 ‘사용 완료’로 표시되는 사례가 발생, 지마켓이 진상 파악에 나섰다. 피해에 따른 보상도 약속했다.
지마켓은 “사건 인지 즉시 ID, 패스워드 변경 요청 및 본인인증 절차 강화 등을 통해 추가 피해를 막기 위한 조치와 함께 사이버수사대 등 관련 기관과 협조하여 투명하게 사건을 대응하고 있다”고 덧붙였다.
이어 “문화상품권의 PIN 번호가 홈페이지에 보여지는 문제도 인식했다”며 “전자 문화상품권 구매 시 본인인증 절차 강화 등의 기술적 개선안을 마련할 예정”이라고 강조했다.
최근 온라인 커뮤니티와 SNS 등에 따르면 지마켓을 통해 구매한 상품권이 무단 사용됐다는 피해 글이 전날부터 쇄도하고 있다. 피해액은 개인별로 소액부터 수백만원까지 천차만별이다.
보안 전문가들은 ‘크리덴셜 스터핑’ 공격으로 추정하고 있다. 해커가 이미 유출됐거나 사전에 탈취한 아이디와 비밀번호를 여러 웹사이트나 앱에 무작위로 로그인해 개인정보를 유출하는 방법이다. 같은 아이디·비밀번호를 쓰는 사이트를 발견해 로그인에 성공하면 사용자 정보를 빼가게 되는 것이다.
쇼핑몰 이용자에게는 계정정보 도용으로 인한 2차 피해가 발생하지 않도록 사이트별로 다른 비밀번호를 사용하고, 비밀번호 외에 휴대폰 문자인증 등 2차 인증으로 보안을 강화하고, 오래 방문하지 않은 사이트는 탈퇴할 것을 당부했다.
한편 일부 이용자는 지마켓의 간편결제 서비스 ‘스마일페이’ 결제 시도가 있었다는 알림 문자를 받았다며 불안감을 호소한다. 지마켓 측은 “해당 시도가 있었던 것은 맞으나 스마일페이 비밀번호는 로그인 비밀번호와 다르기 때문에 피해 사례는 없었다”고 전했다.
정병묵 (honnezo@edaily.co.kr)
Copyright © 이데일리. 무단전재 및 재배포 금지.
- 고난의 코로나 3년…확진자 ‘7일 격리’ 조치만 남았다
- "설날 시댁 안가?"..아이보는 앞에서 아내 때린 남편
- 몸에 동기 DNA 넣고 "유사 강간 당했다" 무고한 여성 기소
- "용돈 줄게"..오픈채팅방서 만난 여중생 성폭행
- ‘시사직격’ 학폭 피해자 위한 대리 폭행 서비스가 1000만원?
- 장성철 "김건희 여사 위주 사진, 尹 지지율 도움된다고 보는 듯"
- 올 설 연휴에는 'ㄱㅎ' 대신 'ㄱㅎ'으로
- 이낙연, 'UAE의 적' 尹 발언에 "제삼국 말은 극도로 자제할 필요"
- (영상)車 12대 주차비가 0원?..꼬리물기 수법 덜미
- 7명 죽여놓고…"나도 아버지다" 선처 호소한 방화살인범[그해 오늘]