스타벅스앱 털렸다..."해외 부정로그인, 피해액 전액 보전"
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
스타벅스코리아 앱에 해외 IP가 부정 로그인에 성공, 고객 90여명의 충전금 800여만원이 도용되는 사건이 발생했다.
스타벅스코리아는 부정 로그인 IP를 차단하고 도용된 충전금 전액을 보전했다.
스타벅스코리아는 이 피해자 외에도 이번 부정 로그인으로 피해를 본 이들이 90여건, 도용 금액은 약 800만원에 달하는 것으로 보고 있다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.
[이데일리 김혜선 기자] 스타벅스코리아 앱에 해외 IP가 부정 로그인에 성공, 고객 90여명의 충전금 800여만원이 도용되는 사건이 발생했다. 스타벅스코리아는 부정 로그인 IP를 차단하고 도용된 충전금 전액을 보전했다.
앞서 온라인 커뮤니티 등에서는 스타벅스 앱에서 자신이 사용하지 않은 결제가 승인됐다는 게시글이 지난 11일 올라온 바 있다. 글 작성자는 하루 만에 온라인과 현장 결제가 11차례에 걸쳐 발생했고, 약 30만원의 부정결제 피해를 입었다고 주장했다.
스타벅스코리아는 이 피해자 외에도 이번 부정 로그인으로 피해를 본 이들이 90여건, 도용 금액은 약 800만원에 달하는 것으로 보고 있다. 아직 도용 피해를 인지하지 못한 고객도 있을 것으로 추정돼 피해액은 더 늘어날 수 있다.
스타벅스코리아 측은 공격자의 해외 IP를 차단하고 관계 기관에 신고한 상태다. 피해액은 전액 보전했다.
이번 도용 피해는 불법적으로 확보한 대량의 ID와 비밀번호를 무작위로 대입해 반복 접근하며 로그인하는 ‘크리덴셜 스터핑’ 방법으로 발생한 것으로 추정된다.
스타벅스코리아 측은 “고객님의 불편함과 번거로움에 머리숙여 사과드린다”며 “재발 방지를 위해 강화된 인증 방안을 추가로 마련하고, 고객님의 개인정보와 자산을 보호하기 위한 최선의 노력을 다하겠다”고 전했다.
김혜선 (hyeseon@edaily.co.kr)
Copyright © 이데일리. 무단전재 및 재배포 금지.
- 새벽 4시 대학에서 여성 덮친 40대, 강도일까 성범죄일까?
- 물폭탄에도 쉴 틈 없어.. 장마철 '빗물 먹은 쓰레기' 극한 분리수거
- 쑥쑥 크는 쌍둥이 판다…에버랜드, SNS서 근황 공개
- "이건 귀하네"...손흥민 어시스트·임영웅 골, 드디어 공개
- 계부가 딸 성폭행, 결국 극단적 선택...母 알고도 묵인
- '애플 매니아' 北 김정은도 접었다
- 새벽 빈집에 도어락 ‘삑삑삑’…“손에 쥐고 있는 건 뭐에요?”
- ‘집착’과 ‘절교’…끝내 동급생 목 졸라 살해한 여고생
- 주변에 웃음 나누던 20대 청년 6명에 생명 나누고 하늘의 별
- 유승준 한국 오나…'2차 비자소송' 항소심 승소