'스벅 앱에서 800만원 빠져나갔다'…90여명 계정 해킹 피해
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
스타벅스 코리아 애플리케이션(앱) 이용자 90여명의 계정이 해킹돼 충전금 총 800만원이 부정 결제되는 일이 발생했다.
스타벅스는 문제가 된 해외 IP를 차단하고 피해 계정의 충전금을 전액 보상했다.
14일 스타벅스는 홈페이지를 통해 "10일 불법 취득한 아이디, 패스워드를 무작위로 조합한 뒤 해외 IP를 통해 당사 앱에 부정 로그인한 시도가 있었다"며 "로그인에 성공한 계정의 충전금을 도용해 결제했다"고 공지했다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.
피해 고객 충전금 전액 보전
고객 정보 주기적 변경 요청
스타벅스 코리아 애플리케이션(앱) 이용자 90여명의 계정이 해킹돼 충전금 총 800만원이 부정 결제되는 일이 발생했다. 스타벅스는 문제가 된 해외 IP를 차단하고 피해 계정의 충전금을 전액 보상했다.
14일 스타벅스는 홈페이지를 통해 "10일 불법 취득한 아이디, 패스워드를 무작위로 조합한 뒤 해외 IP를 통해 당사 앱에 부정 로그인한 시도가 있었다"며 "로그인에 성공한 계정의 충전금을 도용해 결제했다"고 공지했다.
이어 "당사는 해당 사건 확인 즉시 공격자의 해외 IP를 차단하고, 관계 기관에 신고했다"며 "피해가 확인된 고객의 충전금은 당사가 전액 보전했다"고 했다.
지금까지 스타벅스가 파악한 피해 사례는 90여건으로 도용된 충전금은 약 800만원에 달한다.
이번 공격에 사용된 해킹 방법은 불법으로 확보한 아이디와 비밀번호 등 이용자 정보를 다른 사이트의 계정에 무작위로 대입하는 ‘크리덴셜 스터핑’으로 추정되고 있다. 이용자들이 통상 기억하기 쉽도록 여러 앱에서 같은 아이디와 비밀번호를 사용하는 습관이 있다는 점을 노린 방식이다.
스타벅스는 여러 사이트에서 같은 아이디와 비밀번호를 사용하는 고객의 경우 관련 피해를 볼 수 있다고 우려하며 개인정보를 주기적으로 변경해달라고 요청했다.
스타벅스 관계자는 "재발 방지를 위해 안드로이드 스마트폰에서 앱 화면 캡처 기능을 막았고 조만간 아이폰에서도 앱 화면 캡처 기능을 막을 예정"이라며 "이는 앱의 바코드를 캡처해 다른 사람과 공유하는 것을 막기 위한 조치"라고 설명했다.
문혜원 기자 hmoon3@asiae.co.kr
Copyright © 아시아경제. 무단전재 및 재배포 금지.
- "한 달에 150만원 줄게"…딸뻘 편의점 알바에 치근덕댄 중년남 - 아시아경제
- 버거킹이 광고했던 34일…와퍼는 실제 어떻게 변했나 - 아시아경제
- "돈 많아도 한남동 안살아"…연예인만 100명 산다는 김구라 신혼집 어디? - 아시아경제
- "일부러 저러는 건가"…짧은 치마 입고 택시 타더니 벌러덩 - 아시아경제
- 장난감 사진에 알몸 비쳐…최현욱, SNS 올렸다가 '화들짝' - 아시아경제
- "10년간 손 안 씻어", "세균 존재 안해"…美 국방 내정자 과거 발언 - 아시아경제
- "무료나눔 옷장 가져간다던 커플, 다 부수고 주차장에 버리고 가" - 아시아경제
- "핸들 작고 승차감 별로"…지드래곤 탄 트럭에 안정환 부인 솔직리뷰 - 아시아경제
- 진정시키려고 뺨을 때려?…8살 태권소녀 때린 아버지 '뭇매' - 아시아경제
- '초가공식품' 패푸·탄산음료…애한테 이만큼 위험하다니 - 아시아경제