한국인 카드 1만개 넘게 '털렸다'...다크웹에서 개당 7달러에 거래

이준성 기자 / 기사승인 : 2021-12-02 11:23:19
  • -
  • +
  • 인쇄

해킹으로 유출된 한국인 명의의 카드들이 다크웹에서 1개당 7달러(약 8000원)에 거래되고 있다. 거래된 카드는 1만2500개가 넘는 것으로 파악되고 있다.

노드VPN은 다크웹에서 거래되는 448만1379건에 달하는 카드에 대해 조사한 결과 전체 거래의 3분의1에 해당하는 156만1739건이 미국인 소유의 카드로 나타났고, 한국인 소유의 카드도 1만2500건 이상 거래된 것으로 파악됐다고 2일 밝혔다. 다크웹에서 거래되는 카드정보는 대부분 해킹을 통해 유출된 것이다.

거래되는 카드의 80.4%는 신용카드이고, 19.6%는 직불카드인 것으로 나타났다. 한국인 소유의 카드 가운데 비자카드가 1만163건으로 가장 많았고, 마스터카드는 2318건에 달했다. 카드당 거래단가는 한국의 경우는 1개당 미화 7달러 정도였지만 홍콩과 필리핀에서는 개당 20달러에 거래됐다. 미국과 호주 등에서는 1달러에 거래됐다.

노드VPN 분석 담당자들은 유엔의 인구조사 결과를 기반으로 각국에서 통용되는 전체 카드 수와 다크웹에서 거래되는 카드 수를 비교해서 각국의 위험지수를 추산했다. 위험지수를 추산한 결과 한국의 위험지수는 0.28로, 최고 위험점수는 1인 것을 감안하면 상대적으로 위험도는 낮았다. 위험지수가 가장 높은 곳은 홍콩(1)이며, 가장 낮은 나라는 네덜란드(0)로 나타났다.

해커들은 무차별 암호대입(Brute-forcing) 기술을 활용해 카드정보를 빼낸 것으로 파악됐다. 무차별 암호대입 기술은 일종의 추측 방법으로 컴퓨터가 사용자의 암호를 추측하는 것이다. 암호로 000000, 000001, 000002 등으로 무작위로 대입하는 것이다. 사람이 이 방식을 이용하면 시간이 오래 걸리겠지만 컴퓨터는 무차별 암호 수천개를 단 1초만에 실행할 수 있다. 해커들은 특정대상을 공격하는 것이 아니라 무차별 공격을 한다고 볼 수 있다.

조성우 노드VPN 한국지사장은 "해커들은 간단한 방법으로 상당한 수익을 얻고 있다는 것을 알게 됐다"며 "해킹 당한 카드가 다크웹에서 1개당 미화 10달러로 거래된다고 가정하면 이로 인한 수익은 미화 4000만달러에 이른다"고 말했다.

이같은 해킹 피해를 당하지 않으려면 좀 더 강한 암호를 사용하고 다중인증(Multi-Factor Authentication, MFA) 메커니즘을 활용하는 동시에 카드 명세서를 주의 깊게 살펴보고 의심되는 거래가 있으면 거래 은행이나 카드업체에 확인을 요청할 것을 권고했다.

Copyright @ NEWSTREE All rights reserved.

뉴스트리 SNS

  • 뉴스트리 네이버 블로그
  • 뉴스트리 네이버 포스트
  • 뉴스트리 유튜브
  • 뉴스트리 페이스북
  • 뉴스트리 인스타그램
  • 뉴스트리 트위터

핫이슈

+

Video

+

ESG

+

카카오 'CA협의체' 해체하고 '3실 체제'로 개편한다

지난 2년간 카카오 경영을 이끌었던 최고의사결정기구 'CA협의체'가 해산된다.카카오는 오는 2월 1일부터 현재의 CA협의체 조직구조를 실체제로 개편한

석화산업 생산감축만?..."전기화 병행하면 128조까지 절감"

석유화학산업 제품 생산량을 25% 줄이고 나프타 분해공정(NCC)을 전기화하면 기존 수소화 방식보다 전환비용을 최대 약 128조원 아낄 수 있다는 분석이

탄소제거에 흙까지 이용하는 MS...12년간 285만톤 제거 계획

인공지능(AI) 수요가 급증하면서 데이터센터 탄소배출량이 갈수록 늘어나자, 마이크로소프트(MS)는 토양을 이용한 탄소제거 방법을 동원하기 시작했다.

[ESG;스코어] 'CBAM 대응체계' 가장 꼼꼼한 철강업체는 어디?

올해부터 철강과 알루미늄, 전기 등 탄소배출량이 높은 6개 수입품목에 대한 유럽연합(EU)의 탄소국경조정제도(CBAM)가 본격 시행된 가운데, 국내 철강사

"화석연료 손뗀다더니"...게이츠재단, 석유·가스社 지분 야금야금 늘려

빌 게이츠가 "화석연료 기업에서 손을 뗐다"고 공개 선언한지 5년이 지났지만, 게이츠재단은 여전히 석유·가스 기업에 대규모로 투자하고 있는 것

구글 '2030 넷제로' 이상무?…美서 청정에너지 1.2GW 확보

구글이 미국에서 청정에너지 1.2기가와트(GW)를 확보하면서 인공지능(AI) 데이터센터 전력수요 증가로 '2030 넷제로' 목표를 달성하기 어려울 수 있다는

기후/환경

+

뉴욕·LA도 예외 아니다...100대 대도시 절반 '물부족' 직면

미국의 뉴욕과 로스엔젤레스(LA), 중국의 베이징 등 인구가 집중돼 있는 전세계 대도시들이 앞으로 심각한 물부족 사태를 겪게 될 것이라는 전망이다.22

선박연료 규제했더니...산호초 백화현상 더 심해졌다고?

해양오염을 줄이기 위한 선박연료에 대한 규제가 오히려 산호의 백화현상을 가속화시켰다는 연구결과가 나와 흥미를 끈다. 호주 멜버른대학 로버트

암스테르담 크루즈 여행 못가나?...2035년까지 '운항금지' 추진

유럽의 대표적 관광도시인 네덜란드 암스테르담이 크루즈 운항을 금지하는 방안을 추진하고 있다. 환경오염과 탄소배출이 이유다.22일(현지시간) 피플

연일 40℃ 넘는 호주 폭염 "자연적인 기후변동 아니다"

남반구에 위치한 호주는 올초부터 기록적인 폭염에 시달리고 있는데, 이같은 폭염은 온실가스 배출량 증가로 앞으로 발생 가능성이 최소 5배 이상 높

올해도 '가마솥 폭염과 극한호우' 예상..."기온, 평년보다 높을 것"

올해도 우리나라 평균기온과 해수면 온도가 평년보다 높겠다. 전체 강수량은 평년과 비슷하지만 특정지역에 집중호우가 내릴 가능성이 크다.기상청은

주머니 손넣고 걷다가 '꽈당'..."한파, 이렇게 대비하세요"

이번 주말을 포함해 당분간 강추위가 이어질 것으로 예상되면서, 한파 피해예방에 각별한 주의가 필요하다.기상청은 외출시 보온 관리부터 차량 운행,

에너지

+

순환경제

+

오피니언

+