커뮤니티

게임실행 및 홈페이지 이용을 위해 로그인 해주세요.

현자의 마을 세오
[필독] 짱개산(중국인) 해킹 주의요망
12949 2012.05.30. 01:26



요새 지나치게 싸게 올라온 아이템들과 해킹을 당했다는 글이

자주 올라오는 것을 느끼시지 않으셨나요?


어둠의전설에서도 짱개(중국인)가 손을 뻗기 시작했습니다.

익명의 제보와 제가 알아낸 정보에 의하면


해킹하는 방법은 성천직자의 어둠의전설 카페에 매크로 파일이라고 올린 뒤

해킹 파일을 올려 해킹툴로 알아내는 방법 하나와

DB 유출로 개인정보를 알아내는것 같은데요 DB 유출 건에 대해서는

자세한건 알 수 없지만 대충 짐작해보자면

저번에 있었던 넥슨 중국발 해킹사건과 관련이 있는것 같습니다.

공지에서도 해킹당했으니(직접적으로 이야기하지는 않았지만) 비번 변경 이벤트까지 벌였었죠?


한명이서 작업이 이루어지는게 아니고 작업장이라는 곳이 따로 존재해서

친분이 있는 한국인, 한글을 아는 중국인과

몇명의 중국인들이 모여서 함께 작업하는것으로 확인되었고요

주로 거래하는 장소는 시장은행으로 목격되었습니다.

작업 아이디도 확인되었는데 악용될 소지가 있으므로 올리지 않겠습니다.


주로 해킹하는 패턴은 해킹범마다 다르지만

일단 캐릭터에 있는 돈을 전부 털어버린뒤 해킹당한 캐릭터로 아이템을 판다고 글을 올려서

아이템을 다 팔아치우고 나머지 돈을 옮기는 수법을 자주 사용합니다

고가템은 미리미리 정상적인 거래로 처리되도록 옮겨놓고요.


예방방법은 백신 실시간 감시 생활화(알약은 별로 비추입니다).

넥슨클럽 비밀번호를 다른 사이트와 동일한 비밀번호 사용하지 않기.

넥슨클럽에 등록되어있는 이메일 주소를 OTP가 가능한 이메일로 사용하기 (네이트 이메일)

넥슨클럽 비밀번호 찾기 힌트 사용하지 않기

넥슨클럽 아이디 생성 잠그기


가장 좋은 방법은 OTP 등록 이후 지정 PC 등록하는겁니다.

지정 PC 등록하면 OTP를 치지 않아도 바로 어둠의전설에 접속 가능합니다.

지정 PC가 아닌 곳이라면 OTP를 쳐야되므로 해킹을 거의 막을 수 있습니다. 원격 말고요.

3차 비밀번호만 맹신하지마세요. 3차 비밀번호 뚫는 방법 있습니다.


왠만한 해킹은 OTP로 다 막을 수 있으니 OTP 달기를 생활화합시다