미니홈피 방문자 개인정보 유출 거액 챙긴 일당 덜미

변종철 / / 기사승인 : 2009-06-07 15:28:13
  • 카카오톡 보내기
  • -
  • +
  • 인쇄
미니홈피 방문자 개인정보 유출 거액 챙긴 일당 덜미

미니홈페이지 방문자들의 개인정보를 유출해 거액을 챙긴 일당이 경찰에 붙잡혔다.

경찰청 사이버테러대응센터는 7일 A씨(22) 등 6명을 정보통신망법위반 혐의로 불구속 입건했다.

A씨 등은 지난해 10월부터 올해 5월까지 S사 유료회원의 미니홈페이지에 방문한 네티즌의 PC에서 '쿠키'(Cookie) 정보를 가로채는 수법으로 방문자 200만명의 개인정보 3400만건을 유출, 유료회원들에게 제공해 모두 2억원의 부당이득을 취한 혐의다.

쿠키는 인터넷 웹사이트의 방문기록을 남겨 사용자와 웹사이트 사이를 매개해 주는 정보를 말한다.

A씨 등은 또 S사의 유료회원으로 가입한 1만6000명의 미니홈페이지에 방문자 개인정보를 자동적으로 유출할 수 있는 악성프로그램을 설치해 준 혐의도 받고 있다.

경찰에 따르면 이 악성프로그램은 2003년 국내에서 유명 해커그룹 멤버들이 최초로 사용한 해킹기술이다. 현재까지 가장 쉬우면서도 위험성이 높은 해킹 기술로 평가받고 있다. 개인정보 도용범죄에도 많이 악용되고 있다.

이들이 유출한 개인정보에는 방문일시, 방문자명, 방문자 접속IP, 방문자 접속지역, 방문이력 등의 포함돼 있다.

경찰 조사결과 이들은 유료회원들에게 제공받은 ID와 비밀번호 도용, 방문자 추적사이트를 홍보하는 내용의 쪽지를 네티즌들에게 무단 발송했다. 방문자들의 개인 통신기록 및 위치정보를 시군구 단위까지 제공하기도 했다.

또 미니홈페이지 운영자들에게 메신저 쪽지나 휴대폰 문자메시지 광고를 전송해 월 1만원의 유료회원으로 가입할 경우 미니홈페이지 방문자 개인정보를 수집·제공해 주겠다고 홍보, 회원가입을 받은 것으로 드러났다.

경찰 관계자는 "이들은 설치비용을 지불하고 자신의 미니홈페이지에 악성프로그램을 설치함으로써 인터넷의 특징인 익명성을 무력화시켰다"며 "사용자는 브라우저를 최신 프로그램으로 업그레이드하고 S사측은 쿠키 유출을 방지할 수 있는 프로그램을 마련해야 한다"고 조언했다.

경찰은 다른 나머지 방문자 추적사이트에 대해서도 수사를 확대하는 등 개인정보 침해행위 근절을 위해 엄정하게 대처할 방침이다.





[저작권자ⓒ 시민일보. 무단전재-재배포 금지]

변종철 변종철

기자의 인기기사