로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
한국도 우크라도 ‘미지근’… 국제 미아가 되고 있는 北 포로들
N
[실시간뉴스]
윤석열, 체포 방해 재판 오늘 마무리…4개 내란 재판 중 처음
N
[연예뉴스]
홍현희♥제이쓴, 워커힐 호텔서 어린이집 학부모 모임 "화목한 크리스마스"
N
[연예뉴스]
가희, 美 여행 중 강도당했나 "차량 유리 파손, 말로만 듣던 일 벌어져"
N
[연예뉴스]
'65세' 이경규, 심장 스텐트 시술 받았다 "녹화 중 심장 이상, 끝마치고 병원 行"
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]연휴 쇼핑 대목 노린 사이버 위협 급증…‘가짜 쇼핑몰·계정 탈취 주의’
온카뱅크관리자
조회:
14
2025-12-25 10:07:28
<div id="layerTranslateNotice" style="display:none;"></div> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="4vrB0Bu5Iz"> <p contents-hash="b60c3721d8c5098b674be487541a35334e217faba4e42f921784608ca73af847" dmcf-pid="8Tmbpb71w7" dmcf-ptype="general">[IT동아 김예지 기자] 연말연시 연휴를 앞두고 쇼핑 시즌을 맞아 특가를 찾는 온라인 쇼핑객이 몰린다. 그러나 늘어난 트래픽을 악용해 기업과 소비자를 모두 노리는 사이버 범죄 역시 기능을 부리고 있다. 해커들은 탈취한 계정과 결제 정보를 대규모로 유통하며 사기에 악용하거나, 가짜 쇼핑몰로 사용자를 유인하는 등 공격 수법을 다각화하고 있다.</p> <figure class="figure_frm origin_fig" contents-hash="6e8b6ca7d8c283637303d973f5df75490c0393031d19a2d4f5c06b669bbcac02" dmcf-pid="6ysKUKztru" dmcf-ptype="figure"> <p class="link_figure"><img alt="늘어난 트래픽을 악용해 기업과 소비자를 모두 노리는 사이버 범죄가 늘었다 / 출처=AI 생성 이미지" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202512/25/itdonga/20251225100002640pojs.jpg" data-org-width="1500" dmcf-mid="2mmrjrkLDb" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202512/25/itdonga/20251225100002640pojs.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 늘어난 트래픽을 악용해 기업과 소비자를 모두 노리는 사이버 범죄가 늘었다 / 출처=AI 생성 이미지 </figcaption> </figure> <p contents-hash="48082c27b547b398bcfcc7852590a7f38385f554713ceaa1cc0c4ac80556db37" dmcf-pid="PWO9u9qFsU" dmcf-ptype="general">글로벌 네트워크 보안 솔루션 기업 포티넷은 12월 23일 발표한 ‘2025 연휴 시즌 사이버 위협 보고서(2025 Holiday Season Cyber Threat Landscape Report)’를 통해 최근 급증한 사이버 공격 패턴을 분석하고, 피해 예방을 위한 실행 지침을 공개했다.</p> <h3 contents-hash="55eb41667b13092d7a2ebd290e04111173746a9f016a7a200067b973d31c6cea" dmcf-pid="QYI272B3Ip" dmcf-ptype="h3"><strong>로그인 보안 우회한 계정 악용 증가</strong></h3> <p contents-hash="6763edc763f595b18e1a91e3625b6a193697bde51fece71cd30d170196399e98" dmcf-pid="xGCVzVb0w0" dmcf-ptype="general">보고서에 따르면, 최근 3개월간 전자상거래 플랫폼과 관련된 ‘스틸러 로그(Stealer Log)’ 데이터 약 157만 건이 다크웹에서 거래됐다. 스틸러 로그는 악성코드에 감염된 기기에서 빼낸 아이디(ID), 비밀번호, 세션 토큰 등을 묶은 데이터 패키지다. </p> <p contents-hash="7aeef485f094737fdd852a0dda6adc00d1f0b1105a36fab50fcc18ecc34f12d6" dmcf-pid="yefIEIrNO3" dmcf-ptype="general">문제는 이 데이터에 활성 세션 쿠키가 포함되는 경우다. 이를 확보한 해커는 비밀번호나 2단계 인증 없이 계정에 바로 접근할 수 있어 기존 로그인 보안을 우회한 계정 악용이 가능해진다. 이러한 계정은 사기 거래에 직접 사용되거나, 금전적 이득을 노리는 범죄에 활용될 수 있다. 탈취된 계정 권한과 신용카드 정보는 블랙프라이데이 등 주요 이벤트에 맞춰 다크웹에서 시즌 특가에 판매되기도 한다.</p> <p contents-hash="bf3fd1a0394c8f033ad034e048a9476af06497e1cd0446784f898ce7d70283c2" dmcf-pid="WVuAnAgRwF" dmcf-ptype="general">쇼핑 트래픽이 집중되는 시기를 노려 해커들은 플랫폼의 전자상거래 플랫폼의 알려진 취약점을 자동화 도구로 공략해 초기 접근 권한을 확보하거나 백도어를 설치하는 방식으로 침해 범위를 확장한다고 분석됐다. 결제 페이지에 악성 스크립트를 몰래 심어 사용자가 입력하는 결제 정보를 실시간으로 가로채는 공격은 각별한 주의가 필요하다.</p> <p contents-hash="5e0b0e946f10ed4f172a5a0b8fb2b5bb6207381bd38131685fb5d70bcc83e6a1" dmcf-pid="Yf7cLcaert" dmcf-ptype="general">이러한 공격은 전자상거래 플랫폼뿐 아니라 주문·재고·결제를 담당하는 백엔드 시스템까지 영향을 미칠 가능성이 있다. 포티넷은 “한 번 침해된 환경은 단발성 공격에 그치지 않고 지속적으로 악용될 가능성이 크다”며, 연말연시 전자상거래 생태계 전반의 보안 강화를 강조했다.</p> <h3 contents-hash="9e727bb8354463cca15f43d36e7a1dc538af3c8976fb3d9231731e5b045794b9" dmcf-pid="G4zkokNds1" dmcf-ptype="h3"><strong>시즌성 키워드 포함한 가짜 쇼핑몰 조심</strong></h3> <figure class="figure_frm origin_fig" contents-hash="d079a6140e6f6d499c8149e3355effaa8b86a29785230f9a3f4071441541bbf2" dmcf-pid="H8qEgEjJI5" dmcf-ptype="figure"> <p class="link_figure"><img alt="연말연시 사기성 도메인이 늘었다 / 출처=포티넷" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202512/25/itdonga/20251225100003943ckmy.jpg" data-org-width="1738" dmcf-mid="V3Jd6dx2DB" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202512/25/itdonga/20251225100003943ckmy.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 연말연시 사기성 도메인이 늘었다 / 출처=포티넷 </figcaption> </figure> <p contents-hash="5085affca91de16973d6454c6ef457cf180bd9882461b138017832926a055427" dmcf-pid="X6BDaDAimZ" dmcf-ptype="general">연말연시 분위기를 악용한 사기성 도메인도 급증했다. 최근 3개월간 블랙프라이데이, 크리스마스 등 시즌성 키워드를 포함한 신규 도메인이 1만 8000건 이상 등록됐으며, 이중에서 약 4%(750건)가 피싱이나 사기성 결제를 유도하는 악성 도메인으로 분류됐다. 정상 사이트와 디자인이나 도메인명이 거의 흡사해 소비자가 구별하기 어렵다는 점에서 주의가 필요하다.</p> <p contents-hash="bddf8430a2f28b13377eae4813ba4cb51b227547b06b8a8a17478d5a4fc2e605" dmcf-pid="ZPbwNwcnIX" dmcf-ptype="general">연말연시 공격을 지원하는 도구와 서비스도 성행하고 있다. 다크웹에서는 ▲자격 증명 검사기(훔친 계정 작동 여부를 확인하는 도구) ▲AI 기반 무차별 대입 도구(로그인 양식을 분석해 자동으로 공격하되, 사람처럼 행동해 탐지를 피하는 도구) ▲SEO 조작 서비스(가짜 쇼핑몰을 검색 결과 상위에 노출시키는 서비스) ▲스미싱 플랫폼(대량 SMS를 발송할 수 있는 플랫폼) ▲웹사이트 복제 서비스(정상 쇼핑몰을 똑같이 복제해 악성 도메인에 올려주는 도구) 등이 거래되고 있다고 나타났다.</p> <h3 contents-hash="bead1bbaf8d034b319ff564c40eeb4044aaff1f1f8a3f18e587e3dbe36382ea5" dmcf-pid="5QKrjrkLDH" dmcf-ptype="h3"><strong>연말연시 사이버 위협 예방 수칙</strong></h3> <p contents-hash="204ed93969dc8b4aa4499d4f15a15123463dda88ff27e90a58601abe99611086" dmcf-pid="1x9mAmEowG" dmcf-ptype="general">포티넷은 보안 위협에 대응하기 위해 소비자와 기업 각자 지켜야 할 보안 기본 수칙을 제시했다. 먼저 소비자는 접속한 쇼핑 웹사이트 주소(URL)에 오타나 이상한 기호가 섞이지 않았는지 꼼꼼히 확인해야 한다. 결제 시에는 모든 계정에 2단계 인증(MFA) 기능을 설정하고, 계좌이체보다는 보호 기능이 있는 결제수단(신용카드 등)을 사용한다. 또한 은행 계좌와 금융 거래 내역을 자주 점검해 이상한 거래가 없는지 확인하는 게 좋다.</p> <p contents-hash="93666537f71cbefabf45e067501487ae8e82f4b8de9774a78e019bff25678259" dmcf-pid="tpHe8eQ9wY" dmcf-ptype="general">평소에도 개인 보안을 강화한다. 이메일이나 문자 메시지에 포함된 링크는 함부로 클릭하지 않는다. 공식 앱이나 웹사이트에 직접 접속하는 게 안전하다. 비밀번호가 없는 공공 와이파이를 사용할 때는 데이터가 암호화되지 않아 해커가 쉽게 패킷을 가로챌 수 있기 때문에 로그인을 피하고, 금융정보를 입력하지 않는 것이 안전하다.</p> <figure class="figure_frm origin_fig" contents-hash="cc31c22841e86125fe8e918f9f7f02516140bf09989d8aabd488af3e536278da" dmcf-pid="FUXd6dx2sW" dmcf-ptype="figure"> <p class="link_figure"><img alt="해커는 웹사이트 복제 서비스를 판매한다 / 출처=포티넷" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202512/25/itdonga/20251225100005218jtiv.jpg" data-org-width="1346" dmcf-mid="fynZTZYCIq" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202512/25/itdonga/20251225100005218jtiv.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 해커는 웹사이트 복제 서비스를 판매한다 / 출처=포티넷 </figcaption> </figure> <p contents-hash="c0b45fb8c08c1e57a04b15c6a219d089090aabe491a5d21ba721a8468e694174" dmcf-pid="3uZJPJMVIy" dmcf-ptype="general">기업은 전자상거래 플랫폼과 플러그인을 항상 최신 버전으로 업데이트해 취약점을 차단해야 한다. 로그인 및 세션 페이지를 포함해 모든 사이트 트래픽에는 ‘HTTPS(HTTP 통신에 보안을 더해 데이터를 암호화하는 기술)’를 적용해 쿠키를 암호화하고 해커로부터 세션 탈취를 방지해야 한다.</p> <p contents-hash="c96275cde7ea1ac46addd27d9853a21cfc6edd5e821f2a4061c0482903d04cd6" dmcf-pid="075iQiRfwT" dmcf-ptype="general">또한 비정상 로그인 시도나 자동화 공격을 탐지할 수 있는 보안 시스템을 구축해야 한다. 강력한 비밀번호와 다단계 인증으로 관리자 패널을 보호하고, 자사 브랜드를 도용한 악성 도메인이 등록되지 않도록 상시 모니터링한다. 이상 징후 발견 시에는 신속히 차단하는 것이 중요하다. 소비자에게도 안전한 쇼핑 방법을 위한 방안을 제시한다.</p> <p contents-hash="9af1c56af49a4553f74b7e53f007ed8c86fde6d910224f3cd57edbd4fee79899" dmcf-pid="pz1nxne4rv" dmcf-ptype="general">연휴 기간은 평소보다 트래픽이 급증하는 만큼 해커들의 표적이 되기 쉽다. 포티넷은 “연말연시 쇼핑 시즌을 겨냥한 공격은 갈수록 정교해지고 있다”며, “소비자는 개인 인증을 강화하고, 기업은 다계층 보안 대책을 철저히 마련해야 한다”고 강조했다.</p> <p contents-hash="e0a75131b1afbc50ecfd3cc1e6cee4cb6802ccc0a73f5af0510d277f74dd0360" dmcf-pid="UqtLMLd8wS" dmcf-ptype="general">IT동아 김예지 기자 (yj@itdonga.com)</p> <p contents-hash="aae1e0f000c47af3e2e2c3527812d9103895e3002cab074df0db1d1a5310562e" dmcf-pid="uBFoRoJ6ml" dmcf-ptype="general">사용자 중심의 IT 저널 - IT동아 (<span>it.donga.com</span>)</p> </section> </div> <p class="" data-translation="true">Copyright © IT동아. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기