짜 웹 사이트가 85만 개 신용카드 정보를 훔치는 아주 간단한 방법 > 자유게시판

본문 바로가기


전국동기회


전국 | 짜 웹 사이트가 85만 개 신용카드 정보를 훔치는 아주 간단한 방법


페이지 정보

작성자 한지우 작성일2025-12-17 10:15 조회3회 댓글0건

본문

얼마 전 필자가 직접 경<a href="https://m-modoomoa.com/%EC%9B%B9%EC%82%AC%EC%9D%B4%ED%8A%B8-%EB%A7%88%EC%BC%80%ED%8C%85/" target="_blank" >웹사이트 상위노출</a>험한 이야기다. 필자는 존스턴 앤 머피 신발을 좋아한다. 몇 주 동안 이 브랜드의 새 신발을 사려고 노력했지만 인기가 많아서인지 한동안 사이즈가 품절이었다. 그래서 재고가 있는 다른 매장을 찾기 위해 구글에 검색했다.
놀랍게도 공식 사이트 외에 URL에 ‘USA’가 추가된, 거의 동일한 존스턴 앤 머피 사이트가 또 하나 있었다. 모든 사이즈에 재고가 있었고 바로 구입할 수 있었으며, 가격도 정가의 절반이었다. 그래서 원하는 신발을 장바구니에 넣고 결제할 준비를 했다.

그러나 어떤 이유에서인지 결제 수단은 페이팔뿐이었다. 페이팔은 자주 사용되는 결제 수단이고 구매 보안 프로그램도 있으니 큰 문제는 아니었다. 페이팔 인터페이스를 살펴봤는데, 주문 마지막 단계에 ‘구입’이 아니라 ‘동의 및 구독’이라고 표시되어 있었다. 또한 결제 주체가 존스턴 앤 머피가 아니라 ‘어소시에이션 이슬라미크 풀라도(Association Islamique Fulado)’였다. 주소는 룩셈부르크였고, 검색했을 때 믿을만한 결과가 나오지 않았다.

동의 및 구독 버튼은 전에도 본 적이 있다. 페트리온(Patreon)처럼 자선 단체나 개인 제작자에게 정기 결제나 후원을 하고 싶을 때 사용한다. 그런데 일회성 결제에 왜 ‘구독’이라는 단어가 들어갈까?


사실 URL을 볼 때부터 머릿속에 적신호가 켜졌지만, 이후 필자는 ‘배트맨 : 아캄 어사일럼’의 탐정 모드에 돌입했다. 첫 번째는 후이즈(Whois) 조회로 수상한 URL인지 확인하는 것이다. 존스턴 앤 머피의 메인 도메인은 거의 30년 동안 등록되어 있었고, 사설 등록기관을 거쳤지만 그 등록기관은 미국 플로리다에 있다. 미국 판사가 존스턴 앤 머피에 소환장을 발부한다면 추적할 수 있을 것이다.

‘USA’가 URL에 붙은, 재고가 넘쳐나고 페이팔 구독으로 제품을 판매하는 유사 사이트에 대해서도 조회했다. 이 사이트는 올해 1월 중국 회사에 등록됐고 지메일 주소로 개인 등록 기관에 등록됐다.

공개 기사에서 이 사이트를 사기 사이트라고 단정하지는 않겠다. 하지만 미국 회사의 존스턴 앤 머피 도메인이 중국의 등록기관을 사용해야 할 정당한 이유를 생각하기는 어렵다. 특히 인증된 사이트에서는 신용카드로만 결제할 수 있는데 왜 페<a href="https://m-modoomoa.com/%EC%9B%B9%EC%82%AC%EC%9D%B4%ED%8A%B8-%EB%A7%88%EC%BC%80%ED%8C%85/" target="_blank" >웹사이트 상위노출</a>이팔 시스템에서 ‘구독’으로만 결제할 수 있도록 했는지 이

댓글목록

등록된 댓글이 없습니다.