이런 해킹은 일단 처음당해봐서 올립니다.
일주일만에 오리섭 오픈해서 함해볼까하고
오늘 알투 접속할려고 하니 계정이 다른사용자가 로그인중이거나 다른서버에 인증중이다라는 메시지와 함께
접속이 되지 않더군요. 그래서 게임자체를 다시 다 지우고 까니까 접속이 됐습니다.
혹시나 해킹인가 싶어서 일루미나섭 접속해서 보니 예전에 했던 47랩 레인저 케릭터가 오토를 돌렸었는지 이상한 막힌방같은데
들어와 있더군요. 장비는 5헌터보우 채워져 있고 인벤에는 미확인 데이한장이랑 잡템들 있더군요.
그리고 다른 케릭들은 보니 비싼건 없었지만 가지고 있던 창고템들이랑 케릭에 있던 실버까지 싹 다 긁어갔더군요.
순간 해킹이구나하고 딱 느낌이 왔는데 그 순간 갑자기 다른 사용자가 인증하였다고 뜨면서 튕겼습니다.
이때부터 해킹범과 저의 로그인싸움이 시작되었습니다.
서로 죽기살기로 로그인하면서 상대편 접속 끊는 경우가 반복되면서 10분정도 서로 치열한 로그인공방을 벌이다가 한2분
정도 접속끊기 시도가 없는틈을 틈타 재빨리 웹젠홈피로 가서 비번을 변경하였습니다. 이제 괜찮겠지 싶었는데 딱2분 다시
지나니까 다시 로그인인증이 떴다면서 튕겼습니다. 이후 다시 접속을 할려고 했는데 이번에는 과도한 트래킹인가 무슨 세글자로
된 현상이라면서 메세지가 뜨면서 접속자체가 안되었습니다.. 저 같은 경우가 있나 싶어서 공홈자게에 가봤더니 저랑 똑같은
일 겪은 분들이 제법 있더라구요. 그리고 그중 한분이 상세히 내용을 써놓았는데
그 내용은 다음과 같습니다.
'2011년 2월 20일 새벽1시경
알투 오리테섭을 하기 위해 웹젠을 방문.
webzen 아이디로 게임을 접속하기 위해 재차 로그인.
이미 다른서버에서 사용자가 사용중이라는 메세지가 재차뜨며 클라이언트 강제종료.
로그인이 되지 않는 문제를 해결하기 위해 webzen 해당 아이디로 고객문의.
고객문의하는 도중 이상한 점을 발견.
생성하지도 않은 캐릭 [굿아] 라는 캐릭이 있단 것을 확인.
다른 계정으로 일루미나서버에 접해 [굿아] 캐릭을 친구추가.
온라인 상태로 떠서 오프라인이 될때까지 모니터링.
약 3시간정도 지나 로그아웃하는 것을 확인하고 클라이언트를 종료한 후에
webzen 계정으로 게임상에 접속. 성공 새벽3시30~35분경.
5분정도 지나고 3시39분경 나 이외의 다른 유저가 접속을 시도.
계정이 팅기고, 황급히 게임을 재 기동 시켜보았지만
처음 고객문의를 했을때와 같이 이미 다른서버에서 사용중이라는 메세지와 함께
서버 선택조차 되지 않고 (로그인조차안됨) 강제종료됨.
그냥 방치해두고 있을 수 없어서 황급히 webzen 계정을 회원탈퇴.
후에 sc 보안카드 설정을 위해 재가입하였으나 마찬가지로 게임서버조차 진입불가
sc카드 설정신청조차 할 수 없음에 다시 회원탈퇴를 시도.
회원탈퇴후에도 다른 계정으로 접속하여 [굿아] 캐릭의 상태를 모니터링.
한시간이 거의 지난 지금 시점에도 여전히 온라인 상태를 유지중.
한시간동안 약 4-5회정도 로그인 로그아웃을 반복함.
결론.
1. 회원정보수정으로 모든 방법 수정하였으나 막히지 않았음.
2. 비밀번호, 비번응답, 이메일 주소 모두 변경하고 해당이메일비번도 변경.
3. 역시 소용없음.
4. 회원탈퇴를 함. 하지만 겜상에서 계속 활동중.
5. sc가입을 위해 재가입. 하지만 서버진입조차 불가함으로 실패.
6. 재차 회원탈퇴.
7. 위에 모든 절차는 본인명의의 휴대폰 인증번호로 인증함.
8. 홈피 로그인방식이나 계정 로그인방식이 아닌 것으로 추정됨.
9. 가장 확률적으로 높은 것은 서버의 data 오류이거나 서버 해킹으로 추정됨.
10. 일루미나섭 [굿아] 라는 캐릭터는 본인이 생성한 캐릭이 아님.
11. 게임상에서 [굿아] 라는 캐릭터는 오토를 사용중이였으며, 귓말 응답 안함.
12. 잠시동안 [굿아] 캐릭을 접했을때 전창으로 유저들에게 묻자, 오토라고 함.
13. 웹젠의 모든 서비스 이용에 대한 불신감과 불안감. 개인정보 보안도 불신용.
14. 이번 사건에 대해서 문제없이 깔끔한 해결책과 웹젠쪽의 검토를 강력히 요함.
일단 저도 제가 더이상 해킹범이 쳐놓은 그물(?)에 막혀 접속할 방법이 없어서 웹젠회원탈퇴를 해놓은 상황인데
몇몇분들 말이 회원탈퇴를 해도 해킹범이 계정을 그대로 사용한다고 하더라구요.
그 방법이 무엇인지는 그분들도 모른다고 했습니다.
이제 케릭이고 계정이고 머고 개인정보만 유출안되었으면 하는 바램입니다...