계정 보안에 있어서 가장 좋은 방법은 집에서만 접속하고 유료 백신 프로그램을 사용하는 법이겠지만..
경우에 따라 피시방에서도 자주 하게 되는 유저분들도 계실 거라 생각됩니다.
제가 바로 그렇습니다... 집에서는 튼튼한 철통 보안으로 해커의 침입을 봉쇄하지만...
다 년차 피시방 증후군을 겪는 유저다보니 벌써 2012 시즌 3번째 해킹을 맞이하게 되는군요.
오늘도 로그인 중 불길한 느낌이 스멜스멜 들더니 역시나...

........

.... 잠시 신세 한탄 좀 해봤습니다.
본 글은 여튼간에 이로 인한 광폭화 상태에서 올리게 된 글입니다.
1. 해킹 경로와 주의해야 할 사이트
해킹 경로는 중국 작업장 측에서 여러 한국 웹에 퍼뜨린 키로거 등의 기능이 포함된 트로얀 등의 바이러스입니다.
대중적인 사이트 중 가장 조심해야 될 곳은 디씨인사이드 입니다. (디씨 까는건 아니고 저도 디씨 고닉단 캐잉엽니다)

크롬을 쓰시는 분이라면 이 화면을 자주 보신 적이 있을겁니다.이게 엄포가 아니라 실제로 저 메세지가 뜰 경우에는 주기적으로 트로얀 바이러스가 살포되고 있습니다. 저건 퍼온거고 다행히 지금은 없는것 같네요. (디씨야 아프지마)
그리고 간헐적으로 인벤에서도 자바 스크립트 등이 작동될 때 감지되는 경우가 있습니다.
때문에 익스플로러 보다는 크롬 등을 사용하셔서 1차적인 위험에서 벗어날 수 있으시기를 권장합니다.
이건 뭐 집, 피시방 가리지 않고 도움이 되겠지요.
(백신으로 웹 서핑중 바이러스를 실시간 잡아내는 스크린샷은 추후 추가하겠습니다)
2. 그럼에도 피시방에서 로그인을 해야 할 시 방지법
많은 피시방 유저분들이 보안을 위해서 핸드폰 인증기를 사용하고 계시지요. 하지만 본론으로 들어가자면 아시는 분은 알고 계시겠지만 핸드폰 인증기를 사용해도 해킹은 됩니다.
이 쪽 전문가가 아니라 자세히는 알 수 없지만 대략적인 과정은
키로거를 통한 계정 + 비밀번호 조작 확인
=> 인증번호 확인
=> 작업장으로 정보 전송 후 기존 로그인 시도 차단
= > 광속의 골드냠냠
이라고 추정됩니다.
밑줄 친 부분이 중요한데요, 일반적으로 우리가 다음과 같이 인증번호 8자리를 똥으로 입력하면.

어떻게 되겠습니까 ?

개소리 하지 말라고 블리자드 형들이 일침을 가합니다.
그런데 재미있게도 해킹 프로그램은 이 번호가 일단 똥인지 참인지 당연하게도 구분할 수 없습니다.
때문에 그냥 일단 정보를 전송하고 유저의 워크래프트 진입을 차단합니다.
즉, 해킹 프로그램이 깔려있다면 가짜 인증번호를 적고 엔터를 누르는 순간 위 오류 #104 화면을 보지 못하고 와우 자체가 멈춥니다.
피시방에서 로그인 하시기 전에 약간의 수고로움을 발휘하셔 보시기 바랍니다.
(간혹 랜선이 안 꽂혀 있어서 멈추는 경우도 있으니 그건 알아서 해결하시기 당부드립니다)
다른 해킹 방법이 있을지도 모르겠는데, 일단 범용적인 작업장표 트로얀은 이렇게도 확인을 할 수는 있습니다.
3. 바이러스 확인 후의 대처
피시방 유저라면 되는 자리를 찾아 돌아다니면 되지만 집이 이미 감염되었으면 좀 난감하지요.
우선 무료 백신 프로그램으로 검사를 해서 이 놈들을 완전 박멸시켜야죠.
추천 프로그램은 다음과 같습니다.

이미 감염된 상태에서는 알약과 같은 보급형 백신으로 효과를 기대하기 힘드니 기간제 체험판이라도 우선 받으셔서 확실히 제거하시기를 권합니다. 제거 후에도 돈 주고 유료 백신을 쓰는게 가장 좋기는 하겠지요.
그러나 이 글이 전문 백신 프로그램 비교 글이나 판촉 글은 아니니 그 점에 대해선 개인의 선택으로 넘어가도록 하겠습니다.
으... 귀찮은 점은 이 과정에서, 간혹 중증으로 감염된 경우에는 이 놈이 설치 과정을 롤백시키고 강제 종료시키고 난리 브루스를 추기도 합니다. 이런 경우엔 위에 추천해드린 해당 백신프로그램들에서 아마도 일시적으로 긴급 제거 프로그램을 다운 받을 것을 권해주거나 할 것입니다.
아니면 마침 컴퓨터 포멧할 쿨타임이 돌아왔다!! 하시다면 아예 좀 극단적이지만 쿨하게 싸그리 지워버려도 되긴 하구요.
새벽녘에 해킹 당한 분노를 담아 피시방에서 폭풍 글을 써봤습니다...
글이 엉성해 보이는데 집에가서 오후에 보강할 내용이 있으면 추가하도록 하겠습니다.
복구 받으려면 또 며칠 걸리겠네요. 흑흐그그ㅡ흑
본격적인 보안법과는 약간 거리가 있는 글이지만...
2번과 같은 내용은 참고하실만 할거라 생각됩니다.
그래도 털리더라도 인증 번호 등록해두면 복구는 해주니 꼭! 가입해 두시기를 바라며,
더불어서 위에 상기해드린 가벼운 일상적인 보안법에도 신경쓰시기를 주의 드립니다.
오늘도 안전한 와우 되세요~