| ... | ... | |
|---|
| 34 | 34 | === 운영자 === |
|---|
| 35 | 35 | [[https://playentry.org/community/notice/6996a0c6ddfa064ec5d7b31a|공지 링크]] |
|---|
| 36 | 36 | 운영자 측은 공지를 게시하며 유사 사례 발생 시 즉시 문의하기로 신고해달라고 언급하였다. |
|---|
| 37 | |
|---|
| 38 | 또한 이번 사건 이후로 원래는 바로 리다이렉트되던 naver.me 단축링크에 대해서도 외부 링크 이동 확인 창이 나오게 업데이트되었다.[* naver.me 단축링크가 바로 리다이렉트가 된다는 점을 이용하여 해킹, 피싱, XSS 링크를 naver.me 링크로 포장해 유포하는 경우도 있다. 이번 사건도 그렇고, [[2025년 11월 엔트리 개인정보 유출 사건]] 때에도 본래의 duckdns 링크가 너무 유명해져 저게 피싱링크라는 걸 모두가 알게 되자 naver.me로 단축된 해킹링크가 퍼져나갔다.] |
|---|
| 39 | |
|---|
| 40 | 한편으로 공지 내용에 다중 계정 이용을 권장하지 않는다는 내용이 들어가 있어 한때 부계정을 양산해 수많은 부계정을 가진 유저들이 공포에 떨기도 했다. 다만 수 개월이 지난 지금도 웬만한 부계정들은 정지를 먹지 않는 걸 보면 단순히 도배정지 등을 우회하~~거나 부계놀이를 하~~는 용도로 쓰는 부계정은 건드리지 않는 것으로 보인다. |
|---|
| 37 | 41 | == 기타 == |
|---|
| 38 | 42 | * 최근 엔트리 유저들이 많이 사용하는 비공식 블록이 해킹에 사용되었다. |
|---|
| 39 | 43 | * 다만 이전부터 비공식블록의 큰 문제점으로 '위험성'이 지적되어왔는데, 어디까지나 비공식 블록이기에 충분한 배경지식이 있는 유저는 블록 어딘가에 악성 코드를 숨겨놓을 수 있다는 것. 그리고 사용자는 이러한 비공식 블록을 뜯어보지 않는 이상 이것이 안전한지 위험한지 알 수 없다. |
|---|
| 40 | 44 | * 해킹 방식은 Self XSS이다.[* 악성 스크립트를 사용자가 직접 입력하도록 유도하는 방식이다. 쉽게 말하자면 XSS 시전자의 속임수에 넘어가 스스로 해킹을 당한 것이다.] |
|---|
| 41 | 45 | * 해킹 사건이긴 하지만 해커가 타 유저를 계속해서 사칭하거나, 거짓 소문[* 논란인 유저와 상관없는 유저를 동일인물이라 퍼트리는 등]을 올리기도 했다. |
|---|
| 42 | 46 | |
|---|