분류
2025년 11월 엔트리 개인정보 유출 사건 | |
첫 번째 발생 시각 | 2025.11.9 9시경 |
두 번째 발생 시각 | 2025.11.10 5시 56분경 |
세 번째 발생 시각 | 2025.11.12 11시 40분경~11.13 8시경 |
네 번째 발생 시각 | 2025.11.16 6시 20분경 |
발생 장소 | |
관련 링크 | |
1. 개요 [편집]
2025년 11월 9일부터 지속적으로 엔트리 커뮤니티에 피싱 사이트가 게시된 사건.
2. 전개 [편집]
2.1. 1차 (2025년 11월 9일) [편집]
- 2025년 11월 9일 오후 5시 20분, 오후 9시경 두 차례로 노하우&팁 게시판에 피싱 사이트 링크가 게시되었다.
- 해당 사이트는 엔트리의 로그인 페이지를 위조한 피싱 사이트로, 사용자가 로그인을 시도할 경우 계정의 아이디와 비밀번호 등의 정보가 탈취되는 구조였다.
- 얼마 지나지 않아 해당 게시물이 삭제되고 차단 창과 함께 사이트 접속이 차단되었다.
2.2. 2차 피해 (2025년 11월 10일) [편집]
- 해킹을 시도한 유저는, 205님의 유튜브 영상으로 위장한 어제와 비슷한 피싱 사이트를 업로드했다.
- 6시 20분 경 다시 한 번 접속이 차단되었지만 노하우&팁 원본은 아직 내려가지 않았다.
2.3. 3차 피해 (2025년 11월 12일~13일) [편집]
- 11월 12일 11시 40분쯤 누군가에 의해 탈취된 계정으로 피싱 사이트 링크가 게시된 것으로 추정된다.
- 11월 14일부터는 피싱 사이트로 인해 계정 탈취 피해를 입은 유저들의 계정이 하나둘씩 복구되기 시작했다.
2.4. 4차 피해 (2025년 11월 16일) [편집]
- 링크에 들어가면
또로그인 창이 떴는데, 여기서 로그인하면 비밀번호와 IP 주소를 해킹당했었다. - 6시 30분 경, 문제의 노팁이 내려갔다.
3. 운영진 측 공지 [편집]
4. 해킹 과정 [편집]
- 유저들이 피싱사이트에 엔트리 아이디와, 비밀번호로 로그인을 시도한다.
- 해커가 피싱사이트에 노출된 아이디와 비밀번호로 로그인한다.
- 계정 로그인에 성공한다면, 바로 계정 비밀번호와 이메일을 변경하여 로그인을 하지 못하게 한다.
- 회원탈퇴를 신청하여, 계정을 삭제한다.
5. 피해 [편집]
- 일부 사용자들이 해당 피싱 사이트에서 로그인을 시도하여 계정 정보가 유출되었으며, 이로 인해 계정이 해킹당한 것으로 추정된다.[5] 이러한 과정으로 해킹당한 계정을 이용하여 피싱 사이트 링크를 유포하는 경우도 있는 듯 하다.
6. 기타 [편집]
- 피싱사이트는 1~2차 피해 당시 잠깐 차단되었다. 현재는 어떤 이유로 사이트를 날린 것인지 404 오류가 뜨며 사이트를 찾아볼 수 없다.
- 일부 유저들이 고소를 진행 중임을 밝혔다. 관련 작품