[주의!] 문서의 이전 버전(에 수정)을 보고 있습니다. 최신 버전으로 이동
분류
2025년 11월 엔트리 개인정보 유출 사건 | |
1차 피해 발생 시각 | 2025.11.9 9시경 |
2차 피해 발생 시각 | 2025.11.10 5시 56분경 |
3차 피해 발생 시각 | 2025.11.12 11시 40분경~11.13 8시경 |
4차 피해 발생 시각 | 2025.11.16 6시 20분경 |
발생 장소 | |
관련 링크 | |
1. 개요 [편집]
2025년 11월 9일부터 지속적으로 엔트리 커뮤니티에 피싱 사이트가 게시된 사건.
2. 전개 [편집]
2.1. 1차 피해(2025년 11월 9일) [편집]
- 2025년 11월 9일 오후 5시 20분, 오후 9시경 두 차례로 노하우&팁 게시판에 피싱 사이트 링크가 게시되었다.
- 해당 사이트는 엔트리의 로그인 페이지를 위조한 피싱 사이트로, 사용자가 로그인을 시도할 경우 계정의 아이디와 비밀번호 등의 정보가 탈취되는 구조였다.
- 얼마 지나지 않아 해당 게시물이 삭제되고 차단 창과 함께 사이트 접속이 차단되었다.
2.2. 2차 피해 (2025년 11월 10일) [편집]
- 해킹을 시도한 유저는, 205님의 유튜브 영상으로 위장한 어제와 비슷한 피싱 사이트를 업로드했다.
- 6시 20분 경 다시 한 번 접속이 차단되었지만 노하우&팁 원본은 아직 내려가지 않았다.
2.3. 3차 피해 (2025년 11월 12일~13일) [편집]
- 11월 12일 11시 40분쯤 누군가에 의해 탈취된 계정으로 피싱 사이트 링크가 게시된 것으로 추정된다.
- 11월 14일부터는 피싱 사이트로 인해 계정 탈취 피해를 입은 유저들의 계정이 하나둘씩 복구되기 시작했다.
2.4. 4차 피해 (2025년 11월 16일) [편집]
- 링크에 들어가면
또로그인 창이 떴는데, 여기서 로그인하면 비밀번호와 IP 주소를 해킹당했었다.[4] - 6시 30분 경, 문제의 노팁이 내려갔다.
3. 엔트리팀의 대처 [편집]
공지 보기
이러한 사태가 지속되자 결국 11월 13일 10시 47분경 엔트리팀의 공지가 올라왔다. 해당 공지에서는 엔트리 로그인 창이 뜨면 링크를 다시 한 번 확인하여 피싱 피해를 방지하라고 하였으며, 만일 피싱 피해가 일어난 경우에는 문의하기[5]에 신고해달라고 하였다.
또한, 2025년 11월 업데이트를 통해, 피싱 링크는 차단되는 업데이트를 진행하였다.[6] 현재 차단되는 것으로 확인되는 링크 중에는 이 문서에서 다룬 피싱 사이트 링크와 함께 entry-cdn.pstatic.net라는 링크도 있다. 추가로 이 업데이트를 하면서 링크 앞에 https://를 붙이지 않으면 링크 처리를 하지 않는 업데이트도 같이 실시되었다.[7]
이러한 사태가 지속되자 결국 11월 13일 10시 47분경 엔트리팀의 공지가 올라왔다. 해당 공지에서는 엔트리 로그인 창이 뜨면 링크를 다시 한 번 확인하여 피싱 피해를 방지하라고 하였으며, 만일 피싱 피해가 일어난 경우에는 문의하기[5]에 신고해달라고 하였다.
또한, 2025년 11월 업데이트를 통해, 피싱 링크는 차단되는 업데이트를 진행하였다.[6] 현재 차단되는 것으로 확인되는 링크 중에는 이 문서에서 다룬 피싱 사이트 링크와 함께 entry-cdn.pstatic.net라는 링크도 있다. 추가로 이 업데이트를 하면서 링크 앞에 https://를 붙이지 않으면 링크 처리를 하지 않는 업데이트도 같이 실시되었다.[7]
4. 해킹 과정 [편집]
- 유저들이 피싱사이트에 엔트리 아이디와, 비밀번호로 로그인을 시도한다.
- 해커가 피싱사이트에 노출된 아이디와 비밀번호로 로그인한다.
- 계정 로그인에 성공한다면, 바로 계정 비밀번호와 이메일을 변경하여 로그인을 하지 못하게 한다.
- 회원탈퇴를 신청하여, 계정을 삭제한다.
5. 피해 [편집]
- 일부 사용자들이 해당 피싱 사이트에서 로그인을 시도하여 계정 정보가 유출되었으며, 이로 인해 계정이 해킹당한 것으로 추정된다.[8] 이러한 과정으로 해킹당한 계정을 이용하여 피싱 사이트 링크를 유포하는 경우도 있는 듯 하다.
6. 기타 [편집]
- 피싱사이트는 1~2차 피해 당시 잠깐 차단되었다. 현재는 어떤 이유로 사이트를 날린 것인지 404 오류가 뜨며 사이트를 찾아볼 수 없다.[9]
[1] 1차 피해 다음날[2] 피해자의 증언에 따른다.[3] 중/고등학교의 시간표를 보여주는 '컴시간 알리미'와 유사한 사이트이다.[4] 실제 컴시간 알리미 학생용에는 로그인 기능이 없다.[5] 혹은 그 피해 정도가 큰 경우 사이버 수사대 등의 기관.[6] 어디부터 어디까지 피싱링크를 잡아낼 것 인지는 명확하지 않다.[7] 예를 들어 https://playentry.org는 링크로 처리되어 파란색으로 하이퍼링크가 걸리지만 그냥 playentry.org는 링크로 처리되지 않아 검은색 글씨로만 나타난다.[8] 팔로잉과 팔로워가 없어지고, 작품들이 삭제된다.[9] 정확힌 404 페이지 또한 가짜 페이지다. 소스 코드 분석을 최소화하기 위해 다른 페이지를 넣은 것으로 추정.