IT

트위터 피싱 사이트에 주의하세요

2010. 2. 25. 09:50
반응형
[출처] http://rute.tistory.com/115

트위터는 지금도 많은 이용자들이 새로 가입하고 있습니다. 하지만 트위터는 약 4년전인 2006년부터 시작된 서비스라는 거지요. 그래서 발빠른 사람들은 트위터로 뭔가 돈을 벌어볼 궁리를 하기도 합니다. 이제 막 트위터를 시작하시는 분들은 트위터의 좋은 부분을 보고 시작하시는 거겠지만, 서비스가 시작한지 4년이나 되었고, 최근들어 SNS의 열풍이 불고 있기 때문에 사기나 거짓말도 트위터에서는 존재합니다.


외부 어플리케이션 이용에 주의하세요

트위터 사용하기 05편에 담을 예정인 외부 어플리케이션에 대해서 미리 간단히 말씀드리겠습니다. 트위터는 자체의 기능으로서는 한계가 많은 서비스 입니다. 사진도 트위터에 직접 올릴 수 없고, 140자의 한계 때문에 URL 공유도 힘듭니다. 그래서 외부 서비스(어플리케이션)를 연동하여 마치 트위터에 직접 올리는 것처럼 사진을 편하게 올릴 수도 있고, URL을 줄여주기도 합니다. 이와 관련해서 이미 사용자가 많이 있고, 인정받은 외부 서비스들이 많이 있습니다. 하지만 신규 이용자들은 무엇이 인증받은 외부 서비스이고, 무엇이 피싱(낚시) 서비스인지 구분하기가 힘듭니다. 

외부 어플리케이션이 트위터에 접속하려고 하면, 아래와 같은 화면이 나오고 여기서 Allow를 누르시게 되면 외부 어플리케이션은 트위터와 연동을 시작하게 됩니다.


위의 화면은 외부 어플리케이션을 트위터와 연결하는 것을 허락하는지 묻는 화면입니다. 만약 정상적인 외부 어플리케이션이 아니라 피싱 어플리케이션을 여기에 연동하시면, 자신의 정보를 이용할수도 있고 자신의 계정을 통해 해당 사이트를 광고 할 수도 있습니다.


지금 트위터를 막 시작한 많은 분들이 얼떨결에 가입한 피싱 사이트 입니다. 위를 보시면 당신의 followers를 늘려준다고 광고하고 있지요. 이 어플리케이션에 가입하게 되면 몇시간 마다 한번씩,  
'This site is AWESOME!!! - TwitterBuilding.com' 이라는 메시지를 가입한 사용자의 계정을 이용하여 송출합니다. 이처럼 외부 어플리케이션을 잘못 가입하시면 자신의 이름을 내세워 Followers 들에게 전체메시지, DM, Retweet등 수단 방법을 가리지 않고 광고를 송출할 수 있습니다.


또다른 피싱 사이트 입니다. 이곳의 버튼을 이용하여 트위터랑 연동하실 경우, 자신의 Followers에게 DM을 보내게 됩니다. DM으로 보내지는 메시지는 다음과 같습니다,

"Hey, I just added you to my Mafia family. You should accept my invitation! :) Click here:playmobsterworld.com/?platform=twitter&refuid=63420825&source=friends_invite_f

이렇게 자신이 허락한 외부 어플리케이션 서비스를 한눈에 보는 방법이 있습니다. 먼저 자신의 트위터에 로그인 하셔서 Settings를 누르고 나오는 메뉴 중에서 Connections를 선택해 보시기 바랍니다.


그러면 위처럼 자신이 사용하고 있는 외부 어플리케이션이 나옵니다. 저는 Tweetdeck, Twtkt(한글 트위터), Twtmt(모임 지원 어플리케이션)를 이용하고 있네요. 빨간 상자 안을 보시면 Revoke Access 라는 링크가 보이실 겁니다. 이 Revoke Access를 선택하시면 해당 어플리케이션이 트위터랑 연동하지 못하도록 할 수 있습니다. 찜찜한 외부 어플리케이션을 사용한적이 있으시다면, 위처럼 자신의 어플리케이션 목록을 보신 후 Revoke를 선택하셔서 해당 서비스 연동을 해제하시기 바랍니다. 피싱사이트를 통해서 입력되는 아이디 패스워드가 해당 사이트로 발송되는 것은 아니고 그저 트위터랑 연동될 뿐이라고는 하지만 찜찜하시다면 비밀번호를 바꾸시는 것이 좋습니다.

아무리 자신이 믿고 친하게 지내는 Followers가 송출하였더라도, 본인의 의지로 보내는 트윗이 아닐수도 있기 때문에, 광고처럼 보이는 URL은 함부로 클릭하지 않기를 바랍니다. 또한 트위터의 로고나 트위터의 이미지를 사용한 사이트라 할 지라도 해당 사이트의 자신의 아이디와 비번을 넣으실 때에는 각별한 주의를 하셔야 합니다. 특히 트위터의 메인화면을 가장한 피싱사이트도 있으니 로그인 시에는 익스플로러 주소창에 http://twitter.com/login 이란 주소가 정확히 있는지 꼭 확인하시기 바랍니다.

만약 외부 어플리케이션을 꼭 이용하고 싶으실 때에는 다른 사용자가 많이 이용하고 있는 어플리케이션을 이용하시는 것이 안전합니다. 사진올리기나 URL 줄여주기 같은 기본적인 기능 때문에 외부 어플리케이션을 찾고 계신 분이라면, 제가 트위터 무작정 따라하기 04편에 쓴 Tweetdeck을 이용하시거나, 웹기반의 서비스를 찾고 계신다면, 한글트위터(http://twitterkr.com)를 이용하시기 바랍니다. 한글 트위터는 드림위즈의 이찬진 대표가 만든 서비스로 트위터의 모든 기능을 한글로 지원하며, 외부 서비스를 내부적으로 지원하고 있습니다.
반응형