쌓여가는 선불충전금…보안 체계는 허술 [말하는 기자들_유통_0717]
스타벅스코리아의 자사 앱에서 이용자 계정이 해킹돼 선불충전금 약 800만원이 결제되는 해킹피해가 발생했습니다.
스타벅스를 운영하는 SCK컴퍼니는 최근 "외부에서 불법 취득한 아이디와 패스워드를 무작위로 조합한 후 해외 IP를 통해 앱에 부정 로그인한 시도가 있었다"고 밝혔습니다.
일부 피해가 확인된 고객의 충전금은 회사 차원에서 전액 보전했다고 발표했습니다.
이번에 활용된 해킹 방식은 '크리덴셜 스터핑(Credential Stuffing)'이라 불리는 초급 수준의 해킹 방법이 사용된 것으로 파악됩니다.
일반적으로 이용자가 여러 앱에서 동일 아이디와 비밀번호를 사용하는 것을 노린 공격 방식입니다. 외부에서 확보한 다수의 개인 아이디와 비밀번호 대입을 반복하며 로그인을 시도해 제품을 결제한 뒤 현금화한 것입니다.
스타벅스 측은 "고객이 피해를 입은 부분에 대해서 전액 보상조치를 했고, 유사피해가 발생하지 않도록 보안작업을 고도화하고 있다"고 설명했습니다.
스타벅스 선불충전금 규모는 해마다 300~500억원 가량 늘고 있습니다. 2018년 940여억원에서 2022년 말 기준약 3000억원으로 4년만에 3배이상 증가했습니다.
선불충전금은 기업 입장에서 충성고객을 붙잡아 두는 효과를 노릴 수 있습니다. 이커머스 기업들은 선불충전금을 이용해 결제할경우 추가 적립혜택을 주는 방식으로 규모를 늘리고 있습니다.
식음료 업계와 이커머스 업계에선 개인정보 유출과 관련해서 더욱 높은 수준의 보안을 고민중입니다. 1개의 ID당 접속할 수 있는 기기를 지정하거나 비이상적인 구매패턴이 보이면 비밀번호를 요구하는 등의 방안입니다.
뉴스토마토 유태영입니다.
#스타벅스앱 #해킹피해 #선불충전금해킹
🌿 통통생활 생활용품 4종 구매 바로가기
https://www.tongtongmall.net/
영상이 마음에 드셨다면 '구독'과 '좋아요' 버튼 눌러주세요!
감사합니다.
🖥 뉴스토마토
- http://newstomato.com
🎯 뉴스포털 | 뉴스통
- https://www.newstong.co.kr/
🎁 통통몰
- https://www.tongtongmall.net/main
📊 뉴스토마토 정기 여론조사
- https://www.newstomato.com/OpinionList.aspx