[아이온: 영원의 탑>리포트]
최근 각종 게시판에 계정 도용 관련 사례들이 줄을 잇고 있어,
보안 프로그램 사용의 중요성이 새삼 강조되고 있다. 아이온에서는 `NC OTP`, `전화인증
서비스`, `PC등록 서비스`를 운영하고 있지만, 보안 프로그램을 사용하는
유저들은 그리 많지 않다. 그래서 오늘은 지금까지
계정 도용 사례를 종합해 문제점을 파악하고, 아이온에서 서비스 중인
보안 프로그램에 대해 알아보는 시간을 갖도록 하겠다.

|
▲ 계정
도용 피해자는 하루가 다르게 늘어나고 있다.
|
사례도
가지각색, 문제 해결까지는 3일정도 소요
|
계정 도용 사례는 ID,
비밀번호가 유출되어 아이템, 키나 등을 갈취당하는 경우가 대부분이다. 이렇게
보편적인 사건들은 사실을 인지하고
`고객센터`에 신고를 했을 경우 평균 3일 정도 시간이 소요된다.
하지만, 계정을 도용당한 유저가 이를 신고하더라도 근거가 명확하지
않는다며 복구되지 않는 특수한 경우도 있다. 과연 계정 도용 사례 중 복구가
불가능한 경우는 언제일까? 이는 NC측의 계정 도용 관련 답변에서 해답을
찾을 수 있었다.
계정도용
조사 과정은 신고 계정에서 비정상적으로 이동된
아이템을 추적, 회수 가능한 아이템을 회수하여 드리는
것이지 서버 내 존재하지 않는 아이템에 생성하여 복구해
드리는 것이 아닙니다.
신고해
주신 아이템의 대부분은 키나로 변형되어 해당 키나
부분이 고객님의 계정 내 존재하며 해당 부분에 대해서는
복구에 도움을 드리기 어렵습니다.
이외에
다른 계정으로 비정상적으로 이동된 아이템 부분에
대해서만 추적이 되었고, 해당 부분에 대해서만 복구가
되오니 이 점 참고 바랍니다.
현재
해당건과 관련되어 사용제한 되신 고객의 이의처리중에
있습니다.
쉽게
설명을 드린다면 고객님의 신고로 인하여 사용제한된
계정들 중 계정도용과 관련이 없음에도 불구하고 계정이
정지된 경우가 있을 수 있으므로 이러한 계정에
대한 이의신청을 접수받는 기간임을 알려드립니다.
신고건의
완료까지는 아직 다소의 시일이 남아 있으므로 조금은
여유로운 마음으로 기다려 주시기 바랍니다.
|
위의 내용은 아이템을
상점 NPC를 통해 키나로 바꾸고, 해당 아이템이나 키나를 직접 다른
계정으로 옮겼을 경우 이를 추적해 복구할 수 있지만, 다른 유저를 거쳐
아이템이나 키나로 변환할 경우 계정 도용과 관련이 없는 유저까지 제재당할
가능성이 있어 복구가 어렵다는 것이다. 그리고 실제로 계정 도용당한
아이템을 구매한 무고한 유저들이 피해를 당한 경우도 흔치 않다. 그러므로
만약 계정 도용을 당했다면, 자신의 창고나 인벤토리에 여분의 아이템이
남아있는지, 아이템이 어떤식으로 거래되었는지, 키나는 얼마나 소모되었는지
확인한 후 신고하는 것이 좋다.
안녕하세요.
마족 [도움상조] 레기온의 수호전문 이라고 합니다.

오늘
낮까지 접속 잘 되던 게임 저녁에 집에 와 접속하니
위와 같이 뜨고는 접속이 안 되네요. 이런 날벼락이....
"분명히 OTP도 사용하고 있는데" 라며 다시 확인해보니
부당하게 도용한 사항과 같다는 둥 어쩌고..... 그래서
메일 확인하여 고객센터 들어가니 아래 내용이 있더군요.
"GM과의
대화 원문"
[고객님의
계정은 현재 계정도용 신고와 연루된 아이템을 비정상적으로
취득하거나 이동하였기에 조사를 위해 일시 이용이
제한된 상태입니다.
관련
아이템 : 아다만타이트 광석 684개
지난
[10]월 [04]일에 발생한 계정 도용건과 관련하여 고객님의
계정 내 < 수호전문 > 캐릭터가 상기의 아이템을
비정상적으로 취득하신 내역이 확인되었으며 해당 아이템들은
계정도용신고센터에 신고된 관련 아이템입니다.]
"아
이런 황당" 그렇습니다.
10월 4일날 아다만타이트 광석을 샀다는 이유로
저는 게임 1년여 만에 정지된 계정이 되었네요.
다른것도
아니고 중간거래소에서 샀던 아다만타이트로 인해 정지가
되었습니다. 엔씨 측에서
이의서를 일주일 이내로 제출하라기에 바로 상세내용
적어서 제출 했습니다. 올해
2월달에도 해킹을 당해서 한 달만에 불충분한 복구를
받았었는데 이제는 광석 샀다고 정지를 당했네요.
게임
참 무섭네요. 중간거래상에서도 거래하질 말라는거
같네요. 며칠전에 저희 도움상조 레기온에 "길터라"
군이(50렙 검성) 그 친구도 인던과 어포 작업만 하던
친구인데 오토캐릭으로 낙인찍혀서 영구 정지 당하더니
저도 이렇게 되었네요. 달리
하소연할때도 없어 게시판에 글 남깁니다. 여러분들은
이런 피해 입지도 당하지도 않으시길 바랍니다.
|
게임을
하지 않더라도 무료 보안 서비스 이용할 것
|
계정 도용에 관련된 내용은 현재 게임을 하고 있는 유저에 국한되지
않았다. 게임을 접속한 지 오래된 유저들도 계정 도용의 대상이 되었고,
이와 같은 사례는 도용 사실을 인지하기 어렵기 때문에 피해도
큰 편이었다. 그리고 최근에는 게임을 하지 않는 유저들을 대상으로
아이템이나 키나가 아닌 계정 자체를 사용하기 위한 계정 도용도 기승을
부리고 있어 문제가 되고 있다. 이들은 일명 작업장에서 불법 프로그램을
사용하기 위한 계정으로 적발 시 영구 정지 대상이기 때문에 미리 대비하지
않는다면 게임 이용이 불가능할 수도 있다.
45
만레벨
제한에서 50 만레벨이 막 풀렸을 때 계정도용 사건과
관련해 복구기간이 45일 걸려 기다리다 지쳐 한동안
게임을 안 한지 8개월이 되었군요. 슬슬 시간도
나고 할 때라 달리 할만한 건 없고, 아이온을 복귀하려고
보니 장시간 사용하지 않은 계정이라 그런지 당당하게
유료 결제까지하고 도용한 지 10일이 되었더군요.
요즘
시대를 살면서 적립금이라던지 게임 머니 따위 보다는
훨씬 현금화 하기 좋은 사이트 많죠. 개인 비번이 유출
될래야 될 수도 없는 환경임에도 불구하고 수많은 사이트
중에 아이온만 두번째이군요. 오랜만에 접속하니 비번이
틀리다고 나오더군요. (응?) 어이가 없었지만 범용
공인인증서로 비번을 초기화하고 접속해보니, 장기간
사용하지 않은 만레벨에 근접한 계정이 아까워서 그랬는지 누군가 친절하게 1달 유료 결제까지 하고 사용 중이더군요.
알만한
분은 다 아시겠지만, 아웃소싱 콜센터 직원 며칠만
하면 수많은 개인 정보를 빼 올 수 있습니다. 아웃소싱이다
보니 하루종일 전화 응대만 하다 지쳐 "애사심?
그게먼데? 직업윤리? 웃기는 소리!"라는 분도
있겠죠. 본인 확인합니다. 아이디 물어보죠. 주민번호
뒷자리 나옵니다. 생년월일은 기본제공되죠. 이정도
정보를 손쉽게 얻을 수 있는 상황이다 보니 개인정보의
유출은 머 말 안해도 뻔하죠. 마음 먹으면 일파만파죠.
이런상황에서 2차 비번 형식도 아니고 단순 질문형으로
비번 초기화를 제공하다니 용감한건 지 아무 생각도
없이 장사만 하는 건지,,,
하여간,
계정도용 관련 신고를 하니 비정상적인 거래로 이동된
흔적이 없어 신고 성립이 안된다는 답변이라 전화로
문의를하니, 다른사람이 다른컴퓨터에서 고객님의 계정을
사용한 것은 저희가 책임질 수 없습니다. (응 당연한
소리네) 제 경우는 다른 사람과 접촉이 잦은
환경도 아니고, 수많은 사이트 중 유독 NC만 비번 초기화
방법으로 보이는 해킹이 두번 일어 났는데 너무 무성의한
것 아니냐라고 물으니, 짜증이 묻어넘치는 기분 더러운
톤으로 "그 부분은 경찰에 신고하던지 다른 방법으로
해결하세요. 저희가 책임질 수 없습니다."라고
하더군요.
이거
참, "나도 내 나름대로 개인정보 유출에 관한
고찰을 해보겠다. 하지만, 니네 보안에 문제 있는 거
아니냐?"라는 이의 제기도 못하나? 하여간, 46랩
치유 캐릭에 오드만땅 정기만땅 금속방어구 만땅이라
복귀해도 빨리 적응할 거라고 가볍게 접속했다 이런
사태다 보니 캐릭 삭제하고 계정 자체를 포기해야겠네요.
|
보안
프로그램은 필수, 여건에 맞는 선택도 중요
|
서두에
말했듯이 아이온은 `NC OTP`, `전화인증
서비스`, `PC등록 서비스`를 서비스하며, 계정 도용 예방에 대한 노력을
기울이고 있다. 하지만, 이에 대한 홍보가 약하다 보니 유저들의 인지도가
낮은 편이고, 아직도 많은 유저가 보안 프로그램을 사용하지 않고 있다. 그래서
이제는
유저들도 자신의 계정을 보호한다는 인식을 갖고 여건에 맞는 보안
프로그램을 선택해 이용하는 것이 필요한 시점이라 생각한다. 그렇다면
현재 아이온에서 서비스 중인 보안 프로그램은 어떤 특징을 갖고 있으며,
나에게 맞는 프로그램은 무엇인지 알아보도록 하자.

|
▲
로그인 화면 하단에서 보안 서비스를 등록할 수 있다.
|
NC
OTP 서비스는 게임 접속 시 휴대전화에
다운받은 OTP 프로그램에서 생성되는 OTP 비밀번호를 입력하는
서비스로 본인 명의로 된 휴대전화에서만 사용이 가능하다. 또한, 무료
서비스이므로 가장 많은 유저들이 사용하는 가장 보편적인 보안
서비스이다.

`전화
인증` 서비스는 자신 명의의 휴대전화가
없는 유저들을 위한 서비스다. 게임 접속 시 등록한 전화, 휴대전화로
통화가 걸려오며, ARS에서 불러주는 번호를 그대로 등록하면 게임에
접속할 수 있다. 지난 8월 말부터 서비스를 시작해 아직 인지도가 낮은
편이지만, 자신 명의의 휴대전화가 없는 유저들이 사용하기 최적화된 보안
서비스다. <전화인증
서비스 세부 내용 보기>

PC
등록 서비스는 한 계정당 최대 5개의
PC를 지정해 해당 PC가 아니면 로그인할 수 없도록 만든 서비스로 PC방을
가지 않고, 여러 군데 장소를 옮기지 않는 유저들에게 안성맞춤이다.
역시 유저 인지도는 낮지만, 무료서비스라는 장점이 있다.

글:
게임메카 김갑성 기자(벤틸러스, newflame@gamemeca.com)
|