티스토리 뷰


댓글을 달기 위해 내 티스토리 블로그에 들어왔다가 깜짝 놀랐다. 위 모습과 같이 '선물'이란 큰 글씨와 큐알코드(QR Code)가 보였기 때문이다. 난 티스토리 스킨에 저런 설정을 한 적이 없는데 어떻게? 티스토리 회사에서 정말 나에게 선물을? 이거 피싱 아냐? 이런 여러 생각이 들었다. 구글 검색을 했지만 관련 내용을 찾지 못했다. 크롬 브라우저의 '검사' 기능을 이용하여 HTML 코드를 보았지만 문제점을 얼른 찾지 못했다. 내 계정을 해킹당한 것은 아닌가 걱정되었다. 내가 설정하지 않은 내용이 스킨에 표시되고 있으니 말이다.


아무래도 피싱 같았지만, 해킹이 아니라면 내 스킨을 조작할 수 있는 것은 티스토리 회사뿐인 것 같아서 혹시나 혹시나 하는 기대(?)를 갖고 스마트폰으로 큐알코드를 찍어보았다. 만약 피싱이라 하더라도 아이폰이라면 큐알코드를 찍은 것만으로 악성코드가 설치되진 않을거란 믿음을 갖고 시도했다. (난 보안 때문에 계속 아이폰을 사용한다.)



큐알코드를 찍고 해당 사이트로 이동을 하자 위와 같은 메시지가 나타났다. "congrats.net-av92.stream Google 사용자께 축하 드립니다. 오늘 iPhone X, iPad Air 2, Samsung Galaxy S9를 무료로 받을 수 있는 사람으로 귀하가 뽑혔습니다. 다른 사람에게 상을 주기 전에 '좋아요'에 클릭해서 상을 받으세요" 이건 분명 피싱이란 것을 알게 되었다. 전에도 이와 유사한 피싱 경험을 겪었기 때문이다. (아이폰7 당첨이라는 신종 피싱사이트 주의) 확인 버튼을 클릭했다. 아래와 같은 화면이 나왔다.



화면을 신중하게 살펴보면 뭔가 이상하다는 것을 알수 있다. 우측 위에 버튼들은 눌러도 반응을 하지 않는다. 즉 단순한 이미지란 거다. 마치 구글 화면인 것 처럼 만든 이미지다. 질문 대답 시간에 제한시간 1분을 두어 생각할 여유를 빼앗는다. 아마 저 구글(Google) 창립자를 묻는 질문에 답을 클릭하면 개인정보를 입력하도록 유도하는 화면이 나올 것 같다. 눌러보진 않았다.


피싱이 확실해졌으니 내 티스토리 블로그에서 선물 글씨와 큐알코드를 지울 방법을 찾았다. 그래서 해결.


티스토리 블로그에 방문해서 선물 글씨와 큐알코드를 보고 당황하셨다가 이 글을 보고 도움을 받으신 분들은 아래 공감 버튼 클릭 해주세요~ 많은 사람들이 이 포스팅을 쉽게 찾아본 뒤에 피싱 당하지 않았으면 좋겠습니다.