디시인사이드 갤러리

갤러리 이슈박스, 최근방문 갤러리

갤러리 본문 영역

연휴 쇼핑 대목 노린 사이버 위협 급증…‘가짜 쇼핑몰·계정 탈취 주의’

IT동아갤로그로 이동합니다. 2025.12.25 09:59:33
조회 200 추천 2 댓글 0
[IT동아 김예지 기자] 연말연시 연휴를 앞두고 쇼핑 시즌을 맞아 특가를 찾는 온라인 쇼핑객이 몰린다. 그러나 늘어난 트래픽을 악용해 기업과 소비자를 모두 노리는 사이버 범죄 역시 기능을 부리고 있다. 해커들은 탈취한 계정과 결제 정보를 대규모로 유통하며 사기에 악용하거나, 가짜 쇼핑몰로 사용자를 유인하는 등 공격 수법을 다각화하고 있다.


늘어난 트래픽을 악용해 기업과 소비자를 모두 노리는 사이버 범죄가 늘었다 / 출처=AI 생성 이미지



글로벌 네트워크 보안 솔루션 기업 포티넷은 12월 23일 발표한 ‘2025 연휴 시즌 사이버 위협 보고서(2025 Holiday Season Cyber Threat Landscape Report)’를 통해 최근 급증한 사이버 공격 패턴을 분석하고, 피해 예방을 위한 실행 지침을 공개했다.

로그인 보안 우회한 계정 악용 증가


보고서에 따르면, 최근 3개월간 전자상거래 플랫폼과 관련된 ‘스틸러 로그(Stealer Log)’ 데이터 약 157만 건이 다크웹에서 거래됐다. 스틸러 로그는 악성코드에 감염된 기기에서 빼낸 아이디(ID), 비밀번호, 세션 토큰 등을 묶은 데이터 패키지다.

문제는 이 데이터에 활성 세션 쿠키가 포함되는 경우다. 이를 확보한 해커는 비밀번호나 2단계 인증 없이 계정에 바로 접근할 수 있어 기존 로그인 보안을 우회한 계정 악용이 가능해진다. 이러한 계정은 사기 거래에 직접 사용되거나, 금전적 이득을 노리는 범죄에 활용될 수 있다. 탈취된 계정 권한과 신용카드 정보는 블랙프라이데이 등 주요 이벤트에 맞춰 다크웹에서 시즌 특가에 판매되기도 한다.

쇼핑 트래픽이 집중되는 시기를 노려 해커들은 플랫폼의 전자상거래 플랫폼의 알려진 취약점을 자동화 도구로 공략해 초기 접근 권한을 확보하거나 백도어를 설치하는 방식으로 침해 범위를 확장한다고 분석됐다. 결제 페이지에 악성 스크립트를 몰래 심어 사용자가 입력하는 결제 정보를 실시간으로 가로채는 공격은 각별한 주의가 필요하다.

이러한 공격은 전자상거래 플랫폼뿐 아니라 주문·재고·결제를 담당하는 백엔드 시스템까지 영향을 미칠 가능성이 있다. 포티넷은 “한 번 침해된 환경은 단발성 공격에 그치지 않고 지속적으로 악용될 가능성이 크다”며, 연말연시 전자상거래 생태계 전반의 보안 강화를 강조했다.

시즌성 키워드 포함한 가짜 쇼핑몰 조심



연말연시 사기성 도메인이 늘었다 / 출처=포티넷



연말연시 분위기를 악용한 사기성 도메인도 급증했다. 최근 3개월간 블랙프라이데이, 크리스마스 등 시즌성 키워드를 포함한 신규 도메인이 1만 8000건 이상 등록됐으며, 이중에서 약 4%(750건)가 피싱이나 사기성 결제를 유도하는 악성 도메인으로 분류됐다. 정상 사이트와 디자인이나 도메인명이 거의 흡사해 소비자가 구별하기 어렵다는 점에서 주의가 필요하다.

연말연시 공격을 지원하는 도구와 서비스도 성행하고 있다. 다크웹에서는 ▲자격 증명 검사기(훔친 계정 작동 여부를 확인하는 도구) ▲AI 기반 무차별 대입 도구(로그인 양식을 분석해 자동으로 공격하되, 사람처럼 행동해 탐지를 피하는 도구) ▲SEO 조작 서비스(가짜 쇼핑몰을 검색 결과 상위에 노출시키는 서비스) ▲스미싱 플랫폼(대량 SMS를 발송할 수 있는 플랫폼) ▲웹사이트 복제 서비스(정상 쇼핑몰을 똑같이 복제해 악성 도메인에 올려주는 도구) 등이 거래되고 있다고 나타났다.

연말연시 사이버 위협 예방 수칙


포티넷은 보안 위협에 대응하기 위해 소비자와 기업 각자 지켜야 할 보안 기본 수칙을 제시했다. 먼저 소비자는 접속한 쇼핑 웹사이트 주소(URL)에 오타나 이상한 기호가 섞이지 않았는지 꼼꼼히 확인해야 한다. 결제 시에는 모든 계정에 2단계 인증(MFA) 기능을 설정하고, 계좌이체보다는 보호 기능이 있는 결제수단(신용카드 등)을 사용한다. 또한 은행 계좌와 금융 거래 내역을 자주 점검해 이상한 거래가 없는지 확인하는 게 좋다.

평소에도 개인 보안을 강화한다. 이메일이나 문자 메시지에 포함된 링크는 함부로 클릭하지 않는다. 공식 앱이나 웹사이트에 직접 접속하는 게 안전하다. 비밀번호가 없는 공공 와이파이를 사용할 때는 데이터가 암호화되지 않아 해커가 쉽게 패킷을 가로챌 수 있기 때문에 로그인을 피하고, 금융정보를 입력하지 않는 것이 안전하다.


해커는 웹사이트 복제 서비스를 판매한다 / 출처=포티넷



기업은 전자상거래 플랫폼과 플러그인을 항상 최신 버전으로 업데이트해 취약점을 차단해야 한다. 로그인 및 세션 페이지를 포함해 모든 사이트 트래픽에는 ‘HTTPS(HTTP 통신에 보안을 더해 데이터를 암호화하는 기술)’를 적용해 쿠키를 암호화하고 해커로부터 세션 탈취를 방지해야 한다.

또한 비정상 로그인 시도나 자동화 공격을 탐지할 수 있는 보안 시스템을 구축해야 한다. 강력한 비밀번호와 다단계 인증으로 관리자 패널을 보호하고, 자사 브랜드를 도용한 악성 도메인이 등록되지 않도록 상시 모니터링한다. 이상 징후 발견 시에는 신속히 차단하는 것이 중요하다. 소비자에게도 안전한 쇼핑 방법을 위한 방안을 제시한다.

연휴 기간은 평소보다 트래픽이 급증하는 만큼 해커들의 표적이 되기 쉽다. 포티넷은 “연말연시 쇼핑 시즌을 겨냥한 공격은 갈수록 정교해지고 있다”며, “소비자는 개인 인증을 강화하고, 기업은 다계층 보안 대책을 철저히 마련해야 한다”고 강조했다.

IT동아 김예지 기자 (yj@itdonga.com)

사용자 중심의 IT 저널 - IT동아 (it.donga.com)



▶ 서울창경·올리브웍스 “초창패 딛고 컨테이너 클라우드 보안 전파”▶ [IT강의실/숏폼] 쿠팡 개인정보 유출, 꼭 해야 할 대응법은?▶ 무료 와이파이, 편리함 뒤 숨은 해킹 위험은?



추천 비추천

2

고정닉 0

0

댓글 영역

전체 댓글 0
본문 보기

하단 갤러리 리스트 영역

왼쪽 컨텐츠 영역

갤러리 리스트 영역

갤러리 리스트
번호 제목 글쓴이 작성일 조회 추천
설문 2025년 가장 기억에 남는 인터넷 이슈는? 운영자 25/12/22 - -
연휴 쇼핑 대목 노린 사이버 위협 급증…‘가짜 쇼핑몰·계정 탈취 주의’ IT동아갤로그로 이동합니다. 09:59 200 2
6363 [주간스타트업동향] 아크릴, 공공부문 AI 사업 12건 수주 外 IT동아갤로그로 이동합니다. 12.24 11 0
6362 서울창경·올리브웍스 “초창패 딛고 컨테이너 클라우드 보안 전파” IT동아갤로그로 이동합니다. 12.24 15 0
6361 "이런 기능까지 있다고?" 알아두면 더 유용한 카카오톡 활용법 [12] IT동아갤로그로 이동합니다. 12.24 918 1
6360 [스타트업-ing] 한경환경보전 “가시박 포함한 유해생물 친환경 박멸 시대 열 것” IT동아갤로그로 이동합니다. 12.24 24 0
6359 흩어진 데이터와 고비용 인력난, 국내 기업 AX의 '거대한 장벽' 넘으려면 IT동아갤로그로 이동합니다. 12.24 18 0
6358 성민네트웍스, CES 2026 혁신상 수상 “K-메디컬 CRM 기술력 입증” [SBA CES] IT동아갤로그로 이동합니다. 12.24 21 0
6357 ‘5G SA 의무화 쟁점’…이동통신 주파수 재할당 정책, 업계에 미칠 영향은? IT동아갤로그로 이동합니다. 12.24 23 0
6356 오티톤 메디컬, 펫 스마트 체온계로 CES 2026 혁신상 수상 [SBA CES] IT동아갤로그로 이동합니다. 12.23 22 0
6355 에버엑스, CES 2026 혁신상 수상 "미국·유럽·아시아 시장 진출 강화" [SBA CES] IT동아갤로그로 이동합니다. 12.23 28 0
6354 지오윈드, CES 2026 혁신상 수상...새로운 도심형 풍력 기술 기대 [SBA CES] IT동아갤로그로 이동합니다. 12.23 56 0
6353 세이프웨이, CES 2026 혁신상 수상…새로운 이동성 표준 제시 [SBA CES] IT동아갤로그로 이동합니다. 12.23 22 0
6352 미피아, 음악 IP 보호 서비스로 CES 2026 혁신상 수상 [SBA CES] IT동아갤로그로 이동합니다. 12.23 23 0
6351 [위클리AI] 오픈AI 챗GPT 이미지 공개에 구글 제미나이3 플래시 출시까지 '각축전' IT동아갤로그로 이동합니다. 12.23 26 0
6350 낚맛, 장비·선호 따른 ‘개인화 AI 낚시 정보’ 예고 [ICT이노베이션스퀘어확산사업] IT동아갤로그로 이동합니다. 12.23 937 3
6349 이원오엠에스, CES 2026 혁신상 수상···”일상 스타일링 경험 바꾼다” [SBA CES] IT동아갤로그로 이동합니다. 12.23 910 1
6348 바이오커넥트, 생체 신호 비접촉 측정 ‘바이탈트래커’ CES 2026 혁신상 수상 [SBA CES] IT동아갤로그로 이동합니다. 12.23 23 0
6347 퍼스트해빗, CHALK AI로 CES 2026 혁신상 2개 부문 수상 "교육 AI 역량 인정받아" [SBA CES] IT동아갤로그로 이동합니다. 12.23 21 0
6346 옵트에이아이, 온디바이스 AI 최적화 플랫폼으로 CES 2026 혁신상 수상 [SBA CES] IT동아갤로그로 이동합니다. 12.23 30 0
6345 디오비스튜디오, 실시간 스타일 영상 변환 ‘라이브스타일러’ CES 2026 혁신상 수상 [SBA CES] IT동아갤로그로 이동합니다. 12.23 25 0
6344 농촌관광 ‘아그리투어리즘’ 뜬다…AI로 상품 기획하는 ‘노는법’의 상생법 [ICT이노베이션스퀘어확산사업] IT동아갤로그로 이동합니다. 12.23 26 0
6343 서울경제진흥원, 서울 기업 해외 진출 지원 ‘테스트베드 해외 실증’ 본격화 IT동아갤로그로 이동합니다. 12.23 21 0
6342 울산SW미래채움, 직업계고교 맞춤 교육 첫 도입부터 우수 사례로…쾌거 IT동아갤로그로 이동합니다. 12.23 21 0
6341 커넥트아이 열달후에, 인공지능 태아 성장·출생 체중 예측 더해 IT동아갤로그로 이동합니다. 12.23 24 0
6340 [투자를IT다] 2025년 12월 3주차 IT기업 주요 소식과 시장 전망 IT동아갤로그로 이동합니다. 12.22 28 0
6339 키즐링, CES 2026 혁신상 수상...북미 시장 공략 [SBA CES] IT동아갤로그로 이동합니다. 12.22 29 0
6338 무료 와이파이, 편리함 뒤 숨은 해킹 위험은? [4] IT동아갤로그로 이동합니다. 12.22 1058 4
6337 SBA "K-뷰티 세계 공략 선봉에 설 인핸스비 주목" IT동아갤로그로 이동합니다. 12.22 22 0
6336 KESIA, 2025년 초기투자/창업 생태계 결산 '스타트업 빌더스 어워즈' 개최 IT동아갤로그로 이동합니다. 12.21 32 0
6335 서울과기대, 2025 글로벌 기업 협업 프로그램으로 기대 이상 성과 IT동아갤로그로 이동합니다. 12.19 43 0
6334 단순 해킹 넘은 침해사고 일상화… 이젠 ‘망할 각오’ 해야 [23] IT동아갤로그로 이동합니다. 12.19 1948 4
6333 서울창경 “도전! K-스타트업 두드러진 성과…성장 지원 아끼지 않을 것” IT동아갤로그로 이동합니다. 12.19 32 0
6332 ‘정보 비대칭’에서 ‘맞춤형 서비스’로 탈바꿈…AI로 진화하는 ‘중고차 플랫폼’ IT동아갤로그로 이동합니다. 12.19 30 0
6331 "고속도로 미납통행료 알림까지" 국민비서, 더 유용해졌다…172종으로 확대 IT동아갤로그로 이동합니다. 12.19 365 0
6330 “게임, 즐거움 넘어 배움의 도구로”...교육의 새 지평 연 ‘2025 게임리터러시 네트워킹 데이’ IT동아갤로그로 이동합니다. 12.19 44 0
6329 공교육기관 떠나 혁신 대안학교에 입학한 학생들 [5] IT동아갤로그로 이동합니다. 12.19 546 4
6328 [써니모모의 '육십 먹고 생성AI'] 1. 웹 소설용 배경음악 작곡하기 IT동아갤로그로 이동합니다. 12.19 49 0
6327 “크루셜 브랜드 정리” 선언한 마이크론, PC 시장 요동친다 [1] IT동아갤로그로 이동합니다. 12.18 568 2
6326 서울형 R&D 지원사업, 우수기업 사례로 성과 공유…서울시 "체계적 지원 이어갈 것" IT동아갤로그로 이동합니다. 12.18 40 0
6325 퓨리오사AI, NeurIPS 2025서 '지속가능한 AI'를 위한 RNGD NPU 선보여 IT동아갤로그로 이동합니다. 12.18 60 0
6324 서울과학기술대학교, '글로벌 기업 협업 프로그램'의 올해 성공적 성과 공유 IT동아갤로그로 이동합니다. 12.18 44 0
6323 울산SW미래채움, 디지털 격차 해소 성과로 주목…미래 인재 성장 발판에도 앞장 IT동아갤로그로 이동합니다. 12.18 43 0
6322 틱톡코리아 "안전한 온라인 환경 구축에 노력…정부·지역사회 함께 나서야" IT동아갤로그로 이동합니다. 12.18 37 0
6321 루트파인더즈, 시각장애인용 앱·포털 '이지플러스' 연내 출시 [서울형R&D:서울시-SBA글로벌] IT동아갤로그로 이동합니다. 12.18 77 0
6320 GPS 닿지 않는 지하에서도 정확한 위치 정보 제공 ‘에이치오피’ [도전 K-스타트업 2025] IT동아갤로그로 이동합니다. 12.18 42 0
6319 플랑크랩 "비싼 소모품·시설 없이 반도체 개발...진입 장벽 낮췄다"[도전 K-스타트업 2025] IT동아갤로그로 이동합니다. 12.18 86 0
6318 [리뷰] 클렌징부터 윤곽 관리, 한 번에 끝내는 ‘메디큐브 에이지알 부스터 진동 클렌저’ IT동아갤로그로 이동합니다. 12.18 157 0
6317 [기고] AI 기반 RAN 혁신, 한국 5G의 새 변곡점을 열다 IT동아갤로그로 이동합니다. 12.18 33 0
6316 소니코리아 “A7M5로 미러리스 카메라의 기준 재정의할 것” [1] IT동아갤로그로 이동합니다. 12.17 503 0
6315 [월간자동차] 25년 11월, 국산 ‘기아 쏘렌토’·수입 ‘테슬라 모델 Y’ 판매 1위 IT동아갤로그로 이동합니다. 12.17 60 0
갤러리 내부 검색
제목+내용게시물 정렬 옵션

오른쪽 컨텐츠 영역

실시간 베스트

1/8

디시미디어

디시이슈

1/2