‘유빗’으로 간판 바꾼 가상화폐 거래소 야피존, 계정탈취·해킹 시도 계속

2017-10-16 00:50
  • 카카오톡
  • 네이버 블로그
  • url
해킹으로 55억 탈취 당한 야피존, 이미지 탈피 위해 서비스명 바꿨지만
거래소 보안과 직원들 보안의식은 그대로? 계정 탈취 고객 대응 ‘무성의’


[보안뉴스 권 준 기자] 가상화폐 거래소 ‘코인이즈’가 21억 규모의 해킹사고를 당해 경찰 조사가 진행되고 있는 가운데 코인이즈에 앞서 지난 4월 비슷한 수법으로 해킹되어 비트코인 55억 원 어치를 탈취당했던 비트코인 거래소 ‘야피존’을 사칭한 보이스피싱 사건이 또 다시 발생했다.


▲ 보이스피싱 예방 안내 공지를 올린 야피존 사이트[이미지=야피존 웹사이트 캡처]

본지에 해당 사실을 알려온 제보자는 “야피존을 사용하던 지인이 또 다시 계정을 탈취 당해 피해를 봤다”며, “야피존에 전화를 했는데 고객이 비밀번호를 주기적으로 바꾸지 않아서 그런 것이라면서 계좌 이체까지는 되지 않았느니 괜찮은 것 아니냐는 식의 무책임한 대응으로 일관했다고 한다”고 분통을 터뜨렸다.

제보자에 따르면 해당 고객은 야피존 직원을 사칭한 사람에게서 “야피존에 대한 해킹 시도가 있어 해외로 현금을 인출하려고 하니 보안카드 번호를 불러달라”는 전화를 받았다고 한다. 전화 내용이 이상해서 그냥 끊고 나서 야피존 사이트에 로그인 해보니 보유하고 있던 모든 코인이 구매했던 가격보다 낮게 팔려 있었고, 심지어 13일 기준으로 640만원이 넘는 비트코인이 본인도 모르게 판매되어 있었다는 설명이다.

이러한 가운데 야피존에서도 13일 보이스피싱 예방 안내 공지를 올렸다. 야피존 측은 “최근 비트코인 거래소 상담원 및 보안담당을 사칭해 인증번호를 탈취하려는 사기 사례가 확인됐다”며, “야피존 상담원은 어떠한 경우에도 회원들의 비밀/거래비밀번호, 인증번호, 보안카드 번호를 요구하지 않는다”고 밝혔다.

이와 함께 야피존 측은 “타 가상화폐 거래소와 전자화폐 카페 등 동일한 ID를 대상으로 삼은 경우가 많으니 주기적으로 비밀번호를 변경하고, 이용하는 인터넷 사이트마다 비밀번호를 다르게 설정해 줄 것”을 당부했다.

지난 7월에도 야피존 회원들에게 악성 프로그램이 포함된 이메일이 야피존 이름을 사칭해 발송된 것으로 드러나 긴급 보안공지를 올린 데 이어 이번에는 야피존 직원을 사칭한 보이스피싱 사례가 발견된 것이다. 이미 확보한 고객 계정을 바탕으로 실제 계좌 이체를 통해 가상화폐를 탈취하려는 시도를 진행했던 셈이다.

한편, 거상화폐 거래소 야피존을 운영하는 야피안은 16일부터 서비스명을 ‘당신의 비트코인’을 뜻하는 ‘YouBit(유빗)’으로 변경한다고 공지했다. 유빗으로 도메인과 서비스명이 변경되는 것 외에 아이디와 보안카드 등은 기존과 동일하게 사용하면 된다고 밝혔다.

해킹된 사이트라는 꼬리표를 지우려고 기존 ‘야피존’에서 ‘유빗’으로 서비스명을 교체했지만, 회사의 보안의식이나 거래소의 보안대책은 크게 변하지 않은 것으로 보인다. 아이디와 보안카드도 기존과 동일하게 사용하는 등 별다른 변화 없이 서비스명만 바꿔 이미지 쇄신을 꾀한다고 해서 고객들의 신뢰가 회복되는 건 아니기 때문이다. 고객 대응을 비롯해서 보안 강화를 위한 보다 실질적인 대책이 마련되지 않는 한 서비스명 교체는 껍데기만 바꾸는 임시방편일 뿐이다.
[권 준 기자(editor@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

헤드라인 뉴스

TOP 뉴스

이전 스크랩하기


탁자 혹은 Grooveflow 2017.10.30 17:32

"아이디랑 비번 해킹당한 타 거래소가 빗썸밖에 없잖아요..
전 야피존이나 유빗 알바는 아니고, 블록체인에 관심이 많은 1인입니다.
그리고 야피존 해킹당한 건 지갑 털린거고, 빗썸 해킹은 회원 계정 털린거 모르세요?
당신이 정상적인 사고 방식을 하는 사람이면 내 재산이 어떻게 털렸는지는 알아야죠.
503도 아니고..혼이 비정상인가;;"


세레나데 2017.10.21 23:00

여기서 말하는 타 거래소가 빗썸인지는 어떻게 알았으며.. 계정인지 월렛인지는 어떻게 알았지? 당신 혹시 야피존 아니 유빗 알바인감? 이용하는 고객의 입장에서 생각하면 이거 상당히 심각한 문제인데 변론하고 앉았네 ㅡㅡ


탁자 혹은 Grooveflow 2017.10.17 09:13

"코인이즈 해킹관련으로 검색해서 글을 읽다보니,
이 기사의 논지가 이상해서 한마디 거들어봅니다.
기자님. 야피존이 해킹당한 건 알고 있지만, 해킹 대상이 고객 계정은 아니고 월렛으로 알고 있습니다. 제가 잘못 알고 있는 건가요?
다시 말해 고객 계정이 해킹당한게 아니잖아요.
오히려 빗썸에서 해킹당한 계정이 야피존 계정과 똑같으니 야피존 회원에게 보이스피싱을 걸어온건데 지적하려면 빗썸을 지적해야 하지 않을까요?
뭔가 기사가 이상해서 글을 남깁니다"


과월호 eBook List 정기구독 신청하기

    • 가시

    • 인콘

    • 엔텍디바이스코리아

    • 이노뎁

    • 다봄씨엔에스

    • 아이디스

    • 씨프로

    • 웹게이트

    • 엔토스정보통신

    • 하이크비전

    • 한화비전

    • ZKTeco

    • 비엔에스테크

    • 비엔비상사

    • 원우이엔지
      줌카메라

    • 지인테크

    • 그린아이티코리아

    • 이화트론

    • 다누시스

    • 테크스피어

    • 렉스젠

    • 슈프리마

    • 혜성테크윈

    • 시큐인포

    • 미래정보기술(주)

    • 효성인포메이션시스템

    • 비전정보통신

    • 경인씨엔에스

    • 지오멕스소프트

    • 성현시스템

    • 디비시스

    • 다후아테크놀로지코리아

    • 동양유니텍

    • 이앤엠솔루션

    • 세연테크

    • 트루엔

    • 위트콘

    • 투윈스컴

    • 이에스티씨

    • (주)우경정보기술

    • 주식회사 에스카

    • 이오씨

    • 넥스트림

    • 넷앤드

    • 에스지앤

    • 베스핀글로벌

    • 체크막스

    • 프렌트리

    • 신우테크
      팬틸드 / 하우징

    • 에프에스네트워크

    • 앤디코

    • 케이제이테크

    • 알에프코리아

    • 사라다

    • 아이엔아이

    • 포엠아이텍

    • 새눈

    • 창성에이스산업

    • 한국씨텍

    • 태정이엔지

    • 네티마시스템

    • 에이앤티코리아

    • 유투에스알

    • 구네보코리아주식회사

    • (주)일산정밀

    • 이스트컨트롤

    • 에스에스티랩

    • 에이앤티글로벌

    • 주식회사 알씨

    • 현대틸스
      팬틸트 / 카메라

    • 지에스티엔지니어링
      게이트 / 스피드게이트

    • 유에치디프로

    • 두레옵트로닉스

    • 엘림광통신

    • 티에스아이솔루션

    • 포커스에이치앤에스

    • 보문테크닉스

    • 휴젠

    • 메트로게이트
      시큐리티 게이트

    • 글로넥스

    • 신화시스템

    • 세환엠에스(주)

    • 유진시스템코리아

    • 카티스

    • 유니온커뮤니티

Copyright thebn Co., Ltd. All Rights Reserved.

MENU

회원가입

PC버전

닫기