이번에 넷플릭스 해킹을 당했는데 경험기를 써보려고 해요.
제 넷플 계정은 어머니, 동생이 연결되어 있습니다.

오늘 메일을 하나 확인했습니다. 제가 넷플 멤버십 해지 요청을 했다네요?
저는 그런적이 없어서 의아해 하는 도중에 아래와 같은 메일이 바로 전에 와있더군요.

웹브라우저로 콜롬비아에서 새벽5시에 로그인을 했다네요??
콜롬비아요??? 이때부터 이상함을 느껴 로그인을 해보았습니다.
네.. 역시나 로그인이 되지 않습니다.
아이클라우드에 저장되어있던 자동로그인도 안먹히고 직접 쳐봐도 로그인이 되지 않습니다.
그나마 다행인건 넷플 아이디 자체가 이메일형식이어서 그랬는지 이메일 복구 메일을 수정하지 못했더라구요.
이메일로 인증번호를 받아 비번을 다시 설정하고 들어가봅니다.

계정 정보에 제 전화번호가 아닌 제 동생이 작년 8월에 해지한 전화번호가 등록되어 있네요?
제 번호가 아닌 동생 번호가 등록되어있을 이유가 없습니다.
제 번호로 변경하고 동생에게 전화해서 상황을 설명했습니다.
동생이 폰을 아는 형인 수출업자에게 갤럭시 폰을 12월에 넘겼었다네요.
처음에는 그게 문제였다 싶었습니다. 이게 콜롬비아로 가서 데이터 복구를 했나보다 싶었죠.
그런데 곰곰히 생각해보니 동생은 더미파일까지 씌워서 포멧을 했다했고 작년 8월에 해지한 전화번호는 국내한정 번호인데 이 번호가 등록되어 있다는 점이 이상했죠.
넷플릭스 계정 내 로그인 기록들을 살펴봤는데 와.. 제 계정이 참 여러 디바이스에서 사용중이었네요.

제 폰은 아이폰 XS, 어머니는 LG폰, 동생은 줄곧 갤럭시입니다.
아이폰 XS 맥스는 매장에서 말고는 만져본 적도 없어요. 그리고 최근 7개월동안 서울을 가본게 저번주말이 유일합니다.




어머니는 폰보다는 유플러스 셋톱으로 넷플릭스를 보십니다. 처음에는 어머니 유플러스 셋톱이라 생각했는데 지역이 전부 서울이네요. 저희 집은 인천입니다. 그리고 1월초부터는 제가 연결해놓은 애플TV 4K로 티비에 물려놔서 유플러스 셋톱은 연결도 안되어있어요.

이 안드로이드 정보 역시 어머니와 동생 모두 안드로이드를 사용중이지만 언제 서울에 갔었는지 기억도 나지않는 사람들입니다.
다양한 기기들과 충청도, 경기도, 서울로 찍혀있는 정보로 유추할때 계정이 여러 사람들이 사용했을 수 있겠다는 생각이 들었습니다.
그리고 새로운 사실,
동생이 문자 잘못 눌러서 번호가 털린적이 있었다고 해요. 로젠택배 송장 번호가 잘못되었다고 수정하라는 문자를 눌렀다가 번호 해킹당한적이 있었다네요. 그리고 그 폰으로 광고문자가 몇백명에게 전송되어서 사람들 욕하는 문자들 들어오고 난리도 아니었던 모양입니다.
그래서 통신사 연락해서 조치를 취하고 기존번호는 버렸다는데..
제생각에는 동생 기기에 툴이 심어져있었지 않았나 싶어요.
다행이 넷플은 아이디 자체가 메일주소라 나쁜녀석들이 메일주소까지 변경할 순 없었고 저도 쉽게 제 메일주소로 인증받고 다시 로그인이 가능했었던듯 합니다.
일단 비번 바꾸고 전화번호도 바꿨는데 인터넷 검색해보니 그러고도 이틀뒤에 또 털렸다는 내용도 있고..
제 동생 폰이 해킹당했던게 맞다면 제 다른 계정은 상관 없는듯 한데 그래도 모르니 2차 인증 다 걸고 다니는 중입니다.
이해가 안가는 점은 넷플 구독은 왜 해지요청을 해놓은걸까요? 그부분이 아무리 머리를 굴려도 이해가 가지 않네요?
2년 전인가 신용카드 내역을 보니 넷플릭스를 꾸준히 내고 있더라구요 (그 당시에는 넷플릭스 메인 계정을 휴면해두었습니다). 암호를 찾아서 로그인해보니 남미에서 제 서브 계정 휴면을 풀고 잘 보고 있더군요. 지불은 제 카드로 되고 있었구요. 약 4, 5개월 정도 지나고 나서야 알게되었습니다. 등록된 이메일 주소도 변경해뒀던건지 저는 넷플릭스측에서 아무런 이메일도 받지 못했었거든요.
아마 태국에서 접속된 WIFI 통해서 유출된거 같다고 생각되더군요.
그리고 몇 달 있다가 구글하고 애플에서 그 비밀번호 털렸다고 알려줘서 관련 비밀번호 다 바꿨네요.
컴퓨터는 맥, 폰은 안드로이드 사용중입니다.
자주 보는게 가장 좋아요. 오랫동안 안보면 바로 해킹들어오는것같아요.. 비밀번호는 자주 다른걸로 바꿔줍니다.
그냥 몰래 탑승해서 재미지게 보고 있으면 되는건데.. 굳이 계정 바꾸고 비번 바꿔봤자.. 주인이 알아채면 유리한건 주인인데 말이죠..
신카 정보 때문인가..
넷플릭스 해지 -> 사용자 재결제 유도 -> 그 과정에서 카드정보유출
이걸 노린게 아닌가 싶습니다