2009. 8. 17.

엔씨소프트 아이온 계정 도용 때문에 경찰서까지 갔다 온 사연

지난 6월엔 좀 황당한 일이 있었습니다. 난생 처음 계정을 도용 당한 일이었는데요, 얼마 전에 마무리 되었습니다. 오늘은 이 일에 대해 이야기해볼까 합니다.

 

어느 날 도착한 몇 통의 메일

아이온 계정도용

지난 6월 중순, 메일함에서 몇 통의 메일을 발견했습니다. 리니지로 유명한 엔씨소프트의 'PlayNC' 사이트에서 온 메일이었는데요, 제 계정의 비밀번호가 변경되었다는 메일이었습니다. 그것도 두 통이나. 게다가 '아이온'이란 게임의 이용에 동의까지 했다고 메일이 와 있더군요. 오래 전 PlayNC에 가입되어 있긴 했지만, 최근엔 이용한 일이 없었습니다. 게다가 뜬금없이 비밀번호 변경과, 아이온 게임이용 동의? 처음엔 이게 대체 무슨 일일까 싶었습니다.

 

아이온 계정도용

그런데 PlayNC에서 온 메일은 이게 다가 아니더군요. 한 통이 더 있었습니다. 이번엔 이니시스 결제 확인 메일이었습니다. 아이온 표준 이용권이라는, 아마도 월 정액제로 보이는 상품을 온라인에서 신용카드로 구입했더군요. 19,800원 짜릴 말입니다. 혹시나 내 카드가 도용된 건 아닐까 싶어 부랴부랴 확인해보니, 다행스럽게도 카드 번호가 달랐습니다. 아마도 내 계정을 도용한 사람의 카드가 아닐까 싶었죠.

 

대체 누가 내 아이디로 아이온을…? 도용사실 확인

누군가 제 계정을 도용하고 있는 게 틀림 없었습니다. PlayNC 사이트에 접속해 로그인을 시도했지만, 이미 비밀번호는 바뀐 뒤였죠. 본인 확인 메시지도 기억나지 않았고요. 그래도 다행인 게 휴대폰 인증이 있어, 약 50원을 유료로 결제하고 비밀번호부터 찾았습니다. 로그인 해보니 벌써 사용자 이름이 엉뚱한 것으로 바뀌어져 있더군요. 그리고 문제의 아이온 홈페이지에서 계정 도용의 결정적 증거를 확인했습니다.

 

아이온 계정도용

아이온 홈페이지에 접속해 보니, 제 계정으로 레벨 19짜리 캐릭터가 곱게 키워져 있었습니다(처음엔 19였는데 며칠 새에 또 열렙해서 나중엔 31까지 키움). 닉네임도 처음 보는 것이었고, 대체 어디서 뚝딱하고 나온 것인지 모를 일이었습니다. 결제 확인 메일이 도착한 시각과 아이온 캐릭터를 확인한 시각을 비교해보니, 거의 3~4일 만에 레벨 19까지 키워놓은 것이었습니다. 누군가 게임을 하고 싶어 도용한 것 치곤 너무 열심히 했다고 생각했죠. 혹시 주변인의 소행이 아닐까 하는 생각도 들었지만, 주변엔 그렇게 게임을 즐기는 사람이 없었습니다.

 

엔씨소프트와 경찰서에 신고

우선은 엔씨소프트 고객센터에 신고 메일을 보냈습니다. 그런데 별로 믿음이 가질 않아, 경찰청 사이버 수사대에도 같은 내용으로 신고를 접수했습니다. 며칠 뒤 답변이 왔는데 엔씨소프트는 메일 내용도 제대로 확인하지 못하고 엉뚱한 소리만 늘어놓더군요(아마도 자동답변). 경찰 쪽에서는 사건 배정 안내와 함께 어디로 연락해서 정식으로 신고 내역을 접수하라고 알려주었습니다. 경찰서에 가서 정식으로 소장을 제출해야 수사가 이루어진다 하더군요.

 

경찰서 출두, 피해사실 조사

담당 수사관에게 전화로 간단한 안내를 받고, 증거물을 준비했습니다. 그런데 증거라곤 PlayNC에서 받은 메일 몇 통과 아이온 캐릭터 레벨 19짜리가 전부였기에, 각각의 내용을 인쇄해서 가져갔습니다. 민원실에서 고소장을 쓰고, 사이버 수사팀에서 조서를 작성했습니다. 난생 처음 경찰서에 가보니 기분이 묘하더군요.

약 한 시간에 걸쳐 조서를 작성하고, 증거물도 제출했습니다. 프린트를 내밀었더니 잘 가져왔다고 하더군요. 조서를 다 쓰고 잠깐 궁금한 것들을 이것 저것 물어봤습니다.

- 이런(계정도용) 사건이 흔한지?
* 점점 증가하는 추세다. 그런데 신용카드로 결제까지 하는 건 최근에서야 한두 건 보인다.

- 범인이 신용카드로 결제했으니 수사가 쉬운 것 아닌지?
* 그건 확인해 봐야 한다.

- 수사 기간이 오래 걸리는지?
* 빠르면 2주, 길어야 2달 걸린다. 법적으로 지정된 기간 안에 수사를 끝내도록 되어있다. 통상 한 두 달이면 해결된다.

- 범인이 잡히면 처벌은 어떻게 되는지?
* 범인이 누구냐에 따라 다르다. 초범에 미성년자라면 처벌이 거의 없겠지만, 상습범이라면 얘기가 달라진다.

그러면서 (내가) 수사에 따로 협조할 일은 없냐고 물었더니, 그런 건 없다고 답했습니다. 다만 이런 류의 사건에 대해 엔씨소프트가 협조를 잘 안 하는 편이니, 전화라도 해서 관련 자료 좀 빨리 넘겨달라고 재촉이나 해달라더군요. 그래도 게임업계 1위인데, 어지간히 협조를 안 하나 봅니다. 수사관이 말하길 엔씨소프트 관련 사건이 가장 많은 편인데 협조는 죽어라 안 하니, 자기네들도 미치겠다고 합니다.

 

경찰서로부터의 연락과 사건 종결

약 두 달 뒤, 담당 수사관으로부터 전화가 왔습니다. 수사 내용에 대해 설명해 주더군요.

엔씨소프트를 통해 접속 IP를 확인하고 추적한 결과, 국내가 아니라 중국이랍니다. 그런데 중국은 우리나라처럼 인터넷 회선 가입 때 개인정보를 많이 요구하는 편이 아니라서 IP만 가지고는 위치 추적도 어렵다고 합니다.

그리고 신용카드 결제 부분은, 그게 일반적인 신용카드가 아니랍니다. BC카드라고 찍히긴 하지만 선불식 기프트카드라고 하더군요. 카드 발급자는 국내에 거주중인 중국 여성으로 확인되었는데, 이 여성은 그냥 이름만 빌려준 거라 합니다. 결국 엉뚱한 사람이 가져다 쓴 거죠.

중국 내 온라인게임 작업장의 소행은 아니냐고 물었더니, 충분히 가능성 있다고 합니다. 특히 며칠 만에 레벨을 엄청 올린 걸로 봐선 가능성이 크다고 하더군요(나중에 다시 확인해보니 레벨이 31까지 올려져 있더군요).

 

하지만 범인 추적은 여기서 포기해야 했습니다. 우선 피해가 그리 크지 않은데다, 앞서 얘기했던 중국 내 IP 추적 문제 때문에 현실적으로 수사에 어려움도 있기 때문이죠. 담당 수사관이 미안해 하는 것을, 그래도 이만큼 수사하느라 고생하셨다고 말씀 드렸습니다.

친구들에게 이야기했더니, 아이온 캐릭터가 가지고 있는 아이템이나 죄다 팔아버리랍니다. 글쎄요, 클라이언트 깔기도 귀찮은데… 게다가 현 거래는 원래 안 되는 거 아닌가요?

아무튼 이번 일로 비밀번호 관리에 더더욱 신경 쓰게 되었습니다. 여러분도 혹시 모를 도용에 대비, 미리미리 비밀번호 확인하세요.

댓글 6개:

  1. 저도 어제 당했네요
    30일날 결제해서
    30일날만든케릭터 레벨이 23이네요
    하루만에 23이라니 징그럽다증말 ㅡㅡ;
    전 린지1이네요~;
    비씨카드도 동일하고 결제내역도 동일하네요
    나참 저도 신용카드도 도용한거아닌가했는데
    아니더군요ㅎㅎ피해도없으니 두고 키워볼까 생각중입니다~

    답글삭제
  2. 익명 님 / 역시 작업장에서 계속 작업중인가보네요... 여차하면 계속 키워두셨다가 나중에 아이디 찾은 뒤 아이템 뿌리기라도..?! ㅎㅎㅎ

    답글삭제
  3. 저 2달전에 아이온을 시작할려고 켜서 피시방에서 하고있는데 계속 끊기는거에요.. 그래서 다시 로그인햇는데 비밀번호가 계속 틀리데요..그래서 3번인가 4번정도 다시 찾아서바꾸꼬 해서 했는데 ;; 짜증나서 안하려다가 내 아이디가 도용당했나 생각이 들어서 리니지 부터 뒤지기 시작햇습니다.. 근데 리니지를 한적이없었는데
    캐릭터 41?이엿나 어째든 캐릭터가 키워져있엇습니다..
    친구들은 신고하라고 햇는데 ;; 귀찮고 그래서 신고는 안했습니다.. 어떻게해야되나요.. ㅠㅠ

    답글삭제
  4. 익명 님 / 일단은 ncsoft 계정부터 비번이나 그런거 싹 바꿔야 하지 않을까 싶네요. 자꾸 비번이 바뀌는 거 봐선, 계정 도용한 사람이 님 개인정보 같은거 알 지도 몰라요. ncsoft 고객센터에 연락해보는게 좋을것 같아요.

    답글삭제
  5. 네이버 로그인 하고 들어가니, 팝업이 뜨고 제 아이디가 도용당해서

    음란물사이트에서 사용되었다고 합니다.




    도용한 곳의 아이피주소는 두곳으로

    121.100.79.147 대한민국 경기도이며 이사람이 제 계정을 연후

    5.100.94.160 프랑스로 로그인 기록에 나옵니다(제아디를 돈을 받고

    음란물사이트로 팔아넘긴듯합니다)




    어제 저녁 늦게 확인하였는데.. 아직도 가슴이 뛰고 진정이 안됩니다.

    어떻게 대처해야하는지 조언주시기 바랍니다.

    답글삭제
    답글
    1. 네이버 아이디를 다른 음란물 사이트에서 썼다는 건가요, 개인정보를 도용했다는 건가요? 그런 것까지 네이버가 알아서 팝업을 띄워줄 수는 없을 거 같은데요.... 혹시 모르니 접속하신 사이트가 정말 네이버가 맞는지부터 확인해보시기 바랍니다. 요새 가정내 공유기 등을 해킹해서 웹사이트를 위조/변조하여 사기치는 경우가 늘고 있다고 합니다.

      또한 진짜 네이버라면 고객센터 상담전화 등을 통해서도 확인이 가능하겠죠... 그렇다면 네이버와 수사기관의 도움을 받으시는게 좋을 거 같습니다.

      삭제

- 스팸 방지를 위해 보안문자(캡차) 확인을 사용하고 있습니다.
- 스팸댓글이 너무 많이 달려 댓글 검토 기능을 쓰고 있습니다. 입력하신 댓글이 당장 화면에 나타나지 않아도, 블로그 주인장은 댓글을 보고 있으니 안심하세요. 1~3일 내에 검토가 완료되면 댓글이 게시됩니다.