본문 바로가기

security/보안 뉴스

[Sophos] 페이스북 로고가 분홍이나 빨강, 혹은 검정색으로 변했다고요? 온라인 스캠에 빠지지 마세요



여러분 페이스북 친구들이 여러분의 따분한 파란색 페이스북 프로필을 매력적인 색상의 빨강, 검정 혹은 분홍색으로 바꾸려고 여러분을 초대한 적이 있나요?

네이키드 시큐리티 팀이 지난 몇 일 동안 스캠에 의해 피해를 입은 페이스북 사용자들로부터 받은 수많은 메시지들로 판단해 보면, 많은 소셜 네트워킹 사용자들은 틀림없이 다음과 비슷한 메시지들을 받았을 것입니다.:


그런데 이들 링크 중 하나를 클릭하면 무슨 일이 일어날까요? 전형적으로, 페이스북의 다른 색조를 얻기 위해 여러 단계를 거쳐야만 한다는 것을 알게 될 것입니다.

첫 번째로, 여러분은 온라인 친구들에게 그 링크를 공유하라는 당부를 받습니다. 이것은 뭔가 잘못된다는 첫 번째 조짐일 것입니다.- 대체, 어떤 합법적인 기능이나 조직이 여러분이 실제로 여러분을 위해 할 수 있는 무언가를 경험하기 “전(before)”에 그것에 대한 소식을 공유해야 한다고 요구하는 걸까요?

두 번째로, 여러분은 여러분의 분홍색이나 빨간색의 새로운 페이스북에 대한 놀라움을 극찬하는 코멘트를 남겨달라는 요청을 받습니다. 이 때 여러분의 페이스북은 아직 분명히 파란색입니다. 물론, 여러분이 남길 모든 글은 보증서 같은 역할을 할 것이고, 그것을 온라인 친구들이 볼 수 있고, 또한 그들에게 참여를 권장할 것입니다.

예상대로, 이런 모든 공유에 있어서의 핵심은 온라인 서베이 창이 팝업으로 뜨게 되는 스캐머들의 링크로 더 많은 연결을 유도한다는 것입니다. 그 서베이에 참여하는 사람들이 많아질수록, 스캐머들이 벌어들일 커미션은 더 늘어날 것입니다.

물론, 여러분이 진정으로 원한다면 여러분의 페이스북을 분홍이나 빨강, 검정으로 바꾸는 게 불가능하다는 것을 말하는 것은 아닙니다. 예를 들어, 이베이나 지메일의 디자인을 여러분이 고르면 바로 적용되어 바뀌는 것과 같이 페이스북 디자인으로 커스터마이즈하기 위해 파이어폭스 웹브라우저와 함께 동작하는 수 많은 그리즈 몽키(GreaseMonkey) 스크립트가 있습니다.

실질적인 목적 없이 제공되는 것임에도 불구하고 분명히 그런 커스터마이즈에 대한 요구는 있습니다. 하지만 반드시 분홍색 테마로 된 페이스북에 대한 여러분의 갈망이 순전히 스캐머들이 수익을 내기 위해 디자인 된 계략 속으로 이끄는 것은 아닌지 확인해야 합니다.

만약 여러분이 이런 종류의 스캠에 잘 빠지는 사람들 중의 한 명이라면, 여러분은 여러분의 온라인 친구들에게 어떤 메시지를 보내고 있지는 않은지, 그리고 여러분이 불편해 하는 모든 페이스북 어플리케이션과 이벤트, “좋아요(like)” 페이지들을 취소했는지 확인하기 위해 페이스북 페이지를 점검해 보시길 바랍니다.

만약 여러분이 페이스북을 사용하고 있고 최근 공격에 대한 초기 경고를 받고 싶다면, 15만 명 이상의 사용자들이 활발히 활동하고 있는 소포스 페이스북 페이지에 가입하시는 게 어떨까요?