피싱에는 피싱으로 대응하자. (부제: 스팀잇 패스워드 저장 방법)

in #kr6 years ago

안녕하세요. @stylegold 입니다.
'라이언 일병구하기'프로젝트가 성공적으로 막을 내렸습니다. 그리고 'kr 스팀잇 신용회복센터 구축'이라는 프로젝트는 증인의 관심을 계속해서 기다리고 있습니다.^^

아마도, 스팀잇에서는 지금 어뷰징 문제가 뜨겁게 달궈지고 있어서인 듯 합니다.^^


저는 어렸을때 수학공부를 할때, 공식대로 푸는걸 싫어 했습니다. 그래서 저만의 공식등을 사용하며.. 별의 별 독특한 방법으로 문제를 풀었죠.^^ 그래서 당연히 수학선생님은 저를 싫어했습니다. 하지만, 수학성적은 뭐.. 경시대회정도 급이라고 해두죠.^^

그만큼, 교묘한 방법을 사용하는걸 좋아했습니다.

그래서 교묘한 방법 피싱을 이용해서 소중한 스팀, 스달을 지키는 강력하고 쉬운 방법을 하나 알려드릴까 합니다.


지키기 어려운 보안 매뉴얼 (바쁘신분들은 스킵)

그전에, 쉽진 않지만 안전한 방법을 소개시켜드릴께요.^^

비밀번호 관리법
  1. 비밀번호를 자주 바꾼다.
  2. 저장하지 않는다. 그냥 외운다.^^
피싱에 걸리지 않는법
  1. 새로운 사이트에 접속하지 않는다.
  2. 접속한 사이트가 진짜인지 주소, 사이트 내용 링크등을 알아본다.

위의 방법은 여기저기서 제시하는 안전하게 계정을 지키는 방법입니다. 하지만, 이건 말이 쉽지 이걸 다 지켜내는건 정말 어렵습니다. 아파서 병원에 갔을때, 의사들이 제일 많이 하는 말 그걸 들은것 같은 느낌입니다.

스트레스를 줄이시고, 푹쉬세요.


안전함과 편리함을 동시에 추구하는 법 (이걸 보세요.^^)

Step1, Step2 모두 확인하셔야 됩니다.!!!

Step1. 보안설정 적용

  1. 스팀잇을 로그아웃 합니다.

  2. 스팀잇에 로그인을 창을 열고 비밀번호를 입력합니다.
    (로그인은 바로 하시면 안됩니다.)

    

  3. 입력한 비밀번호의 끝자리 몇개(기억력의 용량만큼)를 지웁니다. 그리고 그 문자열은 머리속에 저장합니다. ( 최소 1자 정도는 기억할수 있잖아요.^^)

    • 실제 비밀번호: ABCDEFGHIJKLMN123
    • 입력 비밀번호: ABCDEFGHIJKLMN12
    • 머리속에 저장된 비밀번호: 3
  4. 그리고 로그인 버튼을 누릅니다.
    (그러면 당연히 아래처럼 에러가 나겠죠.)

  5. 주소창의 열쇠버튼을 누른다.

  6. 비밀번호 저장 확인창에서 '저장'을 누른다.
    (크롬의 비밀번호 저장소에는 비밀번호의 일부만 들어가게 된 것입니다.)

  7. 완성!! (이렇게 되면 보안 설정 완료입니다)

Step2. 로그인

  1. 로그인창을 엽니다.
    (이전과 다르게 아이디를 입력하면 노란색으로 입력창이 바뀌고 패스워드가 채워집니다.)

  2. 비밀번호 입력창 끝에 위에서 기억하고 있던 비밀번호 끝부분을 추가로 넣어주고 로그인을 합니다.
    (정상적으로 로그인이 되겠죠.^^)

  3. 입력된 비밀번호가 달라서, 아래와 같은 창이 나옵니다. 꼭 제발 '안함'을 꾹 눌러주세요.


이 방법이 안전하고 편리한 이유 (바쁘신분들은 스킵)

피싱사이트인지 눈에 띄게 보여주네~~

피싱사이트는 사이트의 주소를 교묘하게 다르게 해서 사용자를 착각하게 만드는것 입니다.
하지만, 위의 방법을 사용하면 주소창에 노란색으로 딱 표시가 되니 쉽게 파악가능합니다.

PC권한을 탈취 당했지만, 그건 내 비번이 아니야!

크롬 암호저장소에는 비밀번호의 일부만 저장되어 있습니다. 나머지는 내머리속에 저장~!!

어려운 비밀번호 어떻게 다기억해.. 할수 있는 만큼만 해!!!

스팀잇의 비밀번호를 사람이 외우는건 거의 불가능..!!
하지만, 위의방법은 내가 할수 있는만큼만 외우면되죠.^^ 그러니, 매주 비번을 바꿀수 있어요~~


이처럼, 이 방법은 일종의 비밀번호 저장을 일부만 하는 피싱 기술을 이용하는 겁니다. 또한, 이 방법은 크롬만이 아닌 다른 비밀번호 저장을 할때도 동일하게 사용할수 있겠죠.^^ 스티미언들이 아주 편하고 안전하게 스팀잇을 즐기시길 바랍니다.!

댓글을 통한 스팸글이 활개를 치고 있습니다.
포스팅키를 비롯한 모든 키는 가능하시면 일주일에 한번씩 교체하면 좋을것 같습니다.
또한, 해킹후 회복후에는 스팸글을 삭제하시면, 다운보팅을 회수할수 없으니 주의하세요.

Sort:  

꾀돌이 인정합니다. 당장 해야겠군요.

앗!! 이 야심한 시각에~~ 김작가님이 일등으로 와주시다니 영광입니다^^

제가 있는 곳은 이제 밤 8시... 풀파워 회복해서 네 시간 후에 또 들르겠습니다.

아핫!! 지금 8시라면 유럽이시군요. 이렇게 의무적으로 안 챙겨주셔도 괜찬........ 감사히 받겠습니다.^^ 여긴 새벽4시네요. ㅋㅋ

네, 유럽입니다. 제가 이번 주간 마크한다고 한 걸 떠나서 이런 좋은 글은 당연히 보상이 따라야죠. 그나저나 이렇게 새벽에 활동하시면 내일 피곤할 텐데 얼른 주무시지요ㅋㅋ

하핫... 저는 잠을 좀 안자는 편이라^^
https://steemit.com/kr/@stylegold/72

아.. 이거 진심 부러운데요.

저와 같은 방식을 사용하고 계시군요~!ㅎㅎ
요즘 정말 나쁜놈들이 많은데 더 조심해야할 것 같아요!

아 벌써 쓰시고 계셨군요.!! 제가 따라한 건 아니지만.. 아무래도 kilu83님이 먼저 쓰신것 같으니!! 인정인정!!
맞아요.. 이걸 보고 또 그걸로 피싱하진 않겠죠?.. 덜덜덜

요즘 뭔가 정신없는 스팀잇이네요
좋은정보글 잘읽고가요 ㅎㅎ

맞아요.!! 부쩍 사건사고가 많고, 토론주제도 많아지고 있습니다.^^ 오늘 50달성하셨군요. 저도 오늘.ㅋㅋ 서로 축하해요!

정말 유용한 정보네요. 전 끝 4자리까진 암기할 수 있을 것 같습니다! ㅋㅋㅋ

오홋!! 4자리까지 오홋 이거 기억력 자랑 댓글이 쌓일것 같은.ㅋㅋ

빵터지지만 통쾌한 스킬이네요. 감사합니다.

ㅎㅎ. 그들에게 피싱의 맛을 보여줍시다.!!!

이런 좋은 방법이 있는줄 몰랐네요.
예전에 페북 해킹당한경험이 있거든요.
진작 알았으면 좋았을것 하는 생각이 듭니다^^

이런... 안타깝네요.. 페이스북은 해킹이 좀 많은 듯 하더라구요. 우리 스팀잇이 페이스북의 유저를 다 먹어버립시다.ㅋㅋ

좋은 방법이네요

앗 감사합니다! 한번사용해보시고 안되시면 알려주세요

정말 좋은 방법이네요:o 그런데 한가지 궁금증이 생겼어요. 스팀 비밀번호 길이는 다 다른가요? 전 막연하게 같은거라고 생각해서 마지막 한 숫자를 지운다면 비밀번호 길이가 맞지 않는다고 피싱사이트에서 다시 물어볼 수 있지 않을까? 생각의 나래를 펼쳐봤어요.

그들의 기계적으로 우리 데이터를 사용하지않는게 목적이므로 그렇게 걸러지면 더 좋겠죠?

다양한 방법들이 많이 있네요.

넵 보안을 지키는 방법은 다양하답니다! 항상조심

다소 귀찮아 질 수 있겠지만 ^-^ 계정을 지키는 가장 좋은 방법이네요 !!

그래도 빼앗기는것보단... 몇자리까지 가능할지 능력실험해보세요ㅋㅋ

좋은 방법이네요.

감사합니다.한번시도해보세요

짱짱맨 호출로 왔습니다!
한주 수고하세요
코인거래소인 고팍스에서 멋진 이벤트중이네요!
https://steemit.com/kr/@gopaxkr/100-1-1

감사합니다. 오홋 고팍스도 스티밋에 포스팅을ㅋㅋ 치이이벤트 감사합니다.

좋은글 잘 읽고 갑니다. 맞팔하며 소통하고 지내요^^

감사합니다. 안전한 스팀잇 활동을 위해 사용해보세요.

좋은 아이디어이이시네요. 한번 해보겠습니다. ^^

감사합니다. 혹시 잘안되시면 말씀해주세요

아웅
비밀번호의 암박 ㅎㅎ

^^ 장난아니죠.^^ 하지만, 잃어버린후에 찾으려면 더 더 귀찮아진답니다.^^

유용한 정보 감사합니다.
비밀번호를 자주 바꿔줘야겠네요 ㅠㅠ

맞습니다. 비밀번호를 자주 바꾸는게 가장 좋습니다.!!!

저희같은 범인들은 조심하는게 최선인듯합니다. 좋은 정보 감사드려요.

범인이요?!!! etpo55님 설마 해...커... 전 가진게 없어요 봐...주...세...요...
오타쓰신거 맞죠?ㅋㅋ

센스 넘치십니다. ㅎㅎ

다행 오타가 맞군요. 감사합니다.^^

피싱은 정말 조심하고 또 조심해야되는거 같아요 :)
좋은 정보 감사합니다 :)

맞습니다. 항상 주의를 해야죠.. 그리고, 의심을 해야합니다. 또한, 저장해놔야한다면 일부는 머리속에 기억하는 방법밖에 는 없는것 같습니다.^^ 댓글 감사합니다.^^

유용한 글 감사합니다! :)
요즘 여기저기서(?) 여러가지 방법으로 활개를 치고 있는데...
미리 예방해서 꼭 피해자가 없었으면 하는 바람입니다.

맞습니다.^^ 항상 조심해야합니다. 최근에 댓글을 통한 피싱이 자주 발생하니 조심조심 하시길 바랍니다.^^ 댓글감사드립니다.^^

[Joey의 보팅 파워 나눔]

보팅 완료했습니다.

(기억한다라 안전한 방법 중의 하나겠군요

가장 기본적인 것은 포스팅 키로 로그인하는 습관이 아닐까요? ㅎㅎ

저도 제안해봅니당!)

앗!! 감사합니다.!! 맞습니다. 포스팅키로 당연히 로그인 해야죠.^^ 그리고, 일부는 머리속에 저장하는게 핵심입니다^^

정말 좋은 방법이네요~
감사합니다!

오홋!! 도움이 되었길 바랍니다.!! 우리의 스팀,스달형제는 소중하니까요.^^

보안은 항상 ... 저도 업이 .. 보안인 지라 ...
자주 언급 드리고 하지만 정말 쉽지 않은 것 같습니다....

사실 이 방법으로 오늘 직원들에게 권유(거의 반 강제죠.ㅋㅋ)를 했더니 불평이 허다 하더군요.ㅋㅋ 하지만, 보안에는 고통이 따르는법!!

그래서 매번 ...보안은 욕 먹습니다....

다른일과 달리 보안은 1회의 해킹이 지금까지 모든 노력을 물거품으로 만드니, 참 힘들것 같습니다. 근데, 대부분의 문제는 편리함을 추가하던 특정 사람을 통해서 뚫리니.. tworld님 응원합니다!!

저는 링크 일일이 다 확인하고 누릅니다 ㅎㅎ
그리고 마스터키는 절대 안써요 !

대단하십니다.!! 하지만, 머리속에 일부를 저장 해놓고 꺼내쓰시면 이미 안전한것에 +1을 할수 있지 않을까요?^^

와!! 정말 혁신적이고 좋은 방법인거 같아요!
그런데 하나 궁금한게 있는데요.
혹시 로그인 유지는 사용해도 괜찮은가요?
저는 워낙 비번을 잘 저장해 두는 편은 아닌데, 사실 컴터 켤때마다 로그인을 새로 하기는 좀 그래서, 로그인유지는 해 두고 쓰고 있거든요.
별로 안좋다고 하시면, 말씀하신대로 뒷자리 몇개를 비우고 안해두고 쓰려고요 ^^

그나저나 수학의 어려운 세계와 친하시다니... 친하게 지내시죠!! @_@ㅋㅋ

이론적으로는 그것도 좋진 않으나... 유지된 세션을 통해서 사용할수 있으니까요.
하지만, 만약 집에서 사용하는 피씨이고 바이러스 프로그램 잘 돌리고 있으시다면, 유지를 하는게 더 편할 수도 있답니다. 단 공용 pc등 에서는 좋지 않아요.
ㅎㅎ. 수학은 내친구죠.ㅋㅋ

물론 집이랑 사무실에서 혼자만 쓰는 컴에서죠^^
밖에서 이런짓은;; ㅋㅋㅋ 절대하면 안되는 것으로 알고있어용^^
수.. 수학이랑 그럼 계속 친구하세요 ㅋㅋㅋㅋㅋㅋ

thinky님이랑도 친구할께요~/ㅋㅋ

뭔가 이 어거지로 받아낸 듯한 친구의 느낌은 뭘까요 ㅋㅋㅋㅋㅋ

와우! 정말 멋진 방법입니다.
저도 바로 해야겠습니다.
널리널리 많은 분들도 알수 있도록 리스팀 합니다.
감사합니다.

오홋 yhoh님께서 리스팀까지! 너무감사드립니다. 편리함과 지식을 활용한 보안으로 자산 확보하세요. 감사합니다. 혹시 잘안되시거나 궁금한게 있으시면 말씀해주세요. 오늘하루 잘보내시구요

게으름과 부지런함, 비밀번호 한끝 차이겠네요 ㅎㅎㅎㅎㅎ!!! 지키려면 손과 머리가 부지런해야하군요 ㅋㅋㅋ 유용한 보안 글 감사합니다!!!

맞습니다. 손과 머리가 부지런해야하죠. 하지만,빼앗기면 손과 머리와 가슴까지 부지런해져야합니다.^^

힠... 참신하면서도 괜찮은 방법이네요. 다 외우는게 아니라 일부만 외우다니...!

ㅎㅎ. 저희는 천재는 아니니까요.^^ gyeryak님아이디처럼 이건 '계략'이죠.^^

유어 베리 스마트:)

하핫!! 감사합니다. 이 누추한곳까지 행차해주셨군요.^^

오우 진짜 기발하네요!!
해킹이 그리 많은가요 요즘 ? 무셥네용 ㅠㅠ

네..암호화폐 근처에 가시면 더 많을수도.. 이미 스티밋 발을 담그고 있으시니.. sunny1124님께서도 조심하셔야됩니다.^^

좋은 방법이네요.^_______________^
그리고 수학을 잘 하시는 군요.
전 수학 포기자 였는데.ㅋㅋ;

감사합니다. ㅋㅋ 수학은 잘하지만, 쓸곳이 없어요.!! 개발자라 수학과 연관은 있으나.. 결국 경우의수 정도만 합니다^^