보안 / 해킹 자신의 이메일주소와 패스워드가 털렸는지 확인해 주는 사이트
2020.04.24 01:48
자신의 이메일 주소가 이미 털려서 해킹 녀석들에게 공개적으로 알려져 있는지 아는지를 확인해 보는 사이트가 있습니다.
제 이메일 주소가 털린 것인지 스팸성 메일과 돈을 요구하는 협박성 메일 (보내지 않으면 친구들에게 음란비디오를 송부하겠다는 등등) 이 많이 와서 막는법을 탐구해 보다가 알게 된 곳입니다.
제 메일 주소를 전부 확인해 보았는데, 스팸이 오는 곳은 역시나 이미 털린 것으로 나오더군요. 어떤 주소는 35군데 이상이나 털린 것으로 나왔습니다.
구글, 야후, 마소 등의 유명한 도메인 메일을 쓰는 경우는 매우 털리기 쉬우니 반드시 확인해 보기 바랍니다. 국내 도메인은 잘 털리지 않는데 네이트 같은 식으로 .com 의 주소를 쓰는 곳은 역시나 털립니다. 저의 네이트 주소도 이미 털렸습니다.
주소가 털리는 경로는 여러가지가 있는데, 가장 많은 경우가 무료 클라우드에 등록하는 경우, 그 다음이 외국의 포르노 사이트, 만남 사이트, 게임 사이트순이라고 나와 있습니다. 무료 사이트의 경우는 회원을 많이 모집하기 위해서 여러가지 서비스를 제공하는데, 반면에 보안이 취약한 경우가 많다고 합니다. 전체 메일이 다 털렸다고 보이는 곳이 MEGA 라고 나옵니다. 7억 8천만개의 주소가 고스란히 빠져나갔다고 합니다.
그리고 여기에 패스워드도 털렸는지 확인해 보는 곳도 있습니다. 이메일 주소와 패스워드가 같이 조합으로 빠져나갔는지 아닌지는 확인할 수 없으나, 이미 패스워드로서 털렸는지 아닌지는 확인할 수 있습니다.
털린 이메일 주소와 털린 패스워드를 같이 확인해 보고 이 조합으로 쓰는 경우가 있다면 거의 다 공개되었다고 생각해도 될 듯합니다.
그리고 이메일 검색란에 이메일이 아니고 아이디만 써도 그게 공개된 아이디 인지 아닌지도 확인할 수 있습니다.
아래의 사이트에서 확인해 보세요. oh no - pwned 가 나오고 숫자가 나오면 털린 것입니다. Good news 가 나오면 아직 괜찮은 것입니다.
털린 것으로 나오면 윗줄에 있는 Notifyme에 이메일주소를 넣으면 어디에서 털린 것인지 현재 상황은 어떤지 상세한 정보를 보내줍니다.
이메일 확인 (아이디도 확인 가능)
패스워드 확인
https://haveibeenpwned.com/Passwords
웹사이트 확인 (이 사이트 중 한 군데라도 등록한 적이 있으면 이미 털렸다고 생각하시면 될 것 같습니다)
https://haveibeenpwned.com/PwnedWebsites
댓글 [10]
-
DarknessAngel 2020.04.24 07:40
-
김판다 2020.04.24 08:17
저는 제가 쓰는 여러가지 비밀번호 중 하나가 털렸습니다.
-
흠냐리 2020.04.24 08:30
스팸 갯수가 늘어서 확인 해보니 털렸네요;;; 좋은 정보 감사합니다.
-
메리아 2020.04.24 10:54 -
-
만수무강 2020.04.24 18:05
저기 나오는 업체들 수천만 고객 거느리는 Cloudflare 및 유명 비밀번호 관리자 앱 1Password, 그리고 유수의 대기업과 전문가들의 캠페인으로 설립했습니다, 사활을 걸고 하는거죠. 다수의 눈이 지켜보고 있는 앞에서 저걸로 도용을 했다? 미국에서 걸리면 기업 망하는 거 순식간입니다. 한국처럼 누더기 개인정보보호법으로 벌급 껌값 지불하고 묻히는 수준이 아닙니다.
-
부는바람 2020.04.24 12:30
본문 올려주신분의 정보는 감사하지만
바로 위의 댓글을 주신분의 말씀도 유념해서 되새겨 봐야할듯 합니다.
하도 똑똑한 사람들이 넘치는 세상이니
모든것은 털어먹으려는 사악한 분(?)들과 막아보려고 애쓰시는 선량한 분들의 각축장이 되는듯합니다.
모든것은 참조는 하되 100% 신빙할수는 없는 세상이 된것이 정말 아수라장입니다.
-
만수무강 2020.04.24 18:01
신빙성 있습니다. IT 대기업도 저거 참고하고 참여하고 있습니다. 비번 좀 강력하게 바꾸거나, 아니면 비밀번호 관리자를 이용하던가 하는 의도로요.
-
글자그대로 2020.04.24 20:13
사이트의 신빙성의 문제가 있을지도 몰라서 추가정보를 드립니다.
이런 거 확인해 주는 사설 사이트가 실제로 여러곳 있고, 그 중에서 물론 도용하는 것인지 의심되는 곳도 있습니다. 하지만 현존하는 곳 중에서는 가장 신뢰할 수 있지 곳이 아닌가 해서 제공했습니다.
Troy Hunt 라는 마이크로소프트 사외 협력 이사(?)가 대표를 맡아서 개설된 곳이고요, 클라우드 업체인 Cloudflare, 보안 관련의 1Password, 그리고 여기에 털린 곳으로 표기되는 대기업들이 도움을 주는 것으로 알려져 있습니다.
2013년부터 운용되던 곳이라, 만약 도용이 있다면 이미 의심스러운 곳으로 찍혔거나 아마 폐쇄되었거나 하였을 것입니다.
참고로 마이크로소프트 마이크로소프트 사외 협력 이사(Micorosoft Regional Director)는 마이크로소프트의 직원이나 임원은 아니지만, 마이크로소프트의 개발이나 정책에 사외에서 자문과 도움을 얻기위해, 해마다 전세계의 IT관련 전문가들 중 특출한 사람을 선정하여 개별적으로 요청하는 사람들입니다. 본인이 요청을 받고 수락하면 선임됩니다. 매해 전문가 커뮤티니와 전문가의 SNS 커뮤니티 등에서 활약하거나 평가받는 것을 보고, 2년마다 140명 정도가 선정되어서 공개됩니다.
이 그룹의 대표로 있는 Troy Hunt는 클라우드/보안 관련 전문가로 매번 호주에서 발탁되고 있습니다. 또한 MVP(Most Valuable Professional)로도 선정되었습니다.
마이크로소프트에서 공개한 명단과 분포도를 참조하세요.
https://rd.microsoft.com/en-us/map
개인적으로는 애초부터 털릴 걸 각오하고 사용했던 주소를 제외하고, 제 메일주소가 어디서 빠져나갔나하고 찾아보니 여기 털린 것으로 표기된 곳 중, Dropbox, Adobe, Dailymotion 등에 가입했던 것이 아닐까라고 추측됩니다. 털린 년도 이전부터 가입했었습니다. 다만 비밀번호가 매우 어려운 것임에도 털린 것이 하나 있어 충격적이네요.
-
회탈리카 2020.04.25 20:32
대박 저는 하나도 없네요...다행입니다
-
리어 2020.04.28 21:20
https://howsecureismypassword.net/
제가 윈포럼에서 사용하는 비밀번호는 1분에 털리네요.
털린다기 보다는 브루트포스로 하였을때 그런 것 같네요.
물론 본문과는 다른 이야기 입니다만.
여기저기 가입한 사람치고 안 털린 사람 없다고 보면 됩니다
그래서 사이트마다 다른 비번을 쓰라고 추천되는겁니다