직거래 유도 어뷰징과 '페이 사칭'의 결합
국민카드 FDS로부터 협조 요청이 인입되었습니다. 네이버 스마트스토어가 새로운 피싱 채널로 악용되고 있으니, 관련된 판매자에 대한 제재 조치 뿐만 아니라, 가입 단계 통제를 좀 더 강화해 달라는 내용인데요. 피싱 공격이 주로 PG사 결제창을 대상으로 가짜 페이를 만들고 있는데, 이 추세라면 네이버페이의 결제/인증 흐름도 모방하게 될 날이 머지 않은 것 같아 더욱 더 우려됩니다. 여섯자리 비밀번호 체계의 한계에 대해서는 이미 사고로 목도한 바 있는데요. 새로운 비밀번호/인증 체계에 대한 준비도 속도를 내야할 것 같습니다. |