트위터 팁 – 아이디를 해킹 또는 정지 당했어요

2010/3/3 by

트위터 해킹과 피싱이 기승을 부리고 있다. oAuthentication 라는 방식, 즉 아래 그림에서와 같이 Allow/Deny 를 선택할 수 있는 창이 나타나는 방식을 이용하는 경우는 사실 해킹이나 피싱이라고 하기는 어렵다. 사용자에게서 패스워드를 훔쳐내지도 않고 손쉽게 취소(Revoke)할 수 있기 때문이다. 이런 방식의 로그인은 정확하게 말하면 그 사이트에서 패스워드를 입력하는 것이 아니라, http://twitter.com 으로 넘어와서 패스워드를 입력하게 한 다음, 패스워드가 맞는지 여부에 대한 승인값만 되돌려 받는 것이기 때문에 해킹이 아니다.

 

사용자 삽입 이미지
oAuthentication 방식을 이용하는 외부 트위터 어플리케이션. 해킹이나 피싱이 아닌 정상 서비스다

이런 경우 아래 그림과 같이 http://twitter.com 에 접속한 후 Settings로 가서 Connections 를 누르고, 여기에서 Revoke Access 를 눌러주면 된다. 그러면 간단하게 접속 권한이 취소된다. 또한, 이런 방식으로 열어준 프로그램은 별도로 패스워드를 해킹하거나 저장하는게 아니라 트위터 페이지로 이동하여 암호를 입력하는 것이기 때문에 패스워드 유출의 위험도 없다.

사용자 삽입 이미지
oAuthentication 방식으로 열어준 프로그램을 취소하는 방법

하지만 진짜로 심각한 경우는 패스워드를 별도로 입력하도록 유도하는 사이트에 접속해서 트위터 패스워드를 입력한 경우다. 아주 유명한 사이트라면 모르겠지만 대부분 이런 방식을 제공하는 경우는 해킹이라고 보는 것이 안전하며 절대로 패스워드를 입력하지 말아야 한다.

만약 이렇게 패스워드를 입력했다가 해킹을 당해 스팸 DM을 대량 발송하게 됐다면 즉시 암호를 바꾸어 주어야 하며, 같은 암호를 사용하는 다른 사이트나 이메일의 암호를 모두 바꾸어 주어야 한다.
이렇게 암호를 입력한 경우 해킹한 쪽에서 나의 계정 암호를 바꾸어 버리는 경우도 종종 있다. 이런 경우 아래와 같이 자신이 등록한 이메일 주소로 암호 리셋 이메일을 받아서 다시 암호를 바꾸어 줄 수 있다.

사용자 삽입 이미지

트위터 초기 화면에서 Sign in을 누른 후 Forgot your password?를 누른다
사용자 삽입 이미지
위의 화면이 나오면 자신의 이메일 주소나 트위터 계정을 입력한다

그러면 자신의 이메일 주소로 트위터 암호를 재설정(reset)하는 이메일이 온다. 이 이메일을 열어보면 링크가 있는데, 그 링크를 클럭하면 자신의 패스워드를 리셋해 줄 수 있다.

하지만, 이렇게 해도 자신의 이메일 주소로 메일이 오지 않는 경우가 드물게 있다. 이것은 해킹한 쪽에서 이메일 주소까지도 변경한 경우로 판단된다. 하지만 그보다는 먼저 자신의 메일에서 스팸 메일함에 트위터에서 보낸 메일이 들어가 있지 않은지 확인하는게 우선이다. 메일이 오지 않는 경우의 절반 정도는 스팸 메일함으로 자동으로 들어가버린 경우이다.
또한, 제보에 따르면 한국인터넷진흥원에서 최근 트위터로부터 오는 메일을 블랙리스트처리하는 만행을 저질렀다는 이야기가 있다. 그렇다면 아래 방법을 시도해도 안될 가능성이 높다. 하지만 일단 그래도 한번 트위터 회사로 도움을 청해 보자. 먼저 아래 링크를 클릭한다.
그런데 문제는, 위의 화면을 보기 위해서는 트위터에 로그인 해야 한다는 점이다. 트위터에 로그인이 안되서 도움을 청하는데 로그인을 하라고 하는 것으로 보아 아마도 트위터 회사의 실수로 보인다. 따라서, 일단 gmail이나 hanmail, 혹은 야후 메일이나 hotmail 과 같은 메일을 하나 새로 만들어서 새로 트위터 계정을 만들어 주어야 한다. 그리고 그 트위터 계정으로 로그인을 한다. 그런 다음 다시 위의 링크를 클릭한다. (트위터 회사에 생각이 있다면 조만간 위의 링크를 클릭하면 로그인을 안해도 아래 화면이 뜨는 것으로 바꿀 것이라 믿는다.)
로그인이 안되는 경우이므로 위의 링크가 아니라 아래 링크를 클릭한 후, 오른쪽 아래에 보이는 No Account? Login problems? 를 클릭한다.
사용자 삽입 이미지
자, 이제 실제로 도움을 요청하는 화면이다.
사용자 삽입 이미지

먼저 Dear Twitter 항목에는 Something’s broken, or amiss 를 선택한다. 그 다음 Subject 항목에 다음과 같이 입력한다.

I can’t login to my account and didn’t receive any password reset e-mail.
그 다음 Regardings 에는 Hacked or phished account Password or login problems 를 선택해 준다.
이제 Sharing is caring! 이라는 항목에 메일 본문을 써 주어야 한다. 메일 본문은 다음 내용을 간단히 수정해서 넣어준다.

Dear Sirs,

I cannot login to my twitter account (@계정명) now. I think
that my account is hacked or someone changed my account password. I
tried to reset the password with “forgot your password?” link but it
didn’t send any e-mail to my e-mail address. (이메일주소@domainname.com)

I think the hacker changed the e-mail address of my twitter account.

Please send me the reset password link to my e-mail address
(트위터 가입시 입력했던 이메일주소). It’s the original e-mail address that was entered
when I made my twitter account.

Sincerely yours,

자신의 영어이름 (@계정명)

 


이제, Love 에 자신의 트위터 계정을 입력한다. 임시로 만든 것이 아니라 로그인이 안되는 원래의 계정을 넣어야 한다.
미국에서 가입한 사용자라던가 혹은 가입시에 전화번호를 입력해 놓았던 사용자라면 Tell us more 에 자신의 전화번호를 입력한다. 그리고, I feel 에는 그냥 자기의 감정이든 뭐든 입력한다. 대충 “Sad” 정도 입력하면 될 듯 하다.이렇게 입력한 후 Submit 버튼을 누르면 얼마간 시간이 지난 후 자신의 이메일 주소로 어떤 형태로든 이메일이 올 것이다. 그러면 그에 맞추어 트위터 담당자에게 설명을 해서 다시 계정을 복구해야 한다. 하지만 트위터 회사는 한국 회사와 달리 1-2분 안에 답을 준다거나 하는 일은 없고 며칠을 손 놓고 기다릴 각오를 해야 한다. 듣기로는 5일만에 몇 차례 추가 답장을 보내서 계정을 복구했다는 분이 계신 것으로 볼 때 24시간 정도면 한 번 정도 답장을 받을 수 있지 않을까 생각한다.

 


만약 계정이 정지(Suspend)되었다면 여기를 눌러 트위터 계정 정지 해결 요청 페이지로 가서 다음과 같이 작성한다.

문제 : 사용 정지된 계정
제목 : My account has been suspended unexpectedly
문제 설명 :

To whom it may concern.
My twitter account has been suspended unexpectedly.
Somebody might report my account as an spam account but it’s not.
(여기에 자신의 계정 사용 방식을 간단히 설명하면 더 좋음)
Please look into the timeline of my account, you will find that my account is normal user account. If you have any question about my account, please contact me at any time using my e-mail address or phone number.

Best Regards,
(자신의 영어 이름)

이름 : 자신의 영어 이름
트위터 아이디 : 자동으로 표시됨
이메일 주소 : 자동으로 표시됨
휴대폰 번호 : 번호 입력

 


 

하지만 누구나 알고 있듯이 예방이 최선이다. 잘 모르는 웹사이트에 트위터 암호를 입력하는 일은 절대로 하지 않는 것이 좋고, 꼭 입력해야 한다면 트위터 암호를 임시로 변경한 후에 하는 것이 좋다.
Barry Lee

8 Comments

  1. 추천합니다. 후를 대비해 읽어보고 참고할만한 글이군요.

  2. 안녕하세요. 정말 잘 정리된 글이어서 도움 많이 받고 갑니다. 다만 몇가지 영어에 실수가 있어 (별 것은 아니지만서도ㅠㅠ) 말씀드리고 갑니다. 지적질이 아니라 트위터가 오해하지 않도록^_^;;;
    “(한국인터넷진흥원이)…has been blocked mails…”라고 하면 진흥원이 차단당하는 것 같이 되는 실수가 있더라구요. “has been blocking” 혹은 “has blocked”라고 해야… 그리고 mails라고 하면 (알아듣겠지만서도) 서면인 것 같으니 emails라고 하심이 좋지 않을까요?

    • Barry

      지적 감사합니다. 지적하신 거 보니 제가 왜 이렇게 썼을까 민망스럽더군요..^^ 아마 나중에 급히 추가하느라 별 생각없이 썼나봐요. 미국에 사는데도 신경써서 쓰지 않으면 이런 실수를 늘 하게 되더라구요 ㅠ.ㅠ 언제쯤에나 영어를 제대로 하게 되려는지.. ㅠ.ㅠ

  3. hwang j hwan

    안녕하세요. @386c입니다. 며칠 전 도움주셔서 감사합니다. 하지만 알려주신대로 트위터에 도움요청을 했지만 여전히 해결하지 못하고 있습니다. 메일 주소 알려주시면 조금 길게 상황설명을 드리고 도움요청을 드려야 할 것 같습니다. 제 개인메일은 korea386c@gmail.com 입니다. 그럼 어디서나 승리하시기를 바라며!

    • Barry

      안녕하세요 오른쪽 메뉴에 보시면 Contact Barry 라는 메뉴가 있고 여기 보시면 저에게 메일을 보내실 수가 있는데요 ^^
      제 메일 주소는 jinhaeng.lee@gmail.com 입니다 :)

  4. 읽었던 기억으로 다시와서 복습했습니다. ㅋㅋ 까먹을까봐 페북으로 퍼갈께요 감사합니다.^^

  5. A.J

    제 경우엔 14일 만에 복구 되었습니다. 도중에 메일을 5번 보냈지만 묵묵부답이었고 복구 알림 메일에도 이유나 미안하다는 말은 없고 그저 복구되었다라는 내용뿐이었죠. 일종의 횡포라 생각들더군요..

Trackbacks/Pingbacks

  1. 초보자를 위한 트위터 강좌 – 1.가입하기 | Barry's Post - [...] 8. 스팸과 해킹에 대처하기 9. 알아두면 좋은 트위터 상식 트위터 팁 * 아이디가 해킹당해서 로그인이 안돼요 ...

Leave a Reply

Your email address will not be published. Required fields are marked *

*

You may use these HTML tags and attributes: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>