보안 제품정보


[기자수첩] 네티즌 우롱하는 바이럴 마케팅 2009.10.21

마케팅 질서 어지럽히고 개인정보 유출 확산 유도


얼마 전 NHN의 지식in 서비스를 이용해 마치 경험담인 것처럼 답글을 올려 불법으로 마케팅에 활용했던 바이럴 마케팅 업체가 경찰의 단속에 걸려 관련자들이 구속되는 사건이 발생했다. 바이럴 마케팅은 입소문을 이용한 마케팅을 의미하지만, 최근 포털사용자들의 계정을 훔쳐 지식검색에서 마치 자신의 경험담인 것처럼 위장해 불법광고행위를 하는 사례가 늘고 있다.

 

이런 불법 바이럴 마케팅은 인터넷 광고시장을 위축시키고 선의의 경쟁을 펼치는 기업들에게 영향을 주는 불법적인 마케팅행위로 부당경쟁을 부추기는 등 공정한 마케팅에 악영향을 미치고 있다.


더욱 큰 문제는 바이럴 마케팅 업체들이 광고에 이용하기 위해 개인정보를 불법으로 수집하고 있다는 것. 이번에 붙잡힌 업체관계자들도 3,878명의 계정정보를 이용해 ID 4,900여개를 마케팅에 활용한 것으로 파악되고 있다. 이런 계정정보의 출처는 명확하게 밝히지 않았지만, 최근 잇달아 나타난 개인정보 노출사고 들과 무관하지 않을 것으로 보인다.


NHN 측은 네이버의 계정이 유출됐다기 보다는 다른 웹사이트의 유출된 개인정보와 계정 정보를 이용해 네이버 계정 정보를 유추한 것 같다고 말한다. 이는 대부분 네티즌들이 아이디와 패스워드를 여러 사이트에서 같이 사용하는 경향을 이용한 것이라는 설명이다.


예전 한 제보자는 옥션 해킹과 같은 개인정보 유출 사건을 통해 유출된 개인정보가 여러 암흑의 채널을 통해 유통되고 있으며, 유통을 시키고 있는 불법 판매자들은 유출된 개인정보를 프로그램을 통해 포털사이트 계정과 매치 시켜 이용할 수 있는 포털계정을 따로 분류해 판매하는 등 여러 가지 방법으로 개인정보를 팔고 있다고 이야기하기도 했다.


아마 그 제보자의 이야기가 사실이라면 바이럴 마케팅에 이용되고 있는 계정들은 밝혀진 것 외에도 수없이 많을 것으로 예상되며, 앞으로도 다른 바이럴 마케터들에게 이용될 것으로 보인다. 그렇다면 포털을 이용하고 있는 네티즌들의 피해도 점차 커질 것으로 예상된다. 가령 나도 모르는 사이에 내 계정이 바이럴 마케팅에 이용당하게 되면 난 억울하게도 피해자인 동시에 가해자가 될 수 있기 때문이다.


현재 바이럴 마케팅의 패턴을 보면 대부분 지식검색을 이용하고 있지만 노출 빈도가 높은 게시판을 이용하는 경우도 늘고 있다. 또 하나의 특징은 글을 올릴 때 마지막 부분에 빈칸을 크게 둬서 그 다음 글을 읽지 못하게 하는 것이 대부분이라는 점이다. 그리고 최근 들어서는 프로필을 비공개로 해 아이디가 노출되지 않도록 하고 있어 그 방법과 수법이 점차 치밀해지고 있다.


이런 바이럴 마케팅을 줄일 수 있는 방법을 찾는 것은 포털의 몫이기도 하지만 사용자의 입장에서 자신의 계정이 이런 불법 마케팅에 이용되지 않도록 노력하는 것도 중요하다. 방법은 이용하는 포털사이트나 주요사이트의 패스워드를 자주 바꾸는 것 밖에 없다.


안전한 패스워드 생성 팁 (방통위 제공)


사이트별 상이한 패스워드 설정을 위한 방법

자신의 기본 패스워드 문자열로 설정하고 사이트별로 특정 규칙을 적용해 패스워드 설정

예) 패스워드 문자열을 ‘486+’로 설정했다면, 사이트의 이름의 짝수 번째 문자 추가를 규칙으로

yahoo.com은 ‘486+ao.o┖로 google.co.kr은 ’486+ogec.r┖ 등으로 활용


기억하기 쉬운 패스워드 설정방법

- 특정 명칭을 선택해 어렵도록 가공한 패스워드 설정

특정명칭의 홀ㆍ짝수 번째의 문자를 구분하는 등의 강공방법을 통해 설정

국내 사용자는 한글 자판을 기준으로 특정명칭을 선택하고 가공해 설정

예) ‘한국정보보호진흥원’의 경우, 홀수 번째인 ‘한정보진원’을 영타로 한 ‘gkswjdqhwlsdnjs┖로, 짝수 번째 ’국보호흥‘의 영타 ’rnrqhghgmd┖로 사용


- 노래 제목이나 명언, 속담, 가훈 등을 이용ㆍ가공해 패스워드 설정

예)영문사용의 경우,  ‘This May Be One Way To Remember┖를 ┖TmB1w2R┖이나 ’Tmb1w>r~┖로 활용

한글의 경우, ‘백설공주와 일곱 난쟁이’를 ‘백설+7난장’로 구성하고 ‘qortjf+7skswkd┖ 등으로 활용


예측이 어려운 문자구성의 패스워드 설정방법

영문자(대ㆍ소문자), 숫자, 특수문자등을 혼합한 구성으로 패스워드 설정

예) ‘10H+20Min┖, ┖I!Can&9it┖ 등과 같은 구성

[오병민 기자(boan4@boannews.com)]


<저작권자: 보안뉴스(http://www.boannews.com/) 무단전재-재배포금지>