경제

쿠팡 해킹 터진 그날, G마켓에서도 '수상한 결제'…대체 무슨 일이?

 G마켓이 지난달 29일 발생한 일부 이용자들의 무단 결제 사고가 자사 시스템 해킹과는 무관하다는 공식 입장을 밝혔다. 제임스 장 G마켓 대표는 사내 임직원에게 보낸 메시지를 통해 “당사 사이트에서 도용이 의심되는 고객 피해 사례가 발생했다”고 인정하면서도, “이번 건은 해킹과 무관한 사고이며, 외부 침입 흔적은 전혀 없었다”고 명확히 선을 그었다. 이는 회사의 직접적인 정보 유출이 아닌 다른 경로를 통해 유출된 개인정보를 이용한 범죄라는 점을 강조한 것으로, 최근 잇따르는 이커머스 보안 사고에 대한 이용자들의 불안감을 잠재우기 위한 조치로 풀이된다.

 

장 대표는 이번 사고의 원인을 외부에서 불법적으로 수집된 개인정보를 활용한 ‘도용 범죄’로 규정했다. 범인들이 여러 웹사이트에서 동일한 아이디와 비밀번호를 사용하는 이용자들의 습관을 악용했다는 것이다. 즉, 다른 곳에서 유출된 로그인 정보를 G마켓 사이트에 그대로 대입해 로그인을 시도하고, 성공한 계정을 대상으로 무단 결제를 감행한 전형적인 ‘크리덴셜 스터핑(credential stuffing)’ 공격으로 추정된다. 이는 G마켓 자체의 보안망이 뚫린 것이 아니라, 이용자 개인의 계정 정보 관리 부주의를 틈탄 범죄라는 점을 명확히 한 설명이다.

 


G마켓은 사고를 인지한 직후 신속한 대응에 나섰다고 밝혔다. 회사 측은 사고 당일인 지난달 29일 저녁 8시경, 범행에 이용된 것으로 의심되는 IP 주소를 즉시 차단했으며, 같은 날 밤 11시경에는 결제 관련 내부 보안 정책의 수준을 상향 조정하여 추가적인 피해 발생을 막았다고 설명했다. 이번 사고로 피해를 본 이용자는 60여 명, 1인당 피해 금액은 3만 원에서 20만 원 수준으로 파악됐다. G마켓은 사고 발생 다음 날, 피해를 본 이용자들에게 피해 금액 전액을 환불하기로 결정하며 고객 피해 구제에 나섰다.

 

특히 이번 사고는 공교롭게도 경쟁사인 쿠팡이 3370만 개에 달하는 대규모 계정 정보 유출 사실을 공지한 것과 같은 날 발생해 업계의 긴장감을 더욱 높였다. G마켓은 이러한 시점의 우연성을 고려해 사안의 중대성을 인지하고, 즉시 관계 기관인 금융감독원에 관련 내용을 신고했다고 밝혔다. 장 대표는 이번 일을 계기로 전사적인 보안 의식을 더욱 강화하고, 보다 안전한 개인정보 관리 환경을 선도하는 기업이 되겠다고 약속하며, 추후 재발 방지에 대한 강한 의지를 표명했다.

 

'탈출은 지능순?'…'개인정보 유출' 쿠팡, 이용자 수 1500만 명대로 추락

 대규모 개인정보 유출 사태가 국내 이커머스 1위 기업 쿠팡의 이용자 기반을 뒤흔들고 있다. 데이터 분석 기업 아이지에이웍스의 모바일인덱스 자료에 따르면, 지난 6일 기준 쿠팡의 일간 활성 이용자(DAU)는 1,594만 746명으로 집계됐다. 이는 불과 닷새 전인 지난 1일, 역대 최대치를 기록했던 1,798만 8,845명과 비교했을 때 무려 204만 명 이상이 급감한 수치다. 사태의 심각성이 본격적으로 알려진 직후 일시적으로 이용자가 급증하는 기현상을 보였으나, 이는 불안감에 휩싸인 이용자들이 정보 확인을 위해 몰려든 결과였을 뿐, 이후 뚜렷한 이용자 이탈 추세가 확인되면서 소비자 신뢰도에 치명상을 입었다는 분석이 나온다.이번 이용자 수 변화 추이를 자세히 들여다보면 사태의 심각성이 더욱 명확해진다. 개인정보 유출이 대규모 사태로 확산된 지난달 29일부터 사흘간 쿠팡의 이용자 수는 오히려 증가하는 모습을 보였다. 이는 자신의 개인정보 노출 여부를 확인하거나, 비밀번호를 변경하고, 혹은 회원 탈퇴 방법을 모색하려는 '점검성 접속'이 폭증했기 때문으로 풀이된다. 이러한 접속 폭주로 인해 지난 1일에는 역대 최고 일간 이용자 수라는 아이러니한 기록을 세우기도 했다. 하지만 이는 신기루에 불과했다. 최고점을 찍은 바로 다음 날부터 이용자 수는 연일 하락세로 돌아섰고, 1,700만 명대에서 1,600만 명대로, 그리고 결국 1,500만 명대까지 주저앉으며 본격적인 이탈 행렬이 시작됐음을 수치로 증명했다.쿠팡이 흔들리는 동안 경쟁사들은 일시적인 반사 이익을 누리는 듯한 모습을 보였다. 쿠팡 사태가 불거진 지난달 29일 136만 명 수준이었던 지마켓의 일간 이용자 수는 며칠 만인 지난 3일 170만 명을 돌파하며 급증했다. 11번가와 네이버플러스 스토어 역시 이달 초까지 이용자가 눈에 띄게 늘어나는 등 '쿠팡 이탈자'를 흡수하는 듯한 양상을 보였다. 이는 쿠팡에 대한 불안감을 느낀 소비자들이 대체 쇼핑 플랫폼을 물색하기 시작했음을 보여주는 대목이다.하지만 이러한 경쟁사들의 특수는 오래가지 못했다. 반짝 급증했던 지마켓의 이용자 수는 지난 6일 기준 140만 명대로 내려오며 사태 이전 수준으로 회귀했으며, 11번가와 네이버플러스 스토어 역시 비슷한 흐름을 보였다. 이는 쿠팡에서 이탈한 이용자들이 아직 특정 플랫폼에 완전히 정착하지 못하고 있음을 시사한다. 결국 이번 사태는 경쟁사의 점유율 확대로 이어지기보다는, 이커머스 시장 전반에 대한 소비자들의 불안감을 키우고 쿠팡에 대한 근본적인 신뢰를 무너뜨리는 결과로 나타나고 있다. 한번 등 돌린 소비자의 마음을 되돌리기 위한 쿠팡의 험난한 여정이 예고되고 있다.