SharedIT | 묻고 답하기(AMP)

안녕하세요 구글계정 해킹에 관련해서 여쭤보고 싶습니다

안녕하세요 오늘 좀 황당한 일이 있어서 이게 해킹인지 아닌지 몰라 여쭤봅니다. 

우선 저는 개인용으로 imac과 윈도우10 데스크탑을 둘 다 사용하고 있고

윈도우 데스크탑은 구글원격데스크탑을 이용해서 imac 등에서 사용하고 있습니다. 

클라우드는 드롭박스와 구글드라이브를 사용하고 있고,

구글드라이브는 윈도우데스크탑에서 싱크를 하고 있고, 구들드라이브폴더가 드롭박스폴더에 들어있어 결과적으로 imac에도 싱크가 되고 있습니다. 

그리고 저는 구글계정에 2단계인증은 하지 않고 제 스마트폰을 이용해서 인증을 하는 방식으로 로그인을 하고 있었습니다. (2단계인증을 하면 비밀번호를 치고 또 스마트폰으로 인증을 해야하고 번거롭더라구요)


그러다 오늘 황당한 일이 발생했습니다. 구글드라이브에 저장되어있는 구글시트를 데쉬보드처럼 쓰고 있는게 있었는데 그게 사용중에 갑자기 삭제되었다고 뜨는 것입니다. 

뭔가 이상하다 싶어 서둘러서 구글계정에 연결된 모든 기기를 연결해제하고 비번을 바꾸고 2단계인증을 설정하였습니다. 

구글드라이브에 웹으로 들어가보니 모든 파일이 삭제되어있었습니다. 

그리고서 구글 계정관리-보안-기기관리로 들어가 연결되었던 기기들을 하나하나 살펴보는데 imac에서 제가 있던 곳과 다른 곳에서 활동했다는 기록이 있는겁니다!!!! 심지어 제가 계속 사용하고 있었는데두요. IP는 180.230.5.61로 LG ISP이고 서울로 나오더라구요

그리고 오늘 한번도 열어보지 않았던 맥북도 180.230.5.61로 활동기록이 있더라구요!!!

이게 가능한가요?

저는 대전에서 KT를 쓰고 있는데 제가 사용 중인 imac 및 대기중인 노트북에서(꺼놓지는 않았고 절전 중이었습니다)  서울 LG IP가 잡힐 수도 있나요? 

이상해서 바로 애플계정 비밀번호도 바꿨습니다. 


두서 없이 상황을 적었내요. 지금 다 싹갈아 엎을 생각하니 너무 황당해서.....  그래서 여쭤보고 싶은 요지는


  • 1.제 imac이나 맥북을 사용 중 혹은 절전중인 상태에서 구글에  제가 있는곳이아닌 서울의 다른 ISP의 IP가 기록된 이유가 뭘까요? 해킹일까요?

     2. 만약 해킹이라면 해킹된 컴이 연결된 기기 목록에 떠야하는데 어떻게 제 imac과 맥북에서 IP가 뜨게 만들었을까요?

     3. 만약 해킹이 아니라면 구글드라이브의 파일이 모종의 오류로 인해 통채로 삭제될 수도 있나요?


긴글 읽어주셔서 감사합니다. 



참고로 구글드라이브 웹에서 파일을 지우니 윈도우데탑의 휴지통으로 지운파일이 옮겨지더라구요. imac에서 파일을 지워보니 신기하게도 윈도우데탑에서 파일이 휴지통으로 옮겨지지않고 사라졌습니다. 제가 imac으로 실수로 지운건 아닌거 같아요. 처음 상황인지했을때 데탑 휴지통에 파일들이 있었거든요.


Tags : 태그가 없습니다.

4개의 답변이 있습니다.

deerokgo
  0 추천 | 2년 이상 전

상황이 복잡해 보이네요. 

해킹 이라고 단정 지을수는 없는 상황이네요.

1번과 2번은 망 사업자의 내부 작업과 관련이 있는 내용일 수도 있겠단 생각이 듭니다. 

3번은 해킹이 아니더라도 구글드라이브 내부의 버그 등으로 인해 삭제될 수도 있을거 같습니다.

아직까지 파일이 삭제된 경험은 없지만요...

암튼 상황이 좀 복잡해 보이네요

wansoo
  0 추천 | 2년 이상 전

윈도 데스크탑 휴지통에 삭제된 파일이 있었다면...

윈도 데스크탑에서 삭제 액션을 취한게 아닐까 싶어 보이네요.


대전에 있는 컴퓨터가 서울 소재지 IP를 사용한 걸로 표시되는 건...

IP 소유자(통신사)의 주소가 서울이라면, 대전에서 사용한 IP라도 IP 주소를 정식 등록해서 사용 허가를 받은 통신사의 본점 소재지 주소가 나올 수 있을 것 같고요.


사용하고 있는 통신사가 KT인데, 왜 LG 회선이 사용된 걸까..? 하는게, 의문점이긴하네요.

그리고, 절전 중이던 컴퓨터의 사용 기록이 있다거나, 삭제하지 않았는데 삭제된 것도 뭔가 의문점이 있긴 한데요.

누군가 몰래 사용한게 아닐까 하는 느낌도 들고요.

무선을 사용하고 있다면, 다른 무선이 잡혀서 LG로 나온게 아닐까 하는 추정도 느껴지고, VPN 등에 의해 LG로 나온게 아닐까 하는 느낌도 들고...

절전모드라도... 키 입력이나 마우스 움직임 등에 의해 절전 상태가 끝나면서 인터넷 접속 기록이 남아진게 아닐까 하는 생각도 들고요.

파일이 삭제된건, 실수나 착오에 의한 것일 수도 있을 것 같아 보이고요.

악의적인 목적을 가진 누군가가 원격 제어툴, 해킹 툴 등을 몰래 설치해 두고 악의적인 행위를 했을 가능성도 배제하기 어려울 것 같아 보이네요.

Genghis Khan
  0 추천 | 2년 이상 전

약간 비슷한 경험을 애기하자면

본인 아이폰 계정을 만들고

또다른 계정 즉 ~ 가족 등등 

본인 계정을 만들거나 연동 목적으로

만들때 그렇더라구요

구글 드라이브도 마찬가지구요

topkslee
  0 추천 | 2년 이상 전

위 내용은 해킹이라고 단정하기 어렵지만 본인이 하지 않았고 파일이 삭제되었다면

해킹을 의심해 볼 수 있을 것 같습니다.

요즘 해킹 기술이 상상을 초월할 정도로 발전했으며 지니어스한 해커들이 많습니다.

해킹이다 아니라를 떠나 조금 이상하다고 의심이 들면 패스워드 바꾸고

MFA인증은 귀찮더라도 설정해서 사용 하시는게 좋습니다.

또한 백도어가 프로그램에 대한 우려가 있다면 PC, MAC를 재설치 하는 것도 좋습니다.

잘 해결되셨으면 좋겠네요.