안녕하세요.
저는 오버워치1 시절부터 약 9~10년간 꾸준히 즐겨온 과금 유저입니다. 뛰어나게 잘하진 못해도 그냥 예쁜 스킨 사는 것을 좋아합니다.
그런데 최근, 제가 하지 않은 플레이와 결제 기록으로 인해 계정이 영구정지(폐쇄)되었습니다.
모르는 스팀 계정과 블리자드 계정이 연동 되어있었으며더욱 놀라운 건, 2차 인증기까지 활성화된 계정이 해킹을 당했다는 점입니다.
⸻
사건 요약
• 2차 인증기(Authenticator) 설정 완료 상태
• 제가 접속하지 않은 시점에 게임 플레이 및 결제 내역 발생
• 모르는 스팀 계정이 제 배틀넷에 연동되어 있었음
• 저는 스팀 계정으로 오버워치를 플레이한 적도, 연동한 적도 없습니다.
• 2차 인증 알림조차 오지 않았습니다.
• 블리자드 고객센터에 총 3차례 티켓 접수, 하지만 1차 매크로 답변, 2-3차 무응답
⸻
상세 타임라인
• 10월 19일 – 제가 마지막으로 직접 플레이, 개인 PC 자동로그인으로 접속 후 배틀패스 구매(배틀넷 런처를 이용해 로그인 했음)
• 10월 26\~29일 – 누군가 제 계정으로 접속, 신화코인과 크레딧을 사용하고 경쟁전 다수 진행
• 11월 초 – 계정 ‘폐쇄’ 안내 메일 수신
• 이후 3차 항소 및 도용 신고 접수 완료, 증거(스팀 인게임 내 결제내역, 스팀 런처 이용 후 경쟁전 점수 적립, PC IP주소 등) 첨부
• 현재까지 블리자드의 구체적 회신 없음, 1회의 매크로 답변 뿐
확인된 사실
• 스팀 연동 아이디는 제가 소유한 계정이 아님 (현재 연동해제 완료)
• 로그인 기록상, 제가 해외를 자주 오가던 6월경 비정상 접속이력으로, 이용정지된 적 있음, 이후 2차 인증기 설정 완료 및 비밀번호 변경
• 이번 해킹 때 2차 인증기 알림 없음 → 스팀 연동을 통한 인증 우회 가능성 의심
• 결제 내역상, 제가 접속하지 않은 시간대에 스팀으로 접속한 이후 경쟁전 점수 적립 후 신화코인 소진 및 인게임 구매 기록 존재
• 저는 오버워치2에서 2차 인증까지 설정했는데 스팀 연동 해킹으로 계정 폐쇄(영정) 당했습니다
경쟁전 배치를 끝까지 돌린 적이 없는데, 해킹된 이후 계정에는 공격 ‘다이아 티어’ 전적이 새로 생겨 있었고, 평소 하지 않는 프레야, 위도우 메이커가 통계에서 보이며, 비정상적으로 높은 명중률을 확인 했습니다.(힐러유저입니다)
⸻
블리자드에 요구합니다
1\. 제 계정의 로그(접속 IP, 기기, 연동 이력, 결제 내역)을 직접 검토해 주십시오.
2\. 스팀 연동 시 2차 인증이 무력화되는 구조적 문제를 조사하고, 결과를 공개해 주십시오.
3\. 피해자임이 명백한 계정에 대해 자동 회신(매크로)이 아닌 실제 담당자의 검토를 요청드립니다.
4\. 동일한 피해를 입은 유저들을 위해 명확한 복구 프로세스와 가이드라인을 마련해 주십시오.
⸻
다른 유저분들 주의사항
• 스팀 ↔ 배틀넷 연동 상태 꼭 확인하세요.
내 프로필 → 계정 설정 → 연결
• 모르는 스팀 계정이 있다면 즉시 연결 해제하세요.
• 스팀 연동을 통해 2차 인증을 우회한 해킹 사례가 다수 존재합니다.
• 정기적으로 로그인 위치 / 결제 내역 / 보안 설정을 점검하세요.
• 의심되는 활동 발견 시 스크린샷, 스팀ID, 접속기록을 반드시 저장해 두세요.
저만의 일이 아닙니다 꼭 확인하세요.
블로그 및 구글 검색시 저와 동일한 사례가 다수 존재 합니다.
⸻
개인적인 심정
저는 경쟁전 배치도 끝까지 돌린 적이 없고, 티어가 없는 상태였습니다. (전전 시즌 스타디움 경쟁 플레이는 했음)
그런데 해킹 이후 확인해보니 제가 플레이하지도 않은 (스팀)경쟁전 기록과 다이아 티어 전적이 남아 있었습니다.
즉, 제 계정을 훔쳐간 사람이 경쟁전을 플레이한 것입니다.
> 경쟁전 기록은 가상지갑-생태계에서 스팀 경쟁전 점수 적립됐음을 확인했습니다.
블리자드 측의 무고밴으로 인하여 오버워치1 때 부터 2까지 함께한 10년의 시간, 수많은 과금과 추억이 한순간에 사라졌습니다.
2차 인증까지 설정한 유저가 이렇게 쉽게 당했다면, 이건 절대 개인의 실수가 아니라 시스템 보안 취약점입니다. 또한 한달 넘게 접속도 2차 인증도 하지 않은 제 다른 계정 2개는 왜 멀쩡한건지도 의문입니다. 보안을 위한 2차 인증기가 아닌가요?
블리자드는 이번 사례를 단순히 ‘사용자 책임’으로 넘기지 말고, 스팀 연동 보안 문제와 2차 인증의 허점을 공식적으로 인지하고 개선해 주시기 바랍니다.
⸻
공유용 태그
#오버워치해킹 #블리자드해킹무책임 #오버워치계정폐쇄 #오버워치2차인증소용없음 #스팀해킹주의 #블리자드응답해라 #Overwatch2 #BattleNet #SteamHack #AccountSecurity