[공론화] 2차 인증까지 설정했는데 스팀 연동 해킹으로 계정 폐쇄(영정) 당했습니다

안녕하세요.

저는 오버워치1 시절부터 약 9~10년간 꾸준히 즐겨온 과금 유저입니다. 뛰어나게 잘하진 못해도 그냥 예쁜 스킨 사는 것을 좋아합니다.

그런데 최근, 제가 하지 않은 플레이와 결제 기록으로 인해 계정이 영구정지(폐쇄)되었습니다.

모르는 스팀 계정과 블리자드 계정이 연동 되어있었으며더욱 놀라운 건, 2차 인증기까지 활성화된 계정이 해킹을 당했다는 점입니다.

사건 요약

•	2차 인증기(Authenticator) 설정 완료 상태

•	제가 접속하지 않은 시점에 게임 플레이 및 결제 내역 발생

•	모르는 스팀 계정이 제 배틀넷에 연동되어 있었음

•	저는 스팀 계정으로 오버워치를 플레이한 적도, 연동한 적도 없습니다.

•	2차 인증 알림조차 오지 않았습니다.

•	블리자드 고객센터에 총 3차례 티켓 접수, 하지만 1차 매크로 답변, 2-3차 무응답

상세 타임라인

•	10월 19일 – 제가 마지막으로 직접 플레이, 개인 PC 자동로그인으로 접속 후 배틀패스 구매(배틀넷 런처를 이용해 로그인 했음)

•	10월 26\~29일 – 누군가 제 계정으로 접속, 신화코인과 크레딧을 사용하고 경쟁전 다수 진행

•	11월 초 – 계정 ‘폐쇄’ 안내 메일 수신

•	이후 3차 항소 및 도용 신고 접수 완료, 증거(스팀 인게임 내 결제내역, 스팀 런처 이용 후 경쟁전 점수 적립, PC IP주소 등) 첨부

•	현재까지 블리자드의 구체적 회신 없음, 1회의 매크로 답변 뿐

확인된 사실

•	스팀 연동 아이디는 제가 소유한 계정이 아님 (현재 연동해제 완료)

•	로그인 기록상, 제가 해외를 자주 오가던  6월경 비정상 접속이력으로, 이용정지된 적 있음, 이후 2차 인증기 설정 완료 및 비밀번호 변경

•	이번 해킹 때 2차 인증기 알림 없음 → 스팀 연동을 통한 인증 우회 가능성 의심

•	결제 내역상, 제가 접속하지 않은 시간대에 스팀으로 접속한 이후 경쟁전 점수 적립 후 신화코인 소진 및 인게임 구매 기록 존재

•	저는 오버워치2에서 2차 인증까지 설정했는데 스팀 연동 해킹으로 계정 폐쇄(영정) 당했습니다



경쟁전 배치를 끝까지 돌린 적이 없는데, 해킹된 이후 계정에는 공격 ‘다이아 티어’ 전적이 새로 생겨 있었고, 평소 하지 않는 프레야, 위도우 메이커가 통계에서 보이며, 비정상적으로 높은 명중률을 확인 했습니다.(힐러유저입니다)

블리자드에 요구합니다

1\. 제 계정의 로그(접속 IP, 기기, 연동 이력, 결제 내역)을 직접 검토해 주십시오.

2\. 스팀 연동 시 2차 인증이 무력화되는 구조적 문제를 조사하고, 결과를 공개해 주십시오.

3\. 피해자임이 명백한 계정에 대해 자동 회신(매크로)이 아닌 실제 담당자의 검토를 요청드립니다.

4\. 동일한 피해를 입은 유저들을 위해 명확한 복구 프로세스와 가이드라인을 마련해 주십시오.

다른 유저분들 주의사항

•	스팀 ↔ 배틀넷 연동 상태 꼭 확인하세요.

내 프로필 → 계정 설정 → 연결

•	모르는 스팀 계정이 있다면 즉시 연결 해제하세요.

•	스팀 연동을 통해 2차 인증을 우회한 해킹 사례가 다수 존재합니다.

•	정기적으로 로그인 위치 / 결제 내역 / 보안 설정을 점검하세요.

•	의심되는 활동 발견 시 스크린샷, 스팀ID, 접속기록을 반드시 저장해 두세요.

저만의 일이 아닙니다 꼭 확인하세요.

블로그 및 구글 검색시 저와 동일한 사례가 다수 존재 합니다.

개인적인 심정

저는 경쟁전 배치도 끝까지 돌린 적이 없고, 티어가 없는 상태였습니다. (전전 시즌 스타디움 경쟁 플레이는 했음)

그런데 해킹 이후 확인해보니 제가 플레이하지도 않은 (스팀)경쟁전 기록과 다이아 티어 전적이 남아 있었습니다.

즉, 제 계정을 훔쳐간 사람이 경쟁전을 플레이한 것입니다.

> 경쟁전 기록은 가상지갑-생태계에서 스팀 경쟁전 점수 적립됐음을 확인했습니다.

블리자드 측의 무고밴으로 인하여 오버워치1 때 부터 2까지 함께한 10년의 시간, 수많은 과금과 추억이 한순간에 사라졌습니다.

2차 인증까지 설정한 유저가 이렇게 쉽게 당했다면, 이건 절대 개인의 실수가 아니라 시스템 보안 취약점입니다. 또한 한달 넘게 접속도 2차 인증도 하지 않은 제 다른 계정 2개는 왜 멀쩡한건지도 의문입니다. 보안을 위한 2차 인증기가 아닌가요?

블리자드는 이번 사례를 단순히 ‘사용자 책임’으로 넘기지 말고, 스팀 연동 보안 문제와 2차 인증의 허점을 공식적으로 인지하고 개선해 주시기 바랍니다.

공유용 태그

#오버워치해킹 #블리자드해킹무책임 #오버워치계정폐쇄 #오버워치2차인증소용없음 #스팀해킹주의 #블리자드응답해라 #Overwatch2 #BattleNet #SteamHack #AccountSecurity

좋아요 10개

ㄹㅇ 제 계정도 해킹당해서 영구벤먹었는데 스팀 연결되있더라고요;;; 덕분에 바로 해지했습니다,. 제발 내 계정 돌려줘,

좋아요 4개

있을수 있는 문제로 보여지긴 하네 실수는 할수 있으니 스팀 연동후 인증기 오작동은 있을수 있을듯 확인해 주겠지. 근데 이게 맞아도 기존건 예외로 보임. 스팀연동 이후 해킹 두가지가 맞물리는 것이니까. 이경우 해당되지 안을까 하네 여튼 진심으로 잘해결되길 바래 글쓴이도 블리자드도.

좋아요 1개

두분다 맞으면 해결 되길 바래요. 창과 방패의 싸움이라 블리자드도 불리함 입장입니다.

좋아요 1개

요즘 중국에서 이런 유형의 해킹이 많다고 하네요 ㅠ

댓글 적어주셔서 감사합니다

좋아요 4개

저도 해당 사항과 동일한 이유로 블리자드에서 영정 먹여놓고 의심되는 부분과 자료 타임라인까지 써서 이의제기하니까 매크로 답변만 하나 띡 보내고 무시하시네요?

전화상담이나 채팅상담도 안된다면서 매크로답변만 보내면 어떻게 해결하라는거죠?

동일한 시기에 비슷한 사례가 여러번 생긴거면 어떻게보면 블리자드 당사에서도 보안이 취약하기 때문에 이런일이 벌어졌다 생각하는데

해킹피해자에 대한 조사도 제대로 하지않고 계정정지만 주고 나몰라라 하는 블리자드 이글 보신다면 조사하려는 척이든 개선하려는 척이라도 좀 해주세요

좋아요 5개

저도 이거 저거 찾아보며 스팀 해킹 관련 내용은 저에게 해당이 안되는줄 알았습니다. 왜냐? 연동을 한적이 없기 때문에 …ㅋㅋㅋ

지금이라도 해지하셔서 다행입니다ㅠㅠ

좋아요 4개

블리자드 코리아는 대부분의 능력 / 권한이 없습니다.

대부분의 조치는 us포럼에 영어로 올리셔야 가능합니다.

진짜 조치를 원하신다면 us포럼에도 올려야합니다.

좋아요 7개

알려주셔서 감사합니다. 잘 정리해서 us포럼에도 게시 했습니다!

us forums

좋아요 4개

맞는듯해요. 이런건 해결되기를 바람. 억울하지 안게..

좋아요 1개

핵 안쓰는데 무고 정지도 막 남발 하는데 이런거야 신기하지도 않네 참ㅋㅋㅋ

좋아요 3개

제일 웃긴건 명확한 기준도 없고, 개선할 생각도 없다는거

좋아요 2개

좀 다른듯 이건 다른게 걸쳐 있음 핵이아니란것과 해킹이되어 모르는 일은 다른듯

핵의심 신고누적되면 바로 정지때리나 보네요,..

좋아요 3개

그건 아님 그거면 난 벌써 정지임. 누적되묜 몬가 하긴 하는데 확인도 안하는건 아닌듯

좋아요 2개

저도 핵패거리들한테 신고 많이 당할텐데 예전에는 컴터 버벅이고 관전자 막 들어오고…….
의심으로 감시 되었던것 같긴한데 문제는 없었음. 핵에 관해서는 신고 누적만으로는 발동이 안되는것 같아요.

좋아요 4개

ㄴㄴ 무고벤 막때리는데 글 못보셨나..

좋아요 3개

아직도 명확한 답변이 없어서 미쳐버리겠습니다 ^^ 이의제기에 횟수제한이라도 있는건지 계정제한 페이지 내 이의제기 버튼이 사라졌네요 ㅜ

좋아요 3개

근대 진짜 저말대로 되긴 한것임?? 나도 궁금해서 일단 일방적인 이야기라 그게 궁금해 졌음

제가 잘 이해를 못한거 같은데 모르는 계정이 연동돼서 스팀런처로 플레이한 기록이 찍힌게 확실하냐고 물어보시는거에요…?

좋아요 3개