본문 바로가기

Cyworld/tip

싸이월드 방문자 추적기 설치 확인법(사진첩 방식)

반응형

싸이 방문자를 대신 추적해주는 서비스???

http://leegy.egloos.com/4165636
이규형 님의 블로그에서 해당 글을 보고 한번 가봤습니다.

사용자 삽입 이미지
http://cywho.co.kr
여긴 이미 유명한 곳인가요? ㅎ

잠시 둘러보며 파악해 보니, 외부DB기록, 사진첩 방식, 아이디/비번 요구, 설치 후 결제의 특징이 있습니다.

이 방식의 추적기를 설치한 미니홈피는 사진첩을 전체보기 방식으로 사용할 수 없습니다. 그리고 사진첩을 방문하지 않으면 추적기가 무용지물입니다.

설치하려면
1. 추적기 사이트 운영자에게 자신의 싸이월드 아이디(이메일)/비번 및 추적기 사이트 로그인 정보 전송
2. 추적기 사이트 운영자가 직접 자신의 싸이월드에 로그인 해서 사진첩에 추적기 설치
3. 설치 후 사용자가 싸이월드 비번 변경(안 바꿔도 추적엔 문제 없음)

※ 추적기 사이트 운영자가 개인정 열람등의 불손한 행위를 하지 않는다고 강조는 하고 있지만, 만약에 문제가 생겼을 경우에 스스로 아이디 비번을 알려준 것이 명백하기 때문에 피해보상을 받지 못 할 수 있습니다.
어떠한 경우에라도 아이디/비번은 타인에게 알려줘서는 안 됩니다.

의 과정이 필요하고, 설치 후에는
1. 방문자가 자신의 미니홈피 방문
2. 방문자가 사진첩 방문(이 과정이 없으면 추적기 실행되지 않음.)
3. 사진첩 방문시 추적기를 설치한 사진첩 게시물 로딩
4. 외부 서버에 방문자 정보기록
5. 홈 주인이 추적기 사이트에 가서 확인 or 메신저 확인(아직 미지원?)

의 과정을 거쳐 방문자 추적(?)이 이루어 집니다.
(설치/추적 과정은 사이트를 둘러보고 추정한 것입니다.)

싸이측에서 미니홈피 메인페이지(대문사진, 스토리룸 등)를 철저하게 막아버리자, 아직 취약한 사진첩 쪽을 노린 것 같습니다. 미니홈피 방문자는 사진첩은 한번씩 가 본다는 점도 이용했고요.
(미니홈피 방문에 목적의식이 있으면 당연히 사진첩은 가게 되어 있죠. ^^)



작동방식을 대충 파악 했으니 방문자(?)로서 추적기를 감별해 낼 수 있는 방법을 한번 생각해 봤습니다.

방문한 미니홈피가 다음과 같을 경우 이 방식의 추적기 설치를 의심해 볼 수 있습니다.

1. 미니홈피 사진첩에 전체보기를 사용하지 않는다.
전체보기를 하면 추적기를 설치한 사진첩 게시물이 나중에 올리는 사진에 의해서 사진첩 첫 페이지에서 밀려 버리죠. 그래서 사진첩을 전체보기 방식으로 사용할 수 없습니다.

2. 첫번째 폴더의 이름이 없거나, 하이픈(-) / 샵(#) 등의 특수 문자로 되어 있거나, "welcome" "hello" "공지" "notice" 등의 첫인사, 대문 등의 인상이 있는 이름이다.

3. 사진첩 첫번째 폴더에는 "1촌공개" 이미지나 "환영합니다" 이미지 아니면 그럴듯해 보이는 사실상 아무 의미없는 이미지가 몇개 올라와 있고, 절대 업데이트 되지 않는다.
(업데이트 하면 추적기 설치된 게시물이 뒤로 밀리겠죠?)


글로 보면 느낌이 잘 안 올 듯 하여 의심이 될만한 미니홈피를 하나 찾아 봤습니다.

사용자 삽입 이미지
(클릭해서 보세요.)
위의 미니홈피를 보면, 사진첩에 전체 보기를 사용하지 않아 사진첩을 누르면 저 사진 게시물을 무조건 볼 수 밖에 없습니다. 폴더 제목, 게시물 제목 없는 것, 게시물 날짜(싸이후 라는 사이트에서 1월 12일 부터 회원가입을 다시 받음.) 등이 의심이 갑니다.

여기서 사진 게시물을 더 자세히 보면,
사용자 삽입 이미지

이미지는 카메라로 찍고 있는 모습이고, 생년월일 혈액형등의 간단한 신상정보를 적어 놓았습니다.
공개 설정은 당연히 "전체공개" 이고, 해당 폴더에 게시물은 단 하나 입니다.

랜덤으로 우연히 찾은 거지만, 정말 예로 쓰기에 딱 좋은 홈피가 걸렸네요. ㅎ


그런데 이런 조건을 갖추었다고 모두 추적기를 설치했다는 것은 아닙니다. 가능성이 있다는 것이지요. ^^

다른 분의 미니홈피에 갔을 때 한번씩들 확인해 보세요.
반응형