안녕하세요, 디온(@donekim)입니다. 애그로드(@aggroed)가 이끄는 스팀엔진팀의 인기가 높아지면서 스팀엔진팀을 사칭한 계정이 유저들의 포스팅키 권한을 탈취하려는 시도가 발생하고 있습니다. steemengineteam
이라는 계정은 스팀엔진팀과 아무런 관련이 없으므로 스팀커넥트를 통해 포스팅키 권한 사용 승인을 하지 않도록 주의하시기 바랍니다.
#1. 스캠주의
- 스팀엔진팀을 사칭하는 글 : Ireland, it's time to hop aboard the SteemEngine! 2019-10-19
현재 스팀엔진팀을 사칭하는 계정은 steemengineteam
이라는 계정을 사용하고 있으며, 해당 포스팅을 통해 우리의 프라이빗 네트워크에 가입하면 더 많은 유저들로부터 팔로우와 보팅을 받을 수 있다고 유혹하고 있습니다.
권한 탈취 방식은 스팀커넥트(Steemconnect)를 통해 포스팅키 사용 권한을 탈취하는 방법인데, 이미 해외 커뮤니티에서는 많은 유저들이 아무런 의심없이 권한 사용을 승인한 것으로 보입니다.
#2. 스팀커넥트 확인하기
국내 유저분들 중에서도 특히나 모바일을 주로 사용하시는 분들은 스팀커넥트를 참 많이 사용하실텐데, 스팀커넥트를 통해 특정 써드파티 앱의 접근 권한을 승인한 경우에는 해당 앱 개발진이 믿을만한지에 대해서 반드시 확인하고, 주기적으로 접근 권한 승인여부를 관리해주어야 합니다.
내 계정이 어떤 앱들의 접근 권한을 승인하고 있는지에 대해서는 아래의 링크로 접속하여 살펴볼 수 있습니다.
- 스팀커넥트 접근권한 승인 현황 보기 : https://beta.steemconnect.com/auths
위에서 알려드린 사이트에 접속한 뒤에 로그인을 하게 되면 그림과 같이 내가 지금까지 스팀커넥트를 통해 접근권한을 승인한 앱들의 목록이 나오는데, 혹시라도 최근에는 잘 사용하지 않는 앱, 또는 내가 잘 모르는 앱이 등록되어 있는 경우에는 Revoke
버튼 클릭을 통해 반드시 접근권한 승인을 취소해야 합니다.
접근권한을 해제하고 하는 앱이 있는 경우에는 Revoke
버튼을 클릭하여 해당 앱을 리스트에서 삭제할 수 있습니다.
여담이지만, dlike라는 앱의 경우에는 하드포크 이후 해외 커뮤니티에서 다운보팅 유행이 불었을 때, 국내 주요 저자들을 비롯하여 다운보팅을 하고자 하는 포스팅들을 모아서 광고하는 계정을 만들기도 했었습니다. 그게 그들 나름대로는 큰 의미없는 재미로서의 밈(meme)이었는지 모르겠지만, 해당 활동을 본 이후 해당 프로젝트에 대한 신뢰도가 없어졌네요.
반드시 국내 커뮤니티에서 왕성하게 활동하는 분들이 소개하지 않는 애플리케이션들의 경우에는 사용하시기 전에 검색 또는 질문 등을 통해 신뢰해도 괜찮은 앱인지를 꼭 확인해보시고 스팀커넥트 연결을 진행하시기 바랍니다.
@tipu curate
Upvoted 👌 (Mana: 9/37)
좋은 정보 감사합니다. 동네 방네 업보팅 광고 하고 다니면서 홍보를 하더군요...
제이님 말씀 감사합니다. 어디에나 이런 친구들이 있어서 순진한 유저들의 사건사고 사례가 자꾸 발생하는 것 같아 개인적으로 너무 안타깝습니다 ㅠㅠ 아직까지 국내 커뮤니티에서는 피해자가 없는 것 같아 천만 다행이긴 하네요
으아~ 생각만해도 무섭네요~! 접근권한 승인 언능 보러 가봐야겠어요~^^
어디에나 이런 스패머들이 판을 치고 있어서 문제네요 ㅠㅠ