어제 '욕하고, 분노하고, 반성한다. - 삼성을 생각한다'란 글을 썼습니다. 그 후 오늘 제 블로그에 들어오는 유입경로를 살펴보던 중 '반가운' 이름이 눈에 띄었습니다.


네, 삼성입니다. 어떤 경로를 통해 들어왔나 궁금하여 링크를 따라가 봤습니다.

http://www.samsung.net/service/ml/RecvController?cmd=detail&msgno=214&foldername=INBOX&msguid=4960&subject=Google+%EC%95%8C%EB%A6%AC%EB%AF%B8+-+%EC%82%BC%EC%84%B1&status=0&showOrg=&receiverListStr=i%12mail%12googlealerts-noreply@google.com%12Google+%EC%95


경고창이 뜨는군요. www.samsung.net이란 곳에서 누가 로그인 후 사용한 서비스인가 봅니다. 확인을 누르니 아래 그림과 같은 곳으로 이동합니다.



“임직원을 위한 시스템으로서 인가된 분만 사용할 수 있습니다.”라는 말이 있습니다. 임직원용 내부 사이트인가 봅니다. 들어갈 재간이 없으니 저 외계어 같은 주소를 다시 한 번 살펴보기로 했습니다. ‘&’ 문자를 기준으로 끊어보았습니다.

http://www.samsung.net/service/ml/RecvController?cmd=detail
&msgno=214
&foldername=INBOX
&msguid=4960
&subject=Google+%EC%95%8C%EB%A6%AC%EB%AF%B8+-+%EC%82%BC%EC%84%B1
&status=0
&showOrg=
&receiverListStr=i%12mail%12googlealerts-noreply@google.com%12Google+%EC%95

첫 줄은 삼성 인트라넷의 리시브 컨트롤러가 cmd 값이 detail인 걸 불러오라는 것 같습니다.
두 번째 줄부터 네 번째 줄, 여섯 번째 줄, 그리고 일곱 번째 줄 역시 큰 의미 없는 것 같고요.
문제는 다섯 번째와 여덟 번째 줄이군요. 일단 다섯 번재 줄은 ‘구글 + 외계어 + - + 외계어’ 구성이군요.ㅎㅎ 외계어를 알아볼 수 있게 바꿔보면[각주:1] 다음과 같습니다.

%EC%95%8C%EB%A6%AC%EB%AF%B8 = 알리미
%EC%82%BC%EC%84%B1 = 삼성

여덟 번째 줄은 뒤에가 짤린 건지, 제 지식이 부족하여 잘 모르겠습니다.

imailgooglealerts-noreply@google.comGoogle

뭐, 이런 것 같은데.. googlealerts-noreply@google.com는 구글에서 서비스하는 구글알리미의 메일 주소입니다.

구글알리미 서비스를 통해 삼성과 관련된 검색어 정보를 메일로 받아보는 것 같습니다. 장황하게 썼지만, 막상 분석해보니 별 내용은 없네요.^^; 불법 감시 같은 것도 아니고 구글 서비스를 이용한 단순한 모니터링인 것 같습니다.

혹시 위와 비슷한 유입 경로를 발견하신 분들, 놀라지 마세요.ㅎㅎㅎ
  1. 한글이 인코딩되면서 이렇게 변한 것인데, 디코딩해보면 됩니다. [본문으로]
Bookmark and Share   AddThis Feed Button     rss?
blog comments powered by Disqus