인터넷 보안 · 3 min read · Sep 24, 2025
Airtel & MTNL이 방문하는 웹사이트에 광고를 삽입하여 추가 수익을 얻고 당신을 염탐하고 있습니다

Airtel 및 MTNL과 같은 인터넷 제공업체가 이제 귀하의 브라우징 데이터를 가로채고 추가 광고 및 JavaScript 코드를 삽입하고 있습니다.
‘관타나모 만의 물고문’은 이에 대해 전혀 모르는 사람들에게는 모험적인 주말 활동처럼 들릴 수 있습니다.
이 게시물이 현재 귀하에게 일어나고 있는 일에 대해 더 잘 이해하는 데 도움이 되기를 바랍니다. 귀하가 이를 인식하지 못한 채로 말이죠.
그들의 목표는 무엇일까요? 간단합니다. 우리로부터 추가 수익을 얻는 것입니다. 네, 우리가 이미 지불한 연결 및 서비스에 대한 추가 수익입니다!
이를 비유로 설명하자면, 다음과 같습니다:
• 귀하의 자동차 오디오 시스템이 귀하가 iPod를 통해 재생하는 곡 사이에 자신의 광고를 삽입합니다.
• 귀하의 휴대폰 제공업체가 친구와의 WhatsApp 대화에 광고 메시지를 삽입합니다.
• 귀하의 전화 통화가 매시간 오디오 광고로 중단됩니다.
• 피자 배달원이 귀하가 주문하지 않은 것으로 피자 한 조각을 바꿉니다.
MTNL에서 어떻게 보이는지에 대한 예시입니다. 이는 매우 가끔 발생하기 때문에 쉽게 알아차리기 어렵습니다:

보이는 강조된 코드는 Team-BHP 웹페이지에 원래 존재하지 않습니다. MTNL이 페이지의 내용을 변경한 것입니다:

존경하는 고객님, 닫기 버튼이 없는 광고를 보게 될 수도 있습니다!
새로운 광고주가 합류함에 따라 (예: BankBazaar), 더 이상 이러한 광고를 MTNL의 불법 광고로 쉽게 식별할 수 없게 될 것입니다!
더 나빠집니다! 곧 그들은 다음을 삽입할 것입니다:
• 애니메이션 광고: 그들은 이미 끔찍한 그래픽 디자인의 전문가입니다. 이것은 다음 단계로 나아갈 것입니다!
• 프레임: 전체 웹페이지를 한쪽으로 이동시키고 그 옆에 광고를 삽입합니다 (또는 양쪽에).
• 전환 광고: 원하는 목적지로 이동하기 전에 전체 화면 스플래시 페이지 광고가 나타납니다.
• 어디에나 나타남: 광고가 나타나는 것만으로도 나쁘지만, 이제 페이지 어디에나 나타날 것입니다.
보고된 바에 따르면:
• 장치당 하루 최대 팝업 광고 수는 5개로 제한됩니다.
• 브라우징 세션에 광고를 삽입하기 전에 소비자의 동의를 구하는 절차가 없는 것 같습니다.
귀하의 보안이 위협받고 있습니다:
• 이는 우리 ISP로부터의 ‘중간자 공격’에 다름 아닙니다! (정의 = 공격자가 서로 직접 통신하고 있다고 믿는 두 당사자 간의 통신을 비밀리에 변경하는 경우).
• ISP는 웹페이지가 할 수 있는 모든 것을 할 수 있는 잠재력을 가지고 있습니다 – 오디오 재생, 이미지 표시, 팝업 트리거, 다른 사이트로 리디렉션, 웹캠 접근 시도, 오디오 녹음 등. 상상해 보십시오.
• 비윤리적인 비즈니스 관행은 모든 종류의 광고주를 끌어들입니다. 광고웨어, 맬웨어 및 피싱이 곧 나타날 것으로 예상하십시오.
프라이버시와 작별할 시간:
• 이러한 제3자 파트너는 귀하가 무엇을 브라우징하고 있는지 볼 수 있는 능력이 있습니다 (비공식 브라우징 모드에서도).
• 광고 네트워크는 사용자 행동에 대해 호기심을 갖는 것을 좋아합니다. 귀하의 브라우징 습관에 대한 데이터를 수집하고 판매할 것으로 예상하십시오.
• 귀하의 유선 전화번호는 광고의 식별자로 사용됩니다. 위의 사항과 결합하면, 이는 터무니없는 프라이버시 침해입니다 (전화 마케팅의 가능성은 말할 것도 없습니다).
불편함을 환영합니다:
• 추가 광고 서버를 통해 콘텐츠가 전달되기 때문에 페이지 로드 속도가 느려집니다.
• 귀하가 방문하는 웹사이트의 콘텐츠가 불법 광고에 의해 가려집니다.
• 광고에는 제대로 작동하지 않는 작은 닫기 버튼이 있습니다.
• 그들은 귀하가 광고를 인식하도록 하기 위해 가능한 모든 침해적이거나 짜증나는 전술을 사용할 것입니다.
웹사이트는 피해자입니다:
• 삽입된 콘텐츠는 합법적인 광고주의 광고를 가리고, 그들이 정당하게 지불한 것을 차단합니다.
• 대부분의 사용자는 이러한 끔찍한 광고가 있는 웹사이트를 비난할 것입니다. 그들은 이것이 그들의 불법 ISP가 하고 있는 것임을 깨닫지 못합니다!
법적으로 문제가 있습니까?
• 인도의 IT 법 제79조는 다음과 같이 말합니다:
AIRTEL
몇 주 전 Airtel은 이스라엘 회사 Flash Networks의 JavaScript 코드를 웹페이지에 삽입한 혐의로 적발되었습니다:
Flash Networks는 이 불법 행위를 발견한 방갈로르 기술자에게 터무니없는 저작권 침해 통지를 보냈습니다.
Flash Networks는 누구입니까? 그들의 LinkedIn 페이지에는 다음과 같이 나와 있습니다:
Flash Networks는 최적화 및 수익화의 글로벌 리더입니다. 우리의 솔루션은 운영자가 네트워크 속도를 높이고, 비디오 및 웹 트래픽을 최적화하며, 모바일 인터넷에서 오버 더 톱 수익을 창출할 수 있도록 합니다.
아이러니하게도, Airtel은 모든 고객이 바보일 것이라고 기대하고 있으며, 삽입된 JavaScript가 단지 “데이터 사용량을 추적하기 위한 것”이라고 주장합니다. 헛소리입니다. 그렇게 하려면 JavaScript를 삽입할 필요가 전혀 없습니다.
어떻게 이 문제를 막을 수 있을까요?
우리는 인식을 높여야 합니다:
• 대부분의 사람들은 이것이 일어나고 있다는 것을 전혀 깨닫지 못합니다! 소문을 퍼뜨리세요.
• PGPortal을 통해 정부에 불만을 제기하세요.
• MTNL 남용 주소로 이메일을 작성하세요 – [email protected]
• 웹사이트나 블로그를 운영하는 경우, 방문자에게 이 문제에 대해 교육하세요.
가장 중요한 것은; 자신을 보호하세요:
• 가능하다면 사이트의 HttpS 버전을 사용하세요. (암호화가 염탐하기 어렵게 만듭니다).
• Https Everywhere와 같은 브라우저 확장 프로그램을 사용하세요.
• VPN을 사용하세요 (다른 ISP에 대한 안전한 연결).
• 참고: 광고를 단순히 차단하는 것은 진정한 해결책이 아닙니다. ISP 및 광고 네트워크는 여전히 귀하의 브라우징 데이터를 볼 수 있습니다.
• 참고2: 페이지에 보안되지 않은 요소가 있는 경우, 보안 연결(https)은 이러한 삽입으로 인해 손상될 수 있습니다.
소셜 미디어를 통해 모두에게 교육하세요:
• 친구들에게 교육하세요. 클릭하여 공유하세요: Facebook / Twitter / Google+ / LinkedIn
자료: TeamBHP
새 게시물을 받은 편지함에서 받기
스팸은 없습니다. 언제든지 구독 해지 가능합니다.