OnlyFans 모델들이 뜻하지 않게 해킹된 정부 웹사이트를 사라지게 만들고 있음
OnlyFans 도용 대응이 해킹된 공공 사이트 노출 제거로 이어짐
성인 콘텐츠 제작자들이 도용 사진·영상 검색 결과를 내리기 위해 DMCA 요청을 대량 제출
이 과정에서 해킹된
.gov·.edu페이지도 Google 검색 결과에서 제거됨공격자는 권위 있는 정부·교육기관 도메인에 OnlyFans 유출물 미끼 페이지를 올려 검색 유입을 노림
실제 콘텐츠 대신 광고, 사기, 악성코드 다운로드 페이지로 리디렉션되는 경우가 많음
정부·교육기관 도메인 침해 규모
UpGuard 분석 기준, 지난 15년간 80개국 정부·교육기관 도메인 2,000개 이상이 성인 콘텐츠 관련 삭제 요청 대상
2011년 이후 관련 요청은 384,286건, 대상 URL은 631,193개
Google은 약 130,000개 URL 제거
약 460,000개 URL은 조치 없음
2020년 이후 개인 성인 제작자와 유출 OnlyFans 콘텐츠를 미끼로 한 하이재킹이 급증
DMCA의 효과와 한계
검색 노출이 공격의 핵심이라 Google 결과 제거는 효과적임
다만 해킹된 정부·대학 사이트가 의도적으로 콘텐츠를 호스팅한 것은 아니어서 DMCA는 부적절한 도구라는 비판
실제 저작권 침해가 아니라 이름만 미끼로 쓰인 경우도 많음
이런 경우 사이트 보안팀이나 관리자에게 직접 알리는 방식이 더 적절함
삭제 요청 주체와 운영 방식
최근 정부·교육기관 대상 요청의 약 90%는 에스토니아 기반 Rulta가 제출
전체 분석에서는 성인 콘텐츠 저작권자 11,000명이 554개 조직을 통해 요청 제출
일부 대행사는 페이지가 실제 고객 저작물을 호스팅한다는 선의의 믿음이 있을 때만 요청한다고 밝힘
보안 방어 신호로 활용 가능
공공기관·교육기관은 인기 성인 제작자 이름이 자사 도메인에 등장하는지 모니터링할 필요 있음
이런 키워드는 웹사이트 침해나 원치 않는 콘텐츠 주입을 알리는 조기 신호가 될 수 있음
한 OnlyFans 제작자는 여러 국가 도메인에서 자신의 이름이 악용된 사례를 확인했고, 이를 사이트 관리자에게 침해 신호로 알릴 수 있음
source https://www.wired.com/story/onlyfans-creators-dmca-hacked-government-websites/
