디스코드 아카이브디스코드 아카이브
소개소식·정보데이터 마이닝
디스코드 아카이브디스코드 아카이브
소개소식·정보데이터 마이닝
참여하기
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
© 2024–2026 디스코드 아카이브
CC BY-SARSS이용약관개인정보처리방침Discord
이전 페이지

소식

초대 링크 클릭 시 주의사항

soyul._.
soyul._.2025년 6월 14일 작성 · 2026년 7월 28일 최종 수정

최근 만료되었거나 삭제된 디스코드 초대 링크가 악성 서버로 연결되는 사례가 발견되었어요.

디스코드에는 대표적으로 4가지의 초대링크 유형이 있어요.

  1. 임시 초대 링크(30분 - 7일 후 만료, 삭제 가능)
  2. 영구 링크 링크(삭제 가능)
  3. 사용자 지정 초대 링크(변경, 만료 가능)
  4. 공개 서버 전용 초대링크(사용자 지정 초대링크가 없는 경우에 활성화됨)

이러한 링크들 중 일부를 악용할 수 있는 취약점이 존재해요.

ㅡㅡㅡ

🔁 1. 만료된 임시 초대 링크 재사용

일반적으로 30분~7일 동안 유효한 랜덤 생성 임시 링크는 문자+숫자 조합이며, 만료되면 서버로의 링크 연결이 해제돼요.
하지만 이 초대링크가 만료되면, 레벨 3 부스트 서버를 가진 공격자(해커)가 해당 코드를 “사용자 지정 초대링크”로 재등록할 수 있어요.
결과적으로, 원래는 공지 등에 게시된 신뢰할 수 있는 링크를 클릭하더라도 언제든지 악성 서버로 연결될 수 있어요.

실제로 Check Point는 만료된 임시 링크가 자동으로 공격자의 서버에 복제되어, 예전 커뮤니티 게시글의 링크로 악성 서버에 들어가게 되는 실제 사례를 포착했어요.

ㅡㅡㅡ

🔡 2. 코드 대소문자 문제 (Uppercase Hijack)

랜덤 링크가 소문자와 대문자 혼합일 경우, 예를 들어 https://discord.gg/v8yXQUqDKZ 인 경우, 이 링크가 소문자 코드(v8yxquqdkz) 상태로 공격자 사용자 지정 초대링크로 등록되어 있고 원본 링크가 만료 또는 삭제되면, 모든 참가요청이 해커의 서버로 연결돼요.

다만 링크를 직접 삭제한 경우에 한해 기존 설정된 시간이 만료되기 전까지는 해당하지 않아요.
즉, 대문자가 포함된 영구 초대 링크(99.56%)는 해당되지 않아요.

ㅡㅡㅡ

🔍 3. 해커의 목적

일부 해커들은 특히 과거에 공유된 초대 링크(예: 커뮤니티 글, 트위터, 레딧 등)를 수집해 피싱 서버를 개설하고, 아래와 같은 방식으로 유저를 속이고 있어요:

  • 인증을 가장한 캡차 실패 메시지로 PowerShell 명령어 실행을 유도

이번 취약점은 서버 접속(링크 클릭)만으로 문제가 발생하지 않지만, 사칭/악성 서버에서의 인증 절차에서 코드 또는 프로그램을 실행할 경우 아래와 같은 피해가 발생해요.

  • 실행 시 디스코드 토큰, 브라우저 비밀번호, 지갑 정보 등이 탈취돼요
  • 실행되는 대표 악성코드: RedLine Stealer, AsyncRAT, Skuld Stealer 등

__**알아야 할 것:

  • 서버 참가 시 사칭 또는 악성 여부 확인
  • 가급적 대문자가 포함된 영구 링크 사용
  • 인증 시 PowerShell 또는 F12 등 개발자 도구를 통한 명령어 실행/정보 열람은 절대 금지**__

참고자료:
The Hacker News
Check Point Research
Cyber News
Pleeping Computer

관련 데이터 마이닝

  • 실험데이터 마이닝2026년 8월 14일실험: 2026-08-rich-presence-invite-banner (user)디스코드 데이터 마이닝 실험 추가됨: 2026-08-rich-presence-invite-banner. 함께 플레이할 수 있는 게임 활동이 있을 때 채팅 입력창 위에 채널 초대 배너를 보여 주는 실험입니다. 처리군: Variant 1. Config: showBanner.
  • 실험데이터 마이닝2026년 7월 31일실험: 2026-06-gdm-invite-embed (user)디스코드 데이터 마이닝 실험 삭제됨: 2026-06-gdm-invite-embed. 그룹 DM 초대가 채팅 안에서 누가 초대했는지와 참여 버튼을 더 명확히 보여주는 실험입니다. 처리군: Variant 1.

관련 글

  • 글소식·정보2026년 5월 8일디스코드가 잃어가고 있는 것: 소통, 신뢰, 그리고 커뮤니티 생태계최근 디스코드 스태프가 Discord Admins 서버에서 Admins와 Partners에게 “Discord가 회사 차원에서 사용자들과 어떻게 소통하기를 원하는지”에 대한 의견을 물었습니다. "Do me a favor, admins and partners - throu...
이전 페이지로 이동
  • 글소식·정보2026년 4월 29일아키 및 웹사이트 업데이트#오류 수정 아키 초대 리다이렉트 링크(<https://discord-archive.com/arki>)에서 초대 권한이 잘못되어 있던 오류를 수정했습니다. 기존에 아키를 초대하셨던 분들은 새롭게 추가하여 주시기 바랍니다. #기능 추가 데이터 마이닝 소식을 아키와 웹사이...