일본어 키워드 해킹을 당하면 그 충격은 상당합니다. 구글 검색 결과에 내 사이트가 전혀 관련 없는 일본어 스팸 콘텐츠와 함께 노출되는 것을 발견하게 됩니다.
왜 이런 일이 벌어질까요? 파마(제약) 해킹과 마찬가지로 해커들은 사이트 운영자가 쌓아온 SEO 성과를 역이용해 여러분의 웹사이트를 가짜 브랜드 제품 판매 수단으로 활용합니다. 고객들이 이를 속아 구매할 경우 비즈니스에는 되돌릴 수 없는 피해가 발생합니다.
고객이 제품이 가짜임을 알게 되면 다시는 사이트를 방문하지 않을 것입니다. 사이트는 '사기 사이트'로 낙인찍혀 신뢰도가 무너지고, 구글은 사용자 보호를 위해 사이트를 블랙리스트에 올리거나 "기만적인 사이트가 앞에 있습니다", "이 사이트는 해킹되었을 수 있습니다" 같은 경고 메시지를 검색 결과에 표시합니다. 심한 경우 웹호스팅 업체가 보안 정책 위반을 이유로 계정을 정지시키기도 합니다.
워드프레스 사이트가 이런 공격을 받으면 멀웨어 감염이 광범위하게 퍼져 있어 초조함과 패닉이 밀려오는 것을 잘 알고 있습니다.
많은 일본어 키워드 해킹 피해자를 지원해 온 경험을 바탕으로, 이 글에서는 해킹을 올바르게 제거하는 방법과 재발을 막기 위한 보안 강화 방법까지 단계별로 안내해 드립니다.
핵심 요약(TL;DR): 워드프레스 사이트가 일본어 SEO 멀웨어에 감염되었다면 즉시 정화 작업에 나서야 합니다. 해킹 상태로 오래 남아 있을수록 피해는 커집니다. 감염 여부를 자동으로 진단하고 바로 정리할 수 있는 일본어 키워드 해킹 제거 플러그인 사용을 권장합니다.
일본어 키워드 해킹이란?
일본어 키워드 해킹은 해커가 웹페이지에 스팸성 일본어 텍스트를 주입하는 악성코드 감염입니다. 해당 페이지가 구글에 색인되면 검색 결과 노출이 조작되어, 사이트가 일본어 키워드로 순위가 매겨지기 시작합니다.
실제 사례를 들어보겠습니다. 아래 예시에서는 해커가 고객 사이트의 사이트맵 페이지에 멀웨어를 주입했습니다.

그 결과 구글에서는 해당 사이트가 일본어 키워드와 함께 검색되고 있었습니다.

저희는 몇 분 만에 사이트에서 모든 흔적을 제거하고 빠르게 정상 운영 상태로 복구해 드렸습니다.
내 사이트가 워드프레스 일본어 해킹의 피해자인지 확인하려면 구글에서 site:yourwebsitename.com 또는 site:yourwebsitename.com japan이라고 입력해 보세요.
또한 해커들은 이런 페이지에 가짜 제품을 판매하는 스토어의 제휴 링크를 삽입합니다. 경우에 따라서는 제휴 링크가 포함된 수천 개의 스팸 페이지를 만들어 두기도 합니다.
누군가 내 사이트를 방문해 제휴 링크를 클릭하고 제품을 구매하면 해커에게 수수료가 돌아갑니다. 이것이 해커들이 해킹으로 수익을 창출하는 방식입니다.
팁: 이 유형의 해커는 자신을 구글 서치 콘솔(Google Search Console)의 소유자로 등록하는 경우가 많습니다. 이를 통해 사이트의 지역 타겟팅 설정과 사이트맵을 조작할 수 있기 때문입니다. 사이트가 특정 국가를 타겟하도록 변경하거나 로컬 타겟팅을 국제 타겟팅으로 바꿔버릴 수도 있습니다. 서치 콘솔 인증 관련 알림을 받았다면 즉시 웹사이트를 스캔해야 합니다. 이 유형의 워드프레스 해킹이 미치는 영향은 아래 '피해 결과' 섹션에서 더 자세히 확인할 수 있습니다.
일본어 키워드 해킹 탐지 및 수정 방법
일본어 키워드 해킹을 찾아내는 것이 까다로운 이유는 해커들이 사이트 운영자의 눈을 피해 악성 활동을 교묘히 위장하기 때문입니다. '클로킹(cloaking)'이라 불리는 기법을 사용해 스팸 일본어 문자를 사이트 소유자에게는 숨기지만, 검색 엔진에는 잡히도록 만듭니다.
대표적인 방법은 글꼴 색상을 배경색과 동일하게 하거나 글자 크기를 극도로 작게 만드는 것입니다. 헤더나 푸터에 키워드를 숨겨두기도 합니다.
일본어 키워드 해킹을 찾는 방법은 크게 두 가지입니다.
- 수동으로 찾기 (어려운 방법)
- 보안 플러그인 사용하기 (쉬운 방법)
플러그인으로 일본어 키워드 해킹 탐지하기

워드프레스 보안 플러그인 중에는 사이트 파일을 스캔하여 수천 가지 멀웨어 감염을 몇 분 만에 찾아낼 수 있는 것들이 있습니다.
다만 한 가지 유의할 점이 있습니다. 일부 플러그인은 이미 알려진 멀웨어만 탐지한다는 것입니다. 해커가 새롭게 만든 코드는 놓칠 수밖에 없습니다. 따라서 실제로 해킹당했는데도 스캐너는 '깨끗하다'고 판정할 가능성이 있습니다.
팁: 때때로 해커는 정상적인 플러그인이나 테마에서도 사용하는 코드를 활용합니다. 알려진 워드프레스 멀웨어 시그니처를 기반으로 검사하는 보안 스캐너는 이 정상 코드까지 위험 코드로 오탐할 수 있습니다. 실제로는 해킹당하지 않았는데도 해킹 경고를 받게 되는 이유입니다.
따라서 보안 플러그인이 수동 방법보다 선호되긴 하지만, 어떤 플러그인을 선택하느냐가 중요합니다. 일본어 키워드 스팸 해킹을 탐지하려면 플러그인이 다음 요건을 갖춰야 합니다.
- 몇 분 안에 사이트의 모든 파일 위치와 폴더를 스캔
- 위장·은닉된 악성 코드의 클로킹 여부 확인
- 행동과 실행 방식을 분석해 알려졌든 새로운 코드든 모든 악성 코드 탐지
- 감염되지 않은 사이트에 대한 거짓 경보 없음
MalCare는 이러한 요건을 충족하는 플러그인 중 하나입니다. 사용 방법은 다음과 같습니다.
1단계: MalCare에 회원가입하고 계정을 설정합니다.
2단계: MalCare가 자동으로 사이트 스캔을 시작합니다. 멀웨어를 발견하면 즉시 알려줍니다.
멀웨어를 발견했다면 다음 단계는 정화 작업입니다.
플러그인으로 일본어 키워드 해킹 제거하기
워드프레스에서 일본어 키워드 해킹을 제거하는 일은 결코 쉽지 않습니다. 정화 작업이 얼마나 복잡할지 걱정되는 게 당연합니다. 하지만 MalCare를 사용하면 클릭 한 번으로 끝납니다.
1단계: 멀웨어가 탐지되면 'Auto-clean(자동 정화)' 버튼을 클릭해 직접 정리할 수 있습니다.

앞서 언급했듯이 해커의 코드가 정상 플러그인이나 테마에서 사용하는 코드와 겹칠 때가 있습니다. 그 코드를 무작정 삭제하면 사이트가 깨질 수 있습니다.
MalCare를 권장하는 이유는 코드의 행동 패턴을 분석하기 때문입니다. 덕분에 해당 코드가 정말 멀웨어인지 100% 확신할 수 있으며, 모든 악성 파일과 스크립트를 사이트를 깨뜨리지 않고 제거합니다.
수동으로 일본어 키워드 해킹 탐지 및 수정하기
앞서 설명했듯이 해커는 클로킹 기법으로 스팸 키워드를 위장합니다. 이런 유형의 해킹을 수동으로 찾으려면 워드프레스 내부 구조에 대한 기술적 지식이 필요할 뿐 아니라 시간도 많이 걸리고, 모든 감염 지점을 찾았다는 보장도 할 수 없습니다.
그래도 직접 시도해 보고 싶다면 먼저 사이트 백업을 진행한 후 작업하세요. 데이터 손실을 막고, 멀웨어 제거 과정에서 사이트가 깨지더라도 복구할 수 있습니다.
수동으로 멀웨어를 탐지하려면 아래 단계를 따르세요.
1단계: 웹호스팅 계정의 cPanel에 있는 파일 관리자(File Manager)로 접속합니다. (FileZilla 같은 FTP 클라이언트를 사용해도 됩니다.)

2단계: public_html 폴더를 찾습니다.

3단계: 화면 우측 상단의 검색 기능으로 알려진 멀웨어 시그니처를 검색해 스팸 키워드를 찾습니다. (시그니처는 수천 개에 달하고 매일 새로운 것이 등장합니다.)
또한 최근 수정된 파일을 살펴봐야 합니다. 'Last modified(최근 수정)' 열을 확인해 운영자가 건드리지 않은 파일에 해커가 최근 변경을 가했는지 점검하세요.
이 작업은 몇 시간, 경우에 따라 며칠이 걸릴 수 있고 철저해야 합니다. 이 해킹은 여러 곳에 숨어 있을 수 있기 때문입니다. 악성 코드를 찾아 삭제한 후에는 .htaccess 파일도 함께 점검하는 것이 좋습니다.
4단계: 마지막으로 해커가 사이트에 침입할 수 있었던 취약점을 찾아 수정해야 합니다. 취약점이 그대로 남아 있으면 해커가 언제든 돌아와 다시 감염시킬 수 있습니다.
수동 탐지 방법은 권장하지 않습니다. 몇 년 전에는 해커들이 특정 폴더에 해킹 코드를 심는 경우가 많아 수동 탐지가 어느 정도 효과적이었습니다. 하지만 시간이 지나며 해커들은 훨씬 똑똑해져 생각지도 못한 곳에 멀웨어를 숨깁니다. 결국 이 방법은 실효성이 떨어지며 해킹이 재발할 가능성이 높습니다.
효과적인 대안으로 권장하는 것은 워드프레스 보안 스캐너입니다. 앞선 섹션에서 이를 활용해 일본어 키워드 공격을 찾고 수정하는 방법을 안내했습니다.
여기까지가 가짜 구글 검색 결과를 만들어내는 일본어 멀웨어 정화 과정입니다. 하지만 아직 끝이 아닙니다. 사이트가 해킹당한 이유는 침입을 허용한 취약점이 존재했기 때문입니다.
해킹을 완전히 청산했는지 확인하려면 아래 후속 조치들을 반드시 진행해야 합니다.
일본어 키워드 스팸 해킹 정화 후 필수 후속 조치
사이트를 정화한 뒤에도 해킹이 재발할 수 있습니다. 앞으로 사이트를 안전하게 유지하려면 다음 조치들을 취하세요.
1. 서치 콘솔 정리
구글 웹마스터 서치 콘솔에 로그인해 최근 추가된 사용자가 있는지 확인합니다. 모르는 계정이 있다면 서치 콘솔에서 해당 계정을 삭제하세요.
2. 구글에 재크롤링 요청
구글 SERP(검색 결과 페이지)에 내 사이트가 노출될 때 여전히 일본어 문자가 표시되는지 확인해야 합니다.
먼저 웹사이트 및 서버 수준의 모든 캐시를 정리하세요. 캐시 정리 가이드를 참고하면 도움이 됩니다.
그다음 구글에 'site:yourdomain.com japan' 또는 'site:yourdomain.com' 쿼리를 입력합니다.
여전히 해당 키워드가 보인다면 구글에 크롤링 요청을 보내세요. 사이트는 이미 깨끗하지만 정화 이후 검색 목록이 갱신되지 않은 상태일 수 있습니다. 구글이 사이트를 다시 크롤링하는 데 몇 시간에서 며칠까지 걸릴 수 있지만, 요청을 보내면 크롤링을 앞당길 수 있습니다.
3. .htaccess 파일 교체
.htaccess 파일은 리디렉션 설정에 사용되며, 해커는 이 파일을 악용해 사이트 방문자를 자신들의 사이트로 리디렉션합니다. MalCare 플러그인이 처리해 주지만, 예방 차원에서 파일 관리자를 통해 .htaccess 파일을 새 버전으로 교체할 수 있습니다.
참고 읽기: .htaccess 파일 생성 방법
4. 백링크 정리
서치 콘솔의 백링크 프로필로 이동해 생성된 모든 스팸 링크를 확인합니다. 스팸 링크 목록을 만들어 구글의 디스어보우(disavow) 링크 도구에 제출하세요.
5. 호스팅 계정 정지 해제 (선택 사항)
워드프레스 호스팅 업체가 계정을 정지했다면 고객 지원팀에 연락해 사이트가 현재 깨끗하다는 사실을 알려야 합니다. 그러면 계정 정지가 해제됩니다.
6. 구글 블랙리스트 해제 (선택 사항)
구글에 의해 블랙리스트에 올랐다면 사이트 심사를 요청해야 합니다. 사이트가 깨끗해졌음을 보여주는 스크린샷을 캡처해 심사 신청에 첨부하세요.
일본어 키워드 공격을 미래에 예방하는 방법
사이트에서 멀웨어 흔적을 완전히 제거했다고 해도 다시 해킹당하지 않으리란 보장은 없습니다.
MalCare 같은 워드프레스 보안 플러그인을 설치하면 향후 해킹으로부터 사이트를 보호할 수 있습니다.
- 해커와 봇이 사이트에 접근하지 못하도록 방화벽 구축
- 무차별 대입(brute force) 공격으로부터 로그인 페이지 보호
- 매일 자동으로 사이트 스캔 수행
- 사이트를 깨뜨리지 않으면서 웹사이트 강화(hardening) 조치 지원
플러그인 설치는 첫걸음일 뿐입니다. 그 외에도 다양한 보안 조치가 있습니다. 저희가 정리한 워드프레스 보안 완벽 가이드를 참고해 보세요.
일본어 키워드 해킹이 사이트에 미치는 피해
일단 해킹당하면 사이트 전반에 도미노 현상처럼 연쇄 피해가 발생합니다. 주요 피해를 정리하면 다음과 같습니다.
1. 고객 신뢰 상실
블로그, 비즈니스, 이커머스 스토어를 운영하든 고객 신뢰를 쌓는 데는 오랜 시간이 걸립니다. 사이트가 해킹되면 기밀 비즈니스 정보와 고객 데이터가 유출될 수 있고, 고객은 가짜 제품을 속아 구매할 수 있습니다.
이런 일이 벌어지면 고객은 대부분 다시 사이트를 방문하지 않습니다. 한 번 무너진 신뢰를 되살리는 것은 감당하기 어려운 과제가 됩니다.
2. SEO 성과 훼손
해커들이 구글이 금지하는 블랙햇 SEO 기법을 사용하기 때문에 검색 순위에 타격을 입습니다. 또한 수천 개의 백링크가 생성되어 백링크 프로필 전체가 망가질 수 있습니다.
3. 구글 블랙리스트 등재
구글의 최우선 가치는 사용자 경험과 만족입니다. 따라서 사이트가 사용자에게 해를 끼치거나 위험(데이터 유출, 가짜 제품 구매 피해 등)을 줄 가능성이 있다고 판단되면, 구글은 자체적으로 사이트를 플랫폼에서 내리는 것이 이롭다고 판단합니다.
페이지는 색인에서 제외(deindex)되고 사이트는 블랙리스트에 등재됩니다. 방문자가 사이트에 접속하려 하면 다음과 같은 경고 화면이 표시됩니다.

4. 웹호스팅 계정 정지
웹호스팅 업체 역시 사이트가 해킹당한 것을 확인하면 사이트를 오프라인으로 전환하고 계정을 정지합니다. 대개 업체들은 사이트에 보안 조치를 적용할 것을 요구하는 엄격한 정책을 갖고 있으며, 해킹당했다는 것은 그 정책 위반이기 때문입니다.
또한 공유 서버를 사용 중이라면 해킹된 사이트가 더 많은 서버 자원을 소모해 같은 서버에 있는 다른 웹사이트의 성능과 보안까지 위태롭게 만들 수 있습니다.
5. 매출 손실
당연히도 사이트가 해킹당해 오프라인이 되는 동안 매 순간 매출이 줄어듭니다. 이커머스 스토어라면 매출 기회를 잃는 것이고, 다른 사이트라면 광고 수익과 제휴 수익이 줄어듭니다.
게다가 해커가 사이트를 장악한 상태에서는 사이트를 인질로 삼아 몸값(ransom)을 요구할 수도 있습니다. 이커머스 스토어를 운영 중이라면 WooCommerce 보안 팁을 확인해 보세요.
6. 높은 복구 비용
기업들은 해킹 정화를 위해 수천 달러를 지출해 왔습니다. 기업들은 매년 해커들에게 정화 비용, 보안 프로토콜 전면 개편, 법적 제재금 등으로 4,000억 달러를 잃고 있습니다.
한 연구에 따르면 해킹당한 기업의 60%는 회복하지 못하고 해킹 후 6개월 이내에 문을 닫았다고 합니다. 이런 해킹에서 회복하는 비용이 얼마나 큰지 보여주는 사례입니다.
이것이 일본어 키워드 해킹이 초래할 수 있는 주요 피해의 일부입니다. 이제 왜 신속한 정화와 재발 방지를 위한 다층 보안이 필요한지 이해하셨을 것입니다.
마무리 thoughts
일본어 키워드 해킹 제거 가이드가 도움이 되고 따라 하기 쉬웠기를 진심으로 바랍니다. 분량이 긴 가이드였지만, 떠나기 전에 지금 바로 실행하면 좋은 것들을 정리했습니다.
- 이 글이 도움이 될 만한 동료나 친구에게 공유해 주세요. 공유 버튼을 눌러주세요!
- MalCare 같은 워드프레스 보안 플러그인을 설치해 일본어 해킹 멀웨어, 무차별 대입 공격, 피싱 공격, 백도어 삽입 등 흔한 해킹 공격으로부터 사이트를 보호하세요.
- 국가별·기기별로 악성 IP 주소와 나쁜 봇의 접속을 차단하는 활성 워드프레스 방화벽 플러그인이 포함되어 있습니다.
- 모든 준비가 끝났다면 커피 한 잔을 준비하고 비즈니스를 2배로 성장시킬 계획을 세워보세요.
멀웨어에 굴복하지 마세요.
MalCare로 전환하세요!
FAQ
일본어 키워드 해킹은 어떻게 수정하나요?
일본어 키워드 공격을 수정하려면 먼저 웹사이트에서 멀웨어를 제거한 뒤 구글에 사이트를 다시 색인해야 합니다. 전 과정을 도와주는 일본어 키워드 해킹 수정 가이드를 참고하세요.
내 웹사이트에 일본어 키워드 해킹은 어떻게 발생했나요?
일본어 키워드 해킹은 사이트에 존재하는 취약점 때문에 발생합니다. 대표적인 취약점으로는 오래된 플러그인과 테마, 약한 사용자명과 비밀번호 등이 있습니다. 워드프레스 사이트를 안전하게 만드는 방법 가이드를 참고해 보세요.
왜 내 워드프레스 보안 플러그인은 일본어 키워드 해킹이 없다고 말하나요?
보안 플러그인이 해킹을 못 찾는 이유는 이 유형의 해킹이 발견하기 어렵기 때문입니다. 해커들은 똑똑해서 보안 플러그인이 사용하는 탐지 기법(시그니처 매칭 등)을 알고 있습니다. 멀웨어를 평범하게 위장하는 방법을 개발하기 때문에 구식 기술을 쓰는 보안 플러그인은 일본어 키워드 해킹처럼 까다로운 해킹을 찾지 못합니다.
참고 읽기: 최고의 워드프레스 보안 플러그인
일본어 키워드 해킹이란 무엇이며 웹사이트의 백링크에도 영향을 주나요?
일본어 키워드 해킹은 해커가 웹페이지에 스팸성 일본어 단어를 주입하는 악성코드 감염입니다. 페이지가 구글에 색인되면 검색 결과 노출이 조작되어 사이트가 일본어 키워드로 순위가 매겨지기 시작합니다. 또한 해커가 생성한 스팸 백링크로 인해 백링크 프로필도 훼손될 수 있습니다.
일본어 키워드 워드프레스 해킹은 무엇을 하는 건가요?
일본어 키워드 워드프레스 해킹에서는 사이트의 페이지에 스팸성 일본어 단어가 주입됩니다. 사이트가 구글에 노출되면 사용자는 스팸 키워드를 보게 되어 사이트를 방문하지 않을 가능성이 높습니다. 일본어 키워드 해킹의 작동 원리에 대해 더 알아보세요.