최근 인터넷을 사용하던 중 '레드 스크린 바이러스'라는 팝업이 나타났다며 문의하는 사용자들이 늘고 있습니다. 이 팝업은 Google Chrome, Mozilla Firefox, Opera 등 다양한 브라우저에서 발생하는 것으로 확인되었으며, Windows 7, Windows 8.1, Windows 10 등 특정 운영체제 버전에 국한되지 않고 폭넓게 나타나고 있습니다.

레드 스크린 바이러스는 실제 보안 위협일까?
먼저 안심시켜 드리자면, 이 보안 경고 메시지는 가짜입니다. 사실 모든 웹 브라우저에는 이러한 기술 지원 사기(Tech Support Scam) 페이지들이 넘쳐납니다.
중요한 점은 어떤 운영체제(Windows, macOS 등)도 보안 위협이 감지되었을 때 웹 브라우저를 통해 경고를 표시하지 않는다는 사실입니다. 이 정보만 알아두면 브라우저에 나타나는 가짜 경고를 쉽게 식별할 수 있습니다. 결론적으로, 브라우저 안에서 표시되는 보안 경고는 모두 가짜라고 생각하면 됩니다!
이런 유형의 사기 거의 대부분은 JavaScript 트릭을 이용해 브라우저를 잠그는 방식으로 작동합니다. 여기서 기억해야 할 핵심은 이러한 팝업이 실제로 컴퓨터에 악성코드를 설치하지 않는다는 것입니다. 그렇기 때문에 내장 백신 기능이나 타사 보안 스캐너에서도 악성코드로 탐지되지 않는 것입니다.
레드 스크린 바이러스 사기의 작동 방식
이러한 유형의 사기는 이미 수년간 존재해 왔지만, 아직도 의심 없는 사용자들이 속아 넘어가는 피해가 끊이지 않습니다.
레드 스크린 바이러스와 같은 가짜 보안 팝업을 접하게 되는 대표적인 시나리오는 다음 두 가지입니다:
- 사기꾼들이 SmartScreen 등 주요 광고·악성코드 차단 시스템의 데이터베이스에 아직 등록되지 않은 신규 도메인을 사용하는 경우
- 유명 웹사이트가 해킹당해 다수의 방문자가 이런 악성 페이지에 노출되는 경우. 과거 MSN News, Yahoo Mail 등 대형 웹사이트에서 실제로 발생한 사례가 있습니다.
이 모든 기술 지원 사기 페이지는 JavaScript 모달 알림을 무한히 반복하는 방식(대화 상자 루프)으로 브라우저를 잠급니다.
대형 웹사이트가 해킹당해 방문자들에게 이런 사기를 퍼뜨리기 시작하면 '악성 사이트 리디렉션'이 발생합니다. 즉, 사용자가 침해된 채널(대형 웹사이트)을 통해 악성 도메인으로 강제 이동되는 것입니다.
사기 메시지는 방문자가 사용하는 브라우저를 자동으로 감지해 생성됩니다. 사용 중인 브라우저를 파악한 후, 해당 브라우저에 맞춘 전용 페이지로 리디렉션됩니다.
이 사기의 핵심 전략은 '선한 도움을 주는 사람'인 척하는 것입니다. 하지만 실제 배후의 사기꾼들은 컴퓨터를 수리해 주는 척하면서 소셜 엔지니어링 기법을 활용해 개인 정보를 빼내려 합니다.
레드 스크린 바이러스 제거 방법
보안 위협이 실제로 존재하지 않기 때문에 제거해야 할 바이러스 자체는 없습니다. 이러한 팝업이 할 수 있는 일은 컴퓨터 화면을 일시적으로 잠그는 것뿐입니다.
다행히 아래 단계를 따르면 잠금 상태에서 비교적 쉽게 벗어날 수 있습니다:
- "이 페이지에서 추가 메시지를 만들지 못하도록 함" 또는 "이 페이지가 추가 대화 상자를 만들지 못하도록 차단" 체크박스에 체크합니다. 그런 다음 팝업 대화 상자에서 확인(OK) 또는 안전으로 돌아가기(Back to Safety)를 클릭해 성가신 메시지를 닫습니다.

- Ctrl + Alt + Delete 키를 누른 후 작업 관리자(Task Manager)를 클릭해 실행합니다. 작업 관리자에서 프로세스 탭으로 이동한 뒤, 문제가 발생한 브라우저를 마우스 오른쪽 버튼으로 클릭하고 작업 끝내기를 선택합니다.

- Edge 브라우저에서 문제가 발생했다면, Cortana 검색 창으로 무언가를 검색해 간접적으로 브라우저를 다시 열어야 합니다. 이렇게 하면 브라우저가 동일한 사기 페이지로 다시 열리는 것을 방지할 수 있습니다.
레드 스크린 바이러스 사기로부터 자신을 보호하는 방법
이런 기술 지원 사기를 접할 가능성을 최소화하는 가장 효과적인 방법은 주요 브라우저가 제공하는 안전 구역 안에서 활동하는 것입니다. Microsoft 브라우저의 Windows Defender SmartScreen, 그리고 Chrome과 Firefox 등이 사용하는 자체 보호 기능을 적극 활용하세요.
안타깝게도 SmartScreen과 같은 필터나 타사 보호 기능에는 한계가 있습니다. 사기꾼들이 번개처럼 빠른 속도로 새 도메인을 등록할 수 있기 때문입니다. 하지만 이런 가짜 보안 경고 팝업에 노출되더라도, 위에서 안내한 효율적으로 닫는 절차를 그대로 따르는 것이 중요합니다.
이 사기는 소셜 엔지니어링 유형의 해킹이므로, 본인이 직접 정보를 넘겨주지 않는 한 데이터나 은행 계좌에 접근할 방법이 없습니다. 기본 원칙을 기억하세요. Microsoft, Apple 등 어떤 운영체제 제조사도 어떤 문제든 지원 센터에 전화하라고 요구하는 일은 절대 없습니다.
인터넷 사용 시 추가할 수 있는 또 다른 보안 장치는 팝업 차단기입니다. 이를 사용하면 감염된 웹사이트를 방문하더라도 가짜 보안 경고 메시지가 화면에 표시되지 않습니다. Chrome용 Pop up Blocker 또는 Mozilla용 Popup Blocker Ultimate를 사용할 수 있으며, 다른 브라우저를 사용한다면 해당 브라우저에 맞는 확장 프로그램을 온라인에서 검색해 설치하면 됩니다.
업데이트: uBlock은 설치가 매우 간편한 확장 프로그램으로, 이런 종류의 팝업을 차단하는 것으로 확인되었으며 대부분의 인기 브라우저 버전에서 사용할 수 있습니다.