Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

웹사이트에서 구글 맬웨어 경고를 제거하는 완벽 가이드

구글 맬웨어 경고란 무엇인가?

웹사이트 URL에 접속했을 때 빨간색 경고 화면을 본 적이 있으신가요? 혹은 내 웹사이트를 방문한 사용자들에게 경고 메시지가 표시되고 있나요? 이러한 맬웨어 경고에는 여러 가지 원인이 있을 수 있습니다. 첫 번째는 웹사이트 자체가 맬웨어에 감염된 경우, 두 번째는 해킹되었거나 악성으로 판명된 외부 사이트에서 콘텐츠를 불러오는 경우입니다. 이런 상황에서 구글은 일반적으로 해당 계정의 광고 게재를 중단하므로, 정지된 광고를 재개하려면 근본 원인을 먼저 해결해야 합니다.

사용자가 웹사이트에 접속하면 브라우저는 로드되는 콘텐츠를 검사하며, 이 과정에서 맬웨어 경고가 발생합니다. 크롬(Chrome) 브라우저가 웹사이트에서 안전하지 않은 콘텐츠를 감지하면 구글 맬웨어 경고를 표시해 사용자에게 해당 사이트의 소셜 엔지니어링 콘텐츠를 알립니다. 사용자는 그래도 진행하거나 방문을 중단할 수 있습니다. 이러한 경고는 전 세계 인터넷 사용자를 보호하기 위한 브라우저와 검색 엔진의 필수적인 안전장치입니다.

웹사이트에서 구글 맬웨어 경고를 제거하는 완벽 가이드

맬웨어에 감염되었음을 알리는 주요 징후

  • 크롬, 사파리, 파이어폭스 등 주요 브라우저에서 웹사이트를 로드할 때 경고 메시지가 표시되는 경우 — 웹사이트가 침해되었음을 확인하는 가장 일반적인 방법입니다.
  • 검색 엔진 노출이 급격히 저하된 경우도 감염 신호일 수 있습니다.
  • 구글 등 검색 엔진 결과에 "해당 사이트가 해킹되었을 수 있습니다"라는 경고가 표시됩니다.
  • 맬웨어 등록부에 사이트가 등재되거나 블랙리스트에 오른 경우입니다. 브라우저 도구 모음의 색상 깃발로 표시될 수 있습니다.
  • 웹사이트에 맬웨어가 포함되어 있다는 이유로 호스팅 업체가 사이트 이용을 정지한 경우입니다.

구글 맬웨어 경고 해결 방법

구글이 맬웨어 경고를 표시하는 데에는 여러 가지 이유가 있습니다. 원인을 찾으려면 여러 단계를 거쳐야 하며, 기술적 지식이 있다면 문제 해결에 큰 도움이 됩니다.

1단계: 구글의 권고 사항부터 확인하기

구글에서 웹사이트에 플래그를 지정했다면 구글 서치 콘솔(웹마스터 도구)의 '보안 문제' 섹션에서 권고 사항을 확인할 수 있습니다.

맬웨어 문제를 해결하려면 먼저 웹사이트에 어떤 유형의 경고가 표시되는지 파악한 후 적절한 조치를 취해야 합니다. 첫 번째 단계는 구글에서 직접 자신의 웹사이트 URL을 검색해 이미 경고가 표시되고 있는지 확인하는 것입니다. 흔히 볼 수 있는 경고 메시지는 다음과 같습니다:

  • 위험: 앞에 맬웨어 있음 (Danger: Malware Ahead)
  • 공격 페이지로 신고됨 (Reported Attack Page)
  • 이 웹사이트에 맬웨어가 포함되어 있거나, 이동하려는 사이트에 맬웨어·유해 프로그램이 포함되어 있습니다
  • 맬웨어 의심 사이트 (Suspected Malware Site)
  • 앞에 기만적인 사이트 있음 (Deceptive Site Ahead)
  • 피싱 의심 사이트 (Suspected Phishing Site)
  • 이 사이트는 컴퓨터에 해를 끼칠 수 있습니다
웹사이트에서 구글 맬웨어 경고를 제거하는 완벽 가이드 웹사이트에서 구글 맬웨어 경고를 제거하는 완벽 가이드

2단계: 악성 도메인 참조를 찾아 제거하기

경고 페이지에서 구글은 맬웨어 경고를 유발하는 악성 도메인도 함께 표시합니다. 즉각적으로 취해야 할 조치는 해당 도메인/URL을 웹사이트 코드 전체에서 검색하는 것입니다. SSH 콘솔에서 다음 명령을 실행하면 됩니다:

여기서 /var/www는 웹사이트 홈 디렉터리의 경로여야 하며, URL 부분은 구글이 지목한 맬웨어 문제의 원인이 되는 도메인으로 바꿔 입력해야 합니다.

로컬 컴퓨터에 웹사이트 백업이 있다면, 백업 폴더 전체에서 구글이 지목한 도메인을 검색하는 것도 빠르고 간편한 방법입니다. 다만 이 방법은 완벽하지 않을 수 있으므로 참고용으로 활용하는 것이 좋습니다.

3단계: 진단 페이지 검토하기

구글 진단 페이지를 확인하는 것도 좋은 방법입니다. 웹사이트 소유자라면 구글 서치 콘솔의 경고 페이지에서 진단 버튼을 확인할 수 있으며, 구글 투명성 보고서(Google Transparency Report)도 함께 살펴보는 것이 좋습니다. 웹사이트의 구글 진단 페이지를 찾으려면 다음 단계를 따르세요:

  • 구글 투명성 보고서 웹사이트에 접속합니다.
  • 자신의 웹사이트 URL을 입력합니다.
  • 웹사이트의 안전 세부 정보를 확인합니다.

참고: 동일한 서버에 여러 개의 웹사이트를 운영 중이라면, 추가 감염을 막기 위해 모든 사이트를 함께 스캔하는 것이 좋습니다.

구글 맬웨어 경고 예방 방법

맬웨어는 충분히 제거할 수 있습니다. 100% 완벽한 단일 방법은 없지만, 감염을 예방하기 위해 활용할 수 있는 검증된 기술들이 있습니다. 아래 수칙들을 꾸준히 실천하면 인터넷 곳곳의 위협으로부터 사이트를 효과적으로 지킬 수 있습니다.

해커보다 먼저 취약점을 탐지하고 수정하세요

해커는 웹사이트의 코드, 플러그인, 라이브러리에 존재하는 취약점을 악용해 맬웨어를 주입합니다. 정기적인 보안 스캔을 통해 이러한 취약점을 조기에 발견하고 수정하는 것이 무엇보다 중요합니다.

더 이상 사용하지 않는 소프트웨어를 제거하세요

서버에는 업데이트되지 않거나 실제로 사용되지 않는 여러 개의 워드프레스(WordPress) 또는 기타 CMS 인스턴스가 남아 있는 경우가 많습니다. 이런 사이트들은 해커의 주요 공격 대상이 되므로, 지속적으로 관리하거나 과감히 삭제하는 것이 좋습니다.

이메일을 꼼꼼히 확인하세요

메일을 열기 전에 반드시 보낸 사람의 이메일 주소를 세심하게 확인하세요. 본문에 링크가 포함되어 있다면 클릭하기 전에 특별히 주의해야 합니다. 조금이라도 의심스러운 점이 있다면 해당 기관에 직접 연락해 진위를 확인하는 것이 안전합니다.

추가 보안 수칙

그 외에도 아래와 같은 기본적인 보안 습관을 지키는 것이 좋습니다:

  • 출처를 알 수 없는 영업 전화(콜드콜)의 요청을 믿지 마세요.
  • 추측하기 어려운 강력한 비밀번호를 사용하세요.
  • 항상 보안 연결(HTTPS) 상태를 유지하세요.
  • 작업을 마친 후에는 반드시 웹사이트에서 로그아웃하세요.
  • 방화벽을 활성화해 외부 공격을 차단하세요.